Emirates CISOs flagga skenande cybersäkerhetsluckor

Emirates CISOs flagga skenande cybersäkerhetsluckor

Källnod: 2989361

En stor majoritet av säkerhetscheferna i Förenade Arabemiraten anser att deras organisation måste förbättra hur deras team, processer och teknik fungerar för att mildra framtida cyberattacker.

forskning av Trellix fann nyligen att 96 % av CISOs – som har upplevt säkerhetsincidenter – anser att förbättringar behövs, medan 52 % av de tillfrågade säger att deras organisation inte har den tekniska kunskapen för att hantera komplexa säkerhetsincidenter.

Förlita sig på manuella processer

Fyrtioåtta procent av säkerhetsledarna anser att deras organisation är alltför beroende av manuella processer, vilket försvårar den genomsnittliga tiden för att upptäcka och reparera cyberincidenter.

Utöver detta skyller 44 % misslyckandet med att bekämpa cyberbrottslighet på dåligt dokumenterade och implementerade processer, med ytterligare 44 % varnar för att frånkopplade säkerhetskontroller orsakade brist på sammanhang.

Jake Moore, global cybersäkerhetsrådgivare på ESET, säger att kontinuerlig investering i skydd är avgörande för företag eftersom cyberhot blir allt mer sofistikerade och vanliga.

"Dessutom, nu med introduktionen av AI-hot ser vi att cyberattacker blir ännu mer obevekliga och kraftfulla", säger han. "Företag måste komma ihåg att kostnaden för återhämtning från en attack vanligtvis uppväger kostnaden för förebyggande säkerhetsåtgärder."

Tänk på luckorna

Även om luckor i tekniska resurser gör det svårt för organisationer att upptäcka och reagera på cybersäkerhetsincidenter, gör utträngda eller dåligt utrustade säkerhetsteam detta också svårt. Mer än hälften av de tillfrågade (52 %) angav luckor i sina säkerhetsmöjligheter som bidragande till säkerhetsincidenter som deras organisation upplevt. 

Samtidigt erkände 44 % att de inte hade konfigurerat sina IT-stackar korrekt eller aktiverat sina upptäcktspolicyer. Ytterligare 40 % sa att deras IT- och säkerhetsverktyg inte erbjuder "tillräcklig synlighet" av incidenter. 

Moore säger: "Att försumma cybersäkerhet när det gäller människor och process kan lämna ett företag farligt exponerat för attacker som kan förhindras eller mildras med potentiellt allvarliga konsekvenser."

Tidsstämpel:

Mer från Mörk läsning