78 procent organizacji nie ma zaufania do skuteczności stosowanych zabezpieczeń
W najnowszym raporcie „The State of Breach and Attack Simulation and the Need for Continuous Security Validation” [1] opracowanym na zlecenie firmy Cymulate przez niezależną organizację badawczą Ponemon Institute przedstawiono wyniki badania na temat wpływu współczesnych zagrożeń i zmian zachodzących w biznesie na stan bezpieczeństwa organizacji. W badaniu wzięło udział ponad 1000 specjalistów IT i specjalistów ds. bezpieczeństwa IT w Stanach Zjednoczonych oraz Wielkiej Brytanii.
Z badania wynika, że 78 proc. organizacji nie ma dużego zaufania do skuteczności środków bezpieczeństwa stosowanych w ich własnych organizacjach. Dwie trzecie firm wprowadza zmiany w swoich zabezpieczeniach codziennie lub co tydzień, a 67 proc. respondentów uważa, że istotne jest sprawdzanie, że wprowadzone zmiany nie powodują luk w zabezpieczeniach. Mimo to 43 proc. organizacji nie przeprowadza testów bezpieczeństwa lub robi to tylko w przypadku wystąpienia naruszenia bezpieczeństwa, a 14 proc. testuje zabezpieczenia rzadziej niż raz w roku. Testowanie skuteczności zabezpieczeń zwiększa pewność, że mechanizmy bezpieczeństwa działają w organizacji tak jak powinny. Organizacje, które przeprowadzają testy bezpieczeństwa (38 proc. respondentów) wykazują wyższy poziom zaufania do własnych zabezpieczeń.
Badanie wykazało również, że w związku z pandemią Covid-19 i koniecznością wsparcia pracy zdalnej ponad połowa firm zakupiła nowe technologie bezpieczeństwa, a 59 proc. musiało „złagodzić” niektóre ze swoich polityk bezpieczeństwa. Jednak tylko 38 proc. organizacji faktycznie przetestowało zabezpieczenia, które miały zapewnić ochronę przed nowymi zagrożeniami wynikającymi z wprowadzenia pracy zdalnej.
Eksperci ds. bezpieczeństwa podkreślają potrzebę ciągłej weryfikacji i oceny zabezpieczeń organizacji w obliczu coraz większej ilości zagrożeń, a także ewolucji modelu biznesowego. Jednak podstawowa metodologia testowania bezpieczeństwa w organizacjach ma ograniczony zakres, jest procesem przeprowadzanym ręcznie i zajmuje dużo czasu. Nie jest również dostosowana do tempa w jakim pojawiają się nowe cyberzagrożenia oraz zmian zachodzących w biznesie i IT. Dlatego najlepszym sposobem na sprawdzenie poziomu przygotowania organizacji na ataki oraz inne współczesne cyberzagrożenia są rozwiązania BAS (ang. Breach and Attack Simulation – BAS), jak np. platforma firmy Cymulate. Platforma ta umożliwia przeprowadzenie symulowanych ataków na infrastrukturę bezpieczeństwa i weryfikację jej odporności. Dzięki temu organizacje mogą na bieżąco oceniać swoją realną gotowość do skutecznej i proaktywnej ochrony przed współczesnymi cyberzagrożeniami. Platforma Cymulate pozwala na bezpieczne testowanie poziomu zabezpieczeń zarówno wewnątrz, jak i na zewnątrz organizacji stosując najbardziej powszechne metody i wektory ataków. Identyfikuje też słabe punkty bezpieczeństwa organizacji, wskazuje luki w zabezpieczeniach oraz obszary najbardziej narażone na cyberzagrożenia. Dzięki temu organizacja może wprowadzić skuteczną ochronę przed współczesnymi cyberzagrożeniami.
[1] „The State of Breach and Attack Simulation and the Need for Continuous Security Validation: A Study of US and UK Organizations”, Ponemon Institute, 11.2020

Motorola na MWC 2025: kolejna generacja ekosystemu Smart Connect ze wsparciem moto ai

Praca w IT bez doświadczenia. Liderzy EY GDS o tym, jak odnaleźć swoją ścieżkę do sukcesu na rynku IT

Wyzwania związane z cyfryzacją firm - jak je pokonać?
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Farmacja

Polska uzależniona od leków z importu. To zagrożenie dla bezpieczeństwa lekowego kraju
Niespełna jedna trzecia sprzedawanych w Polsce leków jest produkowana w naszym kraju, podczas gdy średnia europejska to około 70 proc. Uzależnienie od importu jest poważnym zagrożeniem dla bezpieczeństwa lekowego. Wzmocnieniu tego obszaru ma służyć jeden z konkursów w ramach KPO, który niedawno rozstrzygnęła Agencja Badań Medycznych. 112 mln zł trafi na wsparcie 22 projektów z obszaru innowacyjnych technologii biomedycznych. Jeden z nich dotyczy opracowania leków generycznych stosowanych w leczeniu POChP i astmy.
Robotyka i SI
Unia Europejska spóźniona w wyścigu AI. Eksperci apelują o szybsze inwestycje i zaprzestanie regulacji

– Decyzja o zainwestowaniu 200 mld euro w sztuczną inteligencję została podjęta zbyt późno – ocenia dr Maciej Kawecki, prezes Instytutu Lema. Jak podkreśla, Europa pozostaje w tyle za Stanami Zjednoczonymi i Chinami w zakresie innowacji. Kluczowe znaczenie ma teraz tempo i sposób dystrybucji środków – jeśli zostaną przekazane zbyt późno, efekty inwestycji mogą się stać nieaktualne w dynamicznie rozwijającym się świecie AI. Kolejne postulaty dotyczą zaprzestania regulacji i skupienia się na technologicznych niszach, w których jesteśmy liderami.
Sport
Rusza nowy sezon rowerów publicznych. Na ten element zrównoważonej mobilności stawia coraz więcej polskich miast [DEPESZA]

1 marca wystartował nowy sezon rowerów publicznych Nextbike. W tym roku mieszkańcy 80 polskich miast będą mieli do dyspozycji około 18 tys. rowerów. Szczególnym projektem będzie integracja działającego w Górnośląsko-Zagłębiowskiej Metropolii Metroroweru z Kolejami Śląskimi, co stworzy jeden z pierwszych w Polsce systemów transportowych w modelu mobility as a service. – Miasta konsekwentnie rozwijają infrastrukturę rowerową, dostrzegając jej kluczową rolę w budowaniu zrównoważonego transportu – ocenia Tomasz Wojtkiewicz, prezes zarządu Grupy Nextbike.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.