cung Perspektiva e sigurisë kibernetike 2024: Marrëdhëniet kryesore nga Raporti Pentera për gjendjen e pendimit - Unite.AI
Lidhu me ne

kibernetike

Perspektiva e sigurisë kibernetike 2024: Marrëdhëniet kryesore nga Raporti Pentera për gjendjen e pendimit

mm
Përditësuar on

Kërcënimet kibernetike po evoluojnë me një ritëm të paprecedentë dhe kërcënimet janë përforcuar kohët e fundit për shkak të lehtësia e sulmit të infrastrukturës kritike mes rritjes së Modeleve të Mëdha të Gjuhës (LLM). e Penterës Raporti i Gjendjes Pentestuese 2024 hedh dritë mbi sfidat urgjente dhe ndryshimin e paradigmave në sigurinë kibernetike nëpër organizata globale.

I kryer midis 450 CISO, CIO dhe drejtues të sigurisë së IT në të gjithë Amerikën, EMEA dhe APAC, sondazhi ofron një pamje gjithëpërfshirëse të gjendjes aktuale të strategjive të vërtetimit të sigurisë, duke zbuluar njohuri kritike se si ndërmarrjet po lundrojnë me shpejtësi në kompleksitetin e sigurisë kibernetike. botë në zhvillim.

Një fotografi e peizazhit aktual të sigurisë kibernetike

Një 51% mbresëlënëse e organizatave raportuan se kishin përjetuar një shkelje brenda 24 muajve të fundit, duke theksuar kërcënimet e vazhdueshme me të cilat përballen mjediset e IT-së të ndërmarrjeve sot. Pavarësisht miratimit të Menaxhimi i Ekspozimit të Vazhdueshëm të Kërcënimeve Kornizat (CTEM), organizatat po përballen me ndërprerje të papritura, ekspozim të të dhënave dhe dëme të konsiderueshme financiare, me vetëm 7% të të anketuarve që raportojnë asnjë ndikim të rëndësishëm nga këto shkelje.

Realitetet financiare: Buxhetet kundrejt shkeljeve

Në një ndryshim të dukshëm nga optimizmi i vitit të kaluar, 53% e organizatave raportojnë se buxhetet e tyre të sigurisë IT për vitin 2024 janë ose në rënie ose stanjacion. Ky realitet i zymtë paraqet një sfidë të rëndësishme për drejtuesit e sigurisë, të cilët tani janë të ngarkuar të bëjnë më shumë me më pak - duke maksimizuar efikasitetin operacional dhe duke shfrytëzuar paketat ekzistuese të sigurisë në potencialin e tyre të plotë.

Angazhimi i lidershipit në sigurinë kibernetike

Raporti thekson gjithashtu një prirje në rritje: mbi 50% e CISO-ve tani ndajnë rezultatet e vlerësimit të fundit me Bordet e tyre të Drejtorëve (BD), duke nënvizuar një interes në rritje nga ekipet e menaxhimit dhe bordet për të kuptuar qëndrueshmërinë organizative dhe ndikimet e mundshme operacionale dhe të biznesit të incidenteve kibernetike. .

Kostoja e vigjilencës

Organizatat po investojnë shumë në pentestimin manual, me një shpenzim mesatar vjetor prej 164,400 dollarësh, që përbën 12.9% të buxhetit të tyre total të sigurisë së TI-së. Megjithatë, me 60% të organizatave që kryejnë pentestim maksimumi dy herë në vit, kjo përfaqëson një investim të rëndësishëm në një aktivitet që mund të mos ketë një ROI të dukshme.

Dinamika e testimit të sigurisë dhe ndryshimeve në rrjet

Frekuenca e testimit të sigurisë mbetet ende pas shkallës së ndryshimeve të rrjetit, me 73% të organizatave që raportojnë ndryshime në mjediset e tyre IT të paktën çdo tremujor, ndërsa vetëm 40% raportojnë se kryejnë pentestim me të njëjtën frekuencë. Kjo mospërputhje thekson një boshllëk kritik në testimin e vlefshmërisë së sigurisë, duke i lënë organizatat të prekshme ndaj periudhave të gjata të rrezikut.

Prioriteti i Përpjekjeve të Sigurisë

Me mbi 60% të organizatave që raportojnë një minimum prej 500 ngjarjesh sigurie që kërkojnë korrigjim në javë, arritja e "përsosmërisë së arnimit" është gjithnjë e më e pamundur. Në sigurinë kibernetike, "përsosja e arnimit" i referohet gjendjes ideale ku të gjitha arnimet dhe përditësimet e sigurisë së softuerit aplikohen menjëherë dhe në mënyrë efektive.

Kjo siguron që dobësitë të adresohen sapo të jenë të disponueshme rregullimet, duke minimizuar dritaren e mundësive për sulme kibernetike. Kështu, ekipet e sigurisë po përqendrojnë përpjekjet e tyre në adresimin e boshllëqeve më kritike të sigurisë për të parandaluar shfrytëzimet e mundshme nga hakerat.

Përfundim

e Penterës Raporti i Gjendjes Pentestuese 2024 nënvizon natyrën komplekse dhe dinamike të sigurisë kibernetike në botën e sotme dixhitale. Ndërsa organizatat lundrojnë nëpër këto sfida, njohuritë nga raporti shërbejnë si një burim thelbësor për udhëheqësit e sigurisë që kërkojnë të përmirësojnë strategjitë e tyre të vërtetimit të sigurisë dhe të ndërtojnë ndërmarrje më elastike.

Një partner themelues i unite.AI dhe një anëtar i Këshilli i Teknologjisë i Forbes, Antoine është një futurist i cili është i apasionuar pas të ardhmes së AI dhe robotikës.

Ai është gjithashtu Themeluesi i Letrat me vlerë.io, një faqe interneti që fokusohet në investimin në teknologjinë përçarëse.