Kybernetická bezpečnost

Globální zpráva o kybernetické odolnosti 2024: Přehnaná sebedůvěra a mezery v kybernetické bezpečnosti

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Globální zpráva o kybernetické odolnosti 2024 představuje hlubokou analýzu současného stavu kybernetické odolnosti napříč různými odvětvími po celém světě. Na základě průzkumu provedeného společností Cohesity a Censuswide, kterého se zúčastnilo 3 139 IT a bezpečnostních rozhodovatelů ze osmi zemí, tato zpráva poukazuje na významné mezery mezi vnímanou a skutečnou kybernetickou odolností.

Demografie a rozsah průzkumu

Průzkum, který proběhl v červnu 2024, zahrnoval veřejné i soukromé organizace z několika zemí:

  • Spojené státy: ~500 respondentů
  • Velká Británie: ~500 respondentů
  • Austrálie: ~500 respondentů
  • Francie: ~400 respondentů
  • Německo: ~400 respondentů
  • Japonsko: ~300 respondentů
  • Singapur: ~300 respondentů
  • Malajsie: ~200 respondentů

Respondenti byli rovnoměrně rozděleni mezi IT a bezpečnostní odborníky, což poskytlo komplexní přehled o současném stavu kybernetické odolnosti.

Klíčná zjištění

1. Přehnaná kybernetická odolnost

Zajímavým zjištěním z průzkumu je přehnaná kybernetická odolnost mezi organizacemi. Pouze 2 % respondentů uvedlo, že by mohli obnovit svá data a obnovit obchodní procesy do 24 hodin od kybernetického útoku. To je v ostrém kontrastu s důvěrou, kterou vyjádřilo téměř 4 z 5 (78 %) respondentů ve strategii kybernetické odolnosti své organizace.

2. Platby výkupného: Rostoucí obava

Ochota platit výkupné se stala alarmujícím jevem. Přibližně 75 % respondentů uvedlo, že by jejich organizace zaplatila více než 1 milion dolarů za obnovení dat a obnovu obchodních operací, a 22 % by zaplatilo více než 3 miliony dolarů. V uplynulém roce 69 % respondentů přiznalo, že zaplatilo výkupné, ačkoli 77 % mělo politiku proti takovým platbám.

Pomalé doby obnovení

Časy obnovení hlášené organizacemi odhalují významné zranitelnosti:

  • Pouze 2 % mohlo obnovit do 24 hodin.
  • 18 % mohlo obnovit do 1-3 dnů.
  • 32 % potřebovalo 4-6 dnů.
  • 31 % potřebovalo 1-2 týdny.
  • 16 % by potřebovalo 3 týdny nebo déle.

Tyto doby obnovení jsou nižší než cílové doby obnovení (RTO), s 98 % organizací, které si klade za cíl obnovit do jednoho dne, a 45 % organizací, které si klade za cíl obnovit do dvou hodin.

4. Nedostatečná soulad s předpisy o ochraně osobních údajů

Pouze něco málo přes 2 z 5 (42 %) respondentů tvrdilo, že jejich organizace může identifikovat citlivé údaje a dodržovat příslušné předpisy o ochraně osobních údajů. To ukazuje na významnou mezeru v nezbytných IT a bezpečnostních schopnostech.

5. Nedostatky v bezpečnosti založené na principu nulové důvěry

Navzdory dostupnosti účinných bezpečnostních opatření mnoho organizací je尚 nevyužilo:

  • 48 % nevyužilo vícefaktorové ověření (MFA).
  • Pouze 52 % implementovalo MFA.
  • Quorum kontroly nebo administrativní pravidla vyžadující více schválení využívá 49 %.
  • Role-based přístupové kontroly (RBAC) využívá 46 %.

Tyto nedostatky zanechávají organizace zranitelné vůči vnějším i vnitřním hrozbám.

Escalující hrozba kybernetických útoků

Průzkum zdůrazňuje rostoucí hrozbu kybernetických útoků:

  • V roce 2022 cítilo 74 % respondentů, že hrozba ransomwaru roste. V roce 2023 se toto číslo zvýšilo na 93 % a v roce 2024 dosáhlo 96 %.
  • Dvě třetiny (67 %) respondentů uvedly, že se staly obětí ransomwaru v posledním půl roce.

Odvětví nejvíce postižená

Zpráva identifikuje sedm odvětví, která byla nejvíce zasažena kybernetickými útoky:

  • IT a technologie (40 %)
  • Bankovnictví a správa majetku (27 %)
  • Finanční služby (27 %)
  • Telekomunikace a média (24 %)
  • Vláda a veřejné služby (23 %)
  • Public utilities (21 %)
  • Průmysl (21 %)

Kritické oblasti zájmu

1. Paradox důvěry a schopností

Rozdíl mezi důvěrou v kybernetickou odolnost a skutečnou schopností tyto strategie účinně realizovat je zřejmý. Mnoho organizací má strategii kybernetické odolnosti, ale jejich schopnost rychle se zotavit z útoků je výrazně nižší než jejich cíle.

2. Šíření plateb výkupného

Šíření plateb výkupného, často v rozporu s politikou organizace, poukazuje na reaktivní přístup k kybernetické odolnosti. Finanční dopad plateb výkupného přesahuje přímou cenu a ovlivňuje také dobu odstávky, ztracené příležitosti a poškození pověsti.

3. Nedostatky v bezpečnosti založené na principu nulové důvěry

Neschopnost implementovat robustní kontroly přístupu k datům, jako je MFA a RBAC, představuje významné riziko pro organizace. Účinná bezpečnostní opatření jsou nezbytná pro ochranu kritických dat a zajištění kontinuity podnikání.

Doporučení pro zlepšení

Pro řešení těchto kritických otázek zpráva navrhuje několik akčních strategií:

  • Zapojte se do přísného testování, cvičení a simulací, aby se zajistila účinnost procesů zálohování a obnovení.
  • Zaregistrujte se do workshopů o odolnosti proti ransomwaru, aby se zlepšily kybernetické reakce na incidenty.
  • Automatizujte testování zálohovaných dat, aby se ověřila jejich integrita a obnovitelnost bez ručního zásahu.
  • Udržujte podrobnou dokumentaci a knihy obnovení, aby všichni účastníci rozuměli svým rolím během incidentu.

Závěr

Globální zpráva o kybernetické odolnosti 2024, kterou objednala společnost Cohesity, poukazuje na naléhavou potřebu, aby organizace překlenuly mezeru mezi svou vnímanou a skutečnou kybernetickou odolností. Identifikací a řešením těchto zranitelností mohou organizace zlepšit svou schopnost se zotavit z kybernetických útoků a chránit kritická data, zajistí tak bezpečnější a odolnější budoucnost.

Komplexní data a informace z této zprávy slouží jako zásadní zdroj pro IT a bezpečnostní odborníky, kteří se snaží posílit své strategie kybernetické odolnosti a chránit své organizace proti rostoucí hrozbě kybernetických útoků.

Antoine je vizionářský líder a spoluzakladatel Unite.AI, který je poháněn neotřesitelnou vášní pro formování a propagaci budoucnosti umělé inteligence a robotiky. Jako sériový podnikatel věří, že umělá inteligence bude mít na společnost stejně disruptivní vliv jako elektřina, a často se chvála na potenciál disruptivních technologií a AGI.