Cyberbezpieczeństwo
Globalny Raport Odporności Cybernetycznej 2024: Nadufność i Luki w Bezpieczeństwie Cybernetycznym Zdemaskowane

Globalny Raport Odporności Cybernetycznej 2024 przedstawia dogłębną analizę bieżącego stanu odporności cybernetycznej w różnych branżach na całym świecie. Na podstawie ankiety przeprowadzonej przez Cohesity i Censuswide, w której wzięło udział 3 139 decydentów z dziedziny IT i operacji bezpieczeństwa (SecOps) z ośmiu krajów, raport ujawnia znaczne różnice między postrzeganą a rzeczywistą zdolnością do odporności cybernetycznej.
Demografia i Zakres Ankiety
Ankieta, przeprowadzona w czerwcu 2024 roku, objęła zarówno organizacje publiczne, jak i prywatne z kilku krajów:
- Stany Zjednoczone: około 500 respondentów
- Wielka Brytania: około 500 respondentów
- Australia: około 500 respondentów
- Francja: około 400 respondentów
- Niemcy: około 400 respondentów
- Japonia: około 300 respondentów
- Singapur: około 300 respondentów
- Malezja: około 200 respondentów
Respondenci byli równomiernie podzieleni między specjalistów IT i SecOps, co daje wszechstronne spojrzenie na bieżący krajobraz odporności cybernetycznej.
Kluczowe Wyniki
1. Przeszacowanie Odporności Cybernetycznej
Zaskakującym odkryciem z ankiety jest przeszacowanie zdolności do odporności cybernetycznej wśród organizacji. Tylko 2% respondentów wskazało, że mogliby odzyskać dane i przywrócić procesy biznesowe w ciągu 24 godzin od ataku cybernetycznego. To wyraźnie kontrastuje z zaufaniem wyrażonym przez prawie 4 na 5 (78%) respondentów w strategii odporności cybernetycznej ich organizacji.
2. Płatności Okupu: Rosnący Problem
Chęć płacenia okupu stała się alarmująco powszechna. Około 75% respondentów wskazało, że ich organizacja zapłaciłaby ponad 1 milion dolarów, aby odzyskać dane i przywrócić procesy biznesowe, a 22% byłoby skłonnych zapłacić ponad 3 miliony dolarów. W ciągu ostatniego roku 69% respondentów przyznało, że zapłaciło okup, pomimo że 77% miało politykę przeciwko takim płatnościom.
Wolne Czasu Odzyskiwania
Czas odzyskiwania zgłoszony przez organizacje ujawnia znaczne słabości:
- Tylko 2% mogło odzyskać w ciągu 24 godzin.
- 18% mogło odzyskać w ciągu 1-3 dni.
- 32% wymagało 4-6 dni.
- 31% potrzebowało 1-2 tygodni.
- 16% potrzebowałoby ponad 3 tygodnie.
Te czasy odzyskiwania są znacznie dłuższe niż optymalne cele czasu odzyskiwania (RTO), z których 98% ma na celu odzyskanie w ciągu jednego dnia, a 45% w ciągu dwóch godzin.
4. Niewystarczająca Zgodność z Prywatnością Danych
Niewiele ponad 2 na 5 (42%) respondentów twierdziło, że ich organizacja mogłaby zidentyfikować wrażliwe dane i przestrzegać odpowiednich przepisów dotyczących prywatności danych. To wskazuje na znaczącą lukę w niezbędnych zdolnościach IT i bezpieczeństwa.
5. Braki w Bezpieczeństwie Zero Trust
Pomimo dostępności skutecznych środków bezpieczeństwa, wiele organizacji nie wdrożyło ich:
- 48% nie wdrożyło uwierzytelniania wieloskładnikowego (MFA).
- Tylko 52% wdrożyło MFA.
- Kontrole kworum lub reguły administracyjne wymagające wielu zatwierdzeń są stosowane przez 49%.
- Kontrole dostępu oparte na rolach (RBAC) są wdrożone przez 46%.
Te braki pozostawiają organizacje podatne na zarówno zewnętrzne, jak i wewnętrzne zagrożenia.
Rosnące Zagrożenie
Ankieta podkreśla rosnące zagrożenie atakami cybernetycznymi:
- W 2022 roku 74% respondentów uważało, że zagrożenie ransomware jest coraz większe. W 2023 roku odsetek ten wzrósł do 93%, a w 2024 roku do 96%.
- Dwie trzecie (67%) respondentów zgłosiło, że były ofiarami ransomware w ciągu ostatnich sześciu miesięcy.
Branże Najbardziej Dotknięte
Raport identyfikuje siedem branż, które zostały najbardziej dotknięte atakami cybernetycznymi:
- IT i Technologia (40%)
- Bankowość i Zarządzanie Majątkiem (27%)
- Usługi Finansowe (27%)
- Telekomunikacja i Media (24%)
- Rząd i Usługi Publiczne (23%)
- Przemysł (21%)
- Użyteczności Publiczne (21%)
Kluczowe Obszary Zaniepokojenia
1. Paradoks Zaufania i Zdolności
Różnica między zaufaniem do strategii odporności cybernetycznej a rzeczywistą zdolnością do skutecznego wykonania tych strategii jest widoczna. Chociaż wiele organizacji ma plan odporności cybernetycznej, ich zdolność do szybkiego odzyskiwania po atakach znacznie odbiega od ich celów.
2. Powszechne Płatności Okupu
Powszechność płatności okupu, często wbrew polityce organizacji, podkreśla reaktywne, a nie proaktywne podejście do odporności cybernetycznej. Wpływ finansowy płatności okupu wykracza poza bezpośredni koszt, wpływając na przestoje, utracone możliwości i uszkodzenie reputacji.
3. Braki w Bezpieczeństwie Zero Trust
Brak wdrożenia skutecznych kontroli dostępu do danych, takich jak MFA i RBAC, stanowi znaczne ryzyko dla organizacji. Skuteczne środki bezpieczeństwa są niezbędne do ochrony krytycznych danych i zapewnienia ciągłości biznesu.
Zalecenia Poprawy
Aby rozwiązać te krytyczne problemy, raport sugeruje kilka strategii działania:
- Przeprowadź rygorystyczne testy, ćwiczenia i symulacje, aby zapewnić skuteczność procesów tworzenia kopii zapasowych i odzyskiwania.
- Zapisz się na warsztaty dotyczące odporności na ransomware, aby poprawić możliwości reagowania na incydenty cybernetyczne.
- Zautomatyzuj testowanie danych kopii zapasowych, aby zweryfikować ich integralność i możliwość odzyskania bez interwencji ręcznej.
- Utrzymuj szczegółową dokumentację i podręczniki odzyskiwania, aby zapewnić, że wszyscy uczestnicy rozumieją swoje role podczas incydentu.
Podsumowanie
Globalny Raport Odporności Cybernetycznej 2024 zlecony przez Cohesity podkreśla pilną potrzebę, aby organizacje zamykały lukę między postrzeganą a rzeczywistą zdolnością do odporności cybernetycznej. Poprzez identyfikację i rozwiązanie tych słabości, organizacje mogą poprawić swoją zdolność do odzyskiwania po atakach cybernetycznych i chronić krytyczne dane, zapewniając bardziej bezpieczną i odporną przyszłość.
Kompleksowe dane i spostrzeżenia z tego raportu stanowią istotne źródło informacji dla specjalistów IT i SecOp, którzy starają się wzmocnić swoje strategie odporności cybernetycznej i chronić swoje organizacje przed ewoluującym krajobrazem zagrożeń.












