Кіберризик: компаніям важко оцінити себе

Кіберризик: компаніям важко оцінити себе

Поділіться публікацією

Нове дослідження Trend Micro виявило, що 54 відсотки організацій у всьому світі незадоволені розвиненістю своїх можливостей оцінки кіберризиків. Це супроводжується підвищеним ризиком стати жертвою програм-вимагачів, фішингу та інших загроз.

Респонденти також зазначають, що складні технічні системи та недостатня управлінська обізнаність посилюють проблему. 32 відсотки німецьких керівників, які приймають рішення в галузі ІТ та бізнесу, опитаних Trend Micro, кажуть, що їм важко оцінити ризики під час керування поверхнею цифрових атак. У результаті 87 відсотків респондентів відчувають ризик фішингових атак, за ними йдуть програми-вимагачі (86 відсотків) і збої хмарної інфраструктури (83 відсотки).

рівень ризику компанії

Труднощі, з якими стикаються компанії під час оцінки ризиків, також залишають у невіданні їхні ради: 51 відсоток керівників ІТ бачать проблему в кількісному визначенні рівня ризику компанії для рівня керівництва. Лише 4 відсотки вважають, що їх правління зараз повністю розуміє кіберризики. Це можливість для компаній отримати консультації зовнішніх експертів.

41 відсоток респондентів уже інвестували в підхід на основі платформи для керування поверхнею атак у своїй організації, тоді як майже половина (49 відсотків) заявили, що планують зробити це в майбутньому. Ті, хто вже використовує платформу кібербезпеки, перш за все вважають перевагами кращу прозорість (32 відсотки), зниження витрат (31 відсоток) і швидше виявлення атак і реагування на них (31 відсоток).

Надто складна класифікація небезпеки

Багато німецьких компаній (27 відсотків) все ще вручну відображають зону атаки. 29 відсотків повідомляють про проблеми зі складністю через наявність кількох стеків технологій. Це може пояснити, чому лише частина респондентів здатна вичерпно представити такі аспекти своєї оцінки ризику:

  • Плани дій щодо запобігання використанню певних вразливостей (47 відсотків)
  • Вплив інциденту безпеки в певній області (46 відсотків)
  • Галузеві показники (43 відсотки)
  • Частота спроб нападу (43 відсотки)
  • Тенденції спроб нападу (39 відсотків)
  • Рейтинг ризику окремих активів (37 відсотків)

«Ми вже знаємо з численних обговорень з клієнтами, що компанії стурбовані масово розрослою та непрозорою поверхнею цифрових атак. Результати дослідження також показують, що їм також терміново потрібна допомога з оцінкою кіберризиків», — говорить Річард Вернер, бізнес-консультант Trend Micro. «У багатьох випадках проблема загострюється індивідуальними рішеннями, які використовуються в силосному порядку. З іншого боку, комплексний підхід до платформи забезпечує необхідний рівень безпеки».

Більше на TrendMicro.com

 


Про Trend Micro

Як один із провідних світових постачальників ІТ-безпеки, Trend Micro допомагає створити безпечний світ для обміну цифровими даними. Завдяки більш ніж 30-річному досвіду в галузі безпеки, глобальним дослідженням загроз і постійним інноваціям Trend Micro пропонує захист для компаній, державних установ і споживачів. Завдяки нашій стратегії безпеки XGen™ наші рішення отримують переваги від поєднання методів захисту між поколіннями, оптимізованих для передових середовищ. Інформація про мережеві загрози забезпечує кращий і швидший захист. Оптимізовані для хмарних робочих навантажень, кінцевих точок, електронної пошти, Інтернету речей і мереж, наші підключені рішення забезпечують централізовану видимість у всьому підприємстві для швидшого виявлення загроз і реагування.


 

Статті по темі

Платформа кібербезпеки із захистом середовищ 5G

Спеціаліст з кібербезпеки Trend Micro представляє свій платформний підхід до захисту постійно розширюваної поверхні атак організацій, включаючи безпеку ➡ Читати далі

Маніпулювання даними, недооцінена небезпека

Щороку Всесвітній день резервного копіювання 31 березня є нагадуванням про важливість актуальних і легкодоступних резервних копій. ➡ Читати далі

Принтери як загроза безпеці

Корпоративні парки принтерів дедалі більше стають сліпою плямою та створюють величезні проблеми для їх ефективності та безпеки. ➡ Читати далі

ІТ-безпека: основу для LockBit 4.0 знешкоджено

Trend Micro, працюючи з Національним агентством зі злочинності Великобританії (NCA), проаналізували неопубліковану версію, яка перебувала в розробці. ➡ Читати далі

Закон про штучний інтелект та його наслідки для захисту даних

Завдяки Закону про штучний інтелект, перший закон про штучний інтелект був затверджений і дає виробникам програм ШІ від шести місяців до ➡ Читати далі

Операційні системи Windows: під загрозою майже два мільйони комп’ютерів

Оновлень для операційних систем Windows 7 і 8 більше немає. Це означає відкриті прогалини в безпеці і, отже, варто звернути увагу ➡ Читати далі

AI на Enterprise Storage бореться з програмами-вимагачами в реальному часі

NetApp є однією з перших, хто інтегрував штучний інтелект (AI) і машинне навчання (ML) безпосередньо в основне сховище для боротьби з програмами-вимагачами. ➡ Читати далі

Набір продуктів DSPM для захисту даних із нульовою довірою

Управління безпекою даних (скорочено DSPM) має вирішальне значення для компаній, щоб забезпечити кіберстійкість проти безлічі ➡ Читати далі