Мы опросили ИТ-специалистов о стратегиях и инвестициях их организаций в области кибербезопасности. Результаты проливают свет на то, что работает, а что нет, и где лежат наибольшие проблемы и приоритеты в сфере кибербезопасности.
Частота и масштабы кибератак никогда не были хуже, чем сегодня.
В 2022 году вредоносный трафик API вырос на 117% после 348%-ного всплеска атак, связанных с API, только за первую половину 2021 года. Кроме того, растет число различных инцидентов в области безопасности, таких как фишинговые атаки и атаки программ – вымогателей.
Вопрос, стоящий перед ИТ-лидерами и практиками, заключается в том, как наилучшим образом реагировать на эти повсеместные риски кибербезопасности. Они должны определить наиболее эффективные инструменты и практики для обнаружения и смягчения угроз. Они также должны найти способы оптимизировать бюджеты на кибербезопасность и управлять перегруженным персоналом, чтобы снизить вероятность серьезных нарушений.
Чтобы лучше понять эти проблемы, ITPro Today провела опрос ИТ-специалистов о стратегиях и инвестициях их организаций в области кибербезопасности. Результаты, основанные на мнении почти 150 руководителей и практиков из различных отраслей, проливают свет на то, что работает, а что нет, и где наибольшие опасения и инвестиции приоритеты лежат в сфере кибербезопасности.
Опрос позволил сделать несколько ключевых выводов:
- Проблемы облачной безопасности: Предприятия по-прежнему пытаются сдерживать угрозы облачной безопасности, несмотря на доступность специализированных инструментов облачной безопасности.
- Бюджетные и кадровые константы: Ограниченные бюджеты в сочетании с проблемами найма и удержания усложняют усилия организаций по совершенствованию своих стратегий кибербезопасности.
- Неполное внедрение передовых практик: Ключевые передовые практики безопасности, такие как минимальные привилегии и нулевое доверие, не внедрены в значительном проценте предприятий.
- Снижение уровня и стоимости нарушений: Уровень и стоимость нарушений кибербезопасности кажутся ниже, чем в предыдущие годы, что является положительной тенденцией.
- Постоянные фишинговые угрозы: Фишинг остается основной причиной взломов. Это может быть связано с новыми и более изощренными методами фишинга, такими как те, которые используют генеративный искусственный интеллект.
В нашем отчете по исследованию кибербезопасности за 2023 год подробно излагаются эти выводы и предлагаются практические рекомендации ИТ-лидерам и практикам о том, как ориентироваться в стоящих перед ними проблемах и улучшать общие показатели безопасности