Firmy bezpečnost stále častěji outsourcují – chybí odborníci i potřebné znalosti

18. 4. 2019. (redaktor: František Doupal, zdroj: Trend Micro)
Průzkum společnosti Trend Micro, vycházející z dotazování 1 125 IT manažerů po celém světě, potvrdil všeobecný nedostatek odborníků z oblasti informačních technologií, především pak specialistů na kybernetickou bezpečnost. Organizace jsou tak nuceny hledat nové způsoby, jak zajistit bezpečnost své podnikové informační architektury.

Většina firem vidí řešení v pokročilých automatizačních technologiích založených na umělé inteligenci, širším vzdělávání a outsourcingu služeb pro prevenci i detekci hrozeb.

Situace v oblasti kybernetických hrozeb se zhoršuje, útočníci své postupy zdokonalují a vedle počtu zranitelností roste i množství bezpečnostních upozornění, na které musí organizace reagovat. Nedostatek odborníků i nejnovějších informací a kvalitních znalostí přitom výrazně zvyšuje nejen riziko, že kybernetičtí zločinci uspějí, ale také závažnost potenciálních důsledků a škod.

Nedostatečné pokrytí lidskými zdroji je podle analytické firmy Gartner (Top Security and Risk Management Trends, 31. ledna 2019) hlavní přetrvávající překážkou pro zavádění nových a účinných bezpečnostních technologií. Navíc počet neobsazených pozic v kyberbezpečnosti by se měl do konce roku 2020 zvýšit z loňského jednoho milionu na jeden a půl milionu.

S ohledem na výše uvedené problémy se organizace začínají více obracet na třetí strany a celkově vzrůstá i v oblasti kybernetické bezpečnosti a její správy poptávka po outsourcingu. A to dokonce až na úroveň sdíleného dohledového centra (SOC), které zajišťuje bezpečnost chráněné podnikové informační architektury jako ucelenou službu.

Mezi výhody outsourcingu v oblasti kybernetické bezpečnosti patří větší odborná znalost pracovníků poskytovatele služeb (chráněná firma nemusí školit své zaměstnance), třetí strana je zárukou kontinuální vysoké kvality služeb (chráněná firma se nemusí obávat odchodu svých specialistů) nebo vysoká nahraditelnost konkrétních správců. Třetí strana spravující bezpečnost má přitom přístup pouze k bezpečnostním produktům, nikoli k datům – ta jsou i nadále uložená v rámci infrastruktury chráněné firmy stejně, jako tomu bylo před outsourcingem. 

„Množství hrozeb i jejich sofistikovanost kontinuálně roste, stejně jako složitost IT infrastruktury a počet koncových bodů, které je třeba chránit. Pro udržení potřebné úrovně bezpečnosti firmy mnohem častěji používají externí zdroje pro správu bezpečnosti. To jim zajistí potřebnou, a především kontinuální odbornost ke konkrétním bezpečnostním produktům,“ uvedla Pavlína Volková, regional account manager společnosti Trend Micro.

Metodologie průzkumu:

Průzkum provedla výzkumná společnost Opinium na základě zadání Trend Micro. Online průzkumu se účastnilo 1 125 IT pracovníků s rozhodovacími pravomocemi, kteří jsou zodpovědní za bezpečnost. Průzkum proběhl v České republice, Velké Británii, Spojených státech amerických, Německu, Španělsku, Itálii, Švédsku, Finsku, Francii, Nizozemí, Polsku a Belgii.

Štítky: 

Podobné články

ESET vydal zprávu o aktivitách státy podporovaných útočníků. Nejvíce operací bylo spojeno s Ruskem

27. 5. 2024. (redaktor: František Doupal, zdroj: Eset)
Nejnovější zpráva společnosti ESET, APT Activity Report, shrnuje zásadní aktivity útočných skupin, které byly sledovány bezpečnostními experty společnosti od října 2023 do konce března 2024. Hlavními cíli většiny útočných kampaní byly vládní organizace. Skupiny napojené na Rusko se zaměřily na špionáž v Evropské unii a pokračovaly také v útocích proti Ukrajině. Čtěte více

Útočníci zneužívali tzv. „Cat-Phishing“, falešné faktury, či legitimní mechanismus BITS

24. 5. 2024. (redaktor: František Doupal, zdroj: HP Inc.)
Čtvrtletní zpráva HP Wolf Security Threat Insights odhaluje, že útočníci aktuálně zneužívají otevřené přesměrování, falešné faktury a techniky využívající regulérní prostředky systému. Čtěte více

Průměrná česká společnost nyní čelí v průměru více než 2 000 útoků týdně

23. 5. 2024. (redaktor: František Doupal, zdroj: Check Point)
Kyberbezpečnostní společnost Check Point Software Technologies upozorňuje, že od začátku letošního roku vidíme další prudký nárůst kyberútoků. V dubnu čelily české společnosti v průměru enormním 2 000 kyberútokům týdně. Přitom průměr za první tři měsíce byl „pouze“ 1 570 kyberútoků týdně na jednu českou organizaci. Čtěte více

Přihlašování k účtům: nejčastější chybou je opakované použití stejných hesel

21. 5. 2024. (redaktor: František Doupal, zdroj: GFI Software)
Podle dotazování společnosti GFI Software mezi českými a slovenskými partnery je nejbezpečnějším způsobem přihlašování k účtům dvoufaktorové ověřování (2FA). Podle 91 % dotázaných IT profesionálů dělají uživatelé nejčastější chybu opakovaným použitím stejného hesla pro přihlašování k více účtům. Čtěte více