Organizațiile consideră acum că dezvoltarea capabilităților de securitate IT aduce valoare mult dincolo de protecția împotriva amenințărilor cibernetice. Acestea văd securitatea cibernetică drept o investiție strategică pe termen lung, care susține transformarea digitală, crește reziliența organizațională și contribuie la o dezvoltare sustenabilă. Aceste concluzii provin din cel mai recent studiu global realizat de Centrul de Cercetare Internă al Kaspersky.
Pentru a înțelege beneficiile concrete pe care companiile le obțin în urma investițiilor în securitate cibernetică, Kaspersky a realizat un studiu global în rândul a 1.800 de factori de decizie și specialiști IT și cybersecurity, reprezentând organizații din 18 țări și din mai multe industrii, inclusiv IT, producție, finanțe, retail și comerț en-gros.
Aceste rezultate sunt deosebit de relevante în contextul accelerării adoptării serviciilor cloud, implementării inteligenței artificiale și automatizării proceselor de business. Pe măsură ce organizațiile avansează în procesul de transformare digitală, securitatea cibernetică este percepută tot mai mult ca o bază pentru inovație, nu doar ca o barieră de protecție. Această schimbare se reflectă clar în prioritățile factorilor de decizie, în special în cazul companiilor mari (cu peste 2.500 de angajați), care subliniază valoarea strategică a dezvoltării funcțiilor de securitate IT.
Protecția datelor a fost identificată drept principalul beneficiu de business oferit de consolidarea securității cibernetice, fiind menționată de 35% dintre respondenți. Pe măsură ce companiile gestionează volume tot mai mari de informații sensibile despre operațiuni și clienți, protejarea datelor a devenit esențială nu doar pentru reducerea riscurilor cibernetice, ci și pentru asigurarea continuității operaționale și respectarea cerințelor de reglementare. În contextul evoluției legislației privind confidențialitatea datelor și al controalelor mai stricte, măsurile solide de securitate cibernetică au devenit un instrument important pentru organizații, ajutându-le să rămână conforme și să își protejeze atât activele, cât și clienții.
Al doilea beneficiu menționat cel mai frecvent este capacitatea de a adopta în siguranță tehnologii noi, inclusiv servicii cloud, inteligență artificială și automatizare. Acest aspect a fost evidențiat de peste un sfert (27%) dintre participanți. Deși tehnologiile emergente oferă noi oportunități, acestea introduc și riscuri în continuă evoluție, inclusiv extinderea suprafeței de atac pentru infractorii cibernetici care caută vulnerabilități și depășirea capacității interne de guvernanță, pe măsură ce angajații adoptă aceste inovații mai rapid decât pot fi gestionate prin procesele oficiale de control. Această dublă expunere explică de ce adoptarea în siguranță a noilor tehnologii a depășit prevenirea pierderilor financiare ca prioritate majoră pentru companii.
Reziliența financiară rămâne, de asemenea, un factor important pentru investițiile în securitatea IT. Aproape un sfert (24%) dintre respondenți consideră că îmbunătățirea securității cibernetice contribuie la reducerea riscurilor financiare și a pierderilor neașteptate. În plus, 23% subliniază că prevenirea atacurilor cibernetice are o valoare semnificativ mai mare decât gestionarea consecințelor acestora după producerea unui incident, în timp ce un procent de 23% consideră securitatea cibernetică un factor esențial pentru dezvoltarea în siguranță a afacerii.
Studiul evidențiază, de asemenea, faptul că experiențele anterioare legate de incidente cibernetice influențează prioritățile companiilor. Organizațiile care nu au trecut prin incidente de securitate în ultimul an asociază mai frecvent securitatea cibernetică cu îmbunătățirea eficienței operaționale și menținerea conformității cu cerințele de reglementare, în timp ce companiile care au fost afectate de incidente pun un accent mai mare pe capacitatea de a adopta tehnologii noi în siguranță, reducerea riscurilor financiare și a erorilor umane, precum și consolidarea poziției competitive.
Pentru a ajuta companiile să își consolideze reziliența împotriva amenințărilor cibernetice aflate în continuă evoluție, experții Kaspersky recomandă:
- Oferirea echipelor InfoSec a unui context complet asupra amenințărilor, prin utilizarea celor mai recente informații din Kaspersky Threat Intelligence. Acestea furnizează informații utile pe întreg ciclul de gestionare a incidentelor, permițând specialiștilor în securitate să identifice mai rapid riscurile emergente, să prioritizeze investigațiile și să îmbunătățească eficiența răspunsului.
- Implementarea soluțiilor din gama Kaspersky Next, care oferă protecție în timp real, vizibilitate asupra amenințărilor, precum și capabilități de investigare și răspuns prin tehnologii EPP, EDR și XDR. Organizațiile pot alege soluția care corespunde cel mai bine nevoilor actuale și resurselor disponibile și pot face tranziția către o altă soluție dacă cerințele lor de securitate cibernetică se schimbă.
Companiile pot echivala, de asemenea, valoarea securității IT cu reziliența, prin măsurători efectuate sub îndrumarea oferită de experții Kaspersky, adaptată mediului specific al fiecărei organizații.