EY: Peste 50% din companii s-au confruntat recent cu incidente periculoase de securitate cibernetică

Organizaţiile globale sunt mai încrezătoare ca oricând în capacitatea lor de a prevedea şi de a rezista în faţa unui atac cibernetic sofisticat, dar nu dispun de investiţiile şi planurile de revenire în cazul unui atac, în condiţiile înmulțirii tipurilor de ameninţări informatice, se arată în raportul anual EY privind securitatea informațiilor (GISS) – Path to cyber resilience: Sense, resist, react.

Studiul EY, aflat la cea de a nouăsprezecea ediție, are la bază un sondaj derulat în rândul a 1.735 de organizaţii la nivel global și analizează unele dintre cele mai importante probleme de securitate cibernetică cu care se confruntă organizaţiile în ecosistemul digital actual. Rezultatele arată că jumătate (50%) din cei chestionaţi consideră că pot detecta un atac cibernetic sofisticat – cel mai ridicat nivel de încredere din 2013 încoace – ca urmare a investiţiilor efectuate în soluţii inteligente de detectare și anticipare a ameninţărilor, în mecanisme de monitorizare continuă, în centre de operaţiuni de securitate (SOC) şi în mecanisme de apărare activă.

În pofida acestor investiţii, 86% dintre companiile chestionate spun că funcţia de securitate cibernetică nu satisface complet nevoile organizaţiei din care fac parte.

Top Cybersecurity Threats

Top Cybersecurity Threats

Carmen Adamescu, Partener al EY România, declară: „Organizaţiile au parcurs un drum lung în pregătirea strategiilor de răspuns împotriva infracțiunilor cibernetice, dar oricât de rapid s-ar pune la punct, infractorii apar mereu cu noi trucuri. În eventualitatea unui atac, organizaţiile trebuie să dispună de un plan de intervenţie şi să fie pregătite să repare rapid daunele, ca să se repună pe picioare. În caz contrar, îşi pun în pericol clienţii, angajaţii, furnizorii şi, în ultimă instanţă, propriul viitor. Responsabilii de managementul riscurilor trebuie să abordeze noua generație de soluțiii de securitate, Nextgen Security, care adaptează din mers răspunsul legat de potențialele amenințări, ținând cont de noile reglementări de conformitate.”

Aproape două treimi din organizaţii (64%) nu dispun de un program formal de alertare în privința ameninţărilor cibernetice sau au instalat doar un program informal. Când vine vorba de identificarea vulnerabilităţilor, mai mult de jumătate din respondenţi (55%) nu dispun de un program formal de depistare a vulnerabilităţilor sau dispun doar de capabilităţi la nivel informal, iar 44% nu au un centru de operaţiuni de securitate care să monitorizeze continuu posibilele ameninţări.

Citeşte şi Companiile din România au investit în securitate cibernetică cu 10% mai mult decât anul trecut

  •  
  •  
  •  
  •  
  •