Apogeo
Reklama

Více než polovina malých a středních firem v Evropě si nemůže dovolit najmout externí bezpečnostní experty

11.11.2021, Autor: Z blogosféry

0 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 50 votes, average: 0,00 out of 5
Více než polovina malých a středních firem v Evropě si nemůže dovolit najmout externí bezpečnostní experty

Najmout si externí odborníky na IT bezpečnost je pro více než polovinu manažerů (padesát šest procent) s rozhodovacími pravomocemi z malých a středně velkých firem v Evropě nemyslitelné, protože jim k tomu chybí potřebné zdroje.

Přitom společnosti, které mohou využívat externí podporu při zajišťování kybernetické ochrany, jsou výrazně lépe zabezpečeny proti útokům než ty, které si tu samou službu zajišťují interně. Vyplývá to z průzkumu, který provedla bezpečnostní společnost Kaspersky mezi téměř 1 500 manažery s rozhodovacími pravomocemi v Evropě[1].
Výsledky se shodují s analýzou společnosti Gartner[2], podle níž malé a střední podniky čelí velkému problému s nedostatkem zdrojů, a to nejen z finančního, ale i personálního hlediska. To je v oblasti kybernetické ochrany problém, protože kvalitní zabezpečení dnes už není jenom o technologiích, řešeních a službách, ale především o odborné erudici těch, kteří se o toto zabezpečení ve firmách starají. Bez ní nemohou včas a správně analyzovat a vyhodnotit bezpečnostní incident a adekvátně a včas na něj reagovat.
Zejména detekce a reakce na incidenty jsou klíčové pro správné řešení útoků a udržení jejich nízkých finančních dopadů na firmy. Podle další studie společnosti Kaspersky[3] se totiž škody dokáží do chvíle, než je incident odhalen, vyšplhat u velkých firem v průměru na 1,1 milionu amerických dolarů a u malých a středně velkých podniků na 95 tisíc dolarů. Dobrou zprávou je, že průměrné náklady na jeden takový incident se za posledních několik let snížily a firmám se tedy vyplatilo investovat do kvalitních řešení kybernetické ochrany.
„Naše analýza ukazuje, že průměrný finanční dopad jakéhokoli útoku se používáním správných bezpečnostních opatření za posledních několik let snížil. Ale může to být také tím, že firmy méně nahlašovaly případy úniku dat. Část jich nechce věnovat čas a prostředky na vyšetřování nebo riskovat ztrátu dobrého jména, pokud se informace o takovém incidentu zveřejní. Celkově vzato je klesající trend finančních dopadů úniku dat dobrou zprávou, protože se ukazuje, že posilování IT infrastruktur a kybernetického zabezpečení firemních sítí funguje,“ říká Michal Lukáš, Head of Presales ve společnosti Kaspersky pro region východní Evropy.
Jak tedy mohou firmy zkrátit reakční dobu na podobné incidenty z týdnů na dny, nebo ještě lépe na hodiny nebo zajistit okamžitou reakci, když nemají k dispozici potřebné zdroje?
Firmy se potýkají s nedostatkem zdrojů na cyber security
Organizace, které důvěřují externím odborníkům, jsou ve značné výhodě. Průzkum společnosti Kaspersky odhalil, že firmy, které outsourcují svoje kybernetické zabezpečení, čelily takřka o deset procent méně kybernetickým incidentům než ty, které spoléhají zcela nebo převážně na své interní zdroje. Velkým problémem pro manažery s rozhodovacími pravomocemi v České republice je však skutečnost, že více než polovina (padesát čtyři procent) se musí neustále snažit získat finanční prostředky na jakékoli vylepšení kybernetické ochrany jejich firmy. Jde o zásadní věc, protože stále složitější firemní infrastruktury se bez kvalitního zabezpečení neobejdou. Polovina firem (čtyřicet sedm procent) označila stále se zvyšující složitost své IT infrastruktury za hlavní důvod navyšování rozpočtu na kybernetickou ochranu. V roce 2021 společnosti pociťovaly větší tlak na to, aby posilovaly své výkony a zároveň lépe chránily svá digitální aktiva, a proto hledaly externí pomoc. Malé a střední firmy (padesát dva procent) i korporace (padseát šest procent) uváděly jako hlavní důvod pro najímání externích bezpečnostních expertů „zvyšující se požadavky na speciální odbornost“.
České firmy se v případě úspěšného útoku na jejich infrastrukturu nejvíce obávají ztráty dat (dvacet šest procent), soudních sporů s třetími stranami, jejichž data by byla tímto útokem poznamenána (dvacet dva procent) a veřejného vyšetřování (patnáct procent). Polovina z nich (padesát procent) je ale přesvědčena, že by se s takovým útokem dokázala vyrovnat se svými interními zdroji.
„Je to pro nás výzva přesvědčit firmy o skutečném stavu jejich zabezpečení, zvlášť pokud jsou přesvědčené, že je jejich interní kybernetické zabezpečení lepší, než ve skutečnosti je. Podle našeho průzkumu pouze osm procent evropských manažerů s rozhodovacími pravomocemi uvádí, že využívají externí zdroje a odborníky k urychlení reakce na bezpečnostní incidenty. Poptávka po externích odborných znalostech v oblasti kybernetické bezpečnosti by měla být mnohem vyšší, protože jedině tak se firmy dobře ochrání před kybernetickými hrozbami. K automatizované kybernetické ochraně je třeba přidat lidské odborné znalosti – to je klíčová výzva pro všechny organizace bez ohledu na jejich velikost,“ říká Michal Lukáš ze společnosti Kaspersky.
„Rizik pro firmy přibývá v souvislosti se stále složitějšími interními systémy, snahami o digitální transformaci a také se změnami způsobu práce, které vyplynuly z probíhající pandemie,“ říká Bob Bragdon, globální výkonný ředitel společnosti IDG. „Organizace, které se snaží reagovat na bezpečnostní rizika, musí počítat s investicemi do dobrého zabezpečení. Potřebují se soustředit na základní prvky, jak udržovat svoje technologie aktuální, správně nakonfigurované a musí počítat s modelem založeným na rizicích, kdy se třeba neustále investovat do nových technologií. Vzhledem k tomu, že většina útoků míří na koncové body, vyplatí se jim využít mixu EDR, MDR a externích odborných znalostí,“ dodává.
Nebojte se jít do inovací s Kaspersky EDR a MDR pro malé a střední firmy i korporace
Nedostatek zdrojů a odborných znalostí mohou společnosti kompenzovat využitím externích služeb v oblasti kybernetické bezpečnosti. V kombinaci s důvěryhodnou a uznávanou technologií tak zlepší a urychlí reakci proti složitým a pokročilým hrozbám (APT). Výběrem jednoho partnera pro oblast kybernetické bezpečnosti umožní komplexní ochranu a přehled o všech koncových bodech ve firemní síti, což otevře cestu k automatizaci rutinních úkolů v odhalování incidentů, stanovení priorit, vyšetřování a neutralizaci komplexních hrozeb a útoků podobných APT.
Společnost Kaspersky poskytuje firmám všech velikostí automatizované kybernetické zabezpečení (Endpoint Detection and Response, EDR) a řízenou kybernetickou ochranu (Managed Detection and Response, MDR)[4].
Tato řešení obsahují odborné zázemí, podporu s nejnovějšími automatizovanými informacemi o hrozbách, které jsou založeny na více než dvacetiletých zkušenostech s vyhledáváním, detekcí a bojem proti kybernetickým hrozbám a poskytují jednotný rámec, který to všechno zvládá.
Řešení společnosti Kaspersky jsou certifikována a jsou součástí firemní politiky otevčených dveří prostřednictvím její Global Transparency Initiative (GTI)[5].
Kompletní zprávu společnosti Kaspersky Možnosti kybernetické ochrany pro proaktivní osoby s rozhodovacími pravomocemi je k dispozici zde. Obsahuje také tip, jak krok za krokem optimalizovat firemní kybernetickou ochranu.
[1] Průzkum provedla společnost Arlington Research na zadání společnosti Kaspersky v srpnu 2021. Zahrnoval online průzkum mezi 1500 podnikateli s rozhodovacími pravomocemi v Evropě – po 250 z Německa, Spojeného království, Francie, Itálie, Španělska a České republiky. 62 % respondentů je zaměstnáno ve firmách a organizacích o velikosti 50 až 999 zaměstnanců a 38 % s více než 1000 zaměstnanci.
[2] https://www.gartner.com/en/human-resources/research/talentneuron/labor-market-trends/cybersecurity-labor-shortage-and-covid-19
[3] Kaspersky Corporate IT Security Risks Survey (ITSRS) je globální průzkum mezi osobami s rozhodovacími pravomocemi v oblasti IT. V květnu až červnu 2021 bylo provedeno celkem 4303 rozhovorů se zástupci firem s více než 50 zaměstnanci ve 31 zemích. Respondenti byli dotázáni na stav IT bezpečnosti v jejich organizacích, typy hrozeb, kterým čelí, a náklady, s nimiž se museli vypořádat, když se vzpamatováli z útoků. V celé zprávě jsou firmy označovány buď jako SMB (malé a střední společnosti s 50 až 999 zaměstnanci), nebo korporace (podniky s více než 1000 zaměstnanci). V této zprávě nejsou zahrnuty všechny výsledky průzkumu.
[4] https://go.kaspersky.com/EDR-Security.html
[5] https://www.kaspersky.com/transparency-center
Foto: Pixabay
Zdroj: Taktiq Communications


Sdílet
Hodnotit
1 Star2 Stars3 Stars4 Stars5 Stars

Doporučujeme

Budoucnost AI v ČR: lokální servery, vyšší bezpečnost, lepší výkon

07.04.2025, Autor: Z blogosféry

Od automatizace v e-commerce přes zrychlené programování až po analýzu právních dokumentů – umělá inteligence (AI) dnes mění český byznys. Ale kde se tyto výpočty reálně odehrávají? Na jaké infrastruktuře běží, kdo ji poskytuje a jaké jsou rozdíly mezi globálním a lokálním řešením?

Kybernetický zákon se dotkne firem, které o tom ani netuší

03.04.2025, Autor: Z blogosféry

Vznikající zákon o kybernetické bezpečnosti se v tuzemsku dotkne odhadem 6 až 10 tisíc subjektů. Řada firem přitom vůbec netuší, že se přísnými podmínkami bude muset řídit. Háček totiž spočívá v tom, že se na ně zákon může vztahovat kvůli jejich vedlejším či doplňkovým aktivitám, nikoliv kvůli jejich hlavní podnikatelské činnosti.

e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
e-news.cz - kurzy
Reklama

Kybernetickým útokům v poslední době čelila každá čtvrtá firma. Situace se brzy může výrazně zhoršit

31.03.2025, Autor: Z blogosféry

Čerstvou zkušenost s kybernetickými útoky má více než čtvrtina českých firem. Každá osmá dokonce v posledních letech z tohoto důvodu přišla o data. Vyplývá to z průzkumu společnosti eD system. Aktuálně navíc hrozí, že počet zranitelných firem ještě skokově naroste, až 14. října skončí podpora operačního systému Windows 10. Ten stále ještě používá více než 40 % firem.

AI transformuje bankovnictví: jaké změny už u bank vidíme a čekáme? 

19.03.2025, Autor: Z blogosféry

V době, kdy digitální bankovnictví nabírá na síle, stává se umělá inteligence v bankovnictví klíčovým nástrojem pro finanční instituce po celém světě. Není divu: technologie, které stojí za chatboty, analytickými systémy nebo automatizovanými procesy, mění dosavadní pravidla hry a vytvářejí zcela nové možnosti pro banky, zprostředkovatele i samotné klienty.

Žaloba USA na čínské hackery

17.03.2025, Autor: Vojtěch Benda

V době zvyšujícího se napětí mezi Čínou a USA přichází další krok, který vzájemným vztahům určitě neprospěje. Ve Spojených státech bylo minulý týden obviněno 12 čínských občanů v souvislosti s kyberzločinem proti americkým občanům, společnostem či univerzitám.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
e-news.cz - kurzy
Apogeo
Reklama

Kyberbezpečnost: Celosvětový problém i výzva, která ovlivní naši budoucnost nejen v roce 2025

11.03.2025, Autor: Z blogosféry

Kyberbezpečnost nepochybně patří mezi klíčová témata současnosti. To potvrzuje i nadcházející světová výstava EXPO 2025, kde bude kybernetická bezpečnost jedním z témat, která budou v Ósace nepochybně rezonovat. Kyberprostor, jehož význam v každodenním životě neustále roste, je stále častěji cílem nejrůznějších útoků a hrozeb.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Sazka reklama
Apogeo
e-news.cz - kurzy
Reklama

Globální průzkum: 197% nárůst e-mailových útoků a personalizované taktiky řízené AI 

25.02.2025, Autor: Z blogosféry

Společnost Acronis, globální lídr v oblasti kybernetické bezpečnosti a ochrany dat, vydala svou pololetní zprávu Acronis Cyberthreats Report, H2 2024: The rise of AI-driven threats. Ta odhaluje výrazný nárůst kybernetických e-mailových útoků – ve druhé polovině roku 2024 byl zjištěn ohromující nárůst o téměř 200 % v porovnání se stejným obdobím roku 2023.

Až 68 % datových ředitelů při nasazování AI bojuje s kvalitou dat. Pouze třetina firem ji využívá efektivně

20.02.2025, Autor: Z blogosféry

Řada firem investovala do platforem s umělou inteligencí v domnění, že jejich data jsou na inovace připravena. Realita je však jiná – až 41 % organizací přiznává, že má problém s udržením konzistentní kvality dat. Často za to mohou zastaralé systémy, které nezvládají zpracovávat rostoucí objemy dat v reálném čase.

e-news.cz - kurzy
e-news.cz - kurzy
e-news.cz - kurzy
Apogeo
e-news.cz - kurzy
Sazka reklama
Reklama