
Il settore finanziario dispone di architetture di sicurezza più consolidate, ma procede con maggiore cautela nell’impiego dell’intelligenza artificiale nei Security Operations Center. È quanto emerge dalla ricerca realizzata da SentinelOne e 451 Research di S&P Global tra i responsabili delle decisioni in ambito cybersecurity nei servizi finanziari, nel retail e nella sanità.
Nell’industria finanziaria l’84% delle organizzazioni si sta orientando verso un approccio basato su una piattaforma e presenta livelli di governance più elevati rispetto agli altri comparti esaminati. Solo il 28% utilizza però l’AI in produzione nel SOC, la quota più bassa tra i tre settori.
A frenare l’adozione contribuisce il lavoro necessario per normalizzare decenni di dati provenienti dai sistemi bancari core e renderli utilizzabili dalle applicazioni di intelligenza artificiale. Il quadro cambia nel retail, dove il 44% delle organizzazioni impiega già l’AI in produzione nelle attività di sicurezza, mentre nella sanità la percentuale si attesta al 36%. Quest’ultimo settore, una volta avviato il processo, tende però a estendere maggiormente l’automazione: tra le organizzazioni sanitarie che hanno introdotto l’AI nel SOC, il 52% dichiara una piena implementazione su più workflow, il livello più alto rilevato dall’indagine. La ricerca lega queste differenze alla natura dei rischi che ciascun comparto deve gestire e al grado di fiducia nell’automazione di attività come investigazione, triage, rilevamento e risposta agli incidenti.
“La nostra esperienza ci ha dimostrato che il modo e la velocità con cui l’AI viene adottata dipendono dalla fiducia che i clienti ripongono nella tecnologia e dalla loro capacità di sentirsi sicuri nell’utilizzarla all’interno del SOC”, ha dichiarato Steve Stone, Chief Customer Officer di SentinelOne. “Non esiste una risposta giusta o sbagliata riguardo alla posizione che le imprese dovrebbero occupare nel modello di maturità. Il settore finanziario punta a salvaguardare la fiducia e l’accesso; il retail vuole garantire velocità e convenienza; la sanità vuole tutelare riservatezza e certezza delle informazioni”.