Cybersikkerhet
Global Cyber Resilience Rapport 2024: Overmot og Gaps i Cybersikkerhet Avdekket

Global Cyber Resilience Rapport 2024 presenterer en dybdeanalyse av den nåværende tilstanden for cybersikkerhet på tvers av ulike bransjer verden over. Basert på en undersøkelse gjennomført av Cohesity og Censuswide, som involverte 3 139 IT- og sikkerhetsoperasjonsbeslutningstakere fra åtte land, avdekker denne rapporten betydelige gap mellom opplevd og faktisk cybersikkerhetskapasitet.
Undersøkelsesdemografi og Omfang
Undersøkelsen, som ble gjennomført i juni 2024, dekket både offentlige og private organisasjoner i flere land:
- USA: ~500 respondenter
- Storbritannia: ~500 respondenter
- Australia: ~500 respondenter
- Frankrike: ~400 respondenter
- Tyskland: ~400 respondenter
- Japan: ~300 respondenter
- Singapore: ~300 respondenter
- Malaysia: ~200 respondenter
Deltakerne var jevnt fordelt mellom IT- og sikkerhetsoperasjonsprofesjonelle, og gav en omfattende oversikt over den nåværende cybersikkerhetslandskapet.
Nøkkel Funnet
1. Overvurdering av Cybersikkerhet
En slående avdekning fra undersøkelsen er overvurderingen av cybersikkerhetskapasiteten blant organisasjoner. Bare 2% av respondentene indikerte at de kunne gjenopprette data og gjenopprette forretningsprosesser innen 24 timer etter en cyberangrep. Dette kontrasterer skarpt med den tilliten som nesten 4 av 5 (78%) respondenter uttrykte i sin organisasjonens cybersikkerhetsstrategi.
2. Løsepengene: En Økende Bekymring
Viljen til å betale løsepenger har blitt alarmerende vanlig. Omtrent 75% av respondentene indikerte at deres organisasjon ville betale over 1 million dollar for å gjenopprette data og gjenopprette forretningsoperasjoner, med 22% villige til å betale over 3 millioner dollar. I løpet av det siste året innrømmet 69% av respondentene å ha betalt en løsepeng, til tross for at 77% hadde politikker mot slike betalinger.
Langsomme Gjenopprettingstider
Gjenopprettingstider rapportert av organisasjoner avdekker betydelige sårbarheter:
- Bare 2% kunne gjenopprette innen 24 timer.
- 18% kunne gjenopprette innen 1-3 dager.
- 32% trengte 4-6 dager.
- 31% trengte 1-2 uker.
- 16% ville trengte 3+ uker.
Disse gjenopprettingstidene faller kort av de målbare optimum gjenopprettingstidobjektiver (RTO), med 98% som målet om gjenoppretting innen en dag og 45% som målet om gjenoppretting innen to timer.
4. Utilstrekkelig Data Personvern Overholdelse
Bare litt over 2 av 5 (42%) respondenter hevdet at deres organisasjon kunne identifisere sensitive data og overholde gjeldende datapersonvernlover. Dette indikerer et betydelig gap i nødvendige IT- og sikkerhetskapasiteter.
5. Zero Trust Sikkerhets Svakheter
Til tross for tilgjengeligheten av effektive sikkerhetstiltak, har mange organisasjoner ikke implementert dem:
- 48% har ikke deployert multifaktorautentisering (MFA).
- Bare 52% har implementert MFA.
- Quorum-kontroller eller administrative regler som krever flere godkjenninger, brukes av 49%.
- Rollen-basert tilgangskontroll (RBAC) er deployert av 46%.
Disse svakhetene gjør organisasjoner sårbare for både eksterne og interne trusler.
Den Økende Trussel Landskapet
Undersøkelsen understreker den økende trusselen av cyberangrep:
- I 2022 følte 74% av respondentene at trusselen av ransomware var økende. I 2023 økte denne andelen til 93%, og i 2024 nådde den 96%.
- To tredjedeler (67%) av respondentene rapporterte å ha vært ofre for ransomware i løpet av de siste seks månedene.
Bransjer som er Mest Berørt
Rapporten identifiserer syv bransjer som har blitt hardest rammet av cyberangrep:
- IT & Teknologi (40%)
- Bank og Formueforvaltning (27%)
- Finans Tjenester (27%)
- Telekommunikasjon & Media (24%)
- Regjering og Offentlige Tjenester (23%)
- Utiliteter (21%)
- Produksjon (21%)
Områder av Kritisk Bekymring
1. Tillit-Kapasitet Paradoks
Forskjellen mellom tillit til cybersikkerhetsstrategier og den faktiske evnen til å utføre disse strategiene effektivt, er tydelig. Mens mange organisasjoner har en cybersikkerhetsplan, er deres evne til å gjenopprette raskt fra angrep langt bak deres mål.
2. Rampant Løsepenger
Utbredelsen av løsepenger, ofte i motstrid til organisatoriske politikker, understreker en reaktiv snarere enn proaktiv tilnærming til cybersikkerhet. Den finansielle påvirkningen av å betale løsepenger går utover den umiddelbare kostnaden, og påvirker også nedtid, tapte muligheter og reputasjonsskader.
3. Zero Trust Sikkerhets Svakheter
Sviktet i å implementere robuste datasikkerhetstiltak som MFA og RBAC, utgjør en betydelig risiko for organisasjoner. Effektive sikkerhetstiltak er essensielle for å beskytte kritisk data og sikre forretningskontinuitet.
Anbefalinger for Forbedring
For å adresse disse kritiske problemene, foreslår rapporten flere handlebare strategier:
- Deltag i omfattende testing, øvelser og simuleringer for å sikre effektiviteten av backup- og gjenopprettingsprosesser.
- Meld deg på ransomware-resiliens-workshop for å forbedre cybersikkerhetsrespons evnen.
- Automatiser testing av backup-data for å verifisere integritet og gjenoppretting uten manuell inngripen.
- Vedlikehold detaljert dokumentasjon og gjenopprettingshåndbøker for å sikre at alle interessenter forstår sine roller under en hendelse.
Konklusjon
Global Cyber Resilience Rapport 2024 som er bestilt av Cohesity understreker den急 need for organisasjoner å lukke gapet mellom deres opplevde og faktiske cybersikkerhetskapasiteter. Ved å identifisere og adresse disse svakhetene, kan organisasjoner forbedre sin evne til å gjenopprette fra cyberangrep og beskytte kritisk data, og sikre en mer sikker og resilient fremtid.
De omfattende dataene og innsiktene fra denne rapporten tjener som en kritisk ressurs for IT- og sikkerhetsoperasjonsprofesjonelle som søker å styrke sine cybersikkerhetsstrategier og beskytte sine organisasjoner mot den evoluerende trussel landskapet.












