IT 意思決定者の多くはセキュリティ チームを信頼していません

カスペルスキーの調査: IT 意思決定者の多くはセキュリティ チームを信頼していません

投稿を共有する

自社のセキュリティ チームが攻撃によってもたらされるリスクを正しく評価できると信じている意思決定者はわずか 60% です。 一方で、41% はチームが数分以内にインシデントを検出できると信じています。

多くの場合、ドイツの企業の意思決定者は自社の IT セキュリティ チームの能力に疑問を抱いています。カスペル​​スキーの最新調査「予防のためのインシデント対応 – ドイツの企業がサイバー攻撃に対する準備が不十分な理由とその方法」にあるように、 インシデント対応方法のサイバー耐性が向上」を示します。

企業のほぼ XNUMX 分の XNUMX がゼロトラストに依存しています

セキュリティ原則としてのゼロトラストは、基本的にすべてのアクションを留保の対象とするもので、企業が内部および外部の脅威から身を守るために使用できる包括的なセキュリティ対策です。 ドイツの企業の 18,0 分の XNUMX もこのことを認識しており、XNUMX% がサイバーセキュリティ インシデントを防ぐためにゼロトラストに依存しています。 意思決定者はテクノロジーの能力に自信を持っていますが、それが自分たちのセキュリティ チームの能力に必ずしも当てはまるとは限りません。

カスペルスキーの最新調査によると、意思決定者 XNUMX 人中 XNUMX 人が、自社のセキュリティ チームがサイバー攻撃によってもたらされるリスクを正しく評価しているかどうか自信がありません。 セキュリティ インシデントを特定して優先順位を付けるとき、およびバックアップを通じてインシデントを隔離して保護するときにも、同じ疑いが生じます。

チームが脆弱性とリスクを正しく特定し、優先順位を付けると信頼しているのは 56,5% のみです。
チームが影響を受けるシステムを隔離できると信頼しているのはわずか 50,5% です。
また、チームがバックアップを正しく実行できると信じている人は半数未満 (49,0%) でした。

意思決定者は自信を持っています: 数分で攻撃の検出と排除が可能

セキュリティのギャップ、サイバーインシデント、または企業に対する標的型攻撃が発生した場合、迅速な対応が重要です。 企業が迅速に対応すれば、影響を最小限に抑えることができます。 自分のセキュリティ チームに対する信頼が欠けているように見えますが、自分のネットワーク内でセキュリティ インシデントを検出できる速度には大きな自信があります。

  • 41,5% は数分以内に検出されると予想しています。
  • 40,5% は数時間を想定しています。

攻撃の封じ込めやマルウェアの排除に関しても、同様の自信が見られます。意思決定者の 25,0% は、これは数分以内に実行できると考えています。 しかし、サイバー犯罪者の高度かつ常に進化する手口と、意図を偽装する能力により、迅速な身元特定は不可能です。 カスペルスキーの主任インシデント対応スペシャリストであるカイ・シューリヒト氏は、この見解を共有していません。 長年の経験に基づいて、彼は次のように述べています。

マルウェアの特定には通常 XNUMX 年以上かかります

これも証明します カスペルスキー インシデント レスポンス アナリスト レポートの結果: したがって、元のアクセスが特定されなかった場合、発見には XNUMX 年以上かかることがほとんどです。 半数以上のケースでは、数時間または数日以内に検出できたのは、悪意のある電子メール、盗難された認証情報、または外部アプリケーションによる攻撃のみでした。

詳細は Kaspersky.de をご覧ください

 


カスペルスキーについて

Kaspersky は、1997 年に設立された国際的なサイバーセキュリティ企業です。 Kaspersky の脅威インテリジェンスとセキュリティに関する深い専門知識は、革新的なセキュリティ ソリューションとサービスの基盤として機能し、世界中の企業、重要なインフラストラクチャ、政府、および消費者を保護します。 同社の包括的なセキュリティ ポートフォリオには、最先端のエンドポイント プロテクションと、複雑で進化するサイバー脅威から防御するためのさまざまな専門的なセキュリティ ソリューションとサービスが含まれています。 400 億を超えるユーザーと 250.000 の法人顧客がカスペルスキーのテクノロジーによって保護されています。 カスペルスキーの詳細については、www.kaspersky.com/ をご覧ください。


 

トピックに関連する記事

IT セキュリティ: NIS-2 により最優先事項となります

経営陣が IT セキュリティに責任を負っているのはドイツ企業の 4 分の 1 だけです。特に中小企業では ➡続きを読む

サイバー攻撃は 104 年に 2023% 増加

サイバーセキュリティ会社は、昨年の脅威の状況を調査しました。結果は、以下の重要な洞察を提供します。 ➡続きを読む

モバイル スパイウェアはビジネスに脅威をもたらす

日常生活でも会社でもモバイルデバイスを使用する人がますます増えています。これにより、「モバイル」のリスクも軽減されます。 ➡続きを読む

クラウドソーシングのセキュリティで多くの脆弱性を特定

クラウドソーシングによるセキュリティは、昨年大幅に向上しました。公共部門では、前年よりも 151% 多くの脆弱性が報告されました。 ➡続きを読む

デジタルセキュリティ: 消費者は銀行を最も信頼しています

デジタル信頼調査によると、銀行、医療機関、政府が消費者から最も信頼されていることがわかりました。メディア- ➡続きを読む

ダークネットの仕事交換: ハッカーは反逆者の内部関係者を探している

ダークネットは違法商品の取引所であるだけでなく、ハッカーが新たな共犯者を探す場所でもあります ➡続きを読む

太陽エネルギーシステム – どれくらい安全ですか?

太陽エネルギーシステムのITセキュリティを調査した研究があります。問題には、データ転送時の暗号化の欠如、標準のパスワード、安全でないファームウェアのアップデートなどが含まれます。傾向 ➡続きを読む

フィッシングの新たな波: 攻撃者は Adob​​e InDesign を使用

現在、有名で信頼できるドキュメント発行システムである Adob​​e InDesign を悪用したフィッシング攻撃が増加しています。 ➡続きを読む