ความปลอดภัยไซเบอร์
รายงานความยืดหยุ่นด้านไซเบอร์โลก 2024: การที่มั่นใจมากเกินไปและช่องว่างด้านความมั่นคงไซเบอร์เปิดเผย

รายงานความยืดหยุ่นด้านไซเบอร์โลก 2024 นำเสนอการวิเคราะห์เชิงลึกเกี่ยวกับสภาพปัจจุบันของความยืดหยุ่นด้านไซเบอร์ข้ามอุตสาหกรรมต่างๆ ทั่วโลก โดยอาศัยการสำรวจที่ดำเนินการโดย Cohesity และ Censuswide ซึ่งเกี่ยวข้องกับผู้ตัดสินใจด้าน IT และการดำเนินการด้านความมั่นคง (SecOps) จำนวน 3,139 คนจากแปดประเทศ รายงานนี้เปิดเผยช่องว่างที่สำคัญระหว่างความสามารถที่รับรู้และความสามารถที่แท้จริงด้านความยืดหยุ่นด้านไซเบอร์
ข้อมูลประชากรและขอบเขตการสำรวจ
การสำรวจซึ่งดำเนินการในเดือนมิถุนายน 2024 ครอบคลุมทั้งองค์กรภาครัฐและเอกชนในหลายประเทศ:
- สหรัฐอเมริกา: ~500 ผู้ตอบแบบสำรวจ
- สหราชอาณาจักร: ~500 ผู้ตอบแบบสำรวจ
- ออสเตรเลีย: ~500 ผู้ตอบแบบสำรวจ
- ฝรั่งเศส: ~400 ผู้ตอบแบบสำรวจ
- เยอรมนี: ~400 ผู้ตอบแบบสำรวจ
- ญี่ปุ่น: ~300 ผู้ตอบแบบสำรวจ
- สิงคโปร: ~300 ผู้ตอบแบบสำรวจ
- มาเลเซีย: ~200 ผู้ตอบแบบสำรวจ
ผู้เข้าร่วมถูกแบ่งออกเป็นสองส่วนเท่าๆ กันระหว่างผู้เชี่ยวชาญ IT และ SecOps ซึ่งให้ภาพรวมที่ครอบคลุมเกี่ยวกับภูมิทัศน์ความยืดหยุ่นด้านไซเบอร์ในปัจจุบัน
ผลการสำรวจหลัก
1. การที่มั่นใจมากเกินไปด้านความยืดหยุ่นด้านไซเบอร์
การเปิดเผยที่น่าประหลาดใจจากผลการสำรวจคือการที่มั่นใจมากเกินไปในความสามารถด้านความยืดหยุ่นด้านไซเบอร์ภายในองค์กร เพียง 2% ของผู้ตอบแบบสำรวจระบุว่าสามารถกู้คืนข้อมูลและฟื้นฟูกระบวนการทางธุรกิจภายใน 24 ชั่วโมงหลังการโจมตีทางไซเบอร์ ซึ่งแสดงถึงความขัดแย้งกับความมั่นใจที่แสดงออกโดยเกือบ 4 ใน 5 (78%) ของผู้ตอบแบบสำรวจในกลยุทธ์ความยืดหยุ่นด้านไซเบอร์ขององค์กร
2. การชำระเงินค่าไถ่: ปัญหาเร่งด่วน
ความเต็มใจที่จะชำระเงินค่าไถ่กลายเป็นเรื่องที่น่ากังวล โดยประมาณ 75% ของผู้ตอบแบบสำรวจระบุว่าองค์กรของตนจะชำระเงินมากกว่า 1 ล้านดอลลาร์เพื่อกู้คืนข้อมูลและฟื้นฟูการดำเนินธุรกิจ โดย 22% ยินดีชำระเงินมากกว่า 3 ล้านดอลลาร์ ในช่วงปีที่ผ่านมา 69% ของผู้ตอบแบบสำรวจยอมรับว่าชำระเงินค่าไถ่尽管 77% มีนโยบายต่อต้านการชำระเงินเหล่านี้
4. การไม่ปฏิบัติตามข้อกำหนดความเป็นส่วนตัวของข้อมูล
เพียง 42% ของผู้ตอบแบบสำรวจอ้างว่าองค์กรของตนสามารถระบุข้อมูลที่ละเอียดอ่อนและปฏิบัติตามกฎหมายความเป็นส่วนตัวของข้อมูลที่ใช้บังคับ ซึ่งบ่งชี้ถึงช่องว่างที่สำคัญในความสามารถด้าน IT และความมั่นคง
5. การขาดการรักษาความปลอดภัยแบบ Zero Trust
尽管มีวิธีการรักษาความปลอดภัยที่มีประสิทธิภาพ แต่หลายองค์กรยังไม่ได้นำไปใช้:
- 48% ไม่ได้นำระบบการยืนยันตัวตนแบบหลายปัจจัย (MFA) มาใช้
- เพียง 52% ที่ได้นำ MFA มาใช้
- 49% ใช้การควบคุมควอรัมหรือข้อกำหนดการบริหารที่ต้องการการอนุมัติหลายครั้ง
- 46% นำการควบคุมการเข้าถึงตามบทบาท (RBAC) มาใช้
ภูมิทัศน์ภัยคุกคามที่เพิ่มขึ้น
การสำรวจเน้นย้ำถึงภัยคุกคามที่เพิ่มขึ้นของการโจมตีทางไซเบอร์:
- ในปี 2022 74% ของผู้ตอบแบบสำรวจรู้สึกว่าภัยคุกคามของไวรัสแรนซัมแวร์กำลังเพิ่มขึ้น โดยในปี 2023 ตัวเลขนี้เพิ่มขึ้นเป็น 93% และในปี 2024 เป็น 96%
- สองในสาม (67%) ของผู้ตอบแบบสำรวจรายงานว่าถูกโจมตีโดยไวรัสแรนซัมแวร์ในช่วงหกเดือนที่ผ่านมา
อุตสาหกรรมที่ได้รับผลกระทบมากที่สุด
รายงานระบุอุตสาหกรรมเจ็ดอุตสาหกรรมที่ได้รับผลกระทบมากที่สุดจากการโจมตีทางไซเบอร์:
- เทคโนโลยีและ IT (40%)
- ธนาคารและการจัดการความมั่งคั่ง (27%)
- บริการทางการเงิน (27%)
- โทรคมนาคมและสื่อ (24%)
- รัฐบาลและการบริการสาธารณะ (23%)
- สาธารณูปโภค (21%)
- การผลิต (21%)
พื้นที่ที่ต้องกังวลอย่างมาก
1. ความขัดแย้งระหว่างความมั่นใจและความสามารถ
ความแตกต่างระหว่างความมั่นใจในกลยุทธ์ความยืดหยุ่นด้านไซเบอร์และความสามารถที่แท้จริงในการดำเนินการกลยุทธ์เหล่านั้นอย่างมีประสิทธิภาพนั้นชัดเจน แม้ว่าหลายองค์กรจะมีแผนการความยืดหยุ่นด้านไซเบอร์ แต่ความสามารถในการฟื้นฟูอย่างรวดเร็วจากเหตุการณ์เหล่านั้นยังต่ำกว่าเป้าหมายอย่างมาก
2. การชำระเงินค่าไถ่ที่แพร่หลาย
การชำระเงินค่าไถ่ซึ่งมักจะขัดแย้งกับนโยบายขององค์กรนั้น เป็นการเน้นย้ำถึงแนวทางที่ตอบสนองมากกว่าการป้องกันการโจมตีทางไซเบอร์ ผลกระทบทางการเงินจากการชำระเงินค่าไถ่ไม่เพียงแต่ส่งผลกระทบต่อค่าใช้จ่ายทันทีเท่านั้น แต่ยังรวมถึงการหยุดชะงัก การสูญเสียโอกาส และความเสียหายต่อชื่อเสียง
3. การขาดการรักษาความปลอดภัยแบบ Zero Trust
การไม่นำระบบการรักษาความปลอดภัยที่มีประสิทธิภาพมาใช้ เช่น MFA และ RBAC ทำให้องค์กรต่างๆ ตกอยู่ในความเสี่ยง การนำวิธีการรักษาความปลอดภัยที่มีประสิทธิภาพมาใช้นั้นเป็นสิ่งจำเป็นสำหรับการปกป้องข้อมูลที่สำคัญและรับประกันการดำเนินธุรกิจอย่างต่อเนื่อง
คำแนะนำสำหรับการปรับปรุง
เพื่อแก้ไขปัญหาเหล่านี้ รายงานแนะนำกลยุทธ์ที่สามารถดำเนินการได้หลายประการ:
- เข้าร่วมการฝึกอบรมและทดสอบการกู้คืนข้อมูลและกระบวนการทางธุรกิจอย่างเข้มงวดเพื่อให้แน่ใจถึงประสิทธิภาพของกระบวนการเหล่านั้น
- ลงทะเบียนเข้าร่วมการฝึกอบรมการป้องกันการโจมตีทางไซเบอร์เพื่อเพิ่มความสามารถในการตอบสนองต่อเหตุการณ์ทางไซเบอร์
- การทำให้กระบวนการสำรองข้อมูลอัตโนมัติ เพื่อยืนยันความสมบูรณ์และความสามารถในการกู้คืนข้อมูลโดยไม่ต้องมีการแทรกแซงด้วยตนเอง
- รักษาบันทึกและคู่มือการฟื้นฟูอย่างละเอียดเพื่อให้แน่ใจว่าทุกฝ่ายที่เกี่ยวข้องเข้าใจบทบาทของตนในช่วงเหตุการณ์
สรุป
รายงานความยืดหยุ่นด้านไซเบอร์โลก 2024 ที่ได้รับมอบหมายจาก Cohesity เน้นย้ำถึงความจำเป็นเร่งด่วนสำหรับองค์กรในการลดช่องว่างระหว่างความสามารถที่รับรู้และความสามารถที่แท้จริงด้านความยืดหยุ่นด้านไซเบอร์ โดยการระบุและแก้ไขจุดอ่อนเหล่านี้ องค์กรสามารถเพิ่มความสามารถในการฟื้นฟูจากเหตุการณ์ทางไซเบอร์และปกป้องข้อมูลที่สำคัญได้ เพื่อให้มีอนาคตที่มีความปลอดภัยและยืดหยุ่นมากขึ้น
ข้อมูลและข้อมูลเชิงลึกที่ครอบคลุมจากรายงานนี้เป็นทรัพยากรที่สำคัญสำหรับผู้เชี่ยวชาญด้าน IT และ SecOp ที่มุ่งหวังที่จะเสริมสร้างกลยุทธ์ความยืดหยุ่นด้านไซเบอร์และปกป้ององค์กรของตนจากการเปลี่ยนแปลงของภูมิทัศน์ภัยคุกคาม












