An ninh mạng
Tầm nhìn An ninh mạng 2024: Những điểm chính từ Báo cáo Trạng thái Kiểm tra xâm nhập của Pentera
Các mối đe dọa mạng đang phát triển với tốc độ chưa từng có, và các mối đe dọa gần đây đã được khuếch đại do sự dễ dàng tấn công cơ sở hạ tầng quan trọng trong bối cảnh sự phát triển của các mô hình ngôn ngữ lớn (LLM). Báo cáo Trạng thái Kiểm tra xâm nhập 2024 của Pentera đã làm sáng tỏ những thách thức và mô hình thay đổi trong an ninh mạng trên toàn cầu.
Được thực hiện giữa 450 CISO, CIO và các nhà lãnh đạo an ninh mạng trên khắp châu Mỹ, EMEA và APAC, cuộc khảo sát này cung cấp một cái nhìn tổng quan về tình trạng hiện tại của các chiến lược xác thực an ninh, tiết lộ những thông tin quan trọng về cách các doanh nghiệp đang điều hướng trong sự phức tạp của an ninh mạng trong một thế giới số đang thay đổi nhanh chóng.
Tổng quan về Hiện trạng An ninh mạng Hiện tại
Một kết quả đáng chú ý là 51% các tổ chức đã báo cáo về việc bị xâm phạm trong vòng 24 tháng qua, làm nổi bật những mối đe dọa dai dẳng đối với môi trường IT của doanh nghiệp ngày nay. Mặc dù việc áp dụng các khuôn khổ Quản lý Tiếp xúc Mối đe dọa Liên tục (CTEM), các tổ chức đang vật lộn với thời gian ngừng hoạt động không dự kiến, lộ dữ liệu và thiệt hại tài chính đáng kể, với chỉ 7% người trả lời báo cáo không có tác động đáng kể từ những vụ xâm phạm này.
Thực tế Tài chính: Ngân sách so với Vụ xâm phạm
Trong một sự thay đổi đáng chú ý so với sự lạc quan của năm trước, 53% các tổ chức báo cáo rằng ngân sách an ninh mạng của họ cho năm 2024 đang giảm hoặc停滞. Thực tế này đặt ra một thách thức đáng kể cho các nhà lãnh đạo an ninh, những người hiện phải làm việc với ít hơn và tối đa hóa hiệu quả hoạt động cũng như tận dụng tối đa các bộ an ninh hiện có.
Sự tham gia của Lãnh đạo trong An ninh mạng
Báo cáo cũng làm nổi bật một xu hướng ngày càng tăng: hơn 50% CISO hiện chia sẻ kết quả đánh giá kiểm tra xâm nhập với Hội đồng Quản trị (BoD) của họ, nhấn mạnh sự quan tâm ngày càng tăng từ các đội ngũ quản lý và BoD trong việc hiểu về sự bền vững của tổ chức và tác động hoạt động cũng như kinh doanh của các sự kiện mạng.
Chi phí của Sự cảnh giác
Các tổ chức đang đầu tư mạnh mẽ vào kiểm tra xâm nhập thủ công, với chi tiêu trung bình hàng năm là 164.400 đô la, chiếm 12,9% tổng ngân sách an ninh mạng của họ. Tuy nhiên, với 60% các tổ chức chỉ thực hiện kiểm tra xâm nhập hai lần mỗi năm, đây là một khoản đầu tư đáng kể vào một hoạt động có thể không có ROI rõ ràng.
Động lực học của Kiểm tra An ninh và Thay đổi Mạng
Tần suất kiểm tra an ninh vẫn còn chậm so với tốc độ thay đổi mạng, với 73% các tổ chức báo cáo về việc thay đổi môi trường IT của họ ít nhất mỗi quý, trong khi chỉ 40% báo cáo về việc thực hiện kiểm tra xâm nhập với cùng tần suất. Sự chênh lệch này làm nổi bật một khoảng trống quan trọng trong kiểm tra xác thực an ninh, khiến các tổ chức dễ bị tổn thương trong thời gian dài.
Ưu tiên Nỗ lực An ninh
Với hơn 60% các tổ chức báo cáo về việc có ít nhất 500 sự kiện an ninh cần khắc phục mỗi tuần, việc đạt được “sự hoàn hảo về bản vá” ngày càng không khả thi. Trong an ninh mạng, “sự hoàn hảo về bản vá” đề cập đến trạng thái lý tưởng nơi tất cả các bản vá và cập nhật an ninh được áp dụng kịp thời và hiệu quả.
Điều này đảm bảo rằng các lỗ hổng được giải quyết ngay khi các bản sửa lỗi có sẵn, giảm thiểu cơ hội cho các cuộc tấn công mạng. Các đội an ninh do đó tập trung nỗ lực của họ vào việc giải quyết các khoảng trống an ninh quan trọng nhất để ngăn chặn các cuộc khai thác tiềm năng của các hacker.
Kết luận
Báo cáo Trạng thái Kiểm tra xâm nhập 2024 của Pentera làm nổi bật sự phức tạp và động态 của an ninh mạng trong thế giới số ngày nay. Khi các tổ chức điều hướng qua những thách thức này, những thông tin từ báo cáo này đóng vai trò là một nguồn lực quan trọng cho các nhà lãnh đạo an ninh nhằm nâng cao chiến lược xác thực an ninh và xây dựng các doanh nghiệp bền vững hơn.












