調査: 自社の IT セキュリティに対する過信 - サイバー リスクを過小評価

投稿を共有する

ドイツの経営幹部の過半数は、調査対象者のほぼ半数が費用のかかるセキュリティ インシデントに遭遇したにもかかわらず、IT セキュリティに関して自社が有利な立場にあると考えています。 Arctic Wolfによる研究。 

セキュリティ オペレーションのリーダーである Arctic Wolf による最近の調査によると、ドイツの幹部の 70 人中 84 人 (45%) が、IT セキュリティに関して、自社はヨーロッパの競合他社と同じかそれ以上に安全であると考えています。 さらに、86.000% が従業員のサイバー攻撃検出能力に自信を持っています。 自社のサイバー防御に対するこの一般的な信頼度の高さにもかかわらず、調査対象の企業のほぼ半数 (42%) が、セキュリティ インシデントに関連して、過去 XNUMX か月間に少なくとも XNUMX ユーロの損害を被っています。 また、安全教育を年XNUMX回以上実施している企業は半数以下(XNUMX%)にとどまっています。

1.700 人の IT 意思決定者の調査

Arctic Wolf の調査は、世界中の 1.700 人の IT 意思決定者とエグゼクティブ (うち 300 人はドイツ出身) を対象に行われ、Sapio Research によって実施されました。 サイバー攻撃が相次いだ XNUMX 年後、調査データは、エグゼクティブがさまざまなサイバーセキュリティとビジネスの問題についてどのように感じているかを示しています。

セキュリティ防御への信頼にもかかわらず身代金を喜んで支払う企業

ドイツ企業は自社の IT セキュリティに自信を持っています (画像: Arctic Wolf)。

ドイツの IT 意思決定者と幹部は、自社の IT セキュリティ対策に大きな自信を持っています。 70% が、自分の会社はヨーロッパの競合他社と同じかそれ以上に安全であると考えています。 さらに、経営幹部のほぼ 37 人中 XNUMX 人 (XNUMX%) が、サイバー攻撃は自分たちにとってまったく脅威ではないと考えています。 脅威とセキュリティ インシデントは、この XNUMX 年間で大幅に増加しましたが、.

一般に信じられていることにもかかわらず、経営幹部のほぼ 60% が、たとえばランサムウェア攻撃が発生した場合に、事業運営を再開するために攻撃者に少なくとも 50.000 ユーロを支払う意思があると考えています。 26 社に 30 社 (XNUMX%) の企業だけが、身代金を支払う準備がまったくできていないと答えました。 回答者の XNUMX% は、自社の評判を守るために、故意にセキュリティ インシデントを隠蔽したことも認めています。

「目まぐるしく変化するサイバー脅威と、IT セキュリティに対する誤った信念が、多くの場合、隠れた巨大なビジネス リスクを生み出しています。 残念ながら、多くの企業は、サイバー攻撃を受ける前に、これらのリスクに気づいていません」と Dr. Arctic Wolf で EMEA のセキュリティ サービス担当ディレクターを務める Sebastian Schmerl 氏は、次のように述べています。 「組織を保護するためにプロアクティブなセキュリティ制御の実装のみに依存している人は、考え方と設計の両方でリスクを見逃すリスクがあります。 今日の非常に複雑な IT インフラストラクチャと、攻撃者に対する 100% の予防的保護の不可能性は、セキュリティ運用の重要性を強調しています。 これらは、24 時間年中無休の脅威の監視と対応を設定するために重要です。 このようにして、セキュリティ インシデントを迅速に特定し、適切な対策を講じて、コストのかかる攻撃を回避できます。」

懐疑論: サイバー脅威を封じ込める政府の能力

政府と既存のサイバー脅威に対する懐疑論 (画像: Arctic Wolf).

ランサムウェアに関する地政学的な議論が続いているにもかかわらず、外交がサイバー攻撃を封じ込める効果的な方法であると考えているビジネス リーダーはわずか 16% です。 一方、25% は、公共部門と民間部門の間のより良い関係がサイバー危機の封じ込めに役立つと考えています。

ロシアが最大の脅威として中国を追い越し、国家による攻撃の恐れが続いている

ドイツの幹部の半数以上 (51%) が、自社にとって最も危険なサイバー脅威の発生源としてロシアを挙げています。 中国 (43%) は 41 番目に高い脅威としてランク付けされています。 対照的に、英国と北米の幹部の半数以下 (XNUMX%) は、ロシアをサイバー攻撃の観点から最も危険な国家としてランク付けしています。

詳しくは ArcticWolf.com をご覧ください

 


北極狼について

Arctic Wolf は、セキュリティ オペレーションのグローバル リーダーであり、サイバー リスクを軽減するための初のクラウドネイティブ セキュリティ オペレーション プラットフォームを提供しています。 Arctic Wolf® Security Operations Cloud は、エンドポイント、ネットワーク、およびクラウド ソースにわたる脅威テレメトリに基づいて、世界中で 1,6 週間に 2.000 兆を超えるセキュリティ イベントを分析します。 ほぼすべてのセキュリティ ユース ケースに企業にとって重要な洞察を提供し、顧客の異種セキュリティ ソリューションを最適化します。 Arctic Wolf プラットフォームは、世界中で XNUMX を超える顧客に使用されています。 自動化された脅威の検出と対応を提供し、あらゆる規模の組織がボタンを押すだけで世界クラスのセキュリティ運用をセットアップできるようにします。


 

トピックに関連する記事

5G環境を保護するサイバーセキュリティプラットフォーム

サイバーセキュリティの専門家であるトレンドマイクロが、組織の拡大し続ける攻撃対象領域を保護するためのプラットフォームベースのアプローチを発表しました。 ➡続きを読む

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

データ操作、過小評価されている危険性

毎年 31 月 XNUMX 日の世界バックアップの日は、最新の簡単にアクセスできるバックアップの重要性を思い出させるものです。 ➡続きを読む

セキュリティリスクとしてのプリンター

企業のプリンター群はますます盲点になりつつあり、その効率性とセキュリティーに関して大きな問題を引き起こしています。 ➡続きを読む

AI 法とそのデータ保護への影響

AI 法により、AI に関する最初の法律が承認され、AI アプリケーションのメーカーに 6 か月から 6 か月の猶予期間が与えられました。 ➡続きを読む

Windows オペレーティング システム: 約 200 万台のコンピュータが危険にさらされています

Windows 7 および 8 オペレーティング システムのアップデートはもうありません。これは、セキュリティ上のギャップが開いていることを意味するため、価値があり、 ➡続きを読む

エンタープライズ ストレージ上の AI がランサムウェアとリアルタイムで戦う

NetApp は、ランサムウェアと戦うために人工知能 (AI) と機械学習 (ML) をプライマリ ストレージに直接統合した最初の企業の 1 つです ➡続きを読む

ゼロトラスト データ セキュリティのための DSPM 製品スイート

データ セキュリティ体制管理 (略して DSPM) は、企業が多数のデータに対するサイバー回復力を確保するために不可欠です。 ➡続きを読む