Cybersikkerhet

Global Cyber Resilience Rapport 2024: Overmot og Gaps i Cybersikkerhet Avdekket

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Global Cyber Resilience Rapport 2024 presenterer en dybdeanalyse av den nåværende tilstanden for cybersikkerhet på tvers av ulike bransjer verden over. Basert på en undersøkelse gjennomført av Cohesity og Censuswide, som involverte 3 139 IT- og sikkerhetsoperasjonsbeslutningstakere fra åtte land, avdekker denne rapporten betydelige gap mellom opplevd og faktisk cybersikkerhetskapasitet.

Undersøkelsesdemografi og Omfang

Undersøkelsen, som ble gjennomført i juni 2024, dekket både offentlige og private organisasjoner i flere land:

  • USA: ~500 respondenter
  • Storbritannia: ~500 respondenter
  • Australia: ~500 respondenter
  • Frankrike: ~400 respondenter
  • Tyskland: ~400 respondenter
  • Japan: ~300 respondenter
  • Singapore: ~300 respondenter
  • Malaysia: ~200 respondenter

Deltakerne var jevnt fordelt mellom IT- og sikkerhetsoperasjonsprofesjonelle, og gav en omfattende oversikt over den nåværende cybersikkerhetslandskapet.

Nøkkel Funnet

1. Overvurdering av Cybersikkerhet

En slående avdekning fra undersøkelsen er overvurderingen av cybersikkerhetskapasiteten blant organisasjoner. Bare 2% av respondentene indikerte at de kunne gjenopprette data og gjenopprette forretningsprosesser innen 24 timer etter en cyberangrep. Dette kontrasterer skarpt med den tilliten som nesten 4 av 5 (78%) respondenter uttrykte i sin organisasjonens cybersikkerhetsstrategi.

2. Løsepengene: En Økende Bekymring

Viljen til å betale løsepenger har blitt alarmerende vanlig. Omtrent 75% av respondentene indikerte at deres organisasjon ville betale over 1 million dollar for å gjenopprette data og gjenopprette forretningsoperasjoner, med 22% villige til å betale over 3 millioner dollar. I løpet av det siste året innrømmet 69% av respondentene å ha betalt en løsepeng, til tross for at 77% hadde politikker mot slike betalinger.

Langsomme Gjenopprettingstider

Gjenopprettingstider rapportert av organisasjoner avdekker betydelige sårbarheter:

  • Bare 2% kunne gjenopprette innen 24 timer.
  • 18% kunne gjenopprette innen 1-3 dager.
  • 32% trengte 4-6 dager.
  • 31% trengte 1-2 uker.
  • 16% ville trengte 3+ uker.

Disse gjenopprettingstidene faller kort av de målbare optimum gjenopprettingstidobjektiver (RTO), med 98% som målet om gjenoppretting innen en dag og 45% som målet om gjenoppretting innen to timer.

4. Utilstrekkelig Data Personvern Overholdelse

Bare litt over 2 av 5 (42%) respondenter hevdet at deres organisasjon kunne identifisere sensitive data og overholde gjeldende datapersonvernlover. Dette indikerer et betydelig gap i nødvendige IT- og sikkerhetskapasiteter.

5. Zero Trust Sikkerhets Svakheter

Til tross for tilgjengeligheten av effektive sikkerhetstiltak, har mange organisasjoner ikke implementert dem:

  • 48% har ikke deployert multifaktorautentisering (MFA).
  • Bare 52% har implementert MFA.
  • Quorum-kontroller eller administrative regler som krever flere godkjenninger, brukes av 49%.
  • Rollen-basert tilgangskontroll (RBAC) er deployert av 46%.

Disse svakhetene gjør organisasjoner sårbare for både eksterne og interne trusler.

Den Økende Trussel Landskapet

Undersøkelsen understreker den økende trusselen av cyberangrep:

  • I 2022 følte 74% av respondentene at trusselen av ransomware var økende. I 2023 økte denne andelen til 93%, og i 2024 nådde den 96%.
  • To tredjedeler (67%) av respondentene rapporterte å ha vært ofre for ransomware i løpet av de siste seks månedene.

Bransjer som er Mest Berørt

Rapporten identifiserer syv bransjer som har blitt hardest rammet av cyberangrep:

  • IT & Teknologi (40%)
  • Bank og Formueforvaltning (27%)
  • Finans Tjenester (27%)
  • Telekommunikasjon & Media (24%)
  • Regjering og Offentlige Tjenester (23%)
  • Utiliteter (21%)
  • Produksjon (21%)

Områder av Kritisk Bekymring

1. Tillit-Kapasitet Paradoks

Forskjellen mellom tillit til cybersikkerhetsstrategier og den faktiske evnen til å utføre disse strategiene effektivt, er tydelig. Mens mange organisasjoner har en cybersikkerhetsplan, er deres evne til å gjenopprette raskt fra angrep langt bak deres mål.

2. Rampant Løsepenger

Utbredelsen av løsepenger, ofte i motstrid til organisatoriske politikker, understreker en reaktiv snarere enn proaktiv tilnærming til cybersikkerhet. Den finansielle påvirkningen av å betale løsepenger går utover den umiddelbare kostnaden, og påvirker også nedtid, tapte muligheter og reputasjonsskader.

3. Zero Trust Sikkerhets Svakheter

Sviktet i å implementere robuste datasikkerhetstiltak som MFA og RBAC, utgjør en betydelig risiko for organisasjoner. Effektive sikkerhetstiltak er essensielle for å beskytte kritisk data og sikre forretningskontinuitet.

Anbefalinger for Forbedring

For å adresse disse kritiske problemene, foreslår rapporten flere handlebare strategier:

  • Deltag i omfattende testing, øvelser og simuleringer for å sikre effektiviteten av backup- og gjenopprettingsprosesser.
  • Meld deg på ransomware-resiliens-workshop for å forbedre cybersikkerhetsrespons evnen.
  • Automatiser testing av backup-data for å verifisere integritet og gjenoppretting uten manuell inngripen.
  • Vedlikehold detaljert dokumentasjon og gjenopprettingshåndbøker for å sikre at alle interessenter forstår sine roller under en hendelse.

Konklusjon

Global Cyber Resilience Rapport 2024 som er bestilt av Cohesity understreker den急 need for organisasjoner å lukke gapet mellom deres opplevde og faktiske cybersikkerhetskapasiteter. Ved å identifisere og adresse disse svakhetene, kan organisasjoner forbedre sin evne til å gjenopprette fra cyberangrep og beskytte kritisk data, og sikre en mer sikker og resilient fremtid.

De omfattende dataene og innsiktene fra denne rapporten tjener som en kritisk ressurs for IT- og sikkerhetsoperasjonsprofesjonelle som søker å styrke sine cybersikkerhetsstrategier og beskytte sine organisasjoner mot den evoluerende trussel landskapet.

Antoine er en visjonær leder og medgrunnlegger av Unite.AI, drevet av en urokkelig lidenskap for å forme og fremme fremtiden for AI og robotikk. En serial entrepreneur, han tror at AI vil være like disruptiv for samfunnet som elektrisitet, og blir ofte fanget i å prise potensialet for disruptive teknologier og AGI.

Som en futurist, er han dedikert til å utforske hvordan disse innovasjonene vil forme vår verden. I tillegg er han grunnlegger av Securities.io, en plattform som fokuserer på å investere i banebrytende teknologier som definerer fremtiden og omformer hele sektorer.