Negli ultimi anni l’offensiva dei cybercriminali nei confronti delle grandi aziende è cresciuta a dismisura, con il settore finanziario tra quelli colpiti più duramente. Ma per rispondere al numero crescente di attacchi, stanno nascendo numerose realtà pronte a sfidare gli hacker.
Ecco una lista di 137 aziende (tra cui Tanium, Lookout e altri cinque unicorni con un valore superiore a 1 miliardo) che si occupano di cybersecurity in ambito finanziario, suddivise in 3 categorie principali (a loro volta suddivise in 13 sub-categorie), raccolte nella mappa realizzata da CBInsights.
Una sola azienda italiana presente nell’elenco: Unfraud, startup con sede a Roma che ha sviluppato un’intelligenza artificiale in grado di scovare e prevenire le frodi che minacciano le transazioni, tramite un costante monitoraggio delle attività di business online (qui ve ne avevamo già parlato).
CATEGORIE PRIMARIE:
COMPLIANCE: le aziende in questa categoria offrono prodotti e servizi per aiutare le istituzioni finanziarie a rispettare i requisiti normativi come le regolazioni per AML (Anti Money Laundering), KYC (Know Your Client) e altri ancora. Gli unicorni presenti in questa sezione includono Zscaler e Lookout.
NETWORK RESILIENCE: queste imprese sono impegnate nel mettere in sicurezza la moltitudine di punti terminali in un network e gli ambienti cloud. Gli unicorni di questa sezione includono Tanium, Illumio, Crowdstrike, Cylance e CloudFlare.
IDENTITY MANAGEMENT: la categoria più ampia, che contiene sottosezioni in rapido sviluppo e ascesa nel settore della Cybersecurity. Queste aziende si dedicano alle frodi, agli accessi in rete e al management delle credenziali, offrendo prodotti collegati all’autenticazione.
SOTTOCATEGORIE:
- Compliance:
- AML / KYC: le aziende di questa sottocategoria comprendono nomi come ComplyAdvantage, che aiuta le imprese con le norme relative a sanzioni, anti-money laundering (AML) e corruzione. Un altro esempio può essere Chainalysis, un provider di software AML per bitcoin.
- Vulnerability Manager: queste aziende aiutano le istituzioni finanziarie ad ottemperare alle norme di sicurezza offrendo strumenti per l’identificazione e la risoluzione degli aspetti di maggiore vulnerabilità sulla cybersecurity. Startup come Tenable Network Security forniscono un monitoraggio continuo per scovare i punti deboli, ridurre i rischi, garantire le conformità necessarie e rispondere alle minacce.
- Data Security: qui troviamo imprese che propongono prodotti e servizi per garantire la sicurezza dei dati, incluso il PCI-DSS (Payment Card Industry Data Security Standard). Per esempio Vera aiuta banche, asset manager, fondi speculativi e private equity a tenere al sicuro i dati aziendali e rispettare gli standard SEC (Securities and Exchange Commission). La compagnia di security SaaS (Software as a service) EiQ Networks invece, fornisce uno strumento per rispettare i parametri PCI-DSS.
- Compliance Automation: le startup di questa sottocategoria includono aziende come ComplySci, che offre uno strumento per automatizzare completamente i processi atti a soddisfare i requisiti normativi per una gamma di servizi finanziari.
- Network resilience:
- Behavioral Analytics: categoria in cui compaiono realtà come Darktrace, che utilizza formule matematiche avanzate per individuare comportamenti non a norma in modo da gestire al meglio eventuali rischi provenienti da attacchi cyber.
- Web Security: Shape Security offre un prodotto chiamato ShapeShifter, che utilizza una sorta di “polimorfismo” in tempo reale per trasformare i siti web in obiettivi in continuo spostamento (creando una difesa per le interfacce utente) che impedisce gli attacchi da malware, botnets e scripts.
- Threat Intelligence: Flashpoint offre dati e tecnologie dal deep web che permettono ai clienti di raccogliere informazioni di intelligence per proteggere la propria capacità operativa. EclecticIQ raccoglie informazioni di intelligence integrandole con soluzioni di sicurezza IT aziendali e supportando scambi sicuri con comunità esterne di condivisione delle informazioni.
- Cloud Security: imprese come Netskope e Bitglass sono conosciute come Cloud Access Security Brokers e forniscono visibilità e controllo su cloud app, autorizzate e non. Altre realtà come Armor Defense invece aiutano a prevenire la violazione di dati personali attraverso un sistema di sicurezza gestito su più livelli per cloud pubblici e privati.
- Endpoint Protection: Zimperium offre agli enti finanziari e ai propri clienti una soluzione che individua, segnala e infine risana le minacce mobile più avanzate.
- Identity Management:
- Anti-Fraud: le aziende in questa sottocategoria includono PhishMe, che punta a tramutare direttamente i dipendenti in una linea di difesa attiva, consentendo loro di identificare, segnalare e mitigare spear phishing, malware e altre minacce. Ma anche Unfraud, startup italiana (l’unica della lista) – startup che ha sviluppato un software in grado di individuare in anticipo il comportamento di chi sta mettendo in atto una frode online.
- Privilege Management: queste imprese offrono strumenti per far sì che, all’interno dei network aziendali, sia solamente l’utilizzatore più appropriato a poter accedere a determinati account e informazioni.
- Credential Management: Dashlane fornisce un sistema di amministrazione password che attraverso crittografia e archiviazione locale permette all’utilizzatore di gestire con sicurezza password, carte di credito, ID e altri informazioni sensibili.
- Authentication: SecureKey Technologies sviluppa hardware e software per la sicurezza di autenticazioni e pagamenti online.
Fonte: CBInsights
Azienda | Categoria primaria | Sottocategoria |
Agari Data | Identity Mangement | Anti-fraud |
AimBrain | Identity Mangement | Authentication |
AlienVault | Network Resilience | Threat Intelligence |
AQMetrics | Compliance | Compliance Automation |
Armor Defense | Network Resilience | Cloud Security |
Auth0 | Identity Mangement | Authentication |
Avecto | Network Resilience | Endpoint Protection |
Bangsun Technology | Identity Mangement | Anti-fraud |
BigID | Compliance | Vulnerability Mgmt. |
BioCatch | Network Resilience | Behavioral Analytics |
BIOWATCH | Identity Mangement | Credential Mgmt. |
Bitglass | Network Resilience | Cloud Security |
Bromium | Network Resilience | Endpoint Protection |
Carbon Black (Bit9) | Network Resilience | Endpoint Protection |
Centrify | Identity Mangement | Privilege Mgmt. |
CertainSafe | Compliance | Data Security |
Chainalysis | Compliance | AML/KYC |
CIVIC | Identity Mangement | Authentication |
CloudFlare | Network Resilience | Web Security |
Code42 Software | Network Resilience | Endpoint Protection |
Cognito | Identity Mangement | Authentication |
Coinfirm | Compliance | AML/KYC |
Compliance Science | Compliance | Compliance Automation |
ComplyAdvantage | Compliance | AML/KYC |
Contego Fraud Solutions | Compliance | AML/KYC |
Core Security (Courion) | Compliance | Vulnerability Mgmt. |
Corlytics | Compliance | Compliance Automation |
CounterTack | Network Resilience | Behavioral Analytics |
CovR | Identity Mangement | Authentication |
CrowdStrike | Network Resilience | Endpoint Protection |
Cybera | Network Resilience | Web Security |
Cybereason | Network Resilience | Behavioral Analytics |
Cylance | Network Resilience | Endpoint Protection |
Darktrace | Network Resilience | Behavioral Analytics |
Dashlane | Identity Mangement | Credential Mgmt. |
Data Resolve Technologies | Network Resilience | Endpoint Protection |
DataVisor | Compliance | AML/KYC |
DefenseStorm | Compliance | Compliance Automation |
Digital Guardian | Network Resilience | Endpoint Protection |
Digital Reasoning Systems | Compliance | Compliance Automation |
Distil Networks | Network Resilience | Web Security |
Dome9 Security | Compliance | Compliance Automation |
Duo Security | Identity Mangement | Authentication |
EclecticIQ | Network Resilience | Threat Intelligence |
EiQ Networks | Compliance | Data Security |
Elderscan (EverSafe) | Identity Mangement | Anti-fraud |
Elliptic | Identity Mangement | Anti-fraud |
EmailAge | Identity Mangement | Anti-fraud |
Encompass | Compliance | Compliance Automation |
Endgame | Network Resilience | Endpoint Protection |
FeedZai | Identity Mangement | Anti-fraud |
Fenergo | Compliance | AML/KYC |
Flashpoint | Network Resilience | Threat Intelligence |
ForeScout Technologies | Network Resilience | Endpoint Protection |
ForgeRock | Identity Mangement | Authentication |
Forter | Identity Mangement | Anti-fraud |
Fortress Risk Management | Compliance | Compliance Automation |
FraudMetrix | Identity Mangement | Anti-fraud |
Fraugster | Identity Mangement | Anti-fraud |
FST Biometrics | Identity Mangement | Credential Mgmt. |
Guardian Analytics | Identity Mangement | Anti-fraud |
Hypori | Network Resilience | Endpoint Protection |
HYPR | Identity Mangement | Authentication |
ID Dataweb | Identity Mangement | Authentication |
ID Experts | Identity Mangement | Anti-fraud |
ID.me | Identity Mangement | Authentication |
IdentityMind Global | Compliance | Compliance Automation |
IDfy | Identity Mangement | Credential Mgmt. |
Illumio | Network Resilience | Behavioral Analytics |
InfiSecure | Network Resilience | Web Security |
Interset | Network Resilience | Behavioral Analytics |
Intrinsic-ID | Identity Mangement | Authentication |
Ionic Security | Identity Mangement | Privilege Mgmt. |
iWelcome | Identity Mangement | Privilege Mgmt. |
Jumio | Identity Mangement | Authentication |
LogRhythm | Compliance | Compliance Automation |
Lookout | Compliance | Data Security |
Menlo Security | Network Resilience | Endpoint Protection |
Merlon Intelligence | Compliance | AML/KYC |
MIRACL | Identity Mangement | Authentication |
MoQom | Identity Mangement | Authentication |
myki | Identity Mangement | Credential Mgmt. |
Namogoo | Network Resilience | Behavioral Analytics |
Netskope | Network Resilience | Cloud Security |
Netwrix | Compliance | Compliance Automation |
Neurensic | Compliance | Compliance Automation |
Nok Nok Labs | Identity Mangement | Authentication |
Norse | Network Resilience | Threat Intelligence |
Omada | Identity Mangement | Privilege Mgmt. |
OneLogin | Identity Mangement | Authentication |
Onfido | Identity Mangement | Authentication |
Payfone | Identity Mangement | Authentication |
PhishMe | Identity Mangement | Anti-fraud |
Pindrop Security | Identity Mangement | Anti-fraud |
Precognitive | Identity Mangement | Anti-fraud |
Privacy | Identity Mangement | Credential Mgmt. |
Quantexa | Compliance | Vulnerability Mgmt. |
Ravelin | Identity Mangement | Anti-fraud |
RedOwl | Network Resilience | Behavioral Analytics |
RedSeal | Compliance | Vulnerability Mgmt. |
REGnosys | Compliance | Compliance Automation |
Resilient Network Systems | Identity Mangement | Privilege Mgmt. |
Rippleshot | Identity Mangement | Anti-fraud |
Riskified | Identity Mangement | Anti-fraud |
Rsam | Compliance | Compliance Automation |
SecureKey Technologies | Identity Mangement | Authentication |
SecurityScorecard | Compliance | Vulnerability Mgmt. |
Shape Security | Network Resilience | Web Security |
Shift Technology | Identity Mangement | Anti-fraud |
Sift Science | Identity Mangement | Anti-fraud |
Signifyd | Identity Mangement | Anti-fraud |
Simility | Identity Mangement | Anti-fraud |
Skybox Security | Compliance | Vulnerability Mgmt. |
Skyhigh Networks | Network Resilience | Cloud Security |
Smyte | Identity Mangement | Anti-fraud |
Socure | Identity Mangement | Anti-fraud |
Synack | Compliance | Vulnerability Mgmt. |
Tanium | Network Resilience | Endpoint Protection |
Tenable Network Security | Compliance | Vulnerability Mgmt. |
ThetaRay | Compliance | AML/KYC |
ThreatMetrix | Identity Mangement | Authentication |
Tongdun Technology | Identity Mangement | Anti-fraud |
Trulioo | Compliance | AML/KYC |
Trusona | Identity Mangement | Authentication |
Unfraud | Identity Mangement | Anti-fraud |
UpGaurd | Compliance | Vulnerability Mgmt. |
Vaultive | Network Resilience | Cloud Security |
VERA | Compliance | Data Security |
Verafin | Compliance | AML/KYC |
Veridu | Identity Mangement | Authentication |
Veriflow | Compliance | Data Security |
White Ops | Identity Mangement | Anti-fraud |
Yubico | Identity Mangement | Credential Mgmt. |
Zenedge | Network Resilience | Web Security |
ZeroFOX | Identity Mangement | Anti-fraud |
Zimperium | Network Resilience | Endpoint Protection |
Zscaler | Compliance | Compliance Automation |