CISO ของสายการบินเอมิเรตส์ทำเครื่องหมายช่องว่างด้านความปลอดภัยทางไซเบอร์อย่างกว้างขวาง

CISO ของสายการบินเอมิเรตส์ทำเครื่องหมายช่องว่างด้านความปลอดภัยทางไซเบอร์อย่างกว้างขวาง

โหนดต้นทาง: 2989361

หัวหน้าฝ่ายรักษาความปลอดภัยส่วนใหญ่ในสหรัฐอาหรับเอมิเรตส์เชื่อว่าองค์กรของตนต้องปรับปรุงวิธีการทำงานของทีม กระบวนการ และการทำงานของเทคโนโลยี เพื่อลดการโจมตีทางไซเบอร์ในอนาคต

การวิจัยโดย เทรลลิกซ์ เมื่อเร็วๆ นี้พบว่า 96% ของ CISO ที่เคยประสบกับเหตุการณ์ด้านความปลอดภัย รู้สึกว่าจำเป็นต้องมีการปรับปรุง ในขณะที่ 52% ของผู้ตอบแบบสอบถามกล่าวว่าองค์กรของตนไม่มีความรู้ด้านเทคนิคในการจัดการเหตุการณ์ด้านความปลอดภัยที่ซับซ้อน

การพึ่งพากระบวนการแบบแมนนวล

สี่สิบแปดเปอร์เซ็นต์ของผู้นำด้านความปลอดภัยเชื่อว่าองค์กรของตนพึ่งพากระบวนการที่ดำเนินการด้วยตนเองมากเกินไป ซึ่งทำให้เสียเวลาเฉลี่ยในการตรวจจับและซ่อมแซมเหตุการณ์ทางไซเบอร์

นอกจากนี้ 44% ตำหนิความล้มเหลวในการต่อสู้กับอาชญากรรมในโลกไซเบอร์จากกระบวนการที่มีการจัดทำเอกสารและดำเนินการไม่ดี โดยอีก 44% เตือนว่าการควบคุมความปลอดภัยที่ขาดการเชื่อมต่อทำให้เกิดการขาดบริบท

Jake Moore ที่ปรึกษาด้านความปลอดภัยทางไซเบอร์ระดับโลกของ ESET กล่าวว่าการลงทุนอย่างต่อเนื่องในการป้องกันเป็นสิ่งสำคัญสำหรับบริษัทต่างๆ เนื่องจากภัยคุกคามทางไซเบอร์มีความซับซ้อนและแพร่หลายมากขึ้น

“ยิ่งไปกว่านั้น การเปิดตัวภัยคุกคามจาก AI ทำให้เราเห็นว่าการโจมตีทางไซเบอร์มีความไม่หยุดยั้งและทรงพลังยิ่งขึ้น” เขากล่าว “บริษัทต่างๆ ต้องจำไว้ว่าค่าใช้จ่ายในการกู้คืนจากการโจมตีมักจะมากกว่าต้นทุนของมาตรการรักษาความปลอดภัยเชิงป้องกัน”

คำนึงถึงช่องว่าง

แม้ว่าช่องว่างในทรัพยากรทางเทคนิคจะทำให้องค์กรมองเห็นและตอบสนองต่อเหตุการณ์ด้านความปลอดภัยทางไซเบอร์ได้ยาก แต่ทีมรักษาความปลอดภัยที่มีอุปกรณ์ไม่เพียงพอหรือไม่เพียงพอก็ทำให้สิ่งนี้ยากเช่นกัน ผู้ตอบแบบสอบถามมากกว่าครึ่ง (52%) อ้างถึงช่องว่างในความสามารถด้านความปลอดภัยของตนว่ามีส่วนทำให้เกิดเหตุการณ์ด้านความปลอดภัยที่องค์กรของตนประสบ 

ในขณะเดียวกัน 44% ยอมรับว่าพวกเขาไม่ได้กำหนดค่ากลุ่มไอทีอย่างเหมาะสมหรือเปิดใช้งานนโยบายการตรวจจับ อีก 40% กล่าวว่าเครื่องมือด้านไอทีและความปลอดภัยของตนไม่ได้ให้ “การมองเห็นที่เพียงพอ” ของเหตุการณ์ต่างๆ 

มัวร์กล่าวว่า: “การละเลยความปลอดภัยทางไซเบอร์ในแง่ของบุคลากรและกระบวนการอาจทำให้ธุรกิจตกอยู่ในอันตรายจากการโจมตีที่สามารถป้องกันหรือบรรเทาได้ ซึ่งอาจส่งผลร้ายแรงตามมา”

ประทับเวลา:

เพิ่มเติมจาก การอ่านที่มืด