chiudere
chiudere
La tua rete di domani
La tua rete di domani
Pianifica il tuo percorso verso una rete più veloce, sicura e resiliente, progettata per le applicazioni e gli utenti che supporti.
            Experience Netskope
            Prova direttamente la piattaforma Netskope
            Ecco la tua occasione per sperimentare in prima persona la piattaforma single-cloud di Netskope One. Iscriviti a laboratori pratici e a ritmo autonomo, unisciti a noi per dimostrazioni mensili di prodotti dal vivo, fai un test drive gratuito di Netskope Private Access o partecipa a workshop dal vivo guidati da istruttori.
              Un leader in SSE. Ora è un leader nel settore SASE a singolo fornitore.
              Netskope è riconosciuto come Leader Più Lontano in Visione sia per le piattaforme SSE che SASE
              2 volte leader nel Quadrante Magico di Gartner® per piattaforme SASE
              Una piattaforma unificata costruita per il tuo percorso
                ""
                Netskope One AI Security
                Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
                  ""
                  Netskope One AI Security
                  Le aziende hanno bisogno di un’AI sicura per far crescere il proprio business, ma i controlli e i guardrail non devono richiedere sacrifici in termini di velocità o esperienza d’uso.Netskope ti aiuta a dire di sì a tutti i vantaggi dell'AI.
                    eBook sulla Modern Data Loss Prevention (DLP) for Dummies
                    Modern Data Loss Prevention (DLP) for Dummies
                    Ricevi consigli e trucchi per passare a un DLP fornito dal cloud.
                      Modern SD-WAN for SASE Dummies Book
                      Modern SD-WAN for SASE Dummies
                      Smettila di inseguire la tua architettura di rete
                        Comprendere dove risiede il rischio
                        Advanced Analytics trasforma il modo in cui i team di operazioni di sicurezza applicano insight basati sui dati per implementare policy migliori. Con l'Advanced Analytics, puoi identificare tendenze, concentrarti sulle aree di interesse e utilizzare i dati per agire.
                            Supporto tecnico Netskope
                            Supporto tecnico Netskope
                            I nostri ingegneri di supporto qualificati sono dislocati in tutto il mondo e possiedono competenze diversificate in sicurezza cloud, networking, virtualizzazione, content delivery e sviluppo software, garantendo un'assistenza tecnica tempestiva e di qualità.
                              Video Netskope
                              Formazione Netskope
                              La formazione Netskope ti aiuterà a diventare un esperto di sicurezza cloud. Siamo qui per aiutarti a proteggere il tuo percorso di trasformazione digitale e a sfruttare al meglio le tue applicazioni cloud, web e private.

                                Questo rapporto analizza le principali tendenze di rischio in materia di cybersecurity che impattano le organizzazioni nel settore dei servizi finanziari. Affronta la crescente adozione degli strumenti di IA generativa (genAI) e le relative sfide legate alla sicurezza dei dati. Inoltre, mette in evidenza il crescente numero di violazioni della politica sui dati, dove informazioni sensibili vengono sempre più diffuse tramite servizi cloud non autorizzati, applicazioni personali e piattaforme genAI.

                                11 minuti di lettura

                                Risultati chiave collegamento collegamento

                                Questo rapporto esplora l'adozione dell'IA generativa, i rischi legati alla sicurezza dei dati, le tendenze nella distribuzione di malware, le integrazioni con l'IA guidate da API e l'uso del cloud personale nel settore dei servizi finanziari. Man mano che l'IA diventa integrata nei processi aziendali principali, il tema centrale è chiaro: proteggere i dati finanziari regolamentati e sensibili rimane la massima priorità.

                                • I dati regolamentati dominano l'esposizione al rischio: Le violazioni della Politica Sui Dati, sia nelle applicazioni genAI che nelle applicazioni personali, sono principalmente guidate da dati regolamentati, evidenziando la sfida continua del settore nel proteggere le informazioni finanziarie e dei clienti sensibili alla conformità.
                                • L'adozione dell'IA si sta espandendo grazie a una governance più forte: Le organizzazioni stanno adottando rapidamente la genAI passando da strumenti personali a gestiti, migliorando la supervisione. Tuttavia, la continua sovrapposizione tra uso personale e aziendale mostra che i rischi dell'IA ombra non sono stati completamente eliminati.
                                • L'uso dell'IA sta diventando sempre più integrato e più difficile da controllare: L'uso diffuso dell'IA, sia direttamente che tramite funzionalità embedded, unito a crescenti integrazioni API, sta aumentando la complessità della gestione dell'esposizione dei dati e dell'applicazione di controlli di sicurezza coerenti.
                                • Le minacce si stanno confondendo con ambienti affidabili: Gli attaccanti utilizzano sempre più piattaforme cloud legittime per distribuire malware, mentre l'uso diffuso di applicazioni personali continua a creare ulteriori percorsi di fuga di dati al di fuori degli ambienti controllati.

                                 

                                Utilizzo di GenAI collegamento collegamento

                                GenAI: Adozione e tendenze di utilizzo

                                L'adozione di GenAI nel settore dei servizi finanziari ha continuato a seguire la forte tendenza al rialzo osservata nell'ultimo anno, segnalando un slancio sostenuto nel modo in cui le organizzazioni integrano la GenAI nei flussi di lavoro operativi, analitici e a contatto con il cliente. Questa crescita costante riflette una crescente maturità e fiducia nelle tecnologie genAI, poiché il settore si allinea più strettamente con i modelli di adozione più ampi.

                                Allo stesso tempo, le organizzazioni dei servizi finanziari hanno adottato misure significative per ridurre i rischi dell'IA ombra, spostando gli utenti dagli account genAI personali verso strumenti gestiti dall'organizzazione. Nell'ultimo anno, la percentuale di persone che utilizzano applicazioni genAI personali è scesa significativamente dal 76% al 36%, mentre la percentuale che utilizza soluzioni genAI gestite dall'organizzazione è aumentata dal 33% al 79%. Allo stesso tempo, si verifica una crescente sovrapposizione di utenti che passano da account personali a aziendali, passando dal 9% al 15%, suggerendo che le organizzazioni devono ancora adeguarsi meglio alla comodità, all'accessibilità e alle funzionalità che gli utenti si aspettano.

                                Nel complesso, questo cambiamento riflette una governance più forte, una supervisione migliorata e un chiaro spostamento verso ambienti gestiti che migliorano la protezione dei dati, la conformità e il controllo dei rischi, continuando a sostenere l'innovazione. Puoi esplorare ulteriori dati sull'adozione dell'IA per i servizi finanziari e altri settori nel Netskope AI Index.grafico che mostra l'uso di GenAI: suddivisione degli account personali vs. aziendali nel settore dei servizi finanziari

                                Nel settore dei servizi finanziari, le applicazioni di IA di punta mostrano un modello leggermente diverso rispetto alle tendenze più ampie. ChatGPT rimane l'app genAI più ampiamente adottata, utilizzata dal 76% delle organizzazioni, seguita da Google Gemini con il 68%. Questa distribuzione evidenzia il continuo dominio delle principali piattaforme di genAI, riflettendo al contempo un crescente interesse per soluzioni alternative. Le applicazioni principali rimanenti includono una combinazione di strumenti AI specializzati e integrati nel flusso di lavoro, progettati per supportare l'analisi finanziaria, le operazioni e i casi d'uso rivolti al cliente. grafico che mostra le app GenAI più popolari in base alla percentuale di organizzazioni che utilizzano tali app nel settore dei servizi finanziari

                                Il grafico sottostante illustra come l'uso delle applicazioni di IA di punta nel settore dei servizi finanziari sia evoluto nell'ultimo anno, evidenziando cambiamenti significativi nella preferenza delle piattaforme. Durante questo periodo, l'uso di ChatGPT ha subito un graduale calo, mentre Google Gemini ha guadagnato slancio, riflettendo il crescente interesse delle organizzazioni per piattaforme di IA alternative e complementari.

                                Allo stesso tempo, New nuovi entranti stanno emergendo rapidamente. Google NotebookLM ha registrato una rapida adozione, raggiungendo il 39% di adozione. In confronto, AssemblyAI è cresciuta notevolmente da solo l'1% a giugno 2025 al 37%, segnalando una forte domanda di capacità specializzate in IA, come trascrizione e elaborazione dei dati vocali. Nel complesso, queste tendenze riflettono un ecosistema genAI diversificato nel settore dei servizi finanziari, poiché le organizzazioni si espandono oltre i primi leader e adottano un mix più ampio di soluzioni integrate e specializzate.

                                Grafico che mostra le app più popolari per percentuale di organizzazioni nel settore dei servizi finanziari

                                 

                                GenAI: Uso delle app e violazione della politica sui dati

                                Con l'adozione della genAI che continua a espandersi nel settore dei servizi finanziari, le preoccupazioni riguardo all'esposizione ai dati stanno diventando sempre più critiche. Le organizzazioni utilizzano GenAI per compiti come la sintesi di documenti, la generazione di report e il supporto ai flussi di lavoro operativi, attività che spesso coinvolgono dati finanziari e di clienti sensibili e ampliano la superficie potenziale di attacco. Man mano che la genAI si integra sempre di più nei processi aziendali, la protezione dei dati rimane una priorità assoluta, soprattutto in presenza di rischi di shadow AI in corso.

                                Analisi dei dati Le violazioni delle politiche nel settore dei servizi finanziari mostrano che i dati regolamentati rimangono la categoria più ampia, rappresentando il 59% degli incidenti. La proprietà intellettuale rappresenta il 20% delle violazioni, seguita dal codice sorgente all'11% e password e chiavi API al 9%. Questa distribuzione evidenzia l'importanza continua di proteggere le informazioni sensibili alla conformità e proprietarie, rafforzando la necessità di forti controlli DLP e implementazioni genAI ben gestite.

                                grafico che mostra i tipi di dati delle violazioni delle politiche nel settore dei servizi finanziari

                                La maggior parte delle app genAI bloccate

                                Le organizzazioni di tutto il settore dei servizi finanziari stanno adottando un approccio cauto e altamente consapevole del rischio all'adozione della genAI, con molte che scelgono di bloccare specifiche applicazioni per motivi di sicurezza, privacy e conformità normativa. Sebbene le politiche varino da organizzazione, alcuni strumenti sono più frequentemente limitati di altri, riflettendo dove il rischio percepito è più alto. In ambienti altamente regolamentati come i servizi finanziari, bloccare intere categorie di applicazioni genAI può fornire una protezione più costante rispetto alla gestione dei singoli strumenti.

                                ZeroGPT è l'applicazione genAI più frequentemente bloccata con il 46%, seguita da vicino da DeepSeek al 44% e PolitePost al 43%. Questi modelli indicano che le organizzazioni dei servizi finanziari non solo reagiscono ai rischi posti da specifiche applicazioni, ma rafforzano anche strategie di governance più ampie per garantire che l'uso di GenAI sia in linea con rigorosi requisiti di privacy, sicurezza e conformità.

                                grafico che mostra la maggior parte delle app GenAI bloccate in percentuale di organizzazioni che impongono un divieto totale sull'app nel settore dei servizi finanziari

                                Adozione da parte degli utenti di genAI

                                L'adozione di GenAI sta accelerando in tutto il settore dei servizi finanziari, con le organizzazioni che integrano sempre più capacità di IA sia nelle operazioni principali che nei flussi di lavoro rivolti al cliente. L'adozione si estende su più livelli: il 70% degli utenti utilizza direttamente applicazioni genAI, mentre una quota molto maggiore (97%) sfrutta strumenti che incorporano indirettamente funzionalità basate su genAI. Inoltre, il 94% degli utenti utilizza applicazioni genAI che si basano sui dati degli utenti per l'addestramento.

                                Questa adozione diffusa e multilivello evidenzia quanto profondamente la genAI stia diventando integrata nell'ecosistema dei servizi finanziari, spesso estendendosi oltre l'uso esplicito fino a funzionalità integrate negli strumenti quotidiani. Sottolinea inoltre la crescente importanza della governance e della protezione dei dati, poiché informazioni finanziarie sensibili possono essere esposte non solo tramite un uso diretto, ma anche grazie alle capacità di intelligenza artificiale che operano dietro le quinte.

                                Grafico che mostra la percentuale media di utenti nel settore dei servizi finanziari

                                 

                                Download di malware collegamento collegamento

                                Distribuzione di malware tramite app cloud

                                Gli attaccanti sfruttano frequentemente piattaforme cloud affidabili per distribuire malware, sfruttando il fatto che gli utenti hanno maggiori probabilità di aprire file ospitati su servizi familiari. Sebbene queste piattaforme lavorino per rimuovere contenuti dannosi, anche brevi ritardi prima del rilevamento possono permettere il successo degli attacchi e consentire la diffusione interna dei file infetti.

                                Nel settore dei servizi finanziari, GitHub è la piattaforma più abusata per la distribuzione di malware, colpendo l'11% delle organizzazioni, seguita da Microsoft OneDrive con l'8,2%. Questo schema riflette un cambiamento più ampio nelle tattiche degli attaccanti, dove gli avversari si affidano sempre più a infrastrutture cloud affidabili piuttosto che a domini sospetti per ospitare e consegnare contenuti dannosi. Per le istituzioni finanziarie, questo rende il rilevamento più difficile, poiché le attività dannose possono assomigliare molto al traffico legittimo ospitato nel cloud.Grafico che mostra le migliori app per il download di malware nel settore dei servizi finanziari

                                 

                                Utilizzo delle app cloud collegamento collegamento

                                Attività delle app personali

                                Nel settore dei servizi finanziari, l'uso diffuso di applicazioni cloud personali e online negli ambienti di lavoro continua a sfumare i confini tra gestione aziendale e gestione dei dati personali. LinkedIn è l'app personale più usata con il 92%, seguita da Google Drive con l'84% e ChatGPT con il 77%. Sebbene gran parte di questa attività supporti casi d'uso legittimi, come collaborazione, networking professionale e produttività, introduce anche rischi significativi per la sicurezza dei dati quando sono coinvolte informazioni sensibili. Dagli account personali genAI alle piattaforme di condivisione file e comunicazione, queste applicazioni rimangono punti chiave di potenziale esposizione ai dati, soprattutto quando utilizzate al di fuori di flussi di lavoro approvati o durante le transizioni dei dipendenti.

                                Grafico che mostra le migliori app per attività upstream fino alle app personali nel settore dei servizi finanziari

                                Violazioni della politica sui dati nelle applicazioni personali

                                Nel settore dei servizi finanziari, molte organizzazioni utilizzano attivamente i controlli DLP per monitorare e gestire il trasferimento di dati sensibili verso applicazioni personali, con l'obiettivo di ridurre l'esposizione accidentale o l'uso improprio. I dati regolamentati rappresentano il 65% delle violazioni delle Politiche, seguiti sia dal codice sorgente che dalla proprietà intellettuale con il 14% ciascuno, e dalle password e dalle chiavi API al 6%.

                                Questa distribuzione riflette l'elevata concentrazione di informazioni sensibili alla conformità e proprietarie negli ambienti finanziari, dove i dati regolamentati rimangono il principale fattore dell'esposizione al rischio. Rafforzare la copertura DLP, migliorare la consapevolezza dei dipendenti e applicare una politica chiara di gestione dei dati rimangono essenziali per minimizzare sia le minacce interne che esterne.

                                grafico che mostra i dati violazioni delle politiche per le app personali nel settore dei servizi finanziari

                                Violazioni dei dati personali delle app

                                Le organizzazioni nel settore dei servizi finanziari utilizzano una varietà di controlli per ridurre il rischio di fughe di dati tramite applicazioni cloud personali e genAI. Le misure includono il blocco dei caricamenti su app personali e la fornitura di indicazioni in tempo reale ai dipendenti per impedire che informazioni sensibili raggiungano servizi non gestiti. Google Drive è l'applicazione più frequentemente controllata con il 40%, seguita da ChatGPT con il 28% e Gmail con il 27%.

                                Questi sforzi riflettono il forte focus del settore nel mantenere sicuri i dati regolamentati e proprietari, rafforzando una governance più rigorosa sull'uso del cloud e della genAI.

                                Grafico che mostra le migliori app per i blocchi upstream alle app personali nel settore dei servizi finanziari

                                 

                                Raccomandazioni collegamento collegamento

                                Con l'uso crescente di strumenti genAI, sia gestiti che personali, e l'abuso delle app cloud personali, è essenziale rafforzare la visibilità, perfezionare le Politiche e dare priorità a difese proattive per proteggere la propria organizzazione in questo panorama delle minacce in rapido cambiamento.

                                Sulla base delle tendenze emerse in questo rapporto, Netskope Threat Labs incoraggia fortemente le organizzazioni del settore dei servizi finanziari a riflettere sulla loro postura complessiva di sicurezza:

                                • Ispeziona tutti i download HTTP e HTTPS, inclusi tutti i traffici web e cloud, per evitare che malware possa infiltrarsi nella tua rete. I clienti Netskope possono configurare i loro Netskope One NG-SWG con una Politica di protezione contro le minacce che si applica ai download di tutte le categorie e a tutti i tipi di file.
                                • Bloccare l'accesso alle app che non servono a scopi aziendali legittimi o che rappresentano un rischio sproporzionato per l'organizzazione. Un buon punto di partenza è una politica che consenta l'uso delle app affidabili attualmente in uso, bloccando tutte le altre.
                                • Utilizzo DLP Politica per rilevare informazioni potenzialmente sensibili, tra cui codice sorgente, dati regolamentati, password e chiavi, proprietà intellettuale e dati crittografati, inviati a istanze di app personali, app genAI o altre posizioni non autorizzate.
                                • Utilizzo Remote Browser Isolation (RBI) tecnologia per fornire protezione aggiuntiva quando è necessario visitare siti web che rientrano in categorie che possono presentare un rischio maggiore, come domini appena osservati e registrati.

                                 

                                Netskope Threat Labs collegamento collegamento

                                Con il supporto dei più importanti ricercatori del settore sulle minacce cloud e sui malware, Netskope Threat Labs scopre, analizza e progetta difese contro le ultime minacce cloud che colpiscono le imprese. I nostri ricercatori sono presentatori e volontari regolari nelle principali conferenze sulla sicurezza, tra cui DEF CON, Black Hat e RSA.

                                 

                                Informazioni su questo rapporto collegamento collegamento

                                Netskope offre protezione contro le minacce a milioni di utenti in tutto il mondo. Le informazioni presentate in questo rapporto si basano su dati di utilizzo resi anonimi raccolti dall' Piattaforma Netskope One relativa a un sottoinsieme di clienti Netskope nel Servizi finanziari settore con autorizzazione preventiva.

                                Le statistiche contenute in questo rapporto si basano sul periodo dal 1° febbraio 2025 al 28 febbraio 2026. Le statistiche riflettono le tattiche degli attaccanti, il comportamento degli utenti e le politiche dell'organizzazione.