Ηγέτες σκέψης

Το Κυβερνοπαράδοξο του Ηνωμένου Βασιλείου: Καλύτερα Προετοιμασμένοι, Ωστόσο Πιο Έντονα Στοχευμένοι

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Το τοπίο της κυβερνοασφάλειας στο Ηνωμένο Βασίλειο βρίσκεται τώρα σε σταυροδρόμι: Οι βρετανικές οργανώσεις είναι πλέον πιο δομημένα προετοιμασμένες από ποτέ – με ισχυρές στρατηγικές εφεδρικής αποθήκευσης και επίσημα πλαίσια ανθεκτικότητας σε ισχύ. Και όμως, σχεδόν οκτώ στις δέκα οργανώσεις ανέφεραν ότι υπέστησαν κυβερνοεπίθεση τα τελευταία 12 μήνες. Η προετοιμασία και η έκθεση, όπως αποδεικνύεται, δεν είναι αμοιβαία αποκλειστικές.

Τα ευρήματα από τη τελευταία μελέτη της ManageEngine δείχνουν ότι το Ηνωμένο Βασίλειο κάνει πραγματική πρόοδο μέσα σε ένα επίμονο τοπίο απειλών. Και η κατανόηση της ρίζας αυτής της αντίθεσης είναι το πρώτο βήμα προς την επίλυσή της.

Οι Συνήθεις Υπόπτες, και η Λειτουργική τους Μεθοδολογία

Οι παραβιάσεις δεδομένων (39%), το phishing (48%) και το ransomware (46%) βρίσκονται στην κορυφή της λίστας των περιστατικών που έχουν βιώσει οι οργανώσεις του Ηνωμένου Βασιλείου, και το γεγονός ότι είναι οι κυριότεροι δράστες είναι από μόνο του ενδεικτικό. Δεν πρόκειται για νέους ή πρόσφατα εξελιγμένους τύπους επιθέσεων· είναι καλά ερευνημένοι τύποι απειλών που υπάρχουν εδώ και δεκαετίες. Ακόμη και με τις σημαντικές προόδους στην κυβερνοασφάλεια, συνεχίζουν να έχουν επιπτώσεις με ανησυχητικά συχνό ρυθμό.

Το εύρος της ζημίας που προκαλεί το καθιστά επίσης ιδιαίτερα αξιοσημείωτο. Διότι, πιο συχνά από ό,τι δεν, αυτά τα περιστατικά δεν περιορίζονται – φέρνουν πραγματικό βάρος και προκαλούν κυματισμούς σε μεγαλύτερες και πιο επικίνδυνες συνέπειες, επηρεάζοντας ολόκληρη την οργάνωση σε ορισμένες περιπτώσεις.

Αλλά όσο και αν είναι εξαιρετικά οικεία τα αίτια, μας προσφέρουν μια πολύ σκοτεινή υπενθύμιση. Η εκμετάλλευση ευπαθειών, το ανθρώπινο σφάλμα και οι αδυναμίες τρίτων παραμένουν σταθερά οι κύριοι παράγοντες των πιο κρίσιμων περιστατικών. Οι διαδρομές που χρησιμοποιούν οι επιτιθέμενοι είναι κυρίως οι ίδιες που υπήρχαν πάντα, ενσωματωμένες στα θεμέλια της κυβερνοασφάλειας. Η απάντηση, όσο άβολη και αν είναι, δείχνει λιγότερο στη σοφιστικέτητα των επιτιθέμενων και περισσότερο στα κενά συνέπειας στο πώς οι οργανισμοί εφαρμόζουν ό,τι ήδη γνωρίζουν.

Οι Αξιολογήσεις Συμβαίνουν. Αλλά η Επανεξέταση Σχεδόν Δεν Συμβαίνει.

Για να δοθεί η αναγνώριση όπου αξίζει, οι οργανώσεις του Ηνωμένου Βασιλείου δεν αγνοούν εντελώς την πραγματικότητα. Η πλειονότητα των ερωτηθέντων (96%) στη μελέτη πραγματοποίησε επίσημη αξιολόγηση μετά το περιστατικό μετά από μια επίθεση – ένας εντυπωσιακός δείκτης που υποδηλώνει σωστή πειθαρχία.

Αλλά εδώ η αντίθεση γίνεται πραγματικά εμφανής. Παρά τους σχεδόν τέλειους αριθμούς για τις αξιολογήσεις μετά το περιστατικό, λιγότερο από τέσσερις στις δέκα οργανώσεις προχώρησαν σε ευρύτερες, μακροπρόθεσμες βελτιώσεις στις συνολικές στρατηγικές ανθεκτικότητας τους. Οι περισσότεροι απλώς έκαναν στοχευμένες διορθώσεις ή επιδιορθώσεις στα επηρεαζόμενα κενά και προχώρησαν.

Αυτό αποδεικνύει τη θεμελιώδη διαφορά μεταξύ του απλώς αντιδράς και του πραγματικού μαθήματος. Η επιδιόρθωση της ευπάθειας είναι απαραίτητη για τη διασφάλιση της επιχειρησιακής συνέχειας, αλλά ιδανικά δεν πρέπει να σταματάει εκεί. Η δημιουργία ενός πλαισίου ασφαλείας που καθιστά τη μελλοντική εκμετάλλευση πιο δύσκολη δείχνει πραγματική ανθεκτικότητα. Οι περισσότερες οργανώσεις του Ηνωμένου Βασιλείου έχουν αποδείξει ότι είναι καλές στο πρώτο, ενώ αδυνατούν επανειλημμένα στο δεύτερο.

Όταν η Ανώτερη Διοίκηση Αντιδρά Μόνο σε Πυρκαγιές

Μέρος της εξήγησης βρίσκεται στα ανώτατα στελέχη. Ενώ το 94% των επιχειρήσεων του Ηνωμένου Βασιλείου έχουν σαφώς ορισμένες ευθύνες για περιστατικά κυβερνοασφάλειας και το 97% διαθέτουν στρατηγική εφεδρικής αποθήκευσης, η πραγματικότητα της εμπλοκής της ηγεσίας παρουσιάζει μια ελαφρώς διαφορετική εικόνα. Μόνο το ένα τρίτο των ερωτηθέντων περιέγραψαν τη συμμετοχή του διοικητικού συμβουλίου και των ανώτερων στελεχών ως “υψηλή και συνεχής.” Ένας σημαντικός αριθμός σημείωσε ότι η ηγεσία τους εμπλέκεται, αλλά μόνο όταν έχει ήδη εκδηλωθεί μια σημαντική κρίση.

Αυτό το αντιδραστικό μοτίβο έχει σοβαρές συνέπειες. Οι οργανώσεις των οποίων η ηγεσία δίνει προσοχή μόνο όταν κάτι πάει στραβά περιορίζονται στην ικανότητα να οικοδομήσουν το είδος της μελλοντικής ανθεκτικότητας που απαιτεί το σημερινό συνεχώς εξελισσόμενο τοπίο απειλών. Η ηγεσία σε κατάσταση κρίσης λειτουργεί προσωρινά για την καταστολή των πυρκαγιών, αλλά δεν αποτελεί αξιόπιστη στρατηγική.

Η Τεχνητή Νοημοσύνη Εμφανίζεται στον Χάρτη — Αλλά η Αυτοπεποίθηση Μόνη της Δεν Είναι Στρατηγική

Από τη θετική πλευρά, οι οργανώσεις του Ηνωμένου Βασιλείου δεν είναι εντελώς άγνοες για το τι τους επιφυλάσσει το μέλλον. Οι επιθέσεις που τροφοδοτούνται από τεχνητή νοημοσύνη προβλέπεται τώρα να είναι ο μεγαλύτερος κίνδυνος για τους επόμενους 12 μήνες, και οι προτεραιότητες επενδύσεων μετατοπίζονται ανάλογα. Η διακυβέρνηση, η παρακολούθηση και η προετοιμασία για AI ανεβαίνουν επίσης στην ατζέντα.

Η αυτοπεποίθηση είναι επίσης αρκετά υψηλή, αλλά η αυτοπεποίθηση χωρίς μια σταθερή δομή για υποστήριξη γίνεται μια νέα μορφή ευπάθειας.

Το κυβερνοπαράδοξο του Ηνωμένου Βασιλείου δεν θα λυθεί απλώς με επενδύσεις σε πιο προηγμένη τεχνολογία, ή με την υλοποίηση ενδελεχών αξιολογήσεων μετά το περιστατικό, ή ακόμη και με μεγαλύτερη ευαισθητοποίηση του διοικητικού συμβουλίου – αν και όλα αυτά έχουν συλλογική σημασία. Θα λυθεί όταν οι οργανώσεις σταματήσουν να αντιμετωπίζουν κάθε περιστατικό μόνο ως πρόβλημα που πρέπει να κλείσει και αρχίσουν να το βλέπουν ως μάθημα από το οποίο μπορούν να μάθουν κάτι. Τα θεμέλια είναι ήδη εκεί· το σημαντικό τώρα είναι η συνέπεια να συνεχίζεται η βελτίωση.

Ο VimalRaj Sampathkumar, Τεχνικός Διευθυντής - Ηνωμένο Βασίλειο & Ιρλανδία, ManageEngine, είναι ένας Προπωλητής και Στρατηγικός Διευθυντής Λογαριασμών με 13 χρόνια εμπειρίας σε Τεχνικές Πωλήσεις, Διαχείριση Λογαριασμών και Επιτυχία Πελατών. Έχει βαθιά τεχνική εμπειρία στη συμβουλευτική και εφαρμογή εφαρμογών ITSM, ITOM, SIEM, Διαχείριση Τερματικών, CRM, ATS και HCM/HRIS παγκοσμίως. Η εμπειρία του έχει να κάνει με την αύξηση των εσόδων και της μετοχής της αγοράς με την παροχή λύσεων που επικεντρώνονται στον πελάτη, την επίδειξη της αξίας του προϊόντος και την κατασκευή της βάσης για πιστές, μακροχρόνιες σχέσεις με τους πελάτες. Του αρέσει να παίζει κρίκετ, να διαβάζει και να ταξιδεύει στην ελεύθερη του ώρα.