Cybersikkerhet
2024-sikkerhetsutsikten: Nøkkelinntrykk fra Penteras State of Pentesting-rapport
Cybertrusler utvikler seg i en utenforliggende takt, og truslene har nylig blitt forsterket på grunn av lettheten ved å angripe kritisk infrastruktur midt i oppblomstringen av store språkmodeller (LLM-er). Penteras 2024 State of Pentesting-rapport kaster lys over de presserende utfordringene og skiftende paradigmer i cybersikkerhet over hele verden.
Rapporten ble gjennomført blant 450 CISO-er, CIO-er og IT-sikkerhetsledere over hele Amerika, EMEA og APAC, og gir en omfattende oversikt over den nåværende tilstanden for sikkerhetsvalideringsstrategier, og avslører kritiske innsikter i hvordan bedrifter navigerer gjennom kompleksiteten i cybersikkerhet i en raskt utviklende verden.
Et øyeblikksbilde av det nåværende cybersikkerhetslandskapet
En slående 51% av organisasjonene rapporterte å ha opplevd et brudd innen de siste 24 månedene, og understreker de vedvarende truslene mot bedriftens IT-miljø i dag. Til tross for at man har innført kontinuerlig trussel-exponeringsledelse (CTEM), kjemper organisasjonene med uventet nedtid, dataeksponering og betydelige finansielle skader, og bare 7% av respondentene rapporterte ingen betydelig innvirkning fra disse bruddene.
Økonomiske realiteter: Budsjett vs. brudd
I en merkbart forskjellig holdning enn det foregående årets optimisme, rapporterer 53% av organisasjonene at deres IT-sikkerhetsbudsjett for 2024 enten minker eller stagnere. Denne harde realiteten stiller en betydelig utfordring for sikkerhetsledere, som nå må gjøre mer med mindre – maksimere operasjonell effisiens og utnytte eksisterende sikkerhetssuiter til deres fulle potensiale.
Ledelsesengasjement i cybersikkerhet
Rapporten understreker også en voksende trend: over 50% av CISO-er deler nå pentest-vurderingsresultater med sine styre (BoD), og understreker en økende interesse fra ledelseslag og styre i å forstå organisatorisk motstandskraft og de potensielle operasjonelle og forretningsmessige konsekvensene av cyberhendelser.
Kosten for vigilans
Organisasjoner investerer tungt i manuell pentesting, med en gjennomsnittlig årlig utgift på 164 400 dollar, som utgjør 12,9% av deres totale IT-sikkerhetsbudsjett. Imidlertid, med 60% av organisasjonene som kun utfører pentesting to ganger om året, representerer dette en betydelig investering i en aktivitet som kanskje ikke har en åpenbar avkastning.
Dynamikken i sikkerhetstesting og nettverksendringer
Frekvensen av sikkerhetstesting ligger fortsatt bak frekvensen av nettverksendringer, med 73% av organisasjonene som rapporterer endringer i deres IT-miljø minst kvartalsvis, mens bare 40% rapporterer å utføre pentesting med samme frekvens. Denne diskrepansen understreker en kritisk lukke i sikkerhetsvalideringstesting, og etterlater organisasjonene sårbare for lengre perioder med risiko.
Prioritering av sikkerhetsinnsats
Med over 60% av organisasjonene som rapporterer minst 500 sikkerhets hendelser som krever retting per uke, er det stadig mer urealistisk å oppnå “patch-perfeksjon”. I cybersikkerhet betyr “patch-perfeksjon” den ideelle tilstanden hvor alle sikkerhetsoppdateringer og -oppdateringer blir brukt umiddelbart og effektivt.
Dette sikrer at sårbarheter blir behandlet så snart fikser er tilgjengelige, og minimerer vinduet for mulige cyberangrep. Sikkerhetsteamene fokuserer derfor på å håndtere de mest kritiske sikkerhetshullene for å forhindre potensielle utnyttelser av hackere.
Konklusjon
Penteras 2024 State of Pentesting-rapport understreker den komplekse og dynamiske naturen til cybersikkerhet i dagens digitale verden. Mens organisasjonene navigerer gjennom disse utfordringene, tjener innsiktene fra rapporten som en kritisk ressurs for sikkerhetsledere som søker å forbedre sine sikkerhetsvalideringsstrategier og bygge mer motstandsdyktige bedrifter.












