Trend Micro Cyber Risk Index arată că organizațiile sunt expuse unui risc crescut de atac
Trend Micro a relevat faptul că riscul atacurilor cibernetice a crescut în ultimul an. Potrivit unui nou sondaj, 80% dintre organizațiile globale declară că este posibil să experimenteze o breșă de date care afectează datele clienților în următoarele 12 luni.
Constatările provin din raportul bianual al Cyber Risk Index (CRI) al Trend Micro, care măsoară decalajul dintre nivelul de pregătire cibernetică a respondenților și probabilitatea lor de a fi atacați. În prima jumătate a anului 2021, CRI a studiat peste 3.600 de companii de toate dimensiunile și industriile din America de Nord, Europa, Asia-Pacific și America Latină. O copie completă a raportului, produs de Institutul Ponemon, este disponibilă pentru descărcare gratuită aici.
CRI se bazează pe o scară numerică de la -10 la 10, cu -10 reprezentând cel mai înalt nivel de risc. Indicele global actual se ridică la -0,42, o ușoară creștere față de anul trecut, ceea ce indică un risc „ridicat”.
„Încă o dată am găsit o mulțime de motive pentru a menține CISO în alertă, de la riscuri operaționale și de infrastructură până la protecția datelor, activități de amenințare și riscuri provocate de om”, a declarat Jon Clay, Vice President of Threat Intelligence în cadrul Trend Micro. „Pentru a reduce riscul cibernetic, organizațiile trebuie să fie mai bine pregătite pornind de la elementele de bază, identificând datele critice cele mai expuse riscului, concentrându-se pe amenințările care contează cel mai mult pentru afacerea lor și oferind protecție multi-layer prin platforme complete și conectate.”
Organizațiile au ierarhizat cele mai importante trei consecințe negative ale unui atac ca fiind pierderea clienților, pierderea IP-urilor și deteriorarea/întreruperea funcționării infrastructurii critice.
Principalele constatări din raport includ:
- 86% au spus că este oarecum probabil până la foarte probabil să sufere atacuri cibernetice grave în următoarele 12 luni, comparativ cu procentul de 83% înregistrat la ediția anterioară a studiului
- 24% au suferit peste 7 atacuri cibernetice care au constituit în infiltrarea în rețele/sisteme, comparativ cu 23% în raportul anterior.
- 21% au avut peste 7 breșe ale activelor IT, comparativ cu 19% în raportul anterior.
- 20% dintre respondenți au declarat că au suferit peste 7 breșe în datelor clienților în ultimul an, în creștere față de 17% în ultimul raport.
„CRI al Trend Micro continuă să fie un instrument util pentru a ajuta companiile să înțeleagă mai bine riscul lor cibernetic”, a declarat dr. Larry Ponemon, CEO al Institutului Ponemon. „Companiile la nivel global pot utiliza această resursă pentru a-și prioritiza strategia de securitate și pentru a-și concentra resursele pentru a-și gestiona cel mai bine riscul cibernetic. Acest tip de resursă este din ce în ce mai utilă, deoarece incidentele de securitate dăunătoare continuă să fie o provocare pentru companiile de toate dimensiunile și din toate industriile.”
Printre principalele două riscuri de infrastructură s-a numărat cloud computing-ul. Organizațiile globale i-au acordat un 6,77, clasându-l ca un risc crescut pe scara de 10 puncte a indexului. Mulți respondenți au recunoscut că cheltuiesc „resurse considerabile” gestionând riscurile terților, precum furnizorii de cloud.
Principalele riscuri cibernetice evidențiate în raport au fost următoarele:
- Atacuri de tip man-in-the-middle
- Ransomware
- Phishing și social engineering
- Atacurile fileless
- Botnets
Riscurile de securitate de top pentru infrastructură rămân aceleași ca și anul trecut și includ inconsistența și complexitatea organizațională, precum și infrastructura și furnizorii de cloud computing. În plus, respondenții au identificat nivelul cifrei de afaceri a clienților, pierderea proprietății intelectuale și perturbarea sau deteriorarea infrastructurii critice drept riscuri operaționale cheie pentru organizații la nivel global.
Principalele provocări pentru pregătirea pentru securitate cibernetică includ limitări pentru liderii de securitate care nu au autoritatea și resursele necesare pentru a obține o poziție de securitate puternică, precum și organizațiile care se luptă să permită tehnologii de securitate care asigură un nivel suficient de protecție al activelor de date și infrastructurii IT.
Vizualizați un infografic ce sintetizează principalele informații ale studiului.
Sursa: Trend Micro