I risultati principali del rapporto 2026 includono
- Le violazioni dell'identità aumentano, con costi sempre più elevati
- I dirottamenti dell'help desk emergono come una minaccia importante
- L'ottimismo sull'intelligenza artificiale è alto, ma i progressi senza password sono in fase di stallo
Berlino, Germania-11 novembre 2025-Un nuovo report globale di RSA, leader nel settore dell'identità per la sicurezza, rivela che quest'anno l'identità ha causato violazioni di dati più frequenti e più costose rispetto all'anno scorso. Il 2026 Rapporto RSA ID IQ rivela le opinioni critiche di oltre 2.100 professionisti della cybersecurity, della gestione dell'identità e degli accessi (IAM) e dell'IT sulla frequenza con cui l'identità fallisce nelle organizzazioni, sugli impatti finanziari subiti dalle loro organizzazioni in questi casi, sull'atteggiamento nei confronti del potenziale di cybersecurity dell'AI, sui fattori che limitano la crescita dell'autenticazione senza password e altro ancora. Il rapporto illustra anche le principali differenze che distinguono le organizzazioni tedesche dal resto del mondo.
I risultati principali includono:
- La frequenza delle violazioni di identità è aumentata e le organizzazioni tedesche ne hanno risentito più del resto del mondo69% delle organizzazioni hanno subito una violazione legata all'identità negli ultimi tre anni, con un aumento di 27 punti percentuali rispetto all'anno precedente. Questo aumento relativo di 64% suggerisce un'impennata degli attacchi alle identità, un miglioramento del rilevamento o della segnalazione, o entrambi. In ogni caso, il rapporto mostra che l'ambiente di rischio per l'identità è diventato ancora più pericoloso. Le organizzazioni tedesche riportano tassi ancora più elevati di violazione dei dati, con 75% degli intervistati che hanno segnalato una violazione di identità negli ultimi tre anni.
- I costi delle violazioni di identità sono aumentati: 45% delle organizzazioni hanno dichiarato che il costo di una violazione legata all'identità ha superato il costo tipico di una violazione secondo la definizione di IBM. In particolare, 24% delle organizzazioni hanno dichiarato che i costi superavano $10M, con un aumento di tre punti percentuali rispetto all'anno precedente. Le organizzazioni tedesche hanno riportato perdite finanziarie maggiori rispetto ai loro colleghi globali, con la più alta concentrazione di utenti che hanno dichiarato di aver perso tra $5M e $10M.
- Il bypass dell'Help Desk IT e gli attacchi di social engineering sono una delle principali minacce: Dopo le violazioni di alto profilo di MGM Resorts, Caesars Entertainment Group e Marks & Spencer che hanno avuto origine dagli help desk IT delle organizzazioni, il 65% delle organizzazioni è seriamente preoccupato di un attacco simile e il 51% considera gli attacchi di bypass del service desk il rischio più significativo.
- L'adozione senza password incontra ostacoli90% delle organizzazioni hanno riferito di aver incontrato difficoltà nel passaggio all'autenticazione senza password. Questa difficoltà si riflette nel comportamento degli utenti, dato che 57% non utilizzano ancora la password come metodo di autenticazione principale.
- Ottimismo e adozione dell'AI nella cybersecurity: Il settore della cybersecurity è ampiamente ottimista riguardo all'IA, con 83% che prevedono che nei prossimi tre anni l'IA apporterà più benefici alla cybersecurity che alla criminalità informatica. Questo ottimismo si traduce in azione: 91% di organizzazioni prevedono di implementare l'IA nel loro stack tecnologico quest'anno, con un aumento di 12 punti percentuali rispetto all'anno precedente.
"Il 2026 Rapporto RSA ID IQ sottolinea che l'identità semplicemente fallisce in troppe organizzazioni, troppo spesso", ha dichiarato Greg Nelson, CEO di RSA. "La probabilità di una violazione e il costo dell'inazione sono troppo alti perché i leader possano tollerare lo status quo. Questi nuovi risultati dovrebbero invece spingere le organizzazioni ad agire rapidamente per mantenersi sicure".
“Le violazioni legate all'identità sono esplose nel 2026, passando dall'impatto sul 42% delle organizzazioni al 69% in un solo anno, con l'ingegneria sociale dell'help desk che è emersa come un nuovo importante vettore di attacco”, ha dichiarato Laura Marx, Chief Marketing and Growth Officer di RSA. “È urgente che i leader utilizzino questi dati per valutare le loro capacità di identità e dare priorità alle azioni per rimanere al sicuro”.”
“Il rapporto RSA ID IQ 2026 descrive in dettaglio le differenze tra le organizzazioni tedesche e quelle globali, tra cui i tassi allarmanti di violazione dei dati relativi all'identità e i costi elevati derivanti da tali violazioni”, ha dichiarato Sabine Davies, RSA Regional Director, EMEA Central. “Consigliamo vivamente a tutti i responsabili della sicurezza che lavorano in Germania di studiare il report per conoscere le tendenze globali che caratterizzano la sicurezza delle identità e i rischi locali che distinguono la Germania”.”
Greg Nelson, Laura Marx e Jim Taylor, Presidente e Chief Strategy Officer di RSA, illustreranno nel dettaglio i risultati e gli elementi chiave dell'RSA ID IQ Report 2026 durante una conferenza dal vivo. webinar il 13 novembre.
Risorse:
Scarica il Rapporto RSA ID IQ 2026
Scarica l'infografica del Rapporto RSA ID IQ 2026
Registratevi per il webinar del 13 novembre alle ore 14:00 UTC
Contattaci:
Informazioni su RSA:
RSA fornisce soluzioni di cybersecurity mission-critical che proteggono le organizzazioni più sensibili alla sicurezza del mondo. La RSA Unified Identity Platform offre una vera sicurezza delle identità senza password, accesso basato sul rischio, intelligence automatizzata delle identità e governance completa delle identità in ambienti cloud, ibridi e on-premise. Oltre 9.000 organizzazioni ad alta sicurezza si affidano a RSA per gestire più di 60 milioni di identità, rilevare le minacce, proteggere l'accesso e consentire la conformità. Per ulteriori informazioni, visitate il nostro sito web contattare le vendite, trovare un partner, o Per saperne di più su RSA.