EY ROMANIA

  |  05.12.2017

Studiu EY: Organizatiile se confrunta cu riscuri mari generate de atacurile cibernetice; metodele obisnuite de atac au inca succes

56% dintre organizatiile sondate sunt ingrijorate de cresterea atacurilor cibernetice si de impactul asupra planurilor lor de business.

Pagina 1/2
 1 2   

Organizatiile globale considera ca amenintarile din prezent legate de atacurile cibernetice constituie un risc ridicat pentru ele, conform celei de-a douazecea editii anuale a studiului EY Global Information Security Survey (GISS), la care au participat peste 1200 de lideri ai celor mai mari organizatii din lume.

 

Rezultatele studiului arata ca 56% dintre cei chestionati isi modifica sau intentioneaza sa schimbe strategia si planul de business in contextul cresterii amenintarilor cibernetice. Accelerarea rapida a gradului de conectivitate din interiorul organizatiei globale – alimentata de cresterea exploziva a dispozitivelor inteligente conectate la internet (IoT) – a generat noi vulnerabilitati pe care infractorii cibernetici, din ce in ce mai sofisticati, le pot exploata.

 

Raportul arata ca atacurile obisnuite – atacuri informatice efectuate de actori individuali, nesofisticati – au exploatat cu succes aceste vulnerabilitati de care organizatiile erau constiente, iar acest fapt indica o lipsa de rigoare in implementarea procedurilor standard de securitate.

 

Carmen Adamescu, Partener EY Romania, spune: "In ultimul timp, atacurile cibernetice cele mai eficiente au folosit metode obisnuite care au fructificat vulnerabilitati cunoscute in organizatii. De exemplu, prin campaniile recente de tip ransomware, hackerii au criptat sistemele informatice ale unor organizatii si au solicitat recompense, exploatand vulnerabilitati cunoscute din sistemele de operare neactualizate la timp. De asemenea, hiper-conectivitatea si abundenta noilor tehnologii, desi genereaza oportunitati imense, introduc riscuri si noi vulnerabilitati. Drept urmare, pe masura ce se adapteaza erei digitale, companiile trebuie sa-si examineze intregul ecosistem digital ca sa-si protejeze afacerea azi, maine si in viitor."

 

Rezultatele studiului arata ca cele mai multe organizatii continua sa-si creasca cheltuielile legate de securitatea cibernetica, peste 90% din respondenti afirmand ca se asteapta la bugete mai mari in acest an. Cum intensificarea atacurilor cibernetice necesita un raspuns mai ferm, 87% dintre respondenti spun ca au nevoie de o crestere a finantarii de pana la 50%. Cu toate acestea, doar 12% se asteapta sa primeasca o crestere de peste 25% in acest an.

 

76% la suta dintre respondenti au declarat ca una dintre cauzele care ar putea genera marirea bugetelor alocate securitatii ar fi descoperirea unui atac care a provocat daune. Insa, 64% (fata de 62% anul trecut) spun ca un incident care nu provoaca daune nu are prea multe sanse sa genereze o crestere a bugetului de securitate, in ciuda faptului ca daunele generate de un atac cibernetic nu sunt vizibile imediat.

 

Multi respondenti recunosc, totusi, ca lipsa alocarii unor resurse adecvate poate duce la cresterea riscurilor legate de securitatea cibernetica. 56% dintre companiile sondate au declarat ca au schimbat sau iau in considerare revizuirea strategiilor si planurilor de raspuns pentru astfel de situatii. Insa, 20% dintre ele admit ca nu dispun de o evaluare corecta a implicatiilor si vulnerabilitatilor legate de securitatea informatiilor, pentru a trece la implementarea acestor masuri.

 

Amenintari in crestere legate de malware si de neglijenta angajatilor


Malware-ul (64% fata de 52% in 2016) si phishing-ul (64% fata de 51% anul trecut) sunt percepute drept amenintarile care au crescut cel mai mult expunerea la risc a organizatiilor in ultimele 12 luni. Angajatii neglijenti sau cei care nu constientizeaza aceste amenintari sunt considerati drept vulnerabilitatea cu cea mai mare rata de crestere din zona securitatii organizatiei (60% fata de 55% in 2016). "De exemplu, un memory stick introdus de catre un angajat in PC-ul companiei are o probabilitate mai mare de a crea o bresa de securitate in sistem, decat un atac extern," spune Carmen Adamescu.

 

In privinta celei mai probabile surse de atac, 77% din respondenti mentioneaza angajatii neglijenti ai companiei, urmati de grupari infractionale (56%) si angajati rau intentionati (47%).

 

Pagina 1/2
 1 2   

COMENTEAZA ARTICOLUL:




Incarca alt captcha.