Affari e finanza

La spesa in cybersicurezza tocca 244 miliardi mentre gli attacchi AI crescono dell’89%

Victor Maslow
Aggiungici su Google

L’economia della sicurezza aziendale è cambiata in modo duraturo. La trasformazione digitale ha migrato non solo i carichi di lavoro ma anche le vulnerabilità; l’intelligenza artificiale ha accelerato la frequenza e la sofisticazione degli attacchi; e i team di approvvigionamento aziendale ora operano in un ciclo in cui l’architettura di sicurezza di ieri è l’esposizione di oggi. La cybersecurity ha lasciato il budget di reparto ed è entrata nel bilancio della gestione della responsabilità aziendale.

La portata di questo cambiamento è quantificabile. Secondo le ultime proiezioni di spesa per la sicurezza di Gartner, la spesa globale per la sicurezza delle informazioni è destinata a raggiungere i 244 miliardi di dollari. La ricerca annuale sulla sicurezza di IBM stima il costo medio di una violazione dei dati aziendali in 5 milioni di dollari per incidente, una soglia che trasforma un attacco riuscito a un’impresa di medie dimensioni da un’interruzione operativa a un’emergenza finanziaria. Le violazioni legate all’IA sono aumentate dell’89% su base annua, e le intrusioni nel cloud sono aumentate del 37%, frutto combinato di superfici d’attacco ampliate e strumenti avversari più capaci.

Tre aziende hanno costruito l’infrastruttura commerciale dominante di questa spesa, ciascuna partendo da una premessa architetturale diversa. CrowdStrike ha ancorato il suo modello all’endpoint (dispositivi e identità) e si è espansa attraverso 33 moduli cloud che coprono threat intelligence, protezione delle identità e gestione dei log. Fortinet è partita dal perimetro di rete e si è estesa a cloud, tecnologia operativa e capacità di IA, costruendo una piattaforma con particolare appeal per le imprese che gestiscono ambienti legacy complessi. Palo Alto Networks ha gettato la rete più ampia, combinando sicurezza di rete, cloud, identità e IA in un’unica suite convergente che la posiziona come obiettivo di consolidamento per i CIO che razionalizzano il numero di fornitori.

Le traiettorie dei ricavi sono insolitamente parallele. CrowdStrike ha registrato 1,47 miliardi di dollari nell’ultimo trimestre, con una crescita del 26%, e un fatturato ricorrente annuale in accelerazione del 25%. Fortinet ha eguagliato il passo (2,05 miliardi di dollari di fatturato trimestrale con una crescita del 26%) generando 965 milioni di dollari di flusso di cassa libero, la prova più chiara della leva operativa del gruppo. Palo Alto Networks ha guidato il passo con 3,41 miliardi di dollari di fatturato trimestrale in crescita del 34%, e il fatturato ricorrente annuale della sicurezza di prossima generazione in aumento del 63%.

Il caso della cautela merita spazio. Il guasto dell’aggiornamento software di CrowdStrike del 2024 ha innescato una delle più grandi interruzioni IT della storia aziendale, rimodellando in modo permanente il modo in cui gli acquirenti aziendali valutano il rischio di concentrazione monofornitore in un settore in cui la disponibilità è l’intero prodotto. Fortinet ha un rating di consenso neutrale da parte della copertura degli analisti, suggerendo che la sua valutazione ha assorbito la sua storia di crescita più velocemente delle altre due. E il consolidamento delle piattaforme, la strategia che tutte e tre le aziende promuovono attivamente, crea efficienza operativa ma anche rischio di dipendenza che i settori ad alta conformità, tra cui banche e sanità, valutano con particolare cautela.

Il prossimo ciclo di utili metterà alla prova le ipotesi di guidance. Le decisioni di budget IT aziendale per il 2027 si stanno formando ora, e se il consolidamento delle piattaforme vincerà la discussione sugli acquisti rispetto alla selezione best-of-breed sarà tra le domande decisive della spesa per la sicurezza per il prossimo ciclo.

Tag: , , , ,

Aggiungici su Google

Discussione

Ci sono 0 commenti.