CISO Emirates označujejo velike vrzeli v kibernetski varnosti

CISO Emirates označujejo velike vrzeli v kibernetski varnosti

Izvorno vozlišče: 2989361

Velika večina vodij varnosti v Združenih arabskih emiratih verjame, da mora njihova organizacija izboljšati delovanje svojih ekip, procesov in tehnologije, da bi ublažila prihodnje kibernetske napade.

Raziskave Trellix recently found that 96% of CISOs — who have experienced security incidents — feel improvements are needed, while 52% of respondents say their organization doesn’t possess the technical knowledge to handle complex security incidents.

Zanašanje na ročne procese

Oseminštirideset odstotkov vodij varnosti meni, da je njihova organizacija preveč odvisna od ročnih procesov, kar ovira srednji čas za odkrivanje in popravilo kibernetskih incidentov.

Poleg tega 44 % za neuspeh v boju proti kibernetskemu kriminalu krivi slabo dokumentirane in izvedene procese, nadaljnjih 44 % pa jih opozarja, da so nepovezane varnostne kontrole povzročile pomanjkanje konteksta.

Jake Moore, globalni svetovalec za kibernetsko varnost pri ESET-u, pravi, da je nenehno vlaganje v zaščito ključnega pomena za podjetja, saj so kibernetske grožnje vse bolj sofisticirane in pogoste.

“Furthermore, now with the introduction of AI threats we are seeing cyberattacks become even more relentless and powerful,” he says. “Companies need to bear in mind that the cost of recovery from an attack usually outweighs the cost of preventive security measures.”

Pazite na vrzeli

Čeprav vrzeli v tehničnih virih organizacijam otežujejo odkrivanje in odzivanje na incidente kibernetske varnosti, to otežujejo tudi raztegnjene ali slabo opremljene varnostne ekipe. Več kot polovica vprašanih (52 %) je navedla vrzeli v svojih varnostnih zmožnostih kot dejavnike, ki prispevajo k varnostnim incidentom, s katerimi se srečuje njihova organizacija. 

Meanwhile, 44% admitted that they hadn’t properly configured their IT stacks or enabled their detection policies. A further 40% said their IT and security tools don’t offer “adequate visibility” of incidents. 

Moore says: “Neglecting cybersecurity in terms of the people and process can leave a business dangerously exposed to preventable or mitigable attacks with potentially severe consequences.”

Časovni žig:

Več od Temno branje