脆弱性レポート 2021: サイバー セキュリティの進歩のみ 

脆弱性レポート 2021: サイバー セキュリティの進歩のみ

投稿を共有する

HiSolutions は何年もの間、年次脆弱性レポートで企業や当局のサイバー セキュリティの状況に関する調査結果を公開してきました。 現在のレポート 2021 は、前向きな進展を示していますが、これは重要な評価を可能にします。

近年、サイバーセキュリティは、世界中の企業や当局の議題の最重要課題の XNUMX つになりつつあります。 デジタル化の進行に伴い、IT セキュリティの重要な考慮事項がますます重要になっています。 法的要件、競争圧力、そして何よりも経済的利益により、企業はシステムのどこが脆弱であるか、弱点がどのような結果をもたらす可能性があるか、およびそれらを効果的に排除するにはどうすればよいかという問題に集中的に対処する必要があります。

脆弱性レポート 2021 は赤字を示しています

脆弱性レポートで、HiSolutions は文字通り傷口に指を入れます。 2013 年以来、セキュリティおよび IT 管理の IT コンサルティング スペシャリストは、過去 XNUMX 年間にどの問題がより頻繁に発生し、どの程度深刻であったかを正確に示してきました。 必要なデータ ベースは、顧客に代わって HiSolutions が XNUMX 年間に実施した侵入テストの集計の体系的な評価によって提供されます。 セキュリティ状況の進展は、過去数年間の脆弱性レポートの結果との比較からも導き出すことができます。

過去 89 年間の IT セキュリティの評価は、HiSolutions が 2020 年に企業や当局に対して実施した合計 XNUMX 件の侵入および脆弱性テストに基づいています。

基礎: ほぼ 90 の脆弱性テスト

2013 年から 2020 年までの重大度の進展: 11% の重大な脆弱性は少ないですが、良くありません (画像: HiSolutions)。

テスト結果の評価と提示において、HiSolutions は「OWASP Top 10」に基づいています。 「Open Web Application Security Project」は、頻度と影響の観点から、Web アプリケーションの最も深刻な 10 の脆弱性を特定しています。 ただし、OWASP 基準は脆弱性レポートの調査結果とテストの目的に部分的にしか一致しないため、HiSolutions はさらに XNUMX つのカテゴリを追加します。 レポートでは、脆弱性は重大度に基づいて、重大、高、中、低の XNUMX つのカテゴリに分類されています。

要約すると、脆弱性レポート 2021 は、前年と比較して、サイバー セキュリティの前向きな進展を一見しただけで示しています。 中 (中) および弱い (低) に分類される脆弱性の数が増加しています。 ただし、この増加には、重大 (Critical) および高 (High) のセキュリティ脆弱性の測定可能な減少が伴います。 ただし、全体的な評価では、HiSolutions は、この結果を企業や当局のセキュリティ状況の根本的な改善と解釈しないよう警告しています。 むしろ、新型コロナウイルス感染拡大という特殊な状況が結果に反映されていると推測できます。

Covid-19で明らかになる状況

前年と比較したカテゴリ別の調査結果の重要度の展開 (画像: HiSolutions)。

内部侵入テストの実装は、企業や当局の IT セキュリティをテストするために特に重要です。 これらは、IT インフラストラクチャへの侵入をシミュレートします。これは、一方で多大な損害を引き起こす可能性があり、他方では企業が十分に保護されていないことがよくあります。 パンデミックに伴うロックダウン、旅行制限、本社への業務の移転などの措置により、2020 年には多くの脆弱性テストが代替方法で実施されましたが、これは従来のテスト タイプと完全に比較することはできません。 HiSolutions がオンサイト侵入テストを実施したところ、前年と比較してセキュリティ状況に大きな改善は見られませんでした。 HiSolutions Vulnerability Report 2021 の全文は、オンラインで無料でダウンロードできます。

詳細は HiSolutions.com をご覧ください

 


ハイソリューションズについて

HiSolutions AG は、ドイツ語圏の国で最も有名なセキュリティおよび IT 管理の専門家の 25 つです。 250 年以上にわたり、IT サービス管理と情報セキュリティの分野における高度に専門化されたノウハウと、概念力、革新性、および実装能力を組み合わせてきました。 約 XNUMX 人の従業員が、デジタル変革の機会を自ら利用し、関連するリスクを管理する際に、連邦、州、地方レベルの行政機関だけでなく、ほぼすべてのセクターの小規模、有名な中規模および大規模の機関をサポートしています。


 

トピックに関連する記事

レポート: 世界中でフィッシングが 40% 増加

カスペルスキーの 2023 年のスパムとフィッシングに関する現在のレポートがすべてを物語っています。ドイツのユーザーは次のようなことを求めています。 ➡続きを読む

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

医療機器の脆弱性

医療機器の 23 台に XNUMX 台 (XNUMX%) に、米国サイバー セキュリティ機関 CISA の既知の悪用された脆弱性 (KEV) カタログに記載されている脆弱性があります。さらに、 ➡続きを読む