Objavljeno: 21.2.2023 07:00 | Teme: varnost, raziskave, omrežja

Koliko so podjetja pripravljena za kibernetsko obrambo?

Podjetje Cisco je objavilo rezultate raziskave 2023 Cybersecurity Readines Index, kjer so preverili stopnjo pripravljenosti podjetij na nevarnosti na različnih področjih kibernetske varnosti. Raziskava je zajela mnenja 6.700 varnostnih inženirjev iz 18 različnih panog in podjetij iz celega sveta.

Stopnjo pripravljenosti so preverjali na petih področjih, kjer se najbolj pogosto dogajajo varnostni incidenti: kraja identitet, zaščita naprav, zaščita omrežij, zaščita aplikacij in nazadnje še zaščita podatkov.

Podjetja so nato glede na njihove odgovore razvrstili v vsaki kategoriji v štiri razrede zrelosti varnostnih ukrepov: začetnike (beginner), ki so šele na začetkih zavedanja in ukrepanja glede varnosti; učeča podjetja (formative), kjer se ukrepi že izvajajo, a so v celoti pod povprečjem glede na industrijo; progresivna podjetja (progessive), kjer so številni ukrepi že v veljavi in v celoti nad povprečjem; nazadnje pa še v zrela podjetja (matrue), ki imajo robustno varnostno strategijo in sledijo najboljši praksi na tem področju.

Po mnenju anketiranih so največja tveganja povezana s krajo ali zlorabo identitet. Kar 24% vprašanih to področje postavlja na prvo mesto in kar 95% je takih, ki imajo v rabi vsaj nekatere ukrepe in rešitve za preprečevanje kraje identitet. Toda podrobnejša analiza odgovorov je pokazala, da le petina podjetij tu sodi med zrela podjetja. Večina podjetij še vedno sodi med učeča (38%) ali začetnike (20%), kar pomeni, da so ukrepi v celoti gledano nezadostni.

Zaščita naprav dejansko danes že sodi med osnove kibernetske varnosti in tu najdemo 31% podjetij, ki sodijo v kategorijo zrelih. Toda na drugi strani najdemo še vedno precej (56%) takih, ki sodijo med učeča ali začetnike. Glavni razlog gre iskati v dejstvu, da se morajo varnostno inženirji ukvarjati z naraščajočim številom naprav, ne samo osebnimi računalniki, temveč tudi napravami IoT, kamerami, pametnimi stroji in različnimi mobilnimi napravami.

Omrežne naprave so morda po značilnostih najbližje strokovnjakom za kibernetsko varnost, zato bi pričakovali boljše rezultate, kot jih kaže raziskava družbe Cisco. Le 19% podjetij sodi med zrela, 56% pa jih še vedno sodi zgolj med učeča podjetja in začetnike. Pričakovali bi več.

Pravilna zaščita aplikacij, pa naj gre za klasične, mobilne ali oblačne je brez dvoma največji izziv za varnostne inženirje. Zaradi razmeroma dobrih ukrepov na drugih področjih je bilo tu varnostnih incidentov še razmeroma malo, a raziskava kaže precej slabšo sliko. Le 12% podjetij sodi tu med zrele in rekordnih 65% med začetnike in učeča podjetja. Če se slika tu ne bo kmalu izboljšala, lahko iz tega naslova pričakujemo več poizkusov napadov kot doslej.

Zanimivo pa je, da so podjetja v zadnjih letih naredila velik korak pri zaščiti podatkov, tako aktivnem varovanju, kot glede zaščite pred zlorabami in nedovoljenimi vpogledi. Kar 50% podjetij tu sodi med zrela ali progresivna podjetja, največ od vseh kategorij. Velik razlog za dober rezultat so regulative, na primer GDPR, ki so na to področje vnesle red in sistematičen pristop k varovanju podatkov.

Več novic

Naroči se na redna tedenska ali mesečna obvestila o novih prispevkih na naši spletni strani!

Komentirajo lahko le prijavljeni uporabniki

Najbolj brano

  • Redka zmaga malega rudarja kriptovalut

    V času, ko rudarjenje bitcoina obvladujejo velika podjetja s specializirano opremo in ogromnimi viri, je neodvisnemu solo rudarju uspel izjemen podvig. 

    Objavljeno: 27.7.2025 13:00
  • Šibko geslo in hekerski vdor pogubila 158 let staro podjetje

    Britansko podjetje KNP iz Northamptonshira, ki se je ukvarjalo s prevozi, je po 158 letih obratovanja zaprlo vrata, zaradi česar je brez dela ostalo 700 ljudi. Razlog ni slabo poslovanje, težke tržne razmere, izgube ali celo poneverbe, temveč precej bolj banalen. Podjetje je opustošil hekerski napad, v katerem so napadalci odnesli podatke o vseh strankah.

    Objavljeno: 23.7.2025 05:00
  • ChatGPT je bogatejši za pravega raziskovalnega agenta

    ChatGPT agent je nova generacija digitalnega pomočnika, ki združuje sposobnosti vizualnega in tekstovnega brskanja ter neposredne interakcije z zunanjimi platformami, kot so Google Drive, GitHub in SharePoint.

    Objavljeno: 18.7.2025 08:00
  • Tehnologija je orodje za množično nadzorovanje

    Ko je minuli teden kamera na koncertu skupine Coldplay v Bostonu prikazala par, ki objet posluša Chrisa Martina, bi bil lahko to le še eden izmed množice povsem običajnih in dolgočasni prizor. A ker se je ženska na posnetku obrnila proč in obraz zakopal v roke, moški pa se je sklonil pod kader, je posnetek vzbudil veliko pozornosti. Pevec Chris Martin ga je na odru komentiral z besedami, da sta bodisi zelo sramežljiva bodisi razmerje skrivata – in ostalo je bilo zgodovina.

    Objavljeno: 21.7.2025 05:00
  • Internet umira, krivi smo sami

    Spletne strani in celotni internet se zanašajo na nepisano pravilo, ki se je v zadnjem letu začelo krhati in grozi, da bo pokopalo internet, kot ga poznamo. Zaradi agentov in modelov umetne inteligence čedalje manj klikamo na spletne strani, zaradi česar imajo te čedalje več težav s financiranjem. Zdi sem, da jim škoduje tudi Google, ki je doslej benevolentno zagotavljal promet s svojim iskalnikom.

    Objavljeno: 31.7.2025 05:00
  • ChatGPT-5 bo na voljo avgusta

    Sam Altman, izvršni direktor OpenAI, je potrdil, da bo model GPT-5 izšel že v začetku avgusta. 

    Objavljeno: 25.7.2025 09:00
 
  • Polja označena z * je potrebno obvezno izpolniti
  • Pošlji