CISO z Emirates sygnalizują rosnące luki w cyberbezpieczeństwie

CISO z Emirates sygnalizują rosnące luki w cyberbezpieczeństwie

Węzeł źródłowy: 2989361

Zdecydowana większość szefów ds. bezpieczeństwa w Zjednoczonych Emiratach Arabskich uważa, że ​​ich organizacja musi ulepszyć sposób, w jaki działają zespoły, procesy i technologie, aby zapobiec przyszłym cyberatakom.

Badanie według Trellix niedawno odkryło, że 96% CISO, którzy doświadczyli incydentów związanych z bezpieczeństwem, uważa, że ​​potrzebne są ulepszenia, podczas gdy 52% respondentów twierdzi, że ich organizacja nie posiada wiedzy technicznej, aby radzić sobie ze złożonymi incydentami bezpieczeństwa.

Poleganie na procesach ręcznych

Czterdzieści osiem procent liderów bezpieczeństwa uważa, że ​​ich organizacja w zbyt dużym stopniu opiera się na procesach ręcznych, co skraca średni czas wykrywania i naprawy incydentów cybernetycznych.

Oprócz tego 44% za niepowodzenie w walce z cyberprzestępczością obwinia słabo udokumentowane i wdrożone procesy, a kolejne 44% ostrzega, że ​​brak kontroli bezpieczeństwa spowodował brak kontekstu.

Jake Moore, globalny doradca ds. cyberbezpieczeństwa w firmie ESET, twierdzi, że ciągłe inwestowanie w ochronę ma kluczowe znaczenie dla firm, ponieważ zagrożenia cybernetyczne są coraz bardziej wyrafinowane i powszechne.

„Co więcej, obecnie wraz z wprowadzeniem zagrożeń związanych ze sztuczną inteligencją widzimy, że cyberataki stają się jeszcze bardziej bezlitosne i potężne” – mówi. „Firmy muszą pamiętać, że koszt odzyskiwania danych po ataku zwykle przewyższa koszt zapobiegawczych środków bezpieczeństwa”.

Uważaj na luki

Luki w zasobach technicznych utrudniają organizacjom wykrywanie incydentów związanych z cyberbezpieczeństwem i reagowanie na nie, ale przeciążone lub źle wyposażone zespoły ds. bezpieczeństwa również to utrudniają. Ponad połowa respondentów (52%) jako przyczynę incydentów bezpieczeństwa doświadczających ich organizacji podała luki w swoich możliwościach w zakresie bezpieczeństwa. 

Tymczasem 44% przyznało, że nie skonfigurowało prawidłowo swoich stosów IT lub nie włączyło zasad wykrywania. Kolejne 40% stwierdziło, że ich narzędzia informatyczne i zabezpieczające nie zapewniają „odpowiedniej widoczności” incydentów. 

Moore mówi: „Zaniedbanie cyberbezpieczeństwa ludzi i procesów może narazić firmę na niebezpieczne ataki, którym można zapobiec lub które można złagodzić, i które mają potencjalnie poważne konsekwencje”.

Znak czasu:

Więcej z Mroczne czytanie