Многие службы безопасности отдают приоритет предупреждению, а не обнаружению, что приводит к катастрофическим результатам.

Многие службы безопасности отдают приоритет предупреждению, а не обнаружению, что приводит к катастрофическим результатам.

4 февраля 2023 г.

Согласно новому отчету, когда дело доходит до обеспечения безопасности помещений, большинство предприятий отдают приоритет предупреждению, а не обнаружению, расследованию и реагированию. Однако в результате большое количество фирм страдает от утечек данных или других атак, причем инциденты постоянно усугубляются.

Исследователи Exabeam опросили 500 специалистов по ИТ-безопасности и обнаружили, что примерно две трети респондентов (65%) считают профилактику приоритетом своей защиты конечных точек.< /p>

Для третьего (33%) обнаружение было наивысшим приоритетом.

Слишком поздно на вечеринку

Что еще хуже, компании на самом деле действуют в соответствии с этим мышлением. Почти три четверти (71%) тратят от 21% до 50% своего бюджета на ИТ-безопасность на профилактику, а 59% инвестируют столько же, сколько и на обнаружение, расследование и реагирование.

Проблема при таком подходе, по словам главного специалиста по безопасности Exabeam Стива Мура, фирмы сосредотачиваются на предотвращении, когда мошенники уже находятся внутри стен, что делает их усилия тщетными.

«Как известно, главный вопрос заключается не в том, находятся ли злоумышленники в сети, а в том, сколько их, как долго они имеют доступ и как далеко они зашли», — говорит Мур. «Команды должны обнародовать этот вопрос и относиться к нему как к неписаному ожиданию перераспределения своих инвестиций и действий, уделяя необходимое внимание согласованию действий злоумышленников и реагированию на инциденты. Профилактика не удалась».

На вопрос, уверены ли они, что могут предотвратить атаки, большинство респондентов ответили положительно. На самом деле, 97% сказали, что они уверены в своих инструментах и ​​процессах для предотвращения и выявления вторжений и утечек данных.

Тем не менее, когда их спросили, легко ли они скажут своему начальнику, что их сети не были взломаны, только 62 % ответили утвердительно, то есть более трети сомневались.

Другими словами, по словам Exabeam, команды безопасности слишком самоуверенны и имеют данные, подтверждающие это. Ссылаясь на отраслевые отчеты, компания утверждает, что в прошлом году 83 % организаций столкнулись с более чем одной утечкой данных.


Оригинал
PREVIOUS ARTICLE
NEXT ARTICLE