Багато осіб, які приймають рішення в ІТ, не довіряють своїй команді безпеки

Дослідження Kaspersky: багато ІТ-керівників не довіряють своїй команді безпеки

Поділіться публікацією

Лише 60 відсотків осіб, які приймають рішення, вважають, що їхня власна команда безпеки може правильно оцінити ризики атак. З іншого боку, 41 відсоток вважає, що їх команда може виявити інцидент за лічені хвилини.

У багатьох випадках керівники компаній у Німеччині сумніваються в спроможності своєї команди з ІТ-безпеки, оскільки поточне дослідження Касперського «Реагування на інциденти для запобігання – чому компанії в Німеччині погано підготовлені до кібератак і як вони можуть Методи реагування на інциденти стають більш кіберстійкими" показує.

Майже п'ята частина компаній покладаються на Zero Trust

Нульова довіра як принцип безпеки, згідно з яким кожна дія застережена, є комплексним заходом безпеки, який компанії можуть використовувати для захисту від внутрішніх і зовнішніх загроз. П'ята частина компаній у Німеччині також визнала це: 18,0 відсотків покладаються на нульову довіру для запобігання інцидентам кібербезпеки. Хоча особи, які приймають рішення, впевнені в можливостях технології, це не обов’язково стосується можливостей їх власної групи безпеки.

Згідно з останнім опитуванням Kaspersky, чотирьом із десяти осіб, які приймають рішення, бракує впевненості в тому, що їх команда безпеки правильно оцінює ризики, пов’язані з кібератакою. Така сама підозра виникає під час виявлення та встановлення пріоритетів інцидентів безпеки, а також ізоляції та захисту за допомогою резервних копій:

Лише 56,5 відсотка довіряють своїй команді правильно визначити та визначити пріоритети вразливостей і ризиків.
Лише 50,5 відсотка вірять, що команда може ізолювати уражені системи.
Менше половини (49,0%) також вважають, що їх команда здатна правильно виконувати резервне копіювання.

Ті, хто приймає рішення, впевнені: виявлення та усунення атак можливо за лічені хвилини

Якщо є прогалина в безпеці, кіберінцидент або цілеспрямована атака на компанію, важлива швидка реакція. Якщо компанія вчасно відреагує, наслідки можна мінімізувати. Хоча здається, що довіри до власної команди безпеки не вистачає, існує велика впевненість у швидкості, з якою інцидент безпеки можна виявити у власній мережі:

  • 41,5 відсотка очікують виявлення протягом кількох хвилин,
  • 40,5 відсотка вважають, що це кілька годин.

Подібну впевненість можна спостерігати, коли йдеться про стримування атак або знищення зловмисного програмного забезпечення: 25,0% осіб, які приймають рішення, вважають, що це можна зробити за лічені хвилини. Однак передові методи кіберзлочинців, які постійно розвиваються, а також їх здатність маскувати свої наміри роблять швидку ідентифікацію малоймовірною. Кай Шуріхт, провідний фахівець з реагування на інциденти Kaspersky, не поділяє цієї точки зору. Спираючись на свій багаторічний досвід, він стверджує: «Це більше, ніж спортивний!»

Виявлення зловмисного програмного забезпечення зазвичай займає більше року

Це також доводить результати звіту Kaspersky Incident Response Analyst Report: Відповідно, у більшості випадків, коли оригінальний доступ не ідентифіковано, виявлення займає більше року. Лише атаки за допомогою зловмисних електронних листів, викрадених облікових даних або зовнішніх програм можна було виявити протягом годин або днів у більш ніж половині випадків.

Більше на Kaspersky.de

 


Про Касперського

Kaspersky — міжнародна компанія з кібербезпеки, заснована в 1997 році. Глибокий досвід Kaspersky у сфері аналізу загроз і безпеки служить основою для інноваційних рішень і послуг безпеки для захисту бізнесу, критичної інфраструктури, урядів і споживачів у всьому світі. Комплексне портфоліо безпеки компанії включає провідний захист кінцевих точок і низку спеціалізованих рішень і послуг безпеки для захисту від складних і нових кіберзагроз. Понад 400 мільйонів користувачів і 250.000 XNUMX корпоративних клієнтів захищені технологіями Касперського. Більше інформації про Kaspersky на www.kaspersky.com/


 

Статті по темі

ІТ-безпека: NIS-2 робить її головним пріоритетом

Лише в чверті німецьких компаній керівництво бере на себе відповідальність за ІТ-безпеку. Особливо в невеликих компаніях ➡ Читати далі

У 104 році кількість кібератак зросла на 2023 відсотки

Компанія з кібербезпеки поглянула на ландшафт загроз минулого року. Результати дають важливе розуміння ➡ Читати далі

Мобільні шпигунські програми становлять загрозу для бізнесу

Все більше людей використовують мобільні пристрої як у повсякденному житті, так і в компаніях. Це також знижує ризик «мобільного ➡ Читати далі

Краудсорсинг безпеки виявляє багато вразливостей

За останній рік безпека краудсорсингу значно зросла. У державному секторі було зареєстровано на 151 відсоток більше вразливостей, ніж у попередньому році. ➡ Читати далі

Цифрова безпека: споживачі найбільше довіряють банкам

Опитування цифрової довіри показало, що споживачі найбільше довіряють банкам, охороні здоров’я та уряду. ЗМІ- ➡ Читати далі

Біржа роботи в Даркнеті: хакери шукають інсайдерів-ренегатів

Даркнет - це не тільки біржа нелегальних товарів, а й місце, де хакери шукають нових спільників ➡ Читати далі

Системи сонячної енергії – наскільки вони безпечні?

Дослідження вивчало ІТ-безпеку систем сонячної енергії. Проблеми включають відсутність шифрування під час передачі даних, стандартні паролі та незахищені оновлення прошивки. тенденція ➡ Читати далі

Нова хвиля фішингу: зловмисники використовують Adobe InDesign

Зараз спостерігається збільшення кількості фішингових атак, які зловживають Adobe InDesign, відомою та надійною системою публікації документів. ➡ Читати далі