Mazars, firma internaţională de audit şi consultanţă fiscală şi financiară, a publicat un studiu privind "Securitatea cibernetică: este plasa dumneavoastră de siguranţă suficient de puternică?", informează un comunicat remis redacţiei. Conform unei cercetări desfăşurate în rândul a peste 1.000 de lideri C-suite din întreaga lume, în prezent, securitatea cibernetică reprezintă o preocupare majoră a companiilor. Apărarea cibernetică eficientă a devenit un exerciţiu de echilibru delicat pentru multe organizaţii; existenţa unei plase de siguranţă puternice, care să amortizeze orice eventuală cădere, este deosebit de importantă.
Robert Kastenschmidt, Partener şi Head of Consulting la Mazars, a menţionat: "Suntem înconjuraţi de pericole cibernetice. Nu este vorba de paranoia, ci de o realitate nefericită: în fiecare zi apar noi modalităţi de hacking, noi scurgeri de date, noi situaţii compromiţătoare - şi noi costuri, atât financiare, cât şi comerciale. Nimeni nu scapă. În ansamblu, am devenit mai buni în ceea ce priveşte prevenirea şi detectarea atacurilor cibernetice şi limitarea pagubelor produse de acestea, însă niciun sistem nu este infailibil. Progresul tehnologic care ne poate proteja pe noi, totodată, le oferă şi infractorilor instrumente mai avansate, inclusiv inteligenţă artificială, ceea ce le permite acestora să aibă un avantaj major în faţa organizaţiilor pe care le vizează."
Potrivit sursei citate, cercetările noastre arată că liderii de afaceri consideră că numărul ameninţărilor cibernetice este în creştere; mai mult de unul din trei se pregăteşte pentru un atac semnificativ undeva în organizaţia sa în următoarele 12 luni.
Schimbarea este sesizată cel mai mult în Statele Unite şi Europa, unde peste 60% dintre respondenţi observă o creştere a ameninţărilor cibernetice. Companiile mari, cu un venit anual de peste 1 miliard de dolari, par să fie cele mai îngrijorate, însă infractorii nu discriminează, căutând vulnerabilităţi în toate organizaţiile, indiferent de dimensiunea acestora.
Atunci când vorbim despre riscurile atacurilor cibernetice, nicio companie nu este suficient de în siguranţă, indiferent de dimensiunea acesteia. Într-adevăr, putem spune că întreprinderile mici sunt mai expuse riscurilor deoarece nu investesc la fel de mult ca organizaţiile mari în oameni şi în tehnologie. Nu este imposibil ca acestea să se protejeze, însă este nevoie de mult efort.
În ciuda îngrijorărilor cu privire la riscurile cibernetice, majoritatea companiilor se declară încrezătoare în capacitatea lor de a se proteja în cazul unui atac. Mai mult de două treimi dintre liderii de afaceri (68%), au declarat că datele organizaţiei lor sunt "complet protejate". Participanţii din Statele Unite sunt cei mai încrezători, 80% dintre aceştia simţindu-se complet protejaţi, subliniază sursa citată.
Pentru liderii C-suite din întreaga lume, riscurile cibernetice se transpun, în mare măsură, în teama de riscuri financiare. Peste jumătate (56%) dintre respondenţi au plasat pierderile financiare în vârful listei celor mai mari riscuri pentru organizaţia lor în ceea ce priveşte securitatea cibernetică şi protecţia datelor.
Multe companii, în special din sectoarele cele mai expuse, cum ar fi servicii bancare şi retail, au dobândit o înţelegere cuprinzătoare atât a riscurilor, cât şi a strategiilor de intervenţie şi recuperare la nivelul întregii organizaţii, necesare pentru a face faţă în mod eficient ameninţărilor cibernetice. Însă, uneori, există un decalaj între realitatea IT şi încrederea managerilor cu privire la gradul de protecţie.
Sectorul de retail, de exemplu, este mereu supus riscurilor. Atunci când gestionezi datele private ale clienţilor, inclusiv carduri bancare, trebuie să fii în siguranţă. Iar operatorii din sfera de retail tratează riscurile cibernetice cu seriozitate - şi o fac de ani de zile. De aceea par încrezători.
O defensivă puternică împotriva atacurilor cibernetice depinde de abilitatea de identificare, prevenire şi detectare a atacurilor. Reacţia şi redresarea după un atac trebuie să fie planificate minuţios şi testate intensiv. În studiul nostru, am explorat aceşti cinci piloni de apărare inteligentă împotriva ameninţărilor cibernetice: identificare, prevenire, detecţie, reacţie şi redresare.
Ameninţările cibernetice sunt o realitate - şi nu vor face decât să se înrăutăţească. Aceasta este realitatea sumbră a perspectivei C-suite, aşa cum o reflectă barometrul nostru anual. Liderii companiilor nu au decât să accepte această realitate şi să o gestioneze cât de bine pot. Mulţi sunt încrezători că pot rezista în faţa unor atacuri semnificative, dar de ce să nu fii sigur? Cele şase concluzii cheie ale Mazars pentru a supravieţui şi prospera într-o lume cibernetică înfricoşătoare sunt menite să stimuleze acţiunea, fiind relevante nu doar pentru liderii companiilor şi echipele IT, ci şi pentru toţi angajaţii.
Aşa cum era de aşteptat, riscul privind atacurile cibernetice este în creştere. Un factor important al acestei creşteri este reprezentat de conflictele şi ameninţările geopolitice, care pot determina atacuri, sponsorizare de către state, asupra infrastructurilor şi serviciilor esenţiale.
Creşterea încrederii companiilor în tehnologie, ca instrument decizional în afaceri, prin includerea inteligenţei artificiale şi prelucrarea unor volume mari de date, generează de asemenea investiţii în protecţia datelor şi în sisteme de identificare şi răspuns la atacurile cibernetice. În strategiile sustenabile de dezvoltare a companiilor, va exista întotdeauna o relaţie între investiţiile de dezvoltare a afacerilor şi măsurile de protecţie la atacurile cibernetice.
"Recent, cu ajutorul barometrului nostru anual C-suite, am aflat că, în România, numai 31% lideri C-suite simt că datele lor sunt "complet" protejate, faţă de 68% la nivel global. Două treimi consideră că este probabil să aibă o încălcare a datelor anul viitor, faţă de aproximativ o treime la nivel global. Pentru majoritatea companiilor, nu se pune problema dacă vor suferi un atac cibernetic, ci când se va întâmpla acest lucru. Un astfel de atac poate provoca daune uriaşe, nu doar reputaţionale, ci şi comerciale şi financiare. Companiile trebuie să se asigure că sunt cât mai robuste şi rezistente posibil pentru a combate ameninţărilor cibernetice.", a menţionat Horaţiu Nistor, Senior Manager, IT Audit & Advisory, Mazars România, se menţionează în comunicat.