الأمن السيبراني

توقعات الأمن السيبراني لعام 2024: النقاط الرئيسية من تقرير حالة اختبار الاختراق من Pentera

mm
أضف Unite.AI إلى مصادرك المفضلة على Google

تتطور التهديدات السيبرانية بسرعة غير مسبوقة، وقد زادت التهديدات مؤخرًا بسبب سهولة مهاجمة البنية التحتية الحيوية في ظل صعود نماذج اللغة الكبيرة (LLMs). يلقي تقرير حالة اختبار الاختراق لعام 2024 من Pentera الضوء على التحديات الحاسمة والمتغيرات في الأمن السيبراني عبر المنظمات العالمية.

أُجري الاستطلاع بين 450 من مسؤولي الأمن السيبراني ومديري المعلومات ومديري أمن تكنولوجيا المعلومات عبر الأمريكتين وآسيا وأوروبا والشرق الأوسط وأفريقيا، ويوفر نظرة شاملة على حالة استراتيجيات التحقق من الأمن الحالية، وكشف عن رؤى حاسمة حول كيفية تحرك الشركات في تعقيدات الأمن السيبراني في عالم سريع التطور.

لمحة عن مشهد الأمن السيبراني الحالي

أفاد 51% من المنظمات بتجربة اختراق خلال الـ 24 شهرًا الماضية، مما يسلط الضوء على التهديدات المستمرة التي تواجه بيئات تكنولوجيا المعلومات الشركية اليوم. على الرغم من اعتماد إطارات إدارة التعرض المستمر للتهديدات (CTEM)، تعاني المنظمات من توقف غير متوقع، وتعرض البيانات، وأضرار مالية كبيرة، حيث أفاد فقط 7% من المستجيبين بعدم وجود أي تأثير كبير من هذه الاختراقات.

الواقع المالي: الميزانيات مقابل الاختراقات

في تحول ملحوظ عن التفاؤل في العام السابق، أفادت 53% من المنظمات بأن ميزانيات أمن تكنولوجيا المعلومات الخاصة بهم لعام 2024 إما أن تكون في انخفاض أو تثبيت. هذا الواقع القاسي يطرح تحديًا كبيرًا لقادة الأمن، الذين يتعين عليهم الآن القيام بأكثر مع القليل – تحقيق الكفاءة التشغيلية القصوى وتحقيق أقصى استفادة من الحزم الأمنية الحالية.

مشاركة القيادة في الأمن السيبراني

كما يسلط التقرير الضوء على اتجاه متزايد: أكثر من 50% من مسؤولي الأمن السيبراني يشاركون الآن نتائج تقييم اختبار الاختراق مع مجالس إدارتهم، مما يؤكد على زيادة الاهتمام من فرق الإدارة ومجالس الإدارة في فهم المرونة التنظيمية والآثار التشغيلية والأعمال المحتملة للاختراقات السيبرانية.

تكلفة اليقظة

تستثمر المنظمات بشكل كبير في اختبار الاختراق اليدوي، مع متوسط نفقات سنوية تبلغ 164400 دولار، مما يمثل 12.9% من ميزانيات أمن تكنولوجيا المعلومات الإجمالية. ومع ذلك، مع إجراء 60% من المنظمات لاختبار الاختراق فقط مرتين في السنة على الأكثر، يمثل هذا استثمارًا كبيرًا في نشاط قد لا يكون له عائد واضح.

ديناميكيات اختبار الأمن وتغييرات الشبكة

لا تزال وتيرة اختبار الأمن متأخرة عن معدل التغييرات في الشبكة، حيث أفادت 73% من المنظمات بتغييرات في بيئات تكنولوجيا المعلومات الخاصة بهم على الأقل كل ربع سنة، في حين أفادت فقط 40% بإجراء اختبار الاختراق بنفس التواتر. يسلط هذا التناقض الضوء على فجوة حرجة في اختبار التحقق من الأمن، مما يترك المنظمات عرضة لفترات طويلة من المخاطر.

توجيه الجهود الأمنية

مع أكثر من 60% من المنظمات التي أفادت بحد أدنى من 500 حدث أمني يتطلب تصحيحًا كل أسبوع، يصبح تحقيق “الكمال التصحيحي” أمرًا متزايدًا في الاستحالة. في الأمن السيبراني، يشير “الكمال التصحيحي” إلى الحالة المثالية التي يتم فيها تطبيق جميع تصحيحات أمان البرامج والتحديثات بشكل فوري وفعال.
هذا يضمن أن يتم معالجة نقاط الضعف بمجرد توفر الإصلاحات، مما يقلل من فترة الفرصة للهجمات السيبرانية. وبالتالي، يركز فرق الأمن على معالجة الفجوات الأمنية الأكثر حرجة لتحييد الاختراقات المحتملة للمخترقين.

الخاتمة

يلقي تقرير حالة اختبار الاختراق لعام 2024 من Pentera الضوء على الطبيعة المعقدة والديناميكية للأمن السيبراني في عالم الرقمي اليوم. مع تحرك المنظمات عبر هذه التحديات، تعمل رؤى التقرير كموارد حاسمة لقادة الأمن الذين يسعون إلى تعزيز استراتيجيات التحقق من الأمن الخاصة بهم وبناء منظمات أكثر مرونة.

أنطوان هو قائد رؤيوي وشريك مؤسس في Unite.AI، مدفوعًا برغبة لا تكل في تشكيل وتعزيز مستقبل الذكاء الاصطناعي والروبوتات. وهو رائد أعمال متسلسل، يعتقد أن الذكاء الاصطناعي سيكون مدمرًا للمجتمع مثل الكهرباء، وغالبًا ما يُقبض عليه وهو يثرثر عن إمكانات التكنولوجيا المثيرة للدهشة والذكاء الاصطناعي العام.

كما أنه مستقبلي، فهو مخصص لاستكشاف كيف ستشكل هذه الابتكارات العالم. بالإضافة إلى ذلك، فهو مؤسس Securities.io، وهي منصة تركز على الاستثمار في التكنولوجيا المتقدمة التي تعيد تعريف المستقبل وتعيد تشكيل القطاعات بأكملها.