पृष्ठभूमि ज्ञान के बिना साइबर सुरक्षा निर्णय

पृष्ठभूमि ज्ञान के बिना साइबर सुरक्षा निर्णय

शेयर पोस्ट

एक सर्वेक्षण के अनुसार, जर्मनी में संगठनों को विभिन्न हैकर समूहों और उनकी प्रक्रियाओं के बारे में पृष्ठभूमि ज्ञान का अभाव है। मौजूदा थ्रेट इंटेलिजेंस का उपयोग कई संगठनों में एक चुनौती है।

थ्रेट इंटेलिजेंस रिपोर्ट पर मैंडिएंट की ग्लोबल परसेप्शन इस बात की अंतर्दृष्टि प्रदान करती है कि संगठन तेजी से जटिल खतरे के परिदृश्य को कैसे संबोधित कर रहे हैं। रिपोर्ट 1.350 देशों में 13 साइबर सुरक्षा निर्णय निर्माताओं के वैश्विक सर्वेक्षण पर आधारित है, जिसमें जर्मनी में 100 और वित्तीय सेवाओं, स्वास्थ्य देखभाल और सरकारी एजेंसियों सहित 18 उद्योग शामिल हैं। जर्मनी में संगठनों के 40 प्रतिशत उत्तरदाताओं ने कहा कि उनका संगठन पिछले 12 महीनों में साइबर हमले का शिकार हुआ है - दुनिया भर में देखे जाने की तुलना में 7 प्रतिशत अधिक। जर्मन संगठन दुनिया भर में साइबर सुरक्षा के लिए जिम्मेदार लोगों के रूप में अपने साइबर सुरक्षा को मजबूत करने में बहुत ही समान चुनौतियों को देखते हैं।

थ्रेट इंटेलिजेंस अप्रयुक्त रहता है

हमलों के खिलाफ खुद को बेहतर ढंग से बचाने में सक्षम होने के लिए, 77 प्रतिशत जर्मन सर्वेक्षण प्रतिभागियों को यह जानना महत्वपूर्ण है कि संभावित हमलावर कैसे आगे बढ़ रहे हैं। फिर भी, सर्वेक्षण में शामिल 81 प्रतिशत ने कहा कि उनके संगठन में साइबर सुरक्षा के संबंध में सभी या अधिकांश निर्णय संभावित हमलावरों के बारे में जानकारी के बिना किए जाते हैं। जर्मनी में केवल 35 प्रतिशत उत्तरदाताओं की राय है कि उनके संगठन को विभिन्न हैकर समूहों और उनकी रणनीति, तकनीकों और प्रक्रियाओं का व्यापक ज्ञान है। 95 प्रतिशत जर्मन नीति-निर्माताओं की राय है कि साइबर सुरक्षा रणनीतियों को खतरों के लिए जल्दी से अनुकूलित नहीं किया जाता है जब नए खतरे की खुफिया जानकारी उपलब्ध हो जाती है।

प्रबंधन साइबर खतरों को कम आंकता है

केवल 32 प्रतिशत उत्तरदाताओं ने खतरे की खुफिया जानकारी का लाभ उठाते समय प्रतिभा और विशेषज्ञता की कमी को एक चुनौती के रूप में देखा। यह चिंता उत्तर अमेरिका (47 प्रतिशत) में उत्तरदाताओं के बीच अधिक है। आधे से अधिक जर्मन निर्णयकर्ता (60 प्रतिशत) भी मानते हैं कि हमलावरों से एक कदम आगे रहने के लिए पर्याप्त बजट है। दूसरी ओर, सर्वेक्षण में शामिल लगभग दो-तिहाई (64 प्रतिशत) अपने संगठन की प्रबंधन टीम में समस्या देखते हैं, जो साइबर खतरों को कम आंकती है। साइबर सुरक्षा के क्षेत्र में सबसे महत्वपूर्ण नए विकास में अधिक समय और ऊर्जा का निवेश करने के लिए 62 प्रतिशत यहां पुनर्विचार और उनके संगठन के लिए कॉल करते हैं।

"जर्मनी में संगठन साइबर अपराधियों के लिए एक लोकप्रिय लक्ष्य बने हुए हैं। इस युवा वर्ष में महत्वपूर्ण सुरक्षा घटनाओं की एक श्रृंखला के साथ, सुरक्षा पेशेवर बेहतर सुरक्षा प्रथाओं की आवश्यकता के बारे में पहले से कहीं अधिक जागरूक हैं। हालांकि, सुरक्षा दल अक्सर तेजी से बदलते खतरे के परिदृश्य के साथ तालमेल बिठाने के लिए संघर्ष करते हैं। उन्हें इस बात की भी चिंता है कि वरिष्ठ अधिकारी खतरे के पैमाने को पूरी तरह से नहीं समझते हैं," Google क्लाउड में क्लाइंट इंटेलिजेंस, EMEA के प्रमुख जेन्स मोनराड ने कहा। "सुरक्षा टीमों को इसलिए खतरे की खुफिया जानकारी प्राप्त करनी चाहिए जो भरोसेमंद, समय पर और कार्रवाई योग्य हो, और नियमित रूप से वरिष्ठ स्तर तक उपयुक्त हितधारकों के साथ प्रासंगिक खुफिया जानकारी (सामरिक, परिचालन और रणनीतिक) साझा करें। तब संगठन संभावित हमलावरों की अंतर्दृष्टि के साथ सुरक्षा और व्यावसायिक निर्णय ले सकते हैं।

Mandiant.de पर अधिक

 


ग्राहक के बारे में

मैंडिएंट गतिशील साइबर रक्षा, खतरे की खुफिया जानकारी और घटना की प्रतिक्रिया में एक मान्यता प्राप्त नेता है। साइबर फ्रंटलाइन पर दशकों के अनुभव के साथ, Mandiant संगठनों को आत्मविश्वास से और सक्रिय रूप से साइबर खतरों से बचाव करने और हमलों का जवाब देने में मदद करता है। मैंडियंट अब Google क्लाउड का हिस्सा है।


 

विषय से संबंधित लेख

5जी वातावरण की सुरक्षा के साथ साइबर सुरक्षा मंच

साइबर सुरक्षा विशेषज्ञ ट्रेंड माइक्रो ने सुरक्षा सहित संगठनों की लगातार बढ़ती हमले की सतह की सुरक्षा के लिए अपने प्लेटफ़ॉर्म-आधारित दृष्टिकोण का खुलासा किया है ➡ और अधिक पढ़ें

डेटा हेरफेर, कम करके आंका गया खतरा

हर साल, 31 मार्च को विश्व बैकअप दिवस अद्यतन और आसानी से सुलभ बैकअप के महत्व की याद दिलाता है। ➡ और अधिक पढ़ें

सुरक्षा जोखिम के रूप में प्रिंटर

कॉर्पोरेट प्रिंटर बेड़े तेजी से एक अंध स्थान बनते जा रहे हैं और उनकी दक्षता और सुरक्षा के लिए भारी समस्याएं पैदा कर रहे हैं। ➡ और अधिक पढ़ें

एआई अधिनियम और डेटा सुरक्षा के लिए इसके परिणाम

एआई अधिनियम के साथ, एआई के लिए पहले कानून को मंजूरी दे दी गई है और एआई अनुप्रयोगों के निर्माताओं को छह महीने से लेकर छह महीने के बीच का समय दिया गया है ➡ और अधिक पढ़ें

विंडोज़ ऑपरेटिंग सिस्टम: लगभग दो मिलियन कंप्यूटर ख़तरे में

विंडोज 7 और 8 ऑपरेटिंग सिस्टम के लिए अब कोई अपडेट नहीं है। इसका मतलब है खुली सुरक्षा खामियाँ और इसलिए सार्थक और ➡ और अधिक पढ़ें

एंटरप्राइज़ स्टोरेज पर AI वास्तविक समय में रैंसमवेयर से लड़ता है

रैंसमवेयर से निपटने के लिए नेटएप कृत्रिम बुद्धिमत्ता (एआई) और मशीन लर्निंग (एमएल) को सीधे प्राथमिक भंडारण में एकीकृत करने वाले पहले लोगों में से एक है। ➡ और अधिक पढ़ें

जीरो ट्रस्ट डेटा सुरक्षा के लिए डीएसपीएम उत्पाद सुइट

डेटा सुरक्षा स्थिति प्रबंधन - संक्षेप में डीएसपीएम - कंपनियों के लिए भीड़ के खिलाफ साइबर लचीलापन सुनिश्चित करने के लिए महत्वपूर्ण है ➡ और अधिक पढ़ें

डेटा एन्क्रिप्शन: क्लाउड प्लेटफ़ॉर्म पर अधिक सुरक्षा

ऑनलाइन प्लेटफ़ॉर्म अक्सर साइबर हमलों का निशाना बनते हैं, जैसे हाल ही में ट्रेलो। 5 युक्तियाँ क्लाउड में अधिक प्रभावी डेटा एन्क्रिप्शन सुनिश्चित करती हैं ➡ और अधिक पढ़ें