Cybersikkerhed
Global Cyber Resilience Rapport 2024: Overmodighed og Gaps i Cybersikkerhed Afsløret

Den Global Cyber Resilience Rapport 2024 præsenterer en dybdegående analyse af den nuværende tilstand af cyber resilience på tværs af forskellige industrier verden over. Baseret på en undersøgelse gennemført af Cohesity og Censuswide, der involverede 3.139 IT- og Security Operations (SecOps)-beslutningstagere fra otte lande, afslører denne rapport de betydelige huller mellem den opfattede og den faktiske cyber resilience-kapacitet.
Undersøgelsesdemografi og Omfang
Undersøgelsen, der blev gennemført i juni 2024, dækkede både offentlige og private organisationer på tværs af flere lande:
- USA: ~500 respondenter
- Storbritannien: ~500 respondenter
- Australien: ~500 respondenter
- Frankrig: ~400 respondenter
- Tyskland: ~400 respondenter
- Japan: ~300 respondenter
- Singapore: ~300 respondenter
- Malaysia: ~200 respondenter
Deltagerne var ligeligt fordelt mellem IT- og SecOps-professionelle, hvilket giver en omfattende oversigt over den nuværende cyber resilience-landskab.
Nøglefund
1. Overvurdering af Cyber Resilience
En slående afsløring fra undersøgelsen er overvurderingen af cyber resilience-kapaciteterne blandt organisationer. Kun 2% af respondentene angav, at de kunne genskabe deres data og genoprette forretningsprocesser inden for 24 timer efter en cyberangreb. Dette modsiger sig kraftigt den tillid, der udtrykkes af næsten 4 af 5 (78%) respondenter i deres organisations cyber resilience-strategi.
2. Løsepengebetaling: En Voksende Bekymring
Viljen til at betale løsepenge er blevet alarmingly almindelig. Omkring 75% af respondentene angav, at deres organisation ville betale over 1 million dollar for at genskabe data og genoprette forretningsoperationer, med 22% villige til at betale over 3 millioner dollar. I det sidste år havde 69% af respondentene indrømmet at have betalt en løsepenge, på trods af at 77% havde politikker imod sådanne betalinger.
Langsomme Genskabningstider
Genskabningstiderne, der er rapporteret af organisationer, afslører betydelige sårbarheder:
- Kun 2% kunne genskabe inden for 24 timer.
- 18% kunne genskabe inden for 1-3 dage.
- 32% krævede 4-6 dage.
- 31% havde brug for 1-2 uger.
- 16% ville have brug for 3+ uger.
Disse genskabningstider falder kort af de målrette optimerede genskabningstidsmål (RTO), med 98% sigter på genskabning inden for en dag og 45% sigter på inden for to timer.
4. Utilstrækkelig Data Beskyttelse Overholdelse
Kun lidt over 2 af 5 (42%) respondenter påstod, at deres organisation kunne identificere følsomme data og overholde gældende data beskyttelseslove. Dette indikerer en betydelig kapacitetsmæssig og sikkerhedsrelateret mangler.
5. Zero Trust Sikkerheds Mangler
På trods af tilgængeligheden af effektive sikkerhedsforanstaltninger har mange organisationer ikke implementeret dem:
- 48% har ikke udrullet multifaktorautentificering (MFA).
- Kun 52% har implementeret MFA.
- Quorum-kontroller eller administrative regler, der kræver multiple godkendelser, bruges af 49%.
- Rollen-baseret adgangskontrol (RBAC) er udrullet af 46%.
Disse mangler efterlader organisationer sårbare over for både eksterne og interne trusler.
Den Eskalerende Truslandskebning
Undersøgelsen understreger den øgende trussel fra cyberangreb:
- I 2022 følte 74% af respondentene, at truslen fra ransomware var stigende. I 2023 steg dette tal til 93%, og i 2024 nåede det 96%.
- To tredjedele (67%) af respondentene rapporterede at have været ofre for ransomware i de sidste seks måneder.
Industrierne, der er mest Berørt
Rapporten identificerer syv industrier, der er blevet hårdest ramt af cyberangreb:
- IT & Teknologi (40%)
- Bank og Formueforvaltning (27%)
- Finansiel Service (27%)
- Telekommunikation & Medier (24%)
- Offentlig Service (23%)
- ForSyning (21%)
- Fremstilling (21%)
Områder af Kritisk Bekymring
1. Tillids-Kapacitets Paradoks
Forskellen mellem tillid til cyber resilience-strategier og den faktiske kapacitet til at udføre disse strategier effektivt er tydelig. Mens mange organisationer har en cyber resilience-plan, ligger deres evne til at genskabe sig hurtigt fra angreb langt bagud for deres mål.
2. Udbredt Løsepengebetaling
Udbredelsen af løsepengebetaling, ofte i modstrid med organisationspolitikker, understreger en reaktiv snarere end proaktiv tilgang til cyber resilience. Den økonomiske indvirkning af at betale løsepenge strækker sig ud over den umiddelbare omkostning, og omfatter også nedtid, tabte muligheder og skader på rygte.
3. Zero Trust Sikkerheds Mangler
Manglende implementering af robuste dataadgangskontroller som MFA og RBAC udgør en betydelig risiko for organisationer. Effektive sikkerhedsforanstaltninger er essentielle for at beskytte kritiske data og sikre forretningskontinuitet.
Anbefalinger til Forbedring
For at adresse disse kritiske problemer foreslår rapporten flere handlebare strategier:
- Deltag i omfattende test, øvelser og simulationer for at sikre effektiviteten af backup- og genskabningsprocesser.
- Tilmeld dig ransomware-resiliens-workshops for at forbedre cyber-incident respons-kapaciteter.
- Automatiser test af backup-data for at verificere integritet og genskabbarhed uden manuel indgriben.
- Vedligehold detaljeret dokumentation og genskabningsplaybooks for at sikre, at alle interessenter forstår deres roller under en incident.
Konklusion
Den Globale Cyber Resilience Rapport 2024, der er bestilt af Cohesity, understreger den presserende behov for organisationer at lukke gapet mellem deres opfattede og faktiske cyber resilience-kapaciteter. Ved at identificere og adresse disse sårbarheder kan organisationer forbedre deres evne til at genskabe sig fra cyberangreb og beskytte kritiske data, sikrer en mere sikker og resilient fremtid.
De omfattende data og indsigt fra denne rapport fungerer som en afgørende ressource for IT- og SecOp-professionelle, der søger at styrke deres cyber resilience-strategier og beskytte deres organisationer mod den udviklende trussel-landskab.












