Profesioniştii din domeniul securităţii pun un accent mai mare pe consolidarea la nivel de furnizori, pe colaborarea dintre departamente, precum şi pe programe de conştientizare a importanţei securităţii, potrivit celui de-al cincilea raport anual Cisco CISO Benchmark Study.
Conform studiului, care a fost realizat pe un eşantion de peste 3.000 de lideri din domeniul securităţii din 18 ţări, complexitatea activităţilor şi operaţiunilor reprezintă o provocare continuă pentru CISO (Chief Information and Security Officer - directorii responsabili cu securitatea informatică în companii), dar mulţi sunt din ce în ce mai încrezători că migrarea către cloud va îmbunătăţi politicile de securitate, diminuând, în acelaşi timp, dependenţa de tehnologii mai puţin testate, cum ar fi inteligenţa artificială (AI).
Mediile organizaţionale complexe, alcătuite din soluţii provenite de la 10 sau mai mulţi furnizori de securitate, pot îngrădi vizibilitatea profesioniştilor din domeniul securităţii la nivel de organizaţie. 65% dintre respondenţi cred că nu este o sarcină uşoară să stabilească scopul unui atac, să îl izoleze şi să prevină alte atacuri. Ameninţările necunoscute care există în afara companiei, adică utilizatori, date, dispozitive şi aplicaţii reprezintă, de asemenea, o preocupare importantă pentru CISO. Pentru rezolvarea acestor provocări şi pentru protejarea mai bună a organizaţiilor, 44% dintre respondenţi au sporit investiţiile în tehnologii de securitate în domeniul apărării; 39% practică sesiuni de conştientizare în rândul angajaţilor în ceea ce priveşte securitatea, iar 38% s-au concentrat asupra implementării tehnicilor de reducere a riscurilor.
Respondenţii au remarcat, de asemenea, impactul financiar ridicat al breşelor de securitate. 45% dintre aceştia au raportat că impactul financiar al unei breşe de securitate asupra organizaţiei lor a fost mai mare de 500.000 de dolari.
Conform studiului, mai mult de 50% dintre respondenţi au reuşit să reducă costurile breşelor de securitate sub jumătate de milion de dolari, dar rămâne un procent solid, de 8%, care continuă să aibă costuri de peste 5 milioane de dolari per incident, pentru cea mai mare breşă înregistrată în ultimul an.
"În acest an, mai mult decât oricând, CISO declară că joacă un rol mult mai proactiv în minimizarea expunerii la atacuri, prin consolidare şi informare, precum şi prin investiţii în tehnologii critice, pentru apărarea cibernetică şi izolarea vulnerabilităţilor, dar războiul este departe de a fi câştigat", a declarat Steve Martino, vicepreşedinte senior şi director responsabil cu securitatea cibernetică în cadrul Cisco, adăugând: "Liderii în securitate se străduiesc să obţină o vizibilitate mai mare în întreaga organizaţie, dar şi asupra ameninţărilor. Nu poţi proteja ceea ce nu poţi vedea. Cisco se angajează să ajute organizaţiile să răspundă acestor provocări şi să implementeze noi tehnici şi tehnologii pentru a rămâne cu un pas înaintea actorilor rău intenţionaţi şi a ameninţărilor de securitate".
• "Peste jumătate dintre companiile globale respectă majoritatea sau toate normele GDPR"
Mai bine de jumătate dintre companiile globale (59%) susţin că respectă majoritatea sau chiar toate normele de aplicare a Regulamentului General privind Protecţia Datelor (GDPR), conform domnului Dorin Pena, director general al Cisco România, care a menţionat că, anul trecut, cele mai frecvente incidente de securitate au fost de tip botnet (56%), criptomonede (30%) şi phishing (9%).
Dorin Pena a precizat că societăţile care respectă normele GDPR au avut un risc mai mic de a fi experimentat o breşă de securitate în ultimul an, în comparaţie cu firmele care nu au ţinut cont de prevederile noului Regulament (74% faţă de 89%).
Raportul prezentat de Cisco mai arată că 93% dintre respondenţi au apelat la soluţii cloud pentru o securitate sporită, fapt care le-a permis să fie mai eficienţi.