78 procent organizacji nie ma zaufania do skuteczności stosowanych zabezpieczeń
W najnowszym raporcie „The State of Breach and Attack Simulation and the Need for Continuous Security Validation” [1] opracowanym na zlecenie firmy Cymulate przez niezależną organizację badawczą Ponemon Institute przedstawiono wyniki badania na temat wpływu współczesnych zagrożeń i zmian zachodzących w biznesie na stan bezpieczeństwa organizacji. W badaniu wzięło udział ponad 1000 specjalistów IT i specjalistów ds. bezpieczeństwa IT w Stanach Zjednoczonych oraz Wielkiej Brytanii.
Z badania wynika, że 78 proc. organizacji nie ma dużego zaufania do skuteczności środków bezpieczeństwa stosowanych w ich własnych organizacjach. Dwie trzecie firm wprowadza zmiany w swoich zabezpieczeniach codziennie lub co tydzień, a 67 proc. respondentów uważa, że istotne jest sprawdzanie, że wprowadzone zmiany nie powodują luk w zabezpieczeniach. Mimo to 43 proc. organizacji nie przeprowadza testów bezpieczeństwa lub robi to tylko w przypadku wystąpienia naruszenia bezpieczeństwa, a 14 proc. testuje zabezpieczenia rzadziej niż raz w roku. Testowanie skuteczności zabezpieczeń zwiększa pewność, że mechanizmy bezpieczeństwa działają w organizacji tak jak powinny. Organizacje, które przeprowadzają testy bezpieczeństwa (38 proc. respondentów) wykazują wyższy poziom zaufania do własnych zabezpieczeń.
Badanie wykazało również, że w związku z pandemią Covid-19 i koniecznością wsparcia pracy zdalnej ponad połowa firm zakupiła nowe technologie bezpieczeństwa, a 59 proc. musiało „złagodzić” niektóre ze swoich polityk bezpieczeństwa. Jednak tylko 38 proc. organizacji faktycznie przetestowało zabezpieczenia, które miały zapewnić ochronę przed nowymi zagrożeniami wynikającymi z wprowadzenia pracy zdalnej.
Eksperci ds. bezpieczeństwa podkreślają potrzebę ciągłej weryfikacji i oceny zabezpieczeń organizacji w obliczu coraz większej ilości zagrożeń, a także ewolucji modelu biznesowego. Jednak podstawowa metodologia testowania bezpieczeństwa w organizacjach ma ograniczony zakres, jest procesem przeprowadzanym ręcznie i zajmuje dużo czasu. Nie jest również dostosowana do tempa w jakim pojawiają się nowe cyberzagrożenia oraz zmian zachodzących w biznesie i IT. Dlatego najlepszym sposobem na sprawdzenie poziomu przygotowania organizacji na ataki oraz inne współczesne cyberzagrożenia są rozwiązania BAS (ang. Breach and Attack Simulation – BAS), jak np. platforma firmy Cymulate. Platforma ta umożliwia przeprowadzenie symulowanych ataków na infrastrukturę bezpieczeństwa i weryfikację jej odporności. Dzięki temu organizacje mogą na bieżąco oceniać swoją realną gotowość do skutecznej i proaktywnej ochrony przed współczesnymi cyberzagrożeniami. Platforma Cymulate pozwala na bezpieczne testowanie poziomu zabezpieczeń zarówno wewnątrz, jak i na zewnątrz organizacji stosując najbardziej powszechne metody i wektory ataków. Identyfikuje też słabe punkty bezpieczeństwa organizacji, wskazuje luki w zabezpieczeniach oraz obszary najbardziej narażone na cyberzagrożenia. Dzięki temu organizacja może wprowadzić skuteczną ochronę przed współczesnymi cyberzagrożeniami.
[1] „The State of Breach and Attack Simulation and the Need for Continuous Security Validation: A Study of US and UK Organizations”, Ponemon Institute, 11.2020

Emitel Partnerem Technologicznym Impact’25

Polki najbardziej przedsiębiorczymi kobietami w Unii Europejskiej. Jak w biznesie może pomóc im AI?

Nowa motorola edge 60 fusion już w Polsce
Kalendarium
Więcej ważnych informacji
Jedynka Newserii

Jedynka Newserii

Polityka

Z UE na pomoc Ukrainie trafiło 148 mld euro. Potrzebne jest dalsze wsparcie, także w kontekście wypracowania sprawiedliwego pokoju
Prezydent Rosji Władimir Putin ogłosił gotowość do podjęcia bezpośrednich rozmów pokojowych z Ukrainą, które mają się rozpocząć 15 maja w Stambule. USA i UE liczą, że Rosja zgodzi się na 30-dniowe zawieszenie broni i wstrzyma ataki na infrastrukturę krytyczną. Unia już zapowiedziała, że w przypadku odmowy zaostrzy sankcje. Europoseł PiS Arkadiusz Mularczyk apeluje o większą determinację UE w wykorzystaniu zamrożonych rosyjskich aktywów i wsparcie w odbudowie Ukrainy.
Polityka
Prof. L. Balcerowicz: Polska obok Turcji ma największy udział własności państwowej. Potrzebujemy odpolitycznienia gospodarki

Nacjonalizacja i repolonizacja polskiej gospodarki zapowiedziana przez Donalda Tuska wzbudziła mieszane komentarze i reakcje, głównie z powodu niedoprecyzowania, jakie działania miałaby oznaczać. Zdaniem prof. Leszka Balcerowicza to „mętny slogan”, za którym może się kryć wiele znaczeń, takich jak ograniczenie wpływu kapitału zagranicznego albo nacjonalizacja. Tymczasem tym, co naprawdę potrzebne jest gospodarce, jest wycofanie się z niej polityków i prywatyzacja spółek, których wciąż zbyt wiele znajduje się w gestii rządzących – ocenia ekonomista.
Przemysł
Trwa operacja zmiany wyposażenia indywidualnego żołnierzy. Potrzebny modułowy system „od stóp do głów”

Według zapowiedzi MON ten rok ma być przełomowy pod względem zmiany wyposażenia indywidualnego polskich żołnierzy. To efekt trwającej od 1,5 roku operacji Szpej, której celem jest modernizacja umundurowania oraz uzbrojenia i której rząd nadał wysoki priorytet. Podczas ubiegłotygodniowego forum Defence24 Days dwie polskie firmy przedstawiły swoją propozycję systemu wyposażenia „od stóp do głów” dla żołnierzy, którego zaletą ma być nie tylko kompleksowość, ale także modułowość i możliwość dostosowania do konkretnych potrzeb danego operatora.
Partner serwisu
Szkolenia

Akademia Newserii
Akademia Newserii to projekt, w ramach którego najlepsi polscy dziennikarze biznesowi, giełdowi oraz lifestylowi, a także szkoleniowcy z wieloletnim doświadczeniem dzielą się swoją wiedzą nt. pracy z mediami.