Ameninţările cibernetice devin tot mai complexe. Jumătate dintre companii au dificultăţi în a identifica breşele serioase de securitate

Autor: Anca Olteanu Postat la 05 noiembrie 2017 40 afişări

Două treimi dintre participanţii la un studiu realizat de Kaspersky (66%) sunt de acord că ameninţările devin din ce în ce mai complexe, iar pentru 52% din ei este din ce în ce mai dificil de stabilit diferenţa dintre atacurile "normale" şi atacurile complexe.

Atacurile direcţionate au devenit una dintre ameninţările cu cea mai rapidă creştere în 2017, cu un plus de 11% pentru companiile mari. Nu este vorba doar despre numărul de atacuri: două treimi dintre participanţii la studiu (66%) au fost de acord că ameninţările devin din ce în ce mai complexe, iar pentru 52% dintre ei este din ce în ce mai dificil de stabilit diferenţa dintre atacurile „normale” şi atacurile complexe, potrivit raportului „Noi ameninţări, o nouă atitudine: ce înseamnă să fii pregătit pentru riscuri într-o lume a atacurilor complexe”, realizat de Kaspersky Lab.

Acest lucru devine o problemă majoră pentru companii: ele încep să înţeleagă că, la un moment dat, vor întâlni o breşă de securitate (57% comparativ cu 51%, anul trecut), dar sunt încă nesigure în privinţa celei mai eficiente strategii pentru a răspunde acestor ameninţări (42%). Complexitatea problemei este chiar mai îngrijorătoare, deoarece studiul a arătat că incertitudinea este semnificativ mai ridicată (63%) printre respondenţii care sunt experţi IT.

În ciuda nivelului ridicat de incertitudine referitor la strategiile lor, majoritatea companiilor (77%) consideră că ele cheltuiesc suficient sau chiar prea mult pe protecţia împotriva atacurilor direcţionate. „Acest lucru se datorează modului în care este percepută protecţia împotriva ameninţărilor: ele sunt, de multe ori, văzute ca simple probleme tehnice care pot fi rezolvate prin cumpărarea şi implementarea unor soluţii de securitate avansate. O abordare mai corectă a răspunsului la incidente, însă, presupune să investeşti nu doar în tehnologiile potrivite, ci şi în oameni cu aptitudini specifice, precum şi în procesele potrivite”, precizează Kaspersky.

Potrivit studiului, 56% din companii admit că au nevoie de instrumente mai bune de detecţie şi răspuns la ameninţări persistente avansate (APT-uri) şi atacuri direcţionate.

Conform cercetării, în ultimul an doar un sfert (25%) dintre companii au descoperit într-o singură zi cele mai serioase incidente de securitate cu care s-au confruntat. În orice caz, o detecţie imediată scade semnificativ costul mediu de recuperare: de exemplu, de la 1.200.000 de dolari pentru companiile în care durează mai mult de o săptămână pentru a detecta ameninţarea, la 456.000 de dolari, pentru acelea care pot să o detecteze imediat.

Conform studiului, 53% din companii sunt de acord că trebuie să angajeze mai mulţi specialişti cu experienţă în securitatea IT, mai exact în managementul SOC (Security Operations Center), răspunsul la incidente şi „vânătoarea” ameninţărilor – o cifră care a crescut la 61% printre companiile mari. „Nu este de mirare, dacă ţinem cont de faptul că lipsa experţilor creşte cu 15% expunerea companiilor la atacuri direcţionate şi, în plus, creşte media impactului financiar al unui atac asupra întreprinderilor, de la 930.000 de dolari, la 1.100.000 de dolari”, avertizează Kaspersky.

Kaspersky Lab este o companie care activează în din domeniul securităţii cibernetice.

Urmărește Business Magazin

Am mai scris despre:
STUDIU,
COMPANII,
KASPERSKY

Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.bmag.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi in această pagină.