Firmy nevěří v obnovu dat ztracených při kyberútoku

16. 12. 2022. (redaktor: František Doupal, zdroj: VMware )
Podle průzkumu Dell Technologies se organizace v roce 2022 setkaly s vyšší mírou přírodních a moderních katastrof než v předchozích letech, což vedlo k větší ztrátě dat, výpadkům a nákladům na obnovu. Přestože mnoho organizací má povědomí o bezpečnosti Zero Trust a zavádí ji nebo to plánuje, jen málo z nich tuto architekturu již plně implementovalo.

Vybraná zjištění průzkumu Dell Global Data Protection Index 2022:

  • Většina organizací si není příliš jistá, že by v případě incidentu se ztrátou dat byla schopna obnovit všechny své systémy a data.
  • Organizace mají povědomí o standardech architektury Zero Trust, avšak jen málo z nich ji plně implementovalo.
  • Obavy, že organizace v příštím roce zažijí kybernetický incident, jsou rozsáhlé. a potenciální dopady finančně náročné – tento strach je pravděpodobně oprávněný, neboť meziročně dochází k narušení stále častěji.

Největší zastoupení v regionu EMEA (Evropa, Střední východ a Afrika) mají organizace, které nasazení Zero Trust zvažují a zkoumají, jak ovlivní jejich byznys. Z výzkumu dále vyplynulo, že organizace, které používají bezpečnostní řešení od více dodavatelů, vydávají na kybernetickou bezpečnost vyšší náklady než ty s jediným dodavatelem. V neposlední řadě jsou pro organizace pozitivním krokem investice do nových technologií – to však musí být doprovázeno robustní podpůrnou infrastrukturou.

V uplynulém roce čítaly kybernetické útoky 48 % všech katastrof, se kterými se setkaly organizace po celém světě (v roce 2021 to bylo 37 %). Průzkum Dell Global Data Protection Index 2022 také odhalil, že 85 % organizací, které používají více dodavatelů pro ochranu dat, vidí přínos ve snížení počtu dodavatelů, a to především finanční. Organizace využívající jediného dodavatele pro ochranu dat vynaložily o 34 % méně peněz na obnovu po kybernetických útocích nebo jiných incidentech než ty, které využívají více dodavatelů.

Průzkum GDPI 2022 dále zjistil, že 91 % organizací po celém světě buď zná, nebo plánuje nasadit architekturu Zero Trust – model kybernetické bezpečnosti, který mění přístup firem k zabezpečení ze spoléhání se pouze na obranu perimetru na proaktivní strategii. V EMEA regionu jej však plně implementovalo pouze deset procent organizací, čímž se umístil na předposledním místě. Největší zastoupení v regionu EMEA mají organizace, ve kterých si rozmýšlejí, co by nasazení Zero Trust znamenalo pro jejich byznys (23 %).

Průměrné náklady na ochranu dat se liší podle počtu dodavatelů

Organizace, které využívají jediného dodavatele pro ochranu dat, měly náklady necelých 460 800 dolarů, zatímco organizace s více dodavateli vynaložily na ochranu dat 697 000 dolarů. Z toho jednoznačně vyplývá, že by firmy měly věnovat pozornost tomu, aby nevyužívaly více dodavatelů řešení pro kybernetickou bezpečnost – tato řešení mezi sebou často spolupracují nedostatečně a jsou náročnější na údržbu.

Roste hrozba kybernetických útoků a důvěra v obnovu ztracených dat je nízká

Většina respondentů se obává, že ochrana dat v jejich organizaci nemusí být schopna vypořádat se s hrozbami jako je malware nebo ransomware. Dále si myslí, že se jejich firma stává zranitelnější tím, jak přibývá zaměstnanců pracujících z domova. V posledních 12 měsících došlo k nárůstu počtu organizací, které byly terčem kybernetického útoku nebo incidentu, a narušení bezpečnosti bylo častěji příčinou ztráty dat a/nebo výpadku systému.

Nové technologie vzbuzují velké obavy

Mnozí se domnívají, že nově vznikající technologie představují riziko pro úniky dat, a tato rizika pravděpodobně přispívají k obavám, že organizacím v příštích dvanácti měsících hrozí narušení provozu. Přijetí kontejnerů a provozu nativních aplikací v cloudu s touto výzvou může pomoci, ale většina rozhodujících pracovníků v IT vidí problém v nedostatku řešení pro ochranu dat v novějších technologiích.

As-a-service řešení budou hrát prim

Řešení jako služba se v roce 2023 pravděpodobně stanou prioritou v oblasti ochrany dat a budou součástí kybernetické bezpečnosti mnoha organizací. Úložiště, plány a procesy obnovy po havárii a zálohování, jsou nyní tři hlavní priority organizací při výběru as-a-service řešení.

Podobné články

Pět největších trendů v oblasti SASE pro rok 2024

19. 4. 2024. (redaktor: František Doupal, zdroj: Fortinet)
Situace na poli kyberbezpečnosti je komplikovaná. Společnosti využívají tzv. hybridní pracovní sílu, desítky aplikací a třeba i řadu IoT zařízení. Jedním z řešení možných otázek může být přístup SASE (Secure Access Service Edge), na který se v následujícím komentáři zaměřila společnost Fortinet. Čtěte více

Novinky v MSP platformě Acronis: AI skriptování, integrace s AWS a monitoring EDR z partnerské úrovně

18. 4. 2024. (redaktor: František Doupal, zdroj: Acronis)
Acronis přidal do své MSP platformy Acronis Cyber Protect Cloud řadu nových funkcí, včetně AI skriptování, monitoringu EDR z partnerské úrovně, a integrace s AWS a MS Entra, které dále zvyšují její hodnotu pro MSP poskytovatele. Díky aktuálním inovacím mohou poskytovatelé řízených služeb efektivněji spravovat a chránit před kybernetickými hrozbami IT infrastruktury svých zákazníků. Čtěte více

Únik dat odhalil pozadí čínského kyberšpionážní programu

17. 4. 2024. (redaktor: František Doupal, zdroj: Check Point)
Únik dat z čínské bezpečnostní společnosti I-Soon částečně odhalil vnitřní fungování čínského národního hackerského programu. Společnost napojená na čínskou vládu aktivně útočila na vlády dalších zemí, ale i na domácí cíle. Ze získaných informací například vyplývá, že společnost byla financována především ze státních peněz. Čtěte více

U 90 % loňských útoků kyberzločinci zneužili protokol RDP

16. 4. 2024. (redaktor: František Doupal, zdroj: Sophos)
Studie společnosti It’s Oh So Quiet (?): The Sophos Active Adversary Report for 1H 2024+ analyzující přes 150 případů reakce na incidenty řešených týmem Sophos X-Ops Incident Response v roce 2023 zjistila, že kyberzločinci zneužívají protokol vzdálené plochy (Remote Desktop Protocol – RDP), běžnou metodu pro navázání vzdáleného přístupu k systémům Windows, hned v 90 % útoků. Čtěte více