Cybersikkerhed
Det cyber-sikkerhedsorienterede udsyn for 2024: Nøglepunkter fra Penteras State of Pentesting-rapport
Cyber-trusler udvikler sig i en uhørt hast, og truslerne er forstærket på grund af letten ved at angribe kritisk infrastruktur midt i opblomstringen af store sprogmodeller (LLM’er). Penteras 2024 State of Pentesting-rapport kaster lys over de presserende udfordringer og skiftende paradigmer i cybersikkerhed på tværs af globale organisationer.
Rapporten er gennemført blandt 450 CISO’er, CIO’er og IT-sikkerhedsledere i Amerika, EMEA og APAC, og undersøgelsen giver en komplet oversigt over den nuværende tilstand af sikkerhedsvalideringsstrategier, hvilket afslører kritiske indsighter i, hvordan virksomheder navigerer gennem kompleksiteterne i cybersikkerhed i en hurtigt udviklende verden.
Et snapshot af det nuværende cybersikkerhedslandskab
En slående 51% af organisationerne har oplevet et brud inden for de sidste 24 måneder, hvilket understreger de vedvarende trusler, der møder virksomhedens IT-miljø i dag. Trods indførelsen af Continuous Threat Exposure Management (CTEM)-rammer, kæmper organisationerne med uventet downtime, dataeksponering og betydelige finansielle skader, hvor kun 7% af respondentende rapporterer ingen betydelig indvirkning fra disse brud.
Økonomiske realiteter: Budgetter vs. brud
I en bemærkelsesværdig skift fra det foregående års optimisme rapporterer 53% af organisationerne, at deres IT-sikkerhedsbudgetter for 2024 enten er faldende eller stagnerende. Denne barske realitet stiller en betydelig udfordring for sikkerhedsledere, der nu skal gøre mere med mindre – maksimere operationel effektivitet og udnytte eksisterende sikkerhedssuiters fulde potentiale.
Ledelsesengagement i cybersikkerhed
Rapporten fremhæver også en voksende trend: over 50% af CISO’er deler nu pentest-vurderingsresultater med deres bestyrelser (BoD’er), hvilket understreger en øget interesse fra ledelseshold og BoD’er i at forstå organisationsresilien og de potentielle operationelle og forretningsmæssige konsekvenser af cyberincidenser.
Omkostningerne ved vagtsomhed
Organisationerne investerer massivt i manuel pentesting, med en gennemsnitlig årlig udgift på 164.400 dollars, svarende til 12,9% af deres samlede IT-sikkerhedsbudget. Imidlertid, da 60% af organisationerne kun udfører pentesting to gange om året som maksimum, repræsenterer dette en betydelig investering i en aktivitet, der måske ikke har en åbenlyst ROI.
Dynamikken i sikkerhedstest og netværksændringer
Frekvensen af sikkerhedstest ligger stadig efter tempoet for netværksændringer, hvor 73% af organisationerne rapporterer ændringer i deres IT-miljøer mindst kvartalsvis, mens kun 40% rapporterer om at udføre pentesting med samme frekvens. Denne diskrepans fremhæver en kritisk lukke i sikkerhedsvalideringstest, hvilket efterlader organisationerne sårbare over for længere perioder med risiko.
Prioritering af sikkerhedsindsats
Med over 60% af organisationerne rapporterer mindst 500 sikkerhedsbegivenheder, der kræver afhjælpning om ugen, er det stadig mere ufatteligt at opnå “patch-perfektion”. I cybersikkerhed henviser “patch-perfektion” til den ideelle tilstand, hvor alle software-sikkerhedsopdateringer og -patches anvendes prompte og effektivt.
Dette sikrer, at sårbarheder adresseres, så snart løsninger er til rådighed, og minimere vinduet for mulige cyberangreb. Sikkerhedshold fokuserer derfor på at adressere de mest kritiske sikkerhedslukker for at forhindre potentielle udnyttelser af hackere.
Konklusion
Penteras 2024 State of Pentesting-rapport understreger den komplekse og dynamiske natur af cybersikkerhed i dagens digitale verden. Da organisationerne navigerer gennem disse udfordringer, fungerer indsigtene fra rapporten som en afgørende ressource for sikkerhedsledere, der søger at forbedre deres sikkerhedsvalideringsstrategier og bygge mere robuste virksomheder.












