Jumătate dintre companii au dificultăţi în a identifica breşele serioase de securitate

Autor: Florin Casota Postat la 03 noiembrie 2017 43 afişări  

Raportul “Noi ameninţări, o nouă atitudine: ce înseamnă să fii pregătit pentru riscuri într-o lume a atacurilor complexe”, realizat de Kaspersky Lab, arată că prevenţia este în continuare pilonul principal al securităţii cibernetice corporative. În cazul în care un atac reuşeşte să treacă peste defensivă, detecţia şi reacţia imediată sunt esenţiale: detecţia rapidă reduce costul mediu necesar pentru recuperare la mai bine de jumătate, de la 1.200.000 de dolari la 456.000 de dolari, pentru companiile mari.

Jumătate dintre companii au dificultăţi în a  identifica breşele serioase de securitate
Jumătate dintre companii au dificultăţi în a identifica breşele...

Infractorii cibernetici - cu abilităţile şi armele lor – variază foarte mult, de la escroci cu metode rudimentare, care atacă în masă companiile mai puţin protejate, până la grupuri militare avansate de hackeri care ţintesc ”premii mari”, cu operaţiuni pe mai multe niveluri, care s-ar putea nici să nu includă vreun malware. Şi, deşi este relativ simplu să fugi de pumnii neîndemânatici ai unui bătăuş, atunci când întâlneşti un atacator profesionist ar trebui să fii pregătit pentru o lovitură serioasă.

Studiul din acest an relevă faptul că atacurile direcţionate au devenit una dintre ameninţările cu cea mai rapidă creştere în 2017, cu un plus de 11% pentru companiile mari. Nu este vorba doar despre numărul de atacuri: două treimi dintre participanţii la studiu (66%) au fost de acord că ameninţările devin din ce în ce mai complexe, iar pentru 52% dintre ei este din ce în ce mai dificil de stabilit diferenţa dintre atacurile “normale” şi atacurile complexe.

Acest lucru devine o problemă majoră pentru companii: ele încep să înţeleagă că, la un moment dat, vor întâlni o breşă de securitate (57% comparativ cu 51%, anul trecut), dar sunt încă nesigure în privinţa celei mai eficiente strategii pentru a răspunde acestor ameninţări (42%). Complexitatea problemei este chiar mai îngrijorătoare, deoarece studiul a arătat că incertitudinea este semnificativ mai ridicată (63%) printre respondenţii care sunt experţi IT şi sunt, evident, mai familiarizaţi cu această problemă.

În mod surprinzător, în ciuda nivelului ridicat de incertitudine referitor la strategiile lor, majoritatea companiilor (77%) condideră că ele cheltuiesc suficient sau chiar prea mult pe protecţia împotriva atacurilor direcţionate.

Acest lucru se datorează modului în care este percepută protecţia împotriva ameninţărilor: ele sunt, de multe ori, văzute ca simple probleme tehnice care pot fi rezolvate prin cumpărarea şi implementarea unor soluţii de securitate avansate. O abordare mai corectă a răspunsului la incidente, însă, presupune să investeşti nu doar în tehnologiile potrivite, ci şi în oameni cu aptitudini specifice, precum şi în procesele potrivite.

Tehnologia este una dintre cele mai importante părţi din acest mix. După cum arată studiile, există o nevoie clară de soluţii de securitate care merg mai departe de prevenţie şi livrează un pachet complex, prin adăugarea unor funcţionalităţi de detecţie şi răspuns. De exemplu, 56% dintre companii admit că au nevoie de instrumente mai bune de detecţie şi răspuns la ameninţări persistente avansate (APT-uri) şi atacuri direcţionate.

Acest lucru este foarte adevărat, ţinând cont de faptul că viteza de detecţie este crucială în reducerea impactului financiar al unui atac. Conform cercetării, în ultimul an doar un sfert (25%) dintre companii au descoperit într-o singură zi cele mai serioase incidente de securitate cu care s-au confruntat. În orice caz, o detecţie imediată scade semnificativ costul mediu de recuperare: de exemplu, de la 1.200.000 de dolari pentru companiile în care durează mai mult de o săptămână pentru a detecta ameninţarea, la 456.000 de dolari, pentru acelea care pot să o detecteze imediat.

Factorul uman reprezintă o altă componentă crucială. 53% dintre companii sunt de acord că trebuie să angajeze mai mulţi specialişti cu experienţă în securitatea IT, mai exact în managementul SOC (Security Operations Center), răspunsul la incidente şi “vânătoarea” ameninţărilor –  o cifră care a crescut la 61% printre companiile mari. Nu este de mirare, dacă ţinem cont de faptul că lipsa experţilor creşte cu 15% expunerea companiilor la atacuri direcţionate şi, în plus, creşte media impactului financiar al unui atac asupra întreprinderilor, de la 930.000 de dolari, la 1.100.000 de dolari. 

Dar, sintetizând, pentru a fi capabile să combată eficient ameninţările cibernetice complexe, organizaţiile trebuie să se gândească la incidentele de securitate ca la un proces, nu o destinaţie. Acest lucru înseamnă că este nevoie un cadru cuprinzător de investigare a incidentelor care include monitorizarea permanentă, detecţia avansată şi reducerea impactului evenimentelor critice de securitate.
 

fii la curent cu cele mai noi analize de business

Urmareste BM pe Facebook

Citeşte pe Tetelejurnal.ro

Zece poveşti ale unor români care au reuşit. Cum au ajuns să lucreze pentru NASA, în laboratoarele de cercetare ale unor giganţi sau chiar să conducă companii de sute de milioane de dolari Zece poveşti ale unor români care au reuşit. Cum au ajuns să lucreze pentru NASA, în laboratoarele de cercetare ale unor giganţi sau chiar să conducă companii de sute de milioane de dolari

Sunt câteva mii sau poate chiar zeci de mii. Din China în SUA şi din Dubai la Varşovia. Predau la universităţi de top din lume, lucrează pentru NASA sau în laboratoarele de cercetare ale unor giganţi. Sunt antreprenori care au pus bazelor unor start-up-uri peste hotare. Sau sunt executivi care conduc businessuri regionale sau globale de top, cu afaceri de zeci şi chiar sute de milioane de euro. Sunt cei care fac cinste României.

vezi continuarea
ZF.ro
(P) Cum mai stai cu matematica? (P) Cum mai stai cu matematica?
Cum să le dai aşa ceva? O problemă de clasa a 3a i-a băgat în ceaţă pe 90% dintre adulţii care citesc întrebarea. Tu ce înţelegi din asta
ONE.ro
Ce fac stewardesele când ajung la hotel. Ce fac stewardesele când ajung la hotel.
Un copil de 12 ani a revelat unul dintre cele mai bine păstrate secrete din lume
Moise Guran a făcut împrumut la bancă şi a jucat toţi banii la bursă: „În 7 ani, de la 50 de milioane de lei vechi...
Descopera.ro
Excavarea ruinelor unui templu egiptean a scos la iveală o DESCOPERIRE FASCINANTĂ! A stat ascunsă peste 2.000 de ani Excavarea ruinelor unui templu egiptean a scos la iveală o DESCOPERIRE FASCINANTĂ! A stat ascunsă peste 2.000 de ani
Povestea INCREDIBILĂ a adevăratului ''Tarzan'', fiul unei prinţese din Rusia, care s-a retras în sălbăticie în urmă cu 60 de ani
Întorsătură STRANIE la Observatorul Astronomic luat cu ASALT de agenţii FBI pe motiv de EXTRATEREŞTRI. ''Este un risc prea mare''
Go4it.ro
APPLE a dat lovitura! Un nou motiv pentru utilizatorii de IPHONE să nu treacă la ANDROID APPLE a dat lovitura! Un nou motiv pentru utilizatorii de IPHONE să nu treacă la ANDROID
A vost vândut primul bilet turistic pentru o călătorie în SPAŢIU. Acesta va garanta un tur în jurul LUNII
Dacă ai un telefon cu ANDROID, s-ar putea ca Google să îţi fi umblat în setări fără să ştii
Csid.ro
Dislipidemie: cauze şi tratament Dislipidemie: cauze şi tratament
Reguli pentru o slăbire corectă şi definitivă
Geanina Ilieş: alimentele de care nu se atinge

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.bmag.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi in această pagină.