‘Aproape două treimi din organizaţii (64%) nu dispun de un program formal de alertare în privinţa ameninţărilor cibernetice sau au instalat doar un program informal. Când vine vorba de identificarea vulnerabilităţilor, mai mult de jumătate din respondenţi (55%) nu dispun de un program formal de depistare a vulnerabilităţilor sau dispun doar de capabilităţi la nivel informal, iar 44% nu au un centru de operaţiuni de securitate care să monitorizeze continuu posibilele ameninţări. Întrebaţi dacă au înregistrat recent incidente periculoase de securitate cibernetică, peste jumătate (57%) din respondenţi au declarat că da. Aproape jumătate (48%) dintre ei au spus că arhitectura de protecţie şi controalele de securitate informatică sunt principalele vulnerabilităţi ale companiei – o creştere de la de 34% din 2015’, se arată în document.
În plus, spune studiul, respondenţii au spus că toate ameninţările de securitate, incluzând malware (52%), phishing (51%), furtul de informaţii financiare (45%) sau atacurile îndreptate asupra furtului de drepturi de proprietate intelectuală sau de date (42%) sunt în creştere.
‘Continuitatea afacerii şi recuperarea în caz de dezastru – care se află în centrul capacităţii unei organizaţii de a reacţiona la un atac – au fost citate de respondenţi ca principală prioritate (57%), împreună cu scurgerile de date (57%) şi prevenirea pierderii de date (57%). Deşi 42% din respondenţi intenţionează să investească mai mult în acest an în soluţii de prevenire a scurgerilor de informaţii şi a pierderilor de date, doar 39% intenţionează să cheltuiască mai mult pe soluţii de continuitate şi de recuperare în caz de dezastru’, menţionează sursa citată.
În pofida ecosistemului digital, interconectat, studiul a descoperit că 62% dintre organizaţiile globale declară că e puţin probabil să îşi crească cheltuielile legate de securitatea informatică după un atac care nu pare să fi provocat niciun rău operaţiunilor interne.
‘58% au spus, de asemenea, că e puţin probabil să crească cheltuielile de securitate în contextul unui atac suferit de un competitor de-al lor, în timp ce 68% au declarat că e improbabil să-şi crească cheltuielile în caz de atac asupra unui furnizor de-al lor. În eventualitatea unui atac, care în mod cert duce la compromiterea datelor, aproape jumătate din respondenţi (48%) nu şi-ar notifica clienţii afectaţi, în cursul primei săptămâni după atac. Per ansamblu, 42% dintre companii nu au o strategie de comunicare stabilită sau un plan de acţiune în eventualitatea unui atac cibernetic de proporţii. 86% dintre companiile chestionate spun că funcţia de securitate cibernetică nu satisface complet nevoile organizaţiei din care fac parte’, informează EY.
Studiul EY, aflat la cea de-a 19-a ediţie, are la bază un sondaj derulat în rândul a 1.735 de organizaţii la nivel global şi analizează unele dintre cele mai importante probleme de securitate cibernetică cu care se confruntă organizaţiile în ecosistemul digital actual.