Emirates CISOs flagger utbredte cybersikkerhetsgaps

Emirates CISOs flagger utbredte cybersikkerhetsgaps

Kilde node: 2989361

Et stort flertall av sikkerhetssjefene i De forente arabiske emirater mener deres organisasjon må forbedre hvordan teamene, prosessene og teknologien deres fungerer for å dempe fremtidige nettangrep.

Forskning ved Trellix fant nylig at 96 % av CISO-er – som har opplevd sikkerhetshendelser – føler at forbedringer er nødvendig, mens 52 % av respondentene sier at organisasjonen deres ikke har den tekniske kunnskapen til å håndtere komplekse sikkerhetshendelser.

Stol på manuelle prosesser

Førtiåtte prosent av sikkerhetslederne mener at organisasjonen deres er for avhengig av manuelle prosesser, noe som hemmer tiden for å oppdage og reparere cyberhendelser.

I tillegg til dette, legger 44 % skylden på manglende bekjempelse av nettkriminalitet på dårlig dokumenterte og implementerte prosesser, med ytterligere 44 % advarsel om at frakoblede sikkerhetskontroller forårsaket mangel på kontekst.

Jake Moore, global cybersikkerhetsrådgiver i ESET, sier kontinuerlig investering i beskyttelse er avgjørende for selskaper ettersom cybertrusler blir stadig mer sofistikerte og vanlige.

"Dessverre, nå med introduksjonen av AI-trusler ser vi at nettangrep blir enda mer nådeløse og kraftige," sier han. "Bedrifter må huske på at kostnadene ved utvinning fra et angrep vanligvis oppveier kostnadene for forebyggende sikkerhetstiltak."

Pass på gapene

Mens hull i tekniske ressurser gjør det vanskelig for organisasjoner å oppdage og reagere på cybersikkerhetshendelser, gjør strakte eller dårlig utstyrte sikkerhetsteam dette også vanskelig. Mer enn halvparten av respondentene (52 %) nevnte hull i sikkerhetskapasiteten som bidragsytere til en sikkerhetshendelse som deres organisasjon opplevde. 

I mellomtiden innrømmet 44 % at de ikke hadde konfigurert IT-stakkene riktig eller aktivert deteksjonspolicyene deres. Ytterligere 40 % sa at deres IT- og sikkerhetsverktøy ikke tilbyr "tilstrekkelig synlighet" av hendelser. 

Moore sier: "Å neglisjere cybersikkerhet når det gjelder menneskene og prosessen kan gjøre en virksomhet farlig utsatt for angrep som kan forebygges eller reduseres med potensielt alvorlige konsekvenser."

Tidstempel:

Mer fra Mørk lesning