Ciscos Cybersecurity Readiness Report: Utforsking av dagens landskap for digital sikkerhet
Introduksjon🚀
Cisco publiserte en ny rapport i mars 2023 som undersøker cyberberedskapsindeksen til organisasjoner. Rapporten understreker det akutte behovet for å bygge bro over beredskapsgapet, og understreker dets betydning på globalt nivå og som en hovedbekymring for forretningsledere. Ved å gjennomføre en grundig analyse gir denne omfattende studien verdifull informasjon om den nåværende tilstanden for cybersikkerhetsberedskap i ulike bransjer og regioner.
En oversikt over Cyber Readiness Index🧠
Cybersecurity Readiness Index er basert på en dobbeltblind undersøkelse av 6 700 cybersikkerhetsledere i privat sektor på tvers av 27 territorier, inkludert Nord-Amerika, Latin-Amerika, EMEA og Asia-Stillehavsregionen. Indeksen vurderer beredskap basert på fem søyler: Identitet, Enheter, Nettverk, Applikasjonsarbeidsbelastninger og Data. Innenfor disse pilarene ble 19 løsninger undersøkt, hvor respondentene oppga sin implementeringsstatus, godkjente budsjetter og tiltenkte tidsfrister.
Hver løsning fikk en vekt basert på dens betydning for den tilsvarende søylen. Poengsummene ble beregnet basert på implementeringsfasen, med delvis implementerte løsninger vektet med 50 % og fullt implementerte løsninger med 100 %. Den totale cybersikkerhetsberedskapsscoren for hver organisasjon ble bestemt ved å kombinere og vekte poengsummene for hver pilar, med nettverk (25%), identitet (20%), enheter (20%), data (20%), og applikasjonsarbeidsbelastninger (15%) noe som bidrar til deres respektive betydning.
Ser man på det store bildet, er omtrent 47 % av respondentene og deres organisasjoner klassifisert som formative, etter å ha tatt noen tiltak for å beskytte seg selv, men ikke er helt klare for utfordringene i den hybride verden. Progressive utgjør den nest største gruppen med 30 %. Bare 15 % regnes som modne, noe som viser høy beredskap. Nybegynnere står for mindre enn 8 %.
Fem søyler for cyberberedskap🔥
Å verifisere identiteten til personer som får tilgang til nettverksressurser er avgjørende i det hybride arbeidsmiljøet. Denne pilaren fungerer som den første forsvarslinjen fra et sikkerhetsperspektiv. Rapporten viser at et betydelig antall respondenter er på den formative (38 prosent) eller Nybegynner (20 prosent) Stadium når det gjelder beredskap for identitetsstyring. Bare 20 prosent faller inn under kategorien Moden, med ytterligere 22 prosent klassifisert som Progressive.
Organisasjoner må beskytte både ansattes enheter og andre nettverkstilkoblede enheter, som sikkerhetskameraer og smarte skrivere. Forbedrede antivirusløsninger er det foretrukne valget for 73 prosent av respondentene, og 65 prosent har implementert innebygde operativsystembeskyttelser, inkludert vertskontroller.
Å beskytte nettverket er avgjørende for helhetlig sikkerhet, da det fungerer som en kanal for mennesker, enheter, data og applikasjoner. Rapporten indikerer at flertallet av organisasjonene (69 prosent) har installert brannmurer med innebygde inntrengingsforebyggingssystemer (IPS). Nettverkssegmenteringspolicyer basert på identitet (61 prosent) og verktøy for deteksjon av nettverksatferdsavomalier (60 prosent) er også mye brukt.
Anbefalt av LinkedIn
Etter hvert som organisasjoner flytter driften til skyen, blir det viktig å beskytte applikasjonsarbeidsbelastningen. Rapporten antyder imidlertid at 65 prosent av respondentene tilhører kategorien formativ eller nybegynner når det gjelder beredskap til å beskytte applikasjonsinfrastrukturen sin. Bare 35 prosent av organisasjonene har oppnådd høyere beredskapsnivåer.
Data regnes som en verdifull ressurs, og det er avgjørende å beskytte dem mot uautorisert tilgang eller endring. Rapporten viser at 98 prosent av respondentene har implementert løsninger for å beskytte data på riktig måte. Identifisering og klassifisering med datalekkasjebeskyttelse brukes av 55 prosent av organisasjonene, mens vert-IPS og beskyttelsesverktøy brukes av 41 prosent.
Hovedfunn🎯
Rapporten fremhever at private selskaper i mindre utviklede land presterer bedre enn sine rikere motparter i Asia-Stillehavsregionen og Amerika. Organisasjoner i Indonesia (39 prosent i moden fase), Filippinene og Thailand (27 prosent hver i moden fase) Lede både regionalt og globalt. I motsetning til dette, selskaper i Japan (5 prosent i moden fase) og Sør-Korea (7 prosent i moden fase) Møt utfordringer med beredskap.
Overraskende nok er mellomstore selskaper (250 til 1 000 ansatte) viser det høyeste beredskapsnivået sammenlignet med større organisasjoner. De har en høyere andel organisasjoner i kategorien Modne (19%) og Progressive-kategorien (31%). Disse mellomstore selskapene befinner seg i en fordelaktig posisjon – de er store nok til å sette av tilstrekkelige budsjetter til cybersikkerhetsberedskap og smidige nok til å implementere løsninger uten de byråkratiske utfordringene større bedrifter står overfor.
Bransjer med mest på spill og størst potensial fra cybersikkerhetsberedskap dominerer toppnivået. Finansielle tjenester og helsevesen har det nest og tredje høyeste antallet organisasjoner i kategorien Modne (19 prosent og 18 prosent, henholdsvis), mens detaljhandel topper listen med 21 prosent. Dette gjenspeiler cybersikkerhetsutfordringene detaljhandelen står overfor og det regulatoriske presset for å beskytte finansielle og personlige data.
For mer informasjon og detaljerte funn, last ned hele rapporten her
Håper du likte å lese denne artikkelen. Skriv på nyhetsbrevet for de siste sikkerhetsinnsiktene og utviklingene. Kommenter nedenfor hvis du har noen tvil eller ideer.