Многие организации признаются в сокрытии утечек данных

Многие организации признаются в сокрытии утечек данных

6 апреля 2023 г.

Почти треть (30%) всех специалистов в области ИТ и безопасности, в чьих компаниях произошла утечка данных, не раскрыли информацию об этом событии, а решили замять это дело.

Это согласно новому отчету Bitdefender, основанному на опросе более 400 соответствующих экспертов, работающих в компаниях с более чем 1000 сотрудников, в котором добавлено, что еще более высокий процент (42%) был сообщен высшим руководством. эшелонами, чтобы держать инциденты при себе.

Сообщать об утечке данных не только морально правильно, но и юридическое обязательство в большинстве частей мира. Органы по наблюдению за данными и правоохранительные органы требуют, чтобы компании раскрывали эти сведения, чтобы свести к минимуму потенциальный ущерб своим клиентам, которые могут стать жертвами фишинга или иметь свои использование личных данных в гнусных целях.

Сложный ландшафт угроз

Но раскрытие информации об утечке данных также означает штрафы, потерю бизнеса, запятнанную репутацию и многие другие нежелательные последствия.

Исследование Bitdefender показало, что бизнес-лидеры заставляют своих сотрудников скрывать кибератаки, потому что ландшафт угроз становятся более требовательными. Более половины (52%) организаций столкнулись с утечкой данных за последние 12 месяцев.

В большинстве случаев ИТ-руководители обеспокоены недостатками программного обеспечения и нулевыми днями (54%), фишингом и социальной инженерией (52%), атаками на цепочку поставок (49%), программами-вымогателями (48%) и инсайдерские угрозы (36%).

«Во всем мире организации [испытывают] огромное давление, чтобы бороться с развивающимися угрозами, такими как программы-вымогатели, уязвимости нулевого дня и шпионаж, одновременно борясь со сложностями расширения безопасности покрытие в разных средах и постоянная нехватка специалистов», — сказал Андрей Флореску, заместитель генерального директора и старший вице-президент по продуктам группы бизнес-решений Bitdefender.

Полностью невозможно гарантировать кибербезопасность в современных суровых условиях, заключают исследователи, но есть вещи, которые компании могут сделать, чтобы свести к минимуму вероятность этого, например инвестировать в современные решения для обнаружения и реагирования. . Инвестиции в брандмауэры, выбор доступа к сети с нулевым доверием (ZTNA), настройка решений многофакторной аутентификации (MFA) и многое другое могут помочь снизить нагрузку.

»Результаты этого опроса показывают, больше, чем когда-либо, важность многоуровневой безопасности, которая обеспечивает расширенное предотвращение угроз, обнаружение и реагирование на них в рамках всего бизнеса, одновременно повышая эффективность, что позволяет группам безопасности делать больше с меньшими затратами», — заключил Флореску.

Через: VentureBeat


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE