Securitate cibernetică
Perspectiva securității cibernetice 2024: Principalele concluzii din raportul Pentera despre starea testării de penetrare
Amenințările cibernetice evoluează cu o viteză fără precedent, iar amenințările au fost recent amplificate din cauza ușurinței de atacare a infrastructurii critice în contextul apariției modelelor lingvistice mari (LLM). Raportul Pentera din 2024 despre starea testării de penetrare aruncă lumina asupra provocărilor presante și a paradigmelor schimbătoare în securitatea cibernetică la nivel global.
Realizat printre 450 de CISO, CIO și lideri ai securității IT din America, EMEA și APAC, sondajul oferă o vedere cuprinzătoare asupra stării actuale a strategiilor de validare a securității, dezvăluind insight-uri critice despre modul în care întreprinderile navighează complexitățile securității cibernetice într-o lume în schimbare rapidă.
O imagine de ansamblu a peisajului actual de securitate cibernetică
Un procent impresionant de 51% dintre organizații au raportat că au suferit o încălcare a securității în ultimii 24 de luni, subliniind amenințările persistente cu care se confruntă mediile IT ale întreprinderilor astăzi. În ciuda adoptării cadrului de management al expunerii continue la amenințări (CTEM), organizațiile se luptă cu închideri neașteptate, expunerea datelor și daune financiare semnificative, doar 7% dintre respondenți raportând că nu au fost afectați semnificativ de aceste încălcări.
Realități financiare: Bugete vs. Încălcări
Într-o schimbare remarcabilă față de optimismul anului precedent, 53% dintre organizații raportează că bugetele lor pentru securitatea IT în 2024 sunt fie în scădere, fie stagnante. Această realitate dură pune o provocare semnificativă pentru liderii securității, care trebuie acum să facă mai mult cu mai puțin, să maximizeze eficiența operațională și să valorifice la maximum suite-urile de securitate existente.
Implicarea conducerii în securitatea cibernetică
Raportul subliniază, de asemenea, o tendință în creștere: peste 50% dintre CISO raportează că împărtășesc rezultatele evaluărilor de penetrare cu consiliile lor de administrație, subliniind un interes crescut din partea echipelor de management și a consiliilor de administrație în înțelegerea rezilienței organizaționale și a impactului potențial al incidentelor cibernetice asupra operațiunilor și afacerilor.
Costul vigilentului
Organizațiile investesc masiv în testarea de penetrare manuală, cu o cheltuială medie anuală de 164.400 de dolari, reprezentând 12,9% din bugetul total de securitate a IT-ului. Cu toate acestea, având în vedere că 60% dintre organizații efectuează testări de penetrare doar de două ori pe an, aceasta reprezintă o investiție semnificativă într-o activitate care poate să nu aibă un randament evident al investiției.
Dinamica testării securității și a schimbărilor de rețea
Frecvența testării securității rămâne în urma ratei de schimbare a rețelelor, 73% dintre organizații raportând schimbări în mediile IT cel puțin trimestrial, în timp ce doar 40% raportează efectuarea de testări de penetrare cu aceeași frecvență. Această discrepanță subliniază o lacună critică în testarea validării securității, lăsând organizațiile vulnerabile la perioade prelungite de risc.
Prioritizarea eforturilor de securitate
Având peste 60% dintre organizații care raportează un minim de 500 de evenimente de securitate care necesită remediere pe săptămână, atingerea “perfecțiunii corecțiilor” devine din ce în ce mai nefezabilă. În securitatea cibernetică, “perfecțiunea corecțiilor” se referă la starea ideală în care toate corecțiile de securitate și actualizările software sunt aplicate prompt și eficient, minimizând fereastra de oportunitate pentru atacurile cibernetice. Echipele de securitate se concentrează astfel pe abordarea celor mai critice lacune de securitate pentru a preveni exploatarea potențială de către hackeri.
Concluzie
Raportul Pentera din 2024 despre starea testării de penetrare subliniază natura complexă și dinamică a securității cibernetice în lumea digitală de astăzi. Pe măsură ce organizațiile navighează prin aceste provocări, insight-urile din raport servesc ca o resursă crucială pentru liderii securității care își propun să îmbunătățească strategiile de validare a securității și să construiască întreprinderi mai reziliente.












