Securitate cibernetică
Raportul Global de Reziliență Cibernetică 2024: Supraestimarea și Lacunele în Securitatea Cibernetică Dezvăluite

Raportul Global de Reziliență Cibernetică 2024 prezintă o analiză aprofundată a stării actuale a rezilienței cibernetice în diverse industrii din întreaga lume. Pe baza unui sondaj realizat de Cohesity și Censuswide, care a implicat 3.139 decidenți IT și SecOps din opt țări, acest raport evidențiază lacunele semnificative dintre capacitățile de reziliență cibernetică percepute și cele reale.
Demografia și Scopul Sondajului
Sondajul, realizat în iunie 2024, a acoperit atât organizații publice, cât și private din mai multe țări:
- Statele Unite: ~500 de respondenți
- Regatul Unit: ~500 de respondenți
- Australia: ~500 de respondenți
- Franta: ~400 de respondenți
- Germania: ~400 de respondenți
- Japonia: ~300 de respondenți
- Singapore: ~300 de respondenți
- Malaezia: ~200 de respondenți
Participanții au fost împărțiți în mod egal între profesioniștii IT și SecOps, oferind o imagine cuprinzătoare a peisajului actual al rezilienței cibernetice.
Principalele Constatare
1. Supraestimarea Rezilienței Cibernetice
O revelație izbitoare a sondajului este supraestimarea capacităților de reziliență cibernetică în rândul organizațiilor. Doar 2% dintre respondenți au indicat că ar putea recupera datele și restabili procesele de afaceri în interiorul a 24 de ore de la un atac cibernetic. Acest lucru se contrastează puternic cu încrederea exprimată de aproape 4 din 5 respondenți (78%) în strategia de reziliență cibernetică a organizației lor.
2. Plățile de Răscumpărare: O Problema în Creștere
Disponibilitatea de a plăti răscumpărări a devenit alarmant de frecventă. Aproximativ 75% dintre respondenți au indicat că organizația lor ar plăti peste 1 milion de dolari pentru a-și recupera datele și a-și restabili operațiunile de afaceri, iar 22% ar fi dispuși să plătească peste 3 milioane de dolari. În ultimul an, 69% dintre respondenți au admis că au plătit o răscumpărare, în ciuda faptului că 77% aveau politici împotriva unor astfel de plăți.
Timpuri de Recuperare Lente
Timpurile de recuperare raportate de organizații dezvăluie vulnerabilități semnificative:
- Doar 2% ar putea recupera în interiorul a 24 de ore.
- 18% ar putea recupera în interiorul a 1-3 zile.
- 32% ar necesita 4-6 zile.
- 31% ar necesita 1-2 săptămâni.
- 16% ar necesita 3 săptămâni sau mai mult.
Aceste timpuri de recuperare se situează sub obiectivele optime de recuperare (RTO), cu 98% vizând recuperarea în interiorul unei zile și 45% vizând recuperarea în interiorul a două ore.
4. Insuficienta Conformitate cu Reglementările de Protecție a Datelor
Doar puțin peste 2 din 5 respondenți (42%) au afirmat că organizația lor ar putea identifica datele sensibile și să se conformeze legilor aplicabile de protecție a datelor. Acest lucru indică o lacună semnificativă în capacitățile necesare de IT și securitate.
5. Deficiențe în Securitatea Zero Trust
În ciuda disponibilității măsurilor de securitate eficiente, multe organizații nu le-au adoptat:
- 48% nu au implementat autentificarea multifactorială (MFA).
- Doar 52% au implementat MFA.
- Controalele de cvorum sau regulile administrative care necesită aprobări multiple sunt utilizate de 49%.
- Controalele de acces bazate pe rol (RBAC) sunt implementate de 46%.
Aceste deficiențe lasă organizațiile vulnerabile la atacuri atât interne, cât și externe.
Peisajul Amenințărilor în Creștere
Sondajul subliniază creșterea amenințărilor cibernetice:
- În 2022, 74% dintre respondenți au considerat că amenințarea ransomware este în creștere. Până în 2023, această cifră a ajuns la 93%, iar în 2024 a atins 96%.
- Două treimi (67%) dintre respondenți au raportat că au fost victime ale ransomware în ultimele șase luni.
Industrii Cele Mai Afectate
Raportul identifică șapte industrii care au fost lovite cel mai puternic de atacurile cibernetice:
- IT & Tehnologie (40%)
- Bănci & Managementul Bogăției (27%)
- Servicii Financiare (27%)
- Telecomunicații & Media (24%)
- Guvern & Servicii Publice (23%)
- Utilități (21%)
- Producție (21%)
Domenii de Îngrijorare Critică
1. Paradoxul Încredere-Capacitate
Disparitatea dintre încrederea în strategiile de reziliență cibernetică și capacitatea reală de a le pune în aplicare eficient este evidentă. Deși multe organizații au o strategie de reziliență cibernetică, capacitatea lor de a se recupera rapid de la atacuri este semnificativ în urma obiectivelor lor.
2. Plățile de Răscumpărare Răspândite
Prevalența plăților de răscumpărare, adesea în contradicție cu politicile organizaționale, evidențiază o abordare reactivă, mai degrabă decât proactivă, a rezilienței cibernetice. Impactul financiar al plăților de răscumpărare se extinde dincolo de costul imediat, afectând timpul de închidere, oportunitățile pierdute și prejudiciul de reputație.
3. Deficiențe în Securitatea Zero Trust
Eșecul de a implementa controale robuste de acces la date, cum ar fi MFA și RBAC, reprezintă un risc semnificativ pentru organizații. Măsurile de securitate eficiente sunt esențiale pentru protejarea datelor critice și asigurarea continuității afacerilor.
Recomandări pentru Îmbunătățire
Pentru a aborda aceste probleme critice, raportul sugerează mai multe strategii cu acțiuni concrete:
- Implicați-vă în testări riguroase, exerciții și simulări pentru a asigura eficacitatea proceselor de backup și recuperare.
- Înscrieți-vă la ateliere de reziliență la ransomware pentru a îmbunătăți capacitățile de răspuns la incidente cibernetice.
- Automatizați testarea datelor de backup pentru a verifica integritatea și recuperabilitatea fără intervenție manuală.
- Mențineți documentația detaliată și cărțile de recuperare pentru a asigura că toți stakeholderii înțeleg rolurile lor în timpul unui incident.
Concluzie
Raportul Global de Reziliență Cibernetică 2024, comandat de Cohesity, subliniază nevoia urgentă ca organizațiile să acopere lacuna dintre capacitățile de reziliență cibernetică percepute și cele reale. Prin identificarea și abordarea acestor vulnerabilități, organizațiile pot îmbunătăți capacitatea de a se recupera de la atacurile cibernetice și de a proteja datele critice, asigurând un viitor mai sigur și mai rezilient.
Datele și informațiile cuprinse în acest raport servesc ca o resursă crucială pentru profesioniștii IT și SecOp care își propun să-și consolideze strategiile de reziliență cibernetică și să-și protejeze organizațiile împotriva peisajului amenințărilor în evoluție.












