اطلاع‌رسانیمقالات

افزایش حوادث امنیت سایبری

در سال گذشته 80 درصد سازمان‌ها یک حادثه امنیت سایبری را تجربه کردند!

بر اساس گزارش «خروجی‌های کسب و کار و امنیت بهتر با مدیریت عملکرد امنیت» در سال گذشته ۸۰ درصد از شرکت‌ها یک حادثه مربوط به امنیت سایبری را تجربه کرده‌اند که متداول‌ترین آنها حملات بدافزاری بوده است.

این حوادث امنیتی بیش از هر چیزی بر امنیت و حریم خصوصی مشتریان تأثیرگذار هستند. در این گزارش، ۵۴ درصد از مشتریان به میزان فوق‌العاده زیادی یا تا حدودی از یک حادثه آسیب دیده‌اند. در واقع، ۷۹ درصد از شرکت‌ها موافق هستند که در سال‌های اخیر تقاضای مشتریان یا شرکا برای گزارش دادن در زمینه امنیت سایبری تشدید شده است.

بیش از یک سوم شرکت‌ها موافقت کرده‌اند که به دلیل عدم وجود شیوه‌های امنیتی مناسب (چه واقعاً این­طور بوده و چه صرفاً یک تصور اشتباه بوده است) یک قرارداد یا کار را از دست داده‌اند. همچنین ۸۲ درصد از تصمیم‌گیرندگان موافق هستند که دیدگاه مشتریان و شرکا نسبت به امنیت، اهمیت زیادی در تصمیم‌گیری‌های شرکت آنها دارد.

سایر یافته‌های کلیدی این مطالعه عبارتند از:

  • پس از وقوع یک حادثه، احتمال این که تصمیم‌گیرندگان اجرایی حوزه امنیت از آسیب رسیدن به شهرت شرکت و جلب بیشتر مشتری صحبت کنند در مقایسه با کارمندان­شان بیشتر است. این یعنی تصمیم‌گیرندگان، ارزش امنیت کارآمد و مؤثر را بیشتر درک می‌کنند.
  • احتمال افزایش ۱۰ درصدی یا بیشتر بودجه سالیانه امنیت در سازمان‌هایی که معیارهای عملکرد امنیتی رسمی را پیاده‌سازی کرده باشند، بیشتر است.
  • ۳۸ درصد از سازمان‌ها به دلیل عدم وجود شیوه‌های امنیتی مناسب (چه واقعاً این­طور بوده و چه صرفاً یک تصور اشتباه بوده است) یک قرارداد یا کار را از دست داده‌اند.
  • اکنون شاهد افزایش بررسی‌های موشکافانه برای سرمایه‌گذاری‌ها (۷۰ درصد با این موضوع موافقت کرده‌اند) هستیم و حالا معیارهای رسمی، متدهای کلیدی برای توجیه سرمایه‌گذاری‌ها هستند (در ۶۳ درصد شرکت‌ها)؛ اما ۶۳ درصد آنها هنوز در حال بررسی اهمیت این ارزیابی‌ها هستند و ۴۰ درصد نیز اعلام کرده‌اند که برای جلب توجه بیشتر و توجیه سرمایه‌گذاری‌ها به تصمیم‌گیرندگان در رابطه با سناریوهای بدترین حالت ممکن هشدار داده‌اند.
  • ۶۳ درصد، معیارهای امنیتی رسمی را به عنوان رویکردی جهت کمک به توجیه سرمایه‌گذاری‌های امنیتی فعلی یا پیشنهادی معرفی کرده‌اند. سایر رویکردهای مورد استفاده عبارتند از توسعه داخلی طرح کسب‌وکار (۴۶ درصد)، استفاده از محاسبات پیشرفته برای ارزیابی سطح تکامل و بلوغ (۴۳ درصد)، استفاده از محاسبات بازگشت سرمایه (۴۳ درصد).
  • ۳۹ درصد از مدیران عامل و رؤسا و ۴۸ درصد از کارمندان سطح مدیریتی اعلام کرده‌اند که پس از یک حادثه امنیتی، قابلیت سازمان برای جذب مشتریان جدید کاهش یافته است.
  • ۳۸ درصد از مدیران عامل و رؤسا و ۵۱ درصد از کارمندان سطح مدیریتی اعلام کرده‌اند که پس از یک حادثه امنیت سایبری به اعتبار شرکت آنها آسیب وارد شده است.
  • ۴۵ درصد سازمان‌ها از رتبه‌بندی‌های امنیت سایبری استفاده می‌کنند که آنها را به سومین معیار متداول تبدیل کرده است. ۴۳ درصد سازمان‌هایی که از رتبه‌بندی‌های امنیت سایبری استفاده می‌کنند این رتبه‌ها را بیشتر از هر معیار دیگری به مشتریان و شرکا نیز گزارش می‌دهند.
  • ۶۳ درصد از شرکت‌هایی که تعداد حوادث بدافزاری مسدود شده را ارزیابی کردند، این موارد را به هیأت مدیره هم گزارش داده‌اند.
  • ۶۳ درصد شرکت‌ها برای بهبود نحوه ارزیابی عملکرد امنیتی خودشان، سرمایه‌گذاری‌هایی جهت تهیه فناوری‌های جدید انجام داده‌اند.
  • در یک سال گذشته، احتمال افزایش ۱۰ درصدی یا بیشتر سطح بودجه امنیتی در شرکت‌هایی که از معیارهای امنیتی رسمی استفاده کرده‌اند، بیشتر بوده است (۳۸ درصد، شرکت‌هایی با معیارهای رسمی این موضوع را اعلام کرده و ۲۵ درصد، شرکت‌هایی بدون معیارهای رسمی).
نمایش بیشتر

نوشته های مشابه

پاسخی بگذارید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

سیزده − دوازده =

دکمه بازگشت به بالا
بستن
بستن