에미레이트 CISO, 만연한 사이버 보안 격차 지적

에미레이트 CISO, 만연한 사이버 보안 격차 지적

소스 노드 : 2989361

아랍에미리트의 보안 책임자 대다수는 미래의 사이버 공격을 완화하기 위해 조직이 팀, 프로세스, 기술 기능을 개선해야 한다고 믿습니다.

의 연구 격자 최근 보안 사고를 경험한 CISO의 96%가 개선이 필요하다고 느끼는 반면, 응답자의 52%는 자신의 조직이 복잡한 보안 사고를 처리할 기술 지식을 보유하고 있지 않다고 답했습니다.

수동 프로세스에 대한 의존

보안 리더의 XNUMX%는 자신의 조직이 수동 프로세스에 너무 의존하고 있어 사이버 사고를 탐지하고 복구하는 데 걸리는 시간이 부족하다고 생각합니다.

이 외에도 44%는 사이버 범죄에 맞서 싸우지 못하는 원인을 허술하게 문서화되고 구현된 프로세스 때문이라고 답했으며, 또 다른 44%는 단절된 보안 통제로 인해 맥락 부족이 발생했다고 경고했습니다.

ESET의 글로벌 사이버 보안 고문인 Jake Moore는 사이버 위협이 점점 더 정교해지고 일반화됨에 따라 보호에 대한 지속적인 투자가 기업에 매우 중요하다고 말합니다.

“게다가 이제 AI 위협이 도입되면서 사이버 공격이 더욱 잔인하고 강력해지고 있습니다.”라고 그는 말합니다. “기업은 일반적으로 공격으로부터 복구하는 데 드는 비용이 예방적 보안 조치에 드는 비용보다 크다는 점을 명심해야 합니다.”

격차를 염두에 두세요

기술 리소스의 격차로 인해 조직이 사이버 보안 사고를 발견하고 대응하기가 어려워지지만, 인력이 부족하거나 장비가 부족한 보안 팀도 이를 어렵게 만듭니다. 응답자 중 절반 이상(52%)이 조직에서 발생한 보안 사고의 원인으로 보안 역량의 격차를 꼽았습니다. 

한편, 44%는 IT 스택을 적절하게 구성하지 않았거나 탐지 정책을 활성화하지 않았다고 인정했습니다. 또한 40%는 IT 및 보안 도구가 사고에 대한 "적절한 가시성"을 제공하지 않는다고 말했습니다. 

Moore는 "사람과 프로세스 측면에서 사이버 보안을 무시하면 비즈니스가 예방 가능하거나 완화 가능한 공격에 노출되어 잠재적으로 심각한 결과를 초래할 수 있습니다."라고 말합니다.

타임 스탬프 :

더보기 어두운 독서