Опитування CISO: Викуп як основний засіб вирішення проблем

Короткі новини про кібербезпеку B2B

Поділіться публікацією

57 відсотків німецьких CISO припускають, що їхні роботодавці заплатили б викуп за відновлення їхніх систем і уникнення розголошення даних, якщо вони постраждали від атаки програм-вимагачів протягом наступних 12 місяців.

Про це йдеться в цьогорічному звіті Voice of the CISO, нещодавно опублікованому провідною компанією з кібербезпеки та відповідності Proofpoint. Згідно зі звітом, багато компаній готові нести цей ризик самостійно. Лише 44 відсотки респондентів зазначили, що вони скористалися б кіберстрахуванням для компенсації збитків, завданих атаками.

Ризик зламу корпоративної електронної пошти через програми-вимагачі

Німецькі CISO наразі найбільше стурбовані компрометацією бізнес-електронної пошти (BEC), також відомою як шахрайство з керівниками в цій країні. 31 відсоток оцінює BEC як найбільшу кіберзагрозу протягом наступних 12 місяців. Програми-вимагачі згадав лише кожен п’ятий респондент (20%). Таким чином, BEC замінив програми-вимагачі як найбільш страшну кіберзагрозу. У BEC кіберзлочинці компрометують компанію через фішингові електронні листи. Ці електронні листи мають на меті змусити співробітників відмовитися від грошей – іноді сотні тисяч євро одним переказом – або конфіденційних даних компанії чи особистих даних.

З іншого боку, німецькі CISO наразі вважають людську помилку меншою загрозою для своєї кібербезпеки. Лише 45 відсотків називають людську помилку найбільшою кібервразливістю у своїй організації. Торік це стосувалося 58 відсотків. Цей висновок є особливо дивним, оскільки лише 52 відсотки впевнені, що працівники компанії розуміють свою роль у кібербезпеці своєї організації, порівняно з 61 відсотком у 2022 році та 70 відсотками у 2021 році. Крім того, лише 36 відсотків німецьких компаній регулярно навчають своїх співробітників. про найкращі практики безпеки даних.

Передісторія звіту Голосу CISO

Для цьогорічного звіту Voice of the CISO протягом першого кварталу 2023 року було опитано щонайменше 100 CISO у середніх і великих компаніях із різних галузей у 16 ​​країнах світу: США, Канаді, Великій Британії, Франції, Німеччині, Італії, Іспанії, Швеція, Нідерланди, Об'єднані Арабські Емірати, Саудівська Аравія, Австралія, Японія, Сінгапур, Південна Корея та Бразилія.

Більше на Proofpoint.com

 


Про Proofpoint

Proofpoint, Inc. є провідною компанією з кібербезпеки. У центрі уваги Proofpoint – захист працівників. Оскільки це означає найбільший капітал для компанії, але також і найбільший ризик. Завдяки інтегрованому пакету хмарних рішень кібербезпеки Proofpoint допомагає організаціям у всьому світі зупиняти цілеспрямовані загрози, захищати їхні дані та навчати корпоративних ІТ-користувачів про ризики кібератак.


 

Статті по темі

Звіт: на 40 відсотків більше фішингу в усьому світі

Поточний звіт про спам і фішинг від Касперського за 2023 рік говорить сам за себе: користувачі в Німеччині прагнуть ➡ Читати далі

BSI встановлює мінімальні стандарти для веб-браузерів

BSI переглянув мінімальний стандарт для веб-браузерів для адміністрування та опублікував версію 3.0. Ви можете це запам'ятати ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

Стелс-шкідливе програмне забезпечення спрямоване на європейські компанії

Хакери атакують багато компаній по всій Європі за допомогою прихованого шкідливого програмного забезпечення. Дослідники ESET повідомили про різке збільшення так званих атак AceCryptor через ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

MDR та XDR через Google Workspace

У кафе, терміналі аеропорту чи домашньому офісі – співробітники працюють у багатьох місцях. Однак цей розвиток також несе проблеми ➡ Читати далі

Тест: програмне забезпечення безпеки для кінцевих точок і окремих ПК

Останні результати тестування лабораторії AV-TEST показують дуже хорошу продуктивність 16 визнаних рішень захисту для Windows ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі