Cybersäkerhet

Global Cyber Resiliensrapport 2024: Överdriven Förtroende och Brister i Cybersäkerhet Avslöjas

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Global Cyber Resiliensrapport 2024 presenterar en djupgående analys av den nuvarande situationen för cybersäkerhet över hela världen. Baserat på en undersökning som genomfördes av Cohesity och Censuswide, som involverade 3 139 IT- och säkerhetschefer från åtta länder, belyser denna rapport de betydande luckorna mellan upplevd och faktisk cybersäkerhetsförmåga.

Undersökningens Demografi och Omfattning

Undersökningen, som genomfördes i juni 2024, omfattade både offentliga och privata organisationer i flera länder:

  • Amerikas förenta stater: ~500 respondenter
  • Storbritannien: ~500 respondenter
  • Australien: ~500 respondenter
  • Frankrike: ~400 respondenter
  • Tyskland: ~400 respondenter
  • Japan: ~300 respondenter
  • Singapore: ~300 respondenter
  • Malaysia: ~200 respondenter

Deltagarna var jämnt fördelade mellan IT- och säkerhetschefer, vilket ger en omfattande översikt av den nuvarande cybersäkerhetslandskapen.

Viktiga Resultat

1. Överdriven Förtroende för Cybersäkerhet

En slående upptäckt från undersökningen är det överdrivna förtroendet för cybersäkerhetsförmåga bland organisationer. Endast 2% av respondenterna angav att de kunde återställa sina data och återuppta affärsprocesser inom 24 timmar efter en cyberattack. Detta kontrasterar skarpt med det förtroende som nästan 4 av 5 (78%) respondenter uttryckte för sin organisations cybersäkerhetsstrategi.

2. Lösesummor: En Växande Oro

Benägenheten att betala lösesummor har blivit alltför vanligt. Ungefär 75% av respondenterna angav att deras organisation skulle betala över 1 miljon dollar för att återställa data och återuppta affärsverksamhet, och 22% var villiga att betala över 3 miljoner dollar. Under det senaste året medgav 69% av respondenterna att de hade betalat en lösesumma, trots att 77% hade policys mot sådana betalningar.

Långsamma Återställningstider

Återställningstider som rapporterats av organisationer avslöjar betydande sårbarheter:

  • Endast 2% kunde återställa inom 24 timmar.
  • 18% kunde återställa inom 1-3 dagar.
  • 32% behövde 4-6 dagar.
  • 31% behövde 1-2 veckor.
  • 16% skulle behöva 3+ veckor.

Dessa återställningstider når inte upp till de mål som organisationerna har satt upp för återställningstider (RTO), där 98% siktar på att återställa inom en dag och 45% inom två timmar.

4. Otillräcklig Dataskyddskompatibilitet

Bara något över 2 av 5 (42%) respondenter hävdade att deras organisation kunde identifiera känsliga data och följa tillämpliga dataskyddslagar. Detta indikerar en betydande lucka i nödvändiga IT- och säkerhetsförmågor.

5. Brister i Nolltillitssäkerhet

Trots att effektiva säkerhetsåtgärder finns tillgängliga har många organisationer inte antagit dem:

  • 48% har inte distribuerat multifaktorautentisering (MFA).
  • Endast 52% har implementerat MFA.
  • Kvorumkontroller eller administrativa regler som kräver flera godkännanden används av 49%.
  • Rollbaserad åtkomstkontroll (RBAC) distribueras av 46%.

Dessa brister lämnar organisationer sårbara för både externa och interna hot.

Det Ökande Hotlandskapet

Undersökningen understryker den ökande hotbilden av cyberattacker:

  • 2022 kände 74% av respondenterna att hotet från ransomware ökade. 2023 ökade denna siffra till 93%, och 2024 nådde den 96%.
  • Two-thirds (67%) av respondenterna rapporterade att de hade blivit offer för ransomware under de senaste sex månaderna.

Branscher som Drabbats Hårdast

Rapporten identifierar sju branscher som har drabbats hårdast av cyberattacker:

  • IT & Teknik (40%)
  • Bank och Förmögenhetsförvaltning (27%)
  • Finansiella Tjänster (27%)
  • Telekommunikation och Media (24%)
  • Offentlig Förvaltning och Offentliga Tjänster (23%)
  • Publika Verk (21%)
  • Tillverkning (21%)

Områden av Stor Oro

1. Förtroende-Förmåga-Paradoxen

Skillnaden mellan förtroendet för cybersäkerhetsstrategier och den faktiska förmågan att genomföra dessa strategier effektivt är tydlig. Många organisationer har en cybersäkerhetsplan, men deras förmåga att återhämta sig snabbt från attacker ligger betydligt efter deras mål.

2. Utbredd Lösesummebetalning

Förekomsten av lösesummebetalningar, ofta i strid med organisatoriska policys, betonar en reaktiv snarare än proaktiv approach till cybersäkerhet. Den ekonomiska påverkan av att betala lösesummor sträcker sig bortom den omedelbara kostnaden, påverkande nedtid, förlorade möjligheter och skador på ryktet.

3. Brister i Nolltillitssäkerhet

Underlåtenheten att implementera robusta dataåtkomstkontroller som MFA och RBAC utgör en betydande risk för organisationer. Effektiva säkerhetsåtgärder är avgörande för att skydda kritiska data och säkerställa affärskontinuitet.

Rekommendationer för Förbättring

För att åtgärda dessa kritiska frågor föreslår rapporten flera handlingsbara strategier:

  • Delta i rigorösa tester, övningar och simuleringar för att säkerställa effektiviteten i backup- och återställningsprocesser.
  • Anmäl dig till ransomware-resiliensworkshop för att förbättra cybersäkerhetsinsatsförmåga.
  • Automatisera testning av backup-data för att verifiera integritet och återställbarhet utan manuell inblandning.
  • Underhåll detaljerad dokumentation och återställningshandböcker för att säkerställa att alla intressenter förstår sina roller under en incident.

Slutsats

Global Cyber Resiliensrapport 2024 som beställdes av Cohesity belyser det brådskande behovet för organisationer att överbrygga gapet mellan deras upplevda och faktiska cybersäkerhetsförmåga. Genom att identifiera och åtgärda dessa sårbarheter kan organisationer förbättra sin förmåga att återhämta sig från cyberattacker och skydda kritiska data, säkerställande en mer säker och resilient framtid.

Den omfattande datan och insikterna från denna rapport utgör en avgörande resurs för IT- och säkerhetschefer som syftar till att stärka sina cybersäkerhetsstrategier och skydda sina organisationer mot den föränderliga hotbilden.

Antoine är en visionär ledare och medgrundare av Unite.AI, driven av en outtröttlig passion för att forma och främja framtidens AI och robotik. En serieentreprenör, han tror att AI kommer att vara lika störande för samhället som elektricitet, och han fångas ofta i att prata om potentialen för störande teknologier och AGI.

Som en futurist är han dedikerad till att utforska hur dessa innovationer kommer att forma vår värld. Dessutom är han grundare av Securities.io, en plattform som fokuserar på att investera i banbrytande teknologier som omdefinierar framtiden och omformar hela sektorer.