Kybernetická bezpečnost

Výhled kybernetické bezpečnosti 2024: Klíčové poznatky z Penterovy zprávy o stavu penetračního testování

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Kybernetické hrozby se vyvíjejí nezvykle rychle a v poslední době byly zesíleny kvůli snadnosti útoku na kritickou infrastrukturu v souvislosti se vzestupem velkých jazykových modelů (LLM). Penterova zpráva o stavu penetračního testování 2024 osvětluje naléhavé výzvy a měnící se paradigma v kybernetické bezpečnosti napříč globálními organizacemi.

Byla provedena mezi 450 CISO, CIO a lídry v oblasti IT bezpečnosti v Americe, EMEA a APAC, tato studie poskytuje komplexní pohled na současný stav strategií validace bezpečnosti, odhalující kritické poznatky o tom, jak podniky navigují složitosti kybernetické bezpečnosti v rychle se měnícím světě.

Snapshot současného kybernetického bezpečnostního prostředí

Značných 51 % organizací uvedlo, že za posledních 24 měsíců došlo k porušení jejich bezpečnosti, což zdůrazňuje trvalé hrozby, kterým čelí podnikové IT prostředí dnes. Navzdory přijetí rámce pro nepřetržitou správu expozice hrozbám (CTEM) se organizace potýkají s neočekávaným výpadkem, expozicí dat a významnými finančními škodami, přičemž pouze 7 % respondentů uvedlo, že nedošlo k žádnému významnému dopadu těchto porušení.

Finanční realita: Rozpočty vs. Porušení

V pozoruhodné změně od loňského roku optimismu 53 % organizací uvádí, že jejich rozpočty na IT bezpečnost pro rok 2024 jsou buď klesající nebo stagnující. Tato tvrdá realita představuje významnou výzvu pro lídry v oblasti bezpečnosti, kteří jsou nyní pověřeni dělat více s méně – maximalizovat provozní efektivitu a využívat stávající bezpečnostní sady na maximum.

Angažovanost vedení v kybernetické bezpečnosti

Zpráva také zdůrazňuje rostoucí trend: více než 50 % CISO nyní sdílí výsledky penetračních testů se svými představenstvy (BoD), což poukazuje na zvýšený zájem ze strany manažerských týmů a BoD o pochopení odolnosti organizace a potenciálních provozních a obchodních dopadů kybernetických incidentů.

Náklad na bdělost

Organizace investují značné prostředky do manuálních penetračních testů, s průměrnými ročními výdaji ve výši 164 400 dolarů, což představuje 12,9 % jejich celkového rozpočtu na IT bezpečnost. Nicméně, jelikož 60 % organizací provádí penetrační testy pouze dvakrát ročně, jedná se o významnou investici do činnosti, která nemusí mít zjevnou návratnost.

Dynamika bezpečnostního testování a změn sítě

Četnost bezpečnostního testování stále zaostává za tempem změn sítě, přičemž 73 % organizací uvádí změny v jejich IT prostředích alespoň čtvrtletně, zatímco pouze 40 % uvádí, že provádějí penetrační testy se stejnou frekvencí. Tento nesoulad poukazuje na kritickou mezeru v bezpečnostním testování validace, což zanechává organizace zranitelné po delší období.

Prioritizace bezpečnostních úsilí

S více než 60 % organizací, které uvádějí minimálně 500 bezpečnostních událostí vyžadujících nápravu týdně, je dosažení “dokonalosti oprav” stále méně reálné. V kybernetické bezpečnosti “dokonalost oprav” odkazuje na ideální stav, ve kterém jsou všechny bezpečnostní záplaty a aktualizace aplikovány včas a účinně.

To zajišťuje, že zranitelnosti jsou řešeny okamžitě, jakmile jsou k dispozici opravy, a minimalizuje okno příležitostí pro kybernetické útoky. Týmy bezpečnosti se proto soustředí na řešení nejkritičtějších bezpečnostních mezer, aby předešly potenciálním explozím ze strany hackerů.

Závěr

Penterova zpráva o stavu penetračního testování 2024 poukazuje na složitou a dynamickou povahu kybernetické bezpečnosti v dnešním digitálním světě. Jak organizace navigují tyto výzvy, poznatky ze zprávy slouží jako zásadní zdroj pro lídry v oblasti bezpečnosti, kteří usilují o zlepšení svých strategií validace bezpečnosti a budování odolnějších podniků.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.