Κυβερνοασφάλεια

Παγκόσμια Έκθεση Κυβερνο-Αποκατάστασης 2024: Υπερβολική Εμπιστοσύνη και Κενά στην Κυβερνοασφάλεια

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η Παγκόσμια Έκθεση Κυβερνο-Αποκατάστασης 2024 παρουσιάζει μια αναλυτική ανάλυση της τρέχουσας κατάστασης της κυβερνο-αποκατάστασης σε διάφορους κλάδους παγκοσμίως. Βασισμένη σε μια έρευνα που διεξήχθη από την Cohesity και την Censuswide, με τη συμμετοχή 3.139 αποφασιστικών παραγόντων IT και Ασφάλειας (SecOps) από οκτώ χώρες, αυτή η έκθεση αποκαλύπτει τα σημαντικά κενά μεταξύ της αντιλαμβανόμενης και της πραγματικής ικανότητας κυβερνο-αποκατάστασης.

Δημογραφικά και Εμβέλεια της Έρευνας

Η έρευνα, που διεξήχθη τον Ιούνιο του 2024, κάλυψε τόσο δημόσιες όσο και ιδιωτικές οργανώσεις σε διάφορες χώρες:

  • Ηνωμένες Πολιτείες: ~500 συμμετέχοντες
  • Ηνωμένο Βασίλειο: ~500 συμμετέχοντες
  • Αυστραλία: ~500 συμμετέχοντες
  • Γαλλία: ~400 συμμετέχοντες
  • Γερμανία: ~400 συμμετέχοντες
  • Ιαπωνία: ~300 συμμετέχοντες
  • Σιγκαπούρη: ~300 συμμετέχοντες
  • Μαλαισία: ~200 συμμετέχοντες

Οι συμμετέχοντες χωρίστηκαν ισομερώς μεταξύ επαγγελματιών IT και SecOps, παρέχοντας μια ολοκληρωμένη εικόνα του τρέχοντος τοπίου κυβερνο-αποκατάστασης.

Κεντρικά Ευρήματα

1. Υπερβολική Εμπιστοσύνη στην Κυβερνο-Αποκατάσταση

Μια εντυπωσιακή αποκάλυψη από την έρευνα είναι η υπερβολική εμπιστοσύνη στις ικανότητες κυβερνο-αποκατάστασης μεταξύ των οργανισμών. Μόνο το 2% των συμμετεχόντων ανέφερε ότι θα μπορούσαν να ανακτήσουν τα δεδομένα τους και να επαναφέρουν τις επιχειρηματικές διαδικασίες μέσα σε 24 ώρες από μια κυβερνοεπίθεση. Αυτό αντιπαραβάλλεται δραματικά με την εμπιστοσύνη που εξέφρασαν σχεδόν 4 στα 5 (78%) συμμετέχοντες στην στρατηγική κυβερνο-αποκατάστασης της οργάνωσής τους.

2. Πληρωμές Λυτρών: Μια Αυξανόμενη Ανησυχία

Η πρόθεση να πληρώσει λύτρα έχει γίνει αλαρμινγκ κοινή. Περίπου το 75% των συμμετεχόντων ανέφερε ότι η οργάνωσή τους θα πληρώσει πάνω από 1 εκατομμύριο δολάρια για να ανακτήσει τα δεδομένα και να επαναφέρει τις επιχειρηματικές διαδικασίες, με το 22% να είναι πρόθυμο να πληρώσει πάνω από 3 εκατομμύρια δολάρια. Το προηγούμενο έτος, το 69% των συμμετεχόντων ομολόγησε ότι πλήρωσε λύτρα, παρά το ότι το 77% είχε πολιτικές κατά της πληρωμής λυτρών.

Χαμηλές Χρόνοι Ανακατάστασης

Οι χρόνοι ανακατάστασης που αναφέρθηκαν από τις οργανώσεις αποκαλύπτουν σημαντικές ευπάθειες:

  • Μόνο το 2% θα μπορούσε να ανακτήσει μέσα σε 24 ώρες.
  • Το 18% θα μπορούσε να ανακτήσει μέσα σε 1-3 ημέρες.
  • Το 32% χρειαζόταν 4-6 ημέρες.
  • Το 31% χρειαζόταν 1-2 εβδομάδες.
  • Το 16% θα χρειαζόταν 3+ εβδομάδες.

Αυτοί οι χρόνοι ανακατάστασης είναι κάτω από τους στόχους για τον βέλτιστο χρόνο ανακατάστασης (RTO), με το 98% να στοχεύει την ανακατάσταση μέσα σε μια ημέρα και το 45% να στοχεύει μέσα σε δύο ώρες.

4. Ανεπαρκής Συμμόρφωση με την Ιδιωτικότητα των Δεδομένων

Λίγο πάνω από 2 στα 5 (42%) συμμετέχοντες ανέφεραν ότι η οργάνωσή τους θα μπορούσε να αναγνωρίσει ευαίσθητα δεδομένα και να συμμορφωθεί με τις ισχύουσες νομικές προδιαγραφές για την ιδιωτικότητα των δεδομένων. Αυτό υποδηλώνει ένα σημαντικό κενό στις απαραίτητες ικανότητες IT και ασφάλειας.

5. Ελλείψεις στην Ασφάλεια Zero Trust

Παρά την διαθεσιμότητα αποτελεσματικών μέτρων ασφαλείας, πολλές οργανώσεις δεν έχουν υιοθετήσει αυτά τα μέτρα:

  • Το 48% δεν έχει αναπτύξει πολυ-παράγοντη αυθεντικοποίηση (MFA).
  • Μόνο το 52% έχει εφαρμόσει MFA.
  • Ελέγχοι quorum ή διοικητικές κανόνες που απαιτούν πολλαπλή έγκριση χρησιμοποιούνται από το 49%.
  • Ελέγχοι πρόσβασης με βάση τον ρόλο (RBAC) έχουν εφαρμοστεί από το 46%.

Αυτές οι ελλείψεις αφήνουν τις οργανώσεις ευάλωτες σε εξωτερικές και εσωτερικές απειλές.

Η Αυξανόμενη Απειλή

Η έρευνα υπογραμμίζει την αυξανόμενη απειλή των κυβερνοεπιθέσεων:

  • Το 2022, το 74% των συμμετεχόντων πίστευε ότι η απειλή του ransomware αυξανόταν. Μέχρι το 2023, αυτό το ποσοστό αυξήθηκε στο 93%, και το 2024 έφτασε στο 96%.
  • Δύο τρίτα (67%) των συμμετεχόντων ανέφεραν ότι είχαν πέσει θύματα ransomware τις τελευταίες έξι μήνες.

Κλάδοι που Έχουν Πεσει Θύματα

Η έκθεση αναφέρει επτά κλάδους που έχουν επηρεαστεί περισσότερο από τις κυβερνοεπιθέσεις:

  • Τεχνολογία και IT (40%)
  • Τραπεζικό και Διαχείριση Πλούτου (27%)
  • Χρηματοοικονομικές Υπηρεσίες (27%)
  • Τηλεπικοινωνίες και Μέσα (24%)
  • Κυβέρνηση και Δημόσιες Υπηρεσίες (23%)
  • Υπηρεσίες Δημοσίου (21%)
  • Βιομηχανία (21%)

Περιοχές Κρίσιμης Ανησυχίας

1. Παράδοξο Εμπιστοσύνης-Ικανότητας

Η διαφορά μεταξύ της εμπιστοσύνης στις στρατηγικές κυβερνο-αποκατάστασης και της πραγματικής ικανότητας να τις εφαρμόσει αποτελεσματικά είναι εμφανής. Ενώ πολλές οργανώσεις έχουν στρατηγική κυβερνο-αποκατάστασης, η ικανότητά τους να ανακτήσουν γρήγορα από τις επιθέσεις είναι σημαντικά χαμηλότερη από τους στόχους τους.

2. Ραγδαίες Πληρωμές Λυτρών

Η συχνότητα των πληρωμών λυτρών, συχνά σε αντίθεση με τις πολιτικές των οργανισμών, υπογραμμίζει μια αντιδραστική αντί για προδραστική προσέγγιση στην κυβερνο-αποκατάσταση. Η οικονομική επίδραση της πληρωμής λυτρών εκτείνεται πέρα από το άμεσο κόστος, επηρεάζοντας την καθυστέρηση, τις χαμένες ευκαιρίες και την ζημιά στην εικόνα.

3. Ελλείψεις στην Ασφάλεια Zero Trust

Η αποτυχία να εφαρμοστούν ισχυρά μέτρα ελέγχου πρόσβασης όπως η MFA και η RBAC συνιστά ένα σημαντικό κίνδυνο για τις οργανώσεις. Τα αποτελεσματικά μέτρα ασφαλείας είναι απαραίτητα για την προστασία των κρίσιμων δεδομένων και την διασφάλιση της συνέχειας της επιχείρησης.

Συμβουλές για Βελτίωση

Για να αντιμετωπιστούν αυτά τα κρίσιμα ζητήματα, η έκθεση προτείνει beberapa στρατηγικές:

  • Συμμετέχετε σε αυστηρά τεστ, διαδικασίες και προσομοιώσεις για να διασφαλίσετε την αποτελεσματικότητα των διαδικασιών αντίγραφου ασφαλείας και ανακατάστασης.
  • Εγγραφείτε σε εργαστήρια ανθεκτικότητας ransomware για να ενισχύσετε τις ικανότητες αντίδρασης σε κυβερνοεπιθέσεις.
  • Αυτοματοποιήστε το τεστ των δεδομένων αντίγραφου ασφαλείας για να επιβεβαιώσετε την ακεραιότητα και την ανακτήσιμη χωρίς χειροκίνητη παρέμβαση.
  • Διατηρείτε λεπτομερείς εγγράφους και βιβλία ανακατάστασης για να διασφαλίσετε ότι όλοι οι ενδιαφερόμενοι κατανοούν τους ρόλους τους κατά τη διάρκεια ενός περιστατικού.

Συμπέρασμα

Η Παγκόσμια Έκθεση Κυβερνο-Αποκατάστασης 2024 που ανατέθηκε από την Cohesity υπογραμμίζει την επείγουσα ανάγκη για τις οργανώσεις να γεφυρώσουν το κενό μεταξύ της αντιλαμβανόμενης και της πραγματικής ικανότητας κυβερνο-αποκατάστασης. Αναγνωρίζοντας και αντιμετωπίζοντας αυτές τις ευπάθειες, οι οργανώσεις μπορούν να ενισχύσουν την ικανότητά τους να ανακτήσουν από τις κυβερνοεπιθέσεις και να προστατεύσουν τα κρίσιμα δεδομένα, διασφαλίζοντας ένα πιο ασφαλές και ανθεκτικό μέλλον.

Τα ολοκληρωμένα δεδομένα και οι εντυπώσεις από αυτή την έκθεση αποτελούν einen κρίσιμο πόρο για τους επαγγελματίες IT και SecOp που στοχεύουν να ενισχύσουν τις στρατηγικές κυβερνο-αποκατάστασης και να προστατεύσουν τις οργανώσεις τους ενάντια στο εξελισσόμενο τοπίο απειλών.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.