Kybernetická bezpečnost
Výhled kybernetické bezpečnosti 2024: Klíčové poznatky z Penterovy zprávy o stavu penetračního testování
Kybernetické hrozby se vyvíjejí nezvykle rychle a v poslední době byly zesíleny kvůli snadnosti útoku na kritickou infrastrukturu v souvislosti se vzestupem velkých jazykových modelů (LLM). Penterova zpráva o stavu penetračního testování 2024 osvětluje naléhavé výzvy a měnící se paradigma v kybernetické bezpečnosti napříč globálními organizacemi.
Byla provedena mezi 450 CISO, CIO a lídry v oblasti IT bezpečnosti v Americe, EMEA a APAC, tato studie poskytuje komplexní pohled na současný stav strategií validace bezpečnosti, odhalující kritické poznatky o tom, jak podniky navigují složitosti kybernetické bezpečnosti v rychle se měnícím světě.
Snapshot současného kybernetického bezpečnostního prostředí
Značných 51 % organizací uvedlo, že za posledních 24 měsíců došlo k porušení jejich bezpečnosti, což zdůrazňuje trvalé hrozby, kterým čelí podnikové IT prostředí dnes. Navzdory přijetí rámce pro nepřetržitou správu expozice hrozbám (CTEM) se organizace potýkají s neočekávaným výpadkem, expozicí dat a významnými finančními škodami, přičemž pouze 7 % respondentů uvedlo, že nedošlo k žádnému významnému dopadu těchto porušení.
Finanční realita: Rozpočty vs. Porušení
V pozoruhodné změně od loňského roku optimismu 53 % organizací uvádí, že jejich rozpočty na IT bezpečnost pro rok 2024 jsou buď klesající nebo stagnující. Tato tvrdá realita představuje významnou výzvu pro lídry v oblasti bezpečnosti, kteří jsou nyní pověřeni dělat více s méně – maximalizovat provozní efektivitu a využívat stávající bezpečnostní sady na maximum.
Angažovanost vedení v kybernetické bezpečnosti
Zpráva také zdůrazňuje rostoucí trend: více než 50 % CISO nyní sdílí výsledky penetračních testů se svými představenstvy (BoD), což poukazuje na zvýšený zájem ze strany manažerských týmů a BoD o pochopení odolnosti organizace a potenciálních provozních a obchodních dopadů kybernetických incidentů.
Náklad na bdělost
Organizace investují značné prostředky do manuálních penetračních testů, s průměrnými ročními výdaji ve výši 164 400 dolarů, což představuje 12,9 % jejich celkového rozpočtu na IT bezpečnost. Nicméně, jelikož 60 % organizací provádí penetrační testy pouze dvakrát ročně, jedná se o významnou investici do činnosti, která nemusí mít zjevnou návratnost.
Dynamika bezpečnostního testování a změn sítě
Četnost bezpečnostního testování stále zaostává za tempem změn sítě, přičemž 73 % organizací uvádí změny v jejich IT prostředích alespoň čtvrtletně, zatímco pouze 40 % uvádí, že provádějí penetrační testy se stejnou frekvencí. Tento nesoulad poukazuje na kritickou mezeru v bezpečnostním testování validace, což zanechává organizace zranitelné po delší období.
Prioritizace bezpečnostních úsilí
S více než 60 % organizací, které uvádějí minimálně 500 bezpečnostních událostí vyžadujících nápravu týdně, je dosažení “dokonalosti oprav” stále méně reálné. V kybernetické bezpečnosti “dokonalost oprav” odkazuje na ideální stav, ve kterém jsou všechny bezpečnostní záplaty a aktualizace aplikovány včas a účinně.
To zajišťuje, že zranitelnosti jsou řešeny okamžitě, jakmile jsou k dispozici opravy, a minimalizuje okno příležitostí pro kybernetické útoky. Týmy bezpečnosti se proto soustředí na řešení nejkritičtějších bezpečnostních mezer, aby předešly potenciálním explozím ze strany hackerů.
Závěr
Penterova zpráva o stavu penetračního testování 2024 poukazuje na složitou a dynamickou povahu kybernetické bezpečnosti v dnešním digitálním světě. Jak organizace navigují tyto výzvy, poznatky ze zprávy slouží jako zásadní zdroj pro lídry v oblasti bezpečnosti, kteří usilují o zlepšení svých strategií validace bezpečnosti a budování odolnějších podniků.












