Kybernetická bezpečnost
Globální zpráva o kybernetické odolnosti 2024: Přehnaná sebedůvěra a mezery v kybernetické bezpečnosti

Globální zpráva o kybernetické odolnosti 2024 představuje hlubokou analýzu současného stavu kybernetické odolnosti napříč různými odvětvími po celém světě. Na základě průzkumu provedeného společností Cohesity a Censuswide, kterého se zúčastnilo 3 139 IT a bezpečnostních rozhodovatelů ze osmi zemí, tato zpráva poukazuje na významné mezery mezi vnímanou a skutečnou kybernetickou odolností.
Demografie a rozsah průzkumu
Průzkum, který proběhl v červnu 2024, zahrnoval veřejné i soukromé organizace z několika zemí:
- Spojené státy: ~500 respondentů
- Velká Británie: ~500 respondentů
- Austrálie: ~500 respondentů
- Francie: ~400 respondentů
- Německo: ~400 respondentů
- Japonsko: ~300 respondentů
- Singapur: ~300 respondentů
- Malajsie: ~200 respondentů
Respondenti byli rovnoměrně rozděleni mezi IT a bezpečnostní odborníky, což poskytlo komplexní přehled o současném stavu kybernetické odolnosti.
Klíčná zjištění
1. Přehnaná kybernetická odolnost
Zajímavým zjištěním z průzkumu je přehnaná kybernetická odolnost mezi organizacemi. Pouze 2 % respondentů uvedlo, že by mohli obnovit svá data a obnovit obchodní procesy do 24 hodin od kybernetického útoku. To je v ostrém kontrastu s důvěrou, kterou vyjádřilo téměř 4 z 5 (78 %) respondentů ve strategii kybernetické odolnosti své organizace.
2. Platby výkupného: Rostoucí obava
Ochota platit výkupné se stala alarmujícím jevem. Přibližně 75 % respondentů uvedlo, že by jejich organizace zaplatila více než 1 milion dolarů za obnovení dat a obnovu obchodních operací, a 22 % by zaplatilo více než 3 miliony dolarů. V uplynulém roce 69 % respondentů přiznalo, že zaplatilo výkupné, ačkoli 77 % mělo politiku proti takovým platbám.
Pomalé doby obnovení
Časy obnovení hlášené organizacemi odhalují významné zranitelnosti:
- Pouze 2 % mohlo obnovit do 24 hodin.
- 18 % mohlo obnovit do 1-3 dnů.
- 32 % potřebovalo 4-6 dnů.
- 31 % potřebovalo 1-2 týdny.
- 16 % by potřebovalo 3 týdny nebo déle.
Tyto doby obnovení jsou nižší než cílové doby obnovení (RTO), s 98 % organizací, které si klade za cíl obnovit do jednoho dne, a 45 % organizací, které si klade za cíl obnovit do dvou hodin.
4. Nedostatečná soulad s předpisy o ochraně osobních údajů
Pouze něco málo přes 2 z 5 (42 %) respondentů tvrdilo, že jejich organizace může identifikovat citlivé údaje a dodržovat příslušné předpisy o ochraně osobních údajů. To ukazuje na významnou mezeru v nezbytných IT a bezpečnostních schopnostech.
5. Nedostatky v bezpečnosti založené na principu nulové důvěry
Navzdory dostupnosti účinných bezpečnostních opatření mnoho organizací je尚 nevyužilo:
- 48 % nevyužilo vícefaktorové ověření (MFA).
- Pouze 52 % implementovalo MFA.
- Quorum kontroly nebo administrativní pravidla vyžadující více schválení využívá 49 %.
- Role-based přístupové kontroly (RBAC) využívá 46 %.
Tyto nedostatky zanechávají organizace zranitelné vůči vnějším i vnitřním hrozbám.
Escalující hrozba kybernetických útoků
Průzkum zdůrazňuje rostoucí hrozbu kybernetických útoků:
- V roce 2022 cítilo 74 % respondentů, že hrozba ransomwaru roste. V roce 2023 se toto číslo zvýšilo na 93 % a v roce 2024 dosáhlo 96 %.
- Dvě třetiny (67 %) respondentů uvedly, že se staly obětí ransomwaru v posledním půl roce.
Odvětví nejvíce postižená
Zpráva identifikuje sedm odvětví, která byla nejvíce zasažena kybernetickými útoky:
- IT a technologie (40 %)
- Bankovnictví a správa majetku (27 %)
- Finanční služby (27 %)
- Telekomunikace a média (24 %)
- Vláda a veřejné služby (23 %)
- Public utilities (21 %)
- Průmysl (21 %)
Kritické oblasti zájmu
1. Paradox důvěry a schopností
Rozdíl mezi důvěrou v kybernetickou odolnost a skutečnou schopností tyto strategie účinně realizovat je zřejmý. Mnoho organizací má strategii kybernetické odolnosti, ale jejich schopnost rychle se zotavit z útoků je výrazně nižší než jejich cíle.
2. Šíření plateb výkupného
Šíření plateb výkupného, často v rozporu s politikou organizace, poukazuje na reaktivní přístup k kybernetické odolnosti. Finanční dopad plateb výkupného přesahuje přímou cenu a ovlivňuje také dobu odstávky, ztracené příležitosti a poškození pověsti.
3. Nedostatky v bezpečnosti založené na principu nulové důvěry
Neschopnost implementovat robustní kontroly přístupu k datům, jako je MFA a RBAC, představuje významné riziko pro organizace. Účinná bezpečnostní opatření jsou nezbytná pro ochranu kritických dat a zajištění kontinuity podnikání.
Doporučení pro zlepšení
Pro řešení těchto kritických otázek zpráva navrhuje několik akčních strategií:
- Zapojte se do přísného testování, cvičení a simulací, aby se zajistila účinnost procesů zálohování a obnovení.
- Zaregistrujte se do workshopů o odolnosti proti ransomwaru, aby se zlepšily kybernetické reakce na incidenty.
- Automatizujte testování zálohovaných dat, aby se ověřila jejich integrita a obnovitelnost bez ručního zásahu.
- Udržujte podrobnou dokumentaci a knihy obnovení, aby všichni účastníci rozuměli svým rolím během incidentu.
Závěr
Globální zpráva o kybernetické odolnosti 2024, kterou objednala společnost Cohesity, poukazuje na naléhavou potřebu, aby organizace překlenuly mezeru mezi svou vnímanou a skutečnou kybernetickou odolností. Identifikací a řešením těchto zranitelností mohou organizace zlepšit svou schopnost se zotavit z kybernetických útoků a chránit kritická data, zajistí tak bezpečnější a odolnější budoucnost.
Komplexní data a informace z této zprávy slouží jako zásadní zdroj pro IT a bezpečnostní odborníky, kteří se snaží posílit své strategie kybernetické odolnosti a chránit své organizace proti rostoucí hrozbě kybernetických útoků.












