Кібербезпека
2024 Київський огляд кібербезпеки: ключові висновки з доповіді Pentera про стан пентестування
Кібер-загрози еволюціонують з безпрецедентною швидкістю, а загрози нещодавно були посилені через легкість атаки критичної інфраструктури в умовах зростання великомасштабних мовних моделей (LLM). Доповідь Pentera 2024 року про стан пентестування проливає світло на пресING-членні виклики та зміну парадигм у сфері кібербезпеки серед глобальних організацій.
Проведений серед 450 CISO, CIO та керівників ІТ-безпеки в Америці, Європі, на Близькому Сході та в Азії, опитування надає всебічний огляд поточного стану стратегій перевірки безпеки, розкриваючи критичні знання про те, як підприємства перемагають складності кібербезпеки у швидкозмінному світі.
Знімок поточної ландшафту кібербезпеки
Вражаючі 51% організацій повідомили про порушення безпеки протягом останніх 24 місяців, підкреслюючи постійні загрози, з якими стикаються корпоративні ІТ-оточення сьогодні. Незважаючи на впровадження рамок безперервного управління загрозами (CTEM), організації борються з несподіваною простою, витоком даних та суттєвими фінансовими збитками, причому лише 7% респондентів повідомили про відсутність суттєвого впливу цих порушень.
Фінансові реалії: бюджети проти порушень
У помітному зрушенні від оптимізму попереднього року 53% організацій повідомили, що їхні бюджети на ІТ-безпеку на 2024 рік або зменшуються, або залишаються на одному рівні. Ця жорстка реальність становить суттєвий виклик для керівників з безпеки, яким тепер доручено робити більше з меншим – максимізувати операційну ефективність та використовувати наявні засоби безпеки до їхнього повного потенціалу.
Участь керівництва в кібербезпеці
У доповіді також підкреслюється зростаюча тенденція: понад 50% CISO тепер ділиться результатами оцінки пентестування зі своїми радами директорів (BoD), що свідчить про зростаючий інтерес керівництва та ради директорів до розуміння стійкості організації та потенційних операційних та бізнес-наслідків кібер-інцидентів.
Вартість пильності
Організації вкладають великі кошти в ручне пентестування, з середньорічним витратами в розмірі 164 400 доларів, що становить 12,9% їхнього загального бюджету на ІТ-безпеку. Однак, оскільки 60% організацій проводять пентестування не більше двох разів на рік, це представляє суттєву інвестицію в діяльність, яка може не мати очевидної віддачі.
Динаміка тестування безпеки та змін мережі
Частота тестування безпеки все ще відстає від темпи змін мережі, причому 73% організацій повідомили про зміни в ІТ-оточенні щонайменше раз на квартал, тоді як лише 40% повідомили про проведення пентестування з такою ж частотою. Ця розбіжність підкреслює критичний розрив у перевірці безпеки, залишаючи організації вразливими до тривалих періодів ризику.
Пріоритезація зусиль з безпеки
Понад 60% організацій повідомили про мінімум 500 подій безпеки, які потребують виправлення щотижня, тому досягнення “ідеальної заплатки” стає все більш недосяжним. У сфері кібербезпеки “ідеальна заплатка” означає ідеальний стан, у якому всі оновлення безпеки програмного забезпечення застосовуються оперативно та ефективно.
Це забезпечує те, що вразливості усуваються як тільки стають доступними виправлення, мінімізуючи вікно можливостей для кібер-атак. Команди з безпеки зосереджують свої зусилля на усуненні найбільш критичних розривів безпеки, щоб запобігти потенційним експлойтам хакерів.
Висновок
Доповідь Pentera 2024 року про стан пентестування підкреслює складний і динамічний характер кібербезпеки у сучасному цифровому світі. Коли організації перемагають ці виклики, висновки з доповіді служать важливим ресурсом для керівників з безпеки, які прагнуть покращити свої стратегії перевірки безпеки та створити більш стійкі підприємства.












