Thycotic kutatás: A cégek fele bukásra áll kiberbiztonságból

forrás: Prím Online, 2017. augusztus 6. 09:08

A Thycotic bemutatta 2017-es kiberbiztonsági felmérését. A Cybersecurity Metrics Report (CMR) szerint a cégek 58%-a 1-esre vagy 2-esre értékeli cége biztonsági beruházásainak és teljesítményének mérését.

A cégek és kormányzati szervek évente több mint 100 milliárd dollárt költenek kiberbiztonságra, de a vállalatok 32%-a vakon, mérés nélkül vásárolja meg a biztonsági technológiákat – derül ki a jelszókezeléssel és privilegizált (adminisztrátori) felhasználói fiókok menedzselésével foglalkozó Thycotic felméréséből. 80% szerint a védelmi eszközök vásárlásakor nem vonják be eléggé a döntésekbe az üzleti felhasználókat, és nem értékelik ki megfelelően a biztonsági beruházások üzleti hatásait és a felmerülő kockázatokat.

 

Célkeresztben a kisvállalkozások

Az ISO 27001-es információbiztonsági szabványon alapuló, világszerte 400 cég megkérdezésével készült felmérés szerint a kibertámadások jelentős része a kisvállalkozásokat célozza, akik általában nem a fő célpontot jelentik, hanem a támadók rajtuk keresztül az ellátási láncot vagy megosztott adatokat támadva jutnak be a nagyobb vállalatokhoz.

 

A kutatás legfontosabb megállapításai:

 

„Az IT-biztonság nem néhány termék vagy szolgáltatás, amit az IT-sok vagy IT-securitysek megoldanak, hanem tudatos üzleti stratégia eredménye. Ahogy a termelés paramétereit, úgy az IT-t, azon belül az IT-biztonságot is mérni és fejleszteni kell. A felmérés lesújtó eredményei azt mutatják, hogy ebben a hazai vállalatok se tudnak nagyon lemaradni a nemzetközi átlagtól, de – különösen a GDPR-ral a nyakunkon – sürgős szemléletbeli változásra van szükség az üzleti vezetők és az IT-sok oldaláról egyaránt” – mondta Nemes Dániel, a hazánkban a Thycotic-ot képviselő biztributor elnöke. 

 

Javasolt intézkedések

A Thycotic szakemberei az alábbi lépéseket javasolják a biztonság növelésére, mérésére:

 

Oktatás

 

Védelem

 

Követés

 

Mérés