Ciscos rapport om cybersäkerhetsberedskap: Utforska det nuvarande landskapet för digital säkerhet
Introduktion🚀
Cisco släppte en ny rapport i mars 2023 som undersöker organisationers cyberberedskapsindex. Rapporten betonar det akuta behovet av att överbrygga beredskapsgapet, betonar dess betydelse på global nivå och som en primär oro för företagsledare. Genom att genomföra en grundlig analys ger denna omfattande studie värdefull information om det aktuella läget för cybersäkerhetsberedskap i olika branscher och regioner.
En genomgång av Cyber Readiness Index🧠
Cybersecurity Readiness Index är baserat på en dubbelblind undersökning av 6 700 cybersäkerhetsledare inom privat sektor i 27 territorier, inklusive Nordamerika, Latinamerika, EMEA och Asien-Stillahavsområdet. Indexet utvärderar beredskap baserat på fem pelare: Identitet, Enheter, Nätverk, Applikationsarbetsbelastningar och Data. Inom dessa pelare granskades 19 lösningar, där respondenterna angav sin implementeringsstatus, godkända budgetar och avsedda tidsramar.
Varje lösning tilldelades en vikt baserad på dess betydelse för motsvarande pelare. Poängen beräknades baserat på implementeringsfasen, där delvis implementerade lösningar viktades till 50 % och fullt implementerade lösningar till 100 %. Den totala cybersäkerhetsberedskapspoängen för varje organisation bestämdes genom att kombinera och vikta poängen för varje pelare, med nätverk (25%), identitet (20%), enheter (20%), data (20%), och applikationsarbetsbelastningar (15%) vilket bidrar till deras respektive betydelse.
Om man ser till det större sammanhanget klassificeras cirka 47 % av respondenterna och deras organisationer som formativa, efter att ha vidtagit vissa åtgärder för att skydda sig men inte är helt redo för utmaningarna i hybridvärlden. Progressiva utgör den näst största gruppen med 30 %. Endast 15 % anses vara Mogna och visar hög beredskap. Nybörjare står för mindre än 8%.
Fem pelare för cyberberedskap🔥
Att verifiera identiteten på individer som använder nätverksresurser är avgörande i den hybrida arbetsmiljön. Denna pelare fungerar som den första försvarslinjen ur ett säkerhetsperspektiv. Rapporten visar att ett betydande antal respondenter är på den formativa (38 procent) eller Nybörjare (20 procent) Steg när det gäller beredskap för identitetshantering. Endast 20 procent tillhör kategorin Mogen, med ytterligare 22 procent klassificerade som progressiva.
Organisationer måste skydda både anställdas enheter och andra nätverksanslutna enheter, såsom säkerhetskameror och smarta skrivare. Förbättrade antiviruslösningar är det föredragna valet för 73 procent av respondenterna, och 65 procent har implementerat inbyggda operativsystemsskydd, inklusive värdkontroller.
Att skydda nätverket är avgörande för heltäckande säkerhet, eftersom det fungerar som en kanal för människor, enheter, data och applikationer. Rapporten visar att majoriteten av organisationerna (69 procent) har installerat brandväggar med inbyggda intrångsförebyggande system (IPS). Nätverkssegmenteringspolicyer baserade på identitet (61 procent) och verktyg för detektering av nätverksbeteendeavvikelser (60 procent) är också allmänt använda.
Rekommenderas av LinkedIn
När organisationer flyttar verksamheten till molnet blir det viktigt att skydda applikationsarbetsbelastningen. Rapporten antyder dock att 65 procent av respondenterna tillhör kategorin formativ eller nybörjare när det gäller beredskap att skydda sin applikationsinfrastruktur. Endast 35 procent av organisationerna har uppnått högre nivåer av beredskap.
Data anses vara en värdefull tillgång, och att skydda den mot obehörig åtkomst eller modifiering är avgörande. Rapporten visar att 98 procent av de svarande har implementerat lösningar för att skydda data på rätt sätt. Identifiering och klassificering med skydd mot dataläckor tillämpas av 55 procent av organisationerna, medan värd-IPS och skyddsverktyg används av 41 procent.
Viktiga fynd🎯
Rapporten framhåller att privata företag i mindre utvecklade länder presterar bättre än sina rikare motsvarigheter i Asien-Stillahavsområdet och Amerika. Organisationer i Indonesien (39 procent i moget stadium), Filippinerna och Thailand (27 procent vardera i Mogna stadiet) Leda både regionalt och globalt. I kontrast till detta har företag i Japan (5 procent i moget stadium) och Sydkorea (7 procent i moget stadium) Möter beredskapsutmaningar.
Överraskande nog är medelstora företag (250 till 1 000 anställda) uppvisar den högsta graden av beredskap jämfört med större organisationer. De har en större andel organisationer i kategorin Mogna (19%) och kategorin Progressiv (31%). Dessa medelstora företag befinner sig i en fördelaktig position – de är tillräckligt stora för att avsätta tillräckliga budgetar för cybersäkerhetsberedskap och tillräckligt agila för att kunna implementera lösningar utan de byråkratiska utmaningar som större företag står inför.
De branscher som står mest på spel och de största potentiella vinsterna från cybersäkerhetsberedskap dominerar toppen. Finansiella tjänster och sjukvård har det näst och tredje högsta antalet organisationer i kategorin Mogna (19 procent respektive 18 procent), medan detaljhandel toppar listan med 21 procent. Detta speglar de cybersäkerhetsutmaningar som detaljhandelsbranschen står inför och det regulatoriska trycket att skydda finansiella och personliga data.
För mer information och detaljerade resultat, ladda ner hela rapporten Här
Hoppas du gillade att läsa den här artikeln. Skriv till nyhetsbrevet för de senaste säkerhetsinsikterna och utvecklingarna. Kommentera nedan om du har några tvivel eller idéer.