Cybersäkerhet
Global Cyber Resiliensrapport 2024: Överdriven Förtroende och Brister i Cybersäkerhet Avslöjas

Global Cyber Resiliensrapport 2024 presenterar en djupgående analys av den nuvarande situationen för cybersäkerhet över hela världen. Baserat på en undersökning som genomfördes av Cohesity och Censuswide, som involverade 3 139 IT- och säkerhetschefer från åtta länder, belyser denna rapport de betydande luckorna mellan upplevd och faktisk cybersäkerhetsförmåga.
Undersökningens Demografi och Omfattning
Undersökningen, som genomfördes i juni 2024, omfattade både offentliga och privata organisationer i flera länder:
- Amerikas förenta stater: ~500 respondenter
- Storbritannien: ~500 respondenter
- Australien: ~500 respondenter
- Frankrike: ~400 respondenter
- Tyskland: ~400 respondenter
- Japan: ~300 respondenter
- Singapore: ~300 respondenter
- Malaysia: ~200 respondenter
Deltagarna var jämnt fördelade mellan IT- och säkerhetschefer, vilket ger en omfattande översikt av den nuvarande cybersäkerhetslandskapen.
Viktiga Resultat
1. Överdriven Förtroende för Cybersäkerhet
En slående upptäckt från undersökningen är det överdrivna förtroendet för cybersäkerhetsförmåga bland organisationer. Endast 2% av respondenterna angav att de kunde återställa sina data och återuppta affärsprocesser inom 24 timmar efter en cyberattack. Detta kontrasterar skarpt med det förtroende som nästan 4 av 5 (78%) respondenter uttryckte för sin organisations cybersäkerhetsstrategi.
2. Lösesummor: En Växande Oro
Benägenheten att betala lösesummor har blivit alltför vanligt. Ungefär 75% av respondenterna angav att deras organisation skulle betala över 1 miljon dollar för att återställa data och återuppta affärsverksamhet, och 22% var villiga att betala över 3 miljoner dollar. Under det senaste året medgav 69% av respondenterna att de hade betalat en lösesumma, trots att 77% hade policys mot sådana betalningar.
Långsamma Återställningstider
Återställningstider som rapporterats av organisationer avslöjar betydande sårbarheter:
- Endast 2% kunde återställa inom 24 timmar.
- 18% kunde återställa inom 1-3 dagar.
- 32% behövde 4-6 dagar.
- 31% behövde 1-2 veckor.
- 16% skulle behöva 3+ veckor.
Dessa återställningstider når inte upp till de mål som organisationerna har satt upp för återställningstider (RTO), där 98% siktar på att återställa inom en dag och 45% inom två timmar.
4. Otillräcklig Dataskyddskompatibilitet
Bara något över 2 av 5 (42%) respondenter hävdade att deras organisation kunde identifiera känsliga data och följa tillämpliga dataskyddslagar. Detta indikerar en betydande lucka i nödvändiga IT- och säkerhetsförmågor.
5. Brister i Nolltillitssäkerhet
Trots att effektiva säkerhetsåtgärder finns tillgängliga har många organisationer inte antagit dem:
- 48% har inte distribuerat multifaktorautentisering (MFA).
- Endast 52% har implementerat MFA.
- Kvorumkontroller eller administrativa regler som kräver flera godkännanden används av 49%.
- Rollbaserad åtkomstkontroll (RBAC) distribueras av 46%.
Dessa brister lämnar organisationer sårbara för både externa och interna hot.
Det Ökande Hotlandskapet
Undersökningen understryker den ökande hotbilden av cyberattacker:
- 2022 kände 74% av respondenterna att hotet från ransomware ökade. 2023 ökade denna siffra till 93%, och 2024 nådde den 96%.
- Two-thirds (67%) av respondenterna rapporterade att de hade blivit offer för ransomware under de senaste sex månaderna.
Branscher som Drabbats Hårdast
Rapporten identifierar sju branscher som har drabbats hårdast av cyberattacker:
- IT & Teknik (40%)
- Bank och Förmögenhetsförvaltning (27%)
- Finansiella Tjänster (27%)
- Telekommunikation och Media (24%)
- Offentlig Förvaltning och Offentliga Tjänster (23%)
- Publika Verk (21%)
- Tillverkning (21%)
Områden av Stor Oro
1. Förtroende-Förmåga-Paradoxen
Skillnaden mellan förtroendet för cybersäkerhetsstrategier och den faktiska förmågan att genomföra dessa strategier effektivt är tydlig. Många organisationer har en cybersäkerhetsplan, men deras förmåga att återhämta sig snabbt från attacker ligger betydligt efter deras mål.
2. Utbredd Lösesummebetalning
Förekomsten av lösesummebetalningar, ofta i strid med organisatoriska policys, betonar en reaktiv snarare än proaktiv approach till cybersäkerhet. Den ekonomiska påverkan av att betala lösesummor sträcker sig bortom den omedelbara kostnaden, påverkande nedtid, förlorade möjligheter och skador på ryktet.
3. Brister i Nolltillitssäkerhet
Underlåtenheten att implementera robusta dataåtkomstkontroller som MFA och RBAC utgör en betydande risk för organisationer. Effektiva säkerhetsåtgärder är avgörande för att skydda kritiska data och säkerställa affärskontinuitet.
Rekommendationer för Förbättring
För att åtgärda dessa kritiska frågor föreslår rapporten flera handlingsbara strategier:
- Delta i rigorösa tester, övningar och simuleringar för att säkerställa effektiviteten i backup- och återställningsprocesser.
- Anmäl dig till ransomware-resiliensworkshop för att förbättra cybersäkerhetsinsatsförmåga.
- Automatisera testning av backup-data för att verifiera integritet och återställbarhet utan manuell inblandning.
- Underhåll detaljerad dokumentation och återställningshandböcker för att säkerställa att alla intressenter förstår sina roller under en incident.
Slutsats
Global Cyber Resiliensrapport 2024 som beställdes av Cohesity belyser det brådskande behovet för organisationer att överbrygga gapet mellan deras upplevda och faktiska cybersäkerhetsförmåga. Genom att identifiera och åtgärda dessa sårbarheter kan organisationer förbättra sin förmåga att återhämta sig från cyberattacker och skydda kritiska data, säkerställande en mer säker och resilient framtid.
Den omfattande datan och insikterna från denna rapport utgör en avgörande resurs för IT- och säkerhetschefer som syftar till att stärka sina cybersäkerhetsstrategier och skydda sina organisationer mot den föränderliga hotbilden.












