L'industria della cybersecurity ha costruito un business da 200 miliardi di dollari vendendoti problemi. Nessuno è stato pagato per risolverli.
La cybersecurity non è mai stata così brava a trovare i rischi. Le organizzazioni possono identificare server vulnerabili, account utente inattivi, privilegi eccessivi, risorse cloud esposte e difetti software in tempo quasi reale. Il mercato ha premiato generosamente questa capacità, con la spesa globale per la cybersecurity che si prevede supererà il mezzo trilione di dollari mentre le imprese continuano a investire in strumenti che promettono una maggiore visibilità nei loro ambienti.
Eppure, la visibilità non si è tradotta in meno violazioni. Il Rapporto sui costi di una violazione dei dati 2025 di IBM ha rilevato che il costo medio di una violazione rimane sopra i 4 milioni di dollari a livello globale, mentre il Rapporto sulle indagini sulle violazioni dei dati 2025 di Verizon mostra che gli attaccanti continuano a sfruttare debolezze familiari come credenziali rubate, abuso di privilegi ed errori di configurazione. I team di sicurezza raramente ignorano questi rischi; semplicemente faticano a eliminarli prima che gli attaccanti colpiscano.
Reclaim Security ha osservato attentamente questo disallineamento. Invece di entrare nel mercato affollato per identificare più problemi, l'azienda si concentra su cosa succede dopo che è stato scoperto un problema di sicurezza: come le organizzazioni possono rimediare su larga scala senza creare interruzioni operative. Mentre le imprese ripensano a cosa si aspettano dalle piattaforme di sicurezza, Reclaim Security crede che la rimediazione stia diventando altrettanto importante quanto la rilevazione.
L'industria è diventata eccezionalmente brava nella scoperta
Per anni, l'innovazione nella cybersecurity si è concentrata sull'aiutare le organizzazioni a rispondere a una sola domanda: Cosa potrebbe andare storto? Ogni categoria principale, come gestione delle vulnerabilità, sicurezza cloud, governance dell'identità, gestione della superficie di attacco e gestione dell'esposizione, è stata progettata per scoprire un altro strato di rischio.
Il 💜 della tecnologia UELe ultime novità dalla scena tecnologica dell'UE, una storia del nostro saggio fondatore Boris e alcune opere d'arte AI discutibili. È gratuito, ogni settimana, nella tua casella di posta. Iscriviti ora!Quell'investimento ha prodotto una visibilità senza precedenti. I team di sicurezza oggi hanno spesso dozzine di cruscotti che evidenziano migliaia di risultati attraverso ambienti cloud, applicazioni SaaS, endpoint e sistemi di identità. La sfida è che scoprire un problema è solo l'inizio del processo.
Risolverlo di solito richiede coordinamento tra i team IT, identità, cloud e applicazioni, ognuno con priorità concorrenti e risorse limitate. Di conseguenza, le organizzazioni accumulano frequentemente crescenti arretrati di rimediazione anche mentre investono in tecnologie di rilevazione più sofisticate.
Un modello di business costruito attorno alla scoperta, non alla risoluzione
L'economia della cybersecurity ha naturalmente favorito la scoperta. I fornitori competono su una copertura più ampia, analisi più ricche e rilevazione più rapida perché quelle capacità sono relativamente facili da misurare. La rimediazione, al contrario, è più lenta, più operativa e spesso si estende oltre i confini di un singolo prodotto.
Questo squilibrio ha creato quello che molti professionisti descrivono come un divario di esecuzione. Le organizzazioni sanno dove si trovano molti dei loro rischi, ma mancano del tempo e del personale per affrontarli in modo coerente.
“I team di sicurezza non hanno più un problema di visibilità; hanno un problema di esecuzione,” ha detto Barak Klinghofer, co-fondatore e CEO di Reclaim Security. “L'industria ha trascorso anni a perfezionare il processo di identificazione del rischio. La prossima sfida è aiutare le organizzazioni a ridurlo senza aggiungere più lavoro manuale o creare interruzioni inutili.”
La piattaforma di Reclaim Security riflette quella filosofia. Invece di generare un altro elenco di avvisi, si concentra sull'automazione della rimediazione consapevole del business mantenendo i team di sicurezza in controllo di ogni azione. L'obiettivo non è sostituire gli amministratori, ma eliminare il lavoro ripetitivo che impedisce alle organizzazioni di affrontare rapidamente i rischi noti.
Un cambiamento più ampio sta prendendo forma
L'enfasi sulla rimediazione non è unica per Reclaim Security. In tutto il settore, gli acquirenti stanno sempre più ponendo una domanda diversa quando valutano le piattaforme di sicurezza: Questa tecnologia riduce effettivamente il nostro rischio, o lo misura semplicemente?
Quel cambiamento riflette le realtà che affrontano i team di sicurezza aziendale. Gli ambienti di identità continuano ad espandersi, l'infrastruttura cloud diventa più complessa e i professionisti della sicurezza esperti rimangono scarsi. In tali condizioni, un altro cruscotto spesso fornisce rendimenti decrescenti. Le organizzazioni stanno iniziando a dare priorità alle tecnologie che aiutano a colmare il divario tra l'identificazione di un rischio e la sua risoluzione.
Reclaim Security sostiene che l'automazione giocherà un ruolo centrale in quella transizione, a condizione che rimanga trasparente e consenta la supervisione umana. Invece di sostituire i professionisti della sicurezza, l'azienda vede l'IA come un modo per rimuovere il lavoro operativo ripetitivo in modo che gli esperti possano concentrarsi su decisioni di maggior valore.
Misurare il successo in modo diverso
Se il decennio passato della cybersecurity è stato definito da quanto efficacemente le organizzazioni potessero scoprire le minacce, il prossimo potrebbe essere definito da quanto efficientemente le eliminano. Questo rappresenta un cambiamento significativo nel modo in cui vengono valutati gli investimenti in sicurezza.
Trovare un altro migliaio di vulnerabilità raramente migliora la postura di sicurezza di un'organizzazione da sola. Ridurre il numero di rischi irrisolti sì. Aziende come Reclaim Security scommettono che questa evoluzione dalla visibilità alla rimediazione plasmerà il prossimo capitolo della cybersecurity, cambiando non solo il modo in cui vengono costruiti i prodotti, ma anche il modo in cui viene misurato il successo.
Altri articoli
L'industria della cybersecurity ha costruito un business da 200 miliardi di dollari vendendoti problemi. Nessuno è stato pagato per risolverli.
Il mercato della cybersecurity ha perfezionato la scoperta ma ha trascurato la rimediazione. Reclaim Security sostiene che la prossima fase dell'industria sarà definita da quanto efficientemente le organizzazioni eliminano i rischi noti, non da quanti riescono a trovare.
