Raportul Cisco privind pregătirea pentru securitate cibernetică: Explorarea peisajului actual al securității digitale
Introducere🚀
Cisco a publicat un nou raport în martie 2023 care analizează indicele de pregătire cibernetică al organizațiilor. Raportul subliniază necesitatea urgentă de a reduce decalajul de pregătire, subliniind importanța sa la scară globală și ca o preocupare principală pentru directorii de afaceri. Prin realizarea unei analize amănunțite, acest studiu amplu oferă informații valoroase despre starea actuală a pregătirii pentru securitatea cibernetică în diferite industrii și regiuni.
O defalcare a Indicelui de Pregătire Cibernetică🧠
Indicele de Pregătire pentru Securitate Cibernetică este derivat dintr-un sondaj dublu orb realizat pe 6.700 de lideri în domeniul securității cibernetice din sectorul privat din 27 de teritorii, inclusiv America de Nord, America Latină, EMEA și Asia-Pacific. Indexul evaluează pregătirea pe baza a cinci piloni: Identitate, Dispozitive, Rețea, Sarcini de lucru ale aplicațiilor și Date. În cadrul acestor piloni au fost examinate 19 soluții, respondenții indicând starea implementării, bugetele aprobate și termenele intenționate.
Fiecărei soluții i s-a atribuit o greutate în funcție de importanța sa pentru pilonul corespunzător. Scorurile au fost calculate în funcție de etapa de implementare, soluțiile parțial implementate fiind ponderate de 50% și cele complet implementate de 100%. Scorul general de pregătire pentru securitatea cibernetică pentru fiecare organizație a fost determinat prin combinarea și ponderarea scorurilor fiecărui pilon, cu rețeaua (25%), identitate (20%), dispozitive (20%), date (20%), și sarcinile de lucru ale aplicațiilor (15%) contribuind la importanța lor respectivă.
Privind imaginea de ansamblu, aproximativ 47% dintre respondenți și organizațiile lor sunt clasificați ca fiind formativi, luând unele măsuri pentru a se proteja, dar nefiind pe deplin pregătiți pentru provocările lumii hibride. Progresiștii reprezintă următorul grup ca mărime, cu 30%. Doar 15% sunt considerați maturi, demonstrând o pregătire ridicată. Începătorii reprezintă mai puțin de 8%.
Cinci piloni ai pregătirii cibernetice🔥
Verificarea identității persoanelor care accesează resursele rețelei este esențială în mediul de lucru hibrid. Acest pilon servește drept prima linie de apărare din punct de vedere al securității. Raportul arată că un număr semnificativ de respondenți se află la Formativ (38 la sută) sau Începător (20 la sută) etapa în ceea ce privește pregătirea pentru gestionarea identității. Doar 20 la sută se încadrează în categoria Matur, iar încă 22 la sută sunt clasificați ca Progresiști.
Organizațiile trebuie să protejeze atât dispozitivele angajaților, cât și alte dispozitive conectate la rețea, cum ar fi camerele de supraveghere și imprimantele inteligente. Soluțiile antivirus îmbunătățite sunt alegerea preferată de 73% dintre respondenți, iar 65% au implementat protecții integrate ale sistemului de operare, inclusiv controale pentru gazdă.
Protejarea rețelei este esențială pentru o securitate cuprinzătoare, deoarece aceasta servește ca un canal pentru persoane, dispozitive, date și aplicații. Raportul indică faptul că majoritatea organizațiilor (69 la sută) au implementat firewall-uri cu sisteme integrate de prevenire a intruziunilor (IPS). Politici de segmentare a rețelei bazate pe identitate (61 la sută) și instrumente de detectare a anomaliilor comportamentului de rețea (60 la sută) sunt, de asemenea, utilizate pe scară largă.
Recomandat de LinkedIn
Pe măsură ce organizațiile mută operațiunile în cloud, protejarea sarcinii aplicațiilor devine importantă. Totuși, raportul sugerează că 65% dintre respondenți se află în categoria Formativ sau Începător în ceea ce privește pregătirea pentru a-și proteja infrastructura aplicațiilor. Doar 35% dintre organizații au atins niveluri mai ridicate de pregătire.
Datele sunt considerate un activ valoros, iar protejarea lor împotriva accesului sau modificărilor neautorizate este crucială. Raportul indică faptul că 98% dintre respondenți au implementat soluții pentru protejarea corectă a datelor. Identificarea și clasificarea cu protecție împotriva scurgerilor de date sunt aplicate de 55 la sută dintre organizații, în timp ce instrumentele IPS și de protecție ale gazdei sunt folosite de 41 la sută.
Concluzii cheie🎯
Raportul evidențiază faptul că companiile din sectorul privat din țările mai puțin dezvoltate performează mai bine decât omologii lor mai bogați din Asia-Pacific și Americi. Organizații din Indonezia (39 la sută în stadiul matur), Filipine și Thailanda (27 la sută fiecare în stadiul matur) Să conducă la nivel regional și global. În contrast, companiile din Japonia (5 la sută în stadiul matur) și Coreea de Sud (7 la sută în stadiul matur) Înfruntă provocări de pregătire.
Surprinzător, companiile de dimensiuni medii (250 până la 1.000 de angajați) Demonstrează cel mai ridicat nivel de pregătire comparativ cu organizațiile mari. Au un procent mai mare de organizații în categoria matură (19%) și categoria Progressive (31%). Aceste companii de dimensiuni medii se află într-o poziție avantajoasă — sunt suficient de mari pentru a aloca bugete suficiente pentru pregătirea în securitatea cibernetică și suficient de agile pentru a implementa soluții fără provocările birocratice cu care se confruntă companiile mari.
Industriile cu cele mai mari riscuri și cele mai mari potențiale câștiguri din pregătirea pentru securitatea cibernetică domină pozițiile de top. Serviciile Financiare și Sănătatea Medicală au al doilea și al treilea cel mai mare număr de organizații din categoria Maturitate (19 la sută, respectiv 18 la sută), în timp ce retailul este pe primul loc cu 21%. Acest lucru reflectă provocările de securitate cibernetică cu care se confruntă industria de retail și presiunea de reglementare pentru protejarea datelor financiare și personale.
Pentru mai multe informații și constatări detaliate, descărcați raportul complet aici
Sper că v-a plăcut să citiți acest articol. Abonați-vă la newsletter pentru cele mai noi perspective și evoluții în domeniul securității. Lăsați un comentariu mai jos dacă aveți îndoieli sau idei.