Кібербезпека

2024 Київський огляд кібербезпеки: ключові висновки з доповіді Pentera про стан пентестування

mm
Додайте Unite.AI до бажаних джерел у Google

Кібер-загрози еволюціонують з безпрецедентною швидкістю, а загрози нещодавно були посилені через легкість атаки критичної інфраструктури в умовах зростання великомасштабних мовних моделей (LLM). Доповідь Pentera 2024 року про стан пентестування проливає світло на пресING-членні виклики та зміну парадигм у сфері кібербезпеки серед глобальних організацій.

Проведений серед 450 CISO, CIO та керівників ІТ-безпеки в Америці, Європі, на Близькому Сході та в Азії, опитування надає всебічний огляд поточного стану стратегій перевірки безпеки, розкриваючи критичні знання про те, як підприємства перемагають складності кібербезпеки у швидкозмінному світі.

Знімок поточної ландшафту кібербезпеки

Вражаючі 51% організацій повідомили про порушення безпеки протягом останніх 24 місяців, підкреслюючи постійні загрози, з якими стикаються корпоративні ІТ-оточення сьогодні. Незважаючи на впровадження рамок безперервного управління загрозами (CTEM), організації борються з несподіваною простою, витоком даних та суттєвими фінансовими збитками, причому лише 7% респондентів повідомили про відсутність суттєвого впливу цих порушень.

Фінансові реалії: бюджети проти порушень

У помітному зрушенні від оптимізму попереднього року 53% організацій повідомили, що їхні бюджети на ІТ-безпеку на 2024 рік або зменшуються, або залишаються на одному рівні. Ця жорстка реальність становить суттєвий виклик для керівників з безпеки, яким тепер доручено робити більше з меншим – максимізувати операційну ефективність та використовувати наявні засоби безпеки до їхнього повного потенціалу.

Участь керівництва в кібербезпеці

У доповіді також підкреслюється зростаюча тенденція: понад 50% CISO тепер ділиться результатами оцінки пентестування зі своїми радами директорів (BoD), що свідчить про зростаючий інтерес керівництва та ради директорів до розуміння стійкості організації та потенційних операційних та бізнес-наслідків кібер-інцидентів.

Вартість пильності

Організації вкладають великі кошти в ручне пентестування, з середньорічним витратами в розмірі 164 400 доларів, що становить 12,9% їхнього загального бюджету на ІТ-безпеку. Однак, оскільки 60% організацій проводять пентестування не більше двох разів на рік, це представляє суттєву інвестицію в діяльність, яка може не мати очевидної віддачі.

Динаміка тестування безпеки та змін мережі

Частота тестування безпеки все ще відстає від темпи змін мережі, причому 73% організацій повідомили про зміни в ІТ-оточенні щонайменше раз на квартал, тоді як лише 40% повідомили про проведення пентестування з такою ж частотою. Ця розбіжність підкреслює критичний розрив у перевірці безпеки, залишаючи організації вразливими до тривалих періодів ризику.

Пріоритезація зусиль з безпеки

Понад 60% організацій повідомили про мінімум 500 подій безпеки, які потребують виправлення щотижня, тому досягнення “ідеальної заплатки” стає все більш недосяжним. У сфері кібербезпеки “ідеальна заплатка” означає ідеальний стан, у якому всі оновлення безпеки програмного забезпечення застосовуються оперативно та ефективно.

Це забезпечує те, що вразливості усуваються як тільки стають доступними виправлення, мінімізуючи вікно можливостей для кібер-атак. Команди з безпеки зосереджують свої зусилля на усуненні найбільш критичних розривів безпеки, щоб запобігти потенційним експлойтам хакерів.

Висновок

Доповідь Pentera 2024 року про стан пентестування підкреслює складний і динамічний характер кібербезпеки у сучасному цифровому світі. Коли організації перемагають ці виклики, висновки з доповіді служать важливим ресурсом для керівників з безпеки, які прагнуть покращити свої стратегії перевірки безпеки та створити більш стійкі підприємства.

Антуан є видним лідером і засновником Unite.AI, який рухається незмінною пристрастю до формування та просування майбутнього штучного інтелекту та робототехніки. Як серійний підприємець, він вважає, що штучний інтелект буде таким же революційним для суспільства, як і електрика, і часто захоплюється потенціалом революційних технологій і штучного інтелекту загального призначення.

Як футуролог, він присвячений вивченню того, як ці інновації будуть формувати наш світ. Крім того, він є засновником Securities.io, платформи, орієнтованої на інвестиції в передові технології, які переінакшують майбутнє і змінюють цілі сектори.