מנהלי סייבר: אופטימיים מול מתקפות? Don’t!

סקר של KPMG חושף תמונה מורכבת בקרב מנהלי סייבר ברמה הבכירה.
אף שמספר משמעותי (40%) מהם דיווחו על מתקפות סייבר לאחרונה, מנהלי סייבר נותרים אופטימיים לגבי יכולת ההגנה שלהם. הסקר, שפנה למנהלים ברמה הבכירה בחברות עם הכנסות של מיליארד דולר ומעלה, שופך אור על נוף אבטחת הסייבר המשתנה.

ממצאים עיקריים:

  • עלייה במספר המתקפות: מספר מדאיג של מנהלים (38%) דיווחו שחוו 3-1 מתקפות בשנה האחרונה.
  • איומים גוברים: קבוצות פשעי סייבר מתוחכמות, איומים פנימיים מצד עובדים וקבלנים והאקרים עצמאיים.
  • ביטחון מול פריצות: מעניין לציין שאפילו אלה שחוו מתקפות הביעו ביטחון במרכזי פעולות האבטחה (SOC) שלהם.
  • בינה מלאכותית – גורם משנה משחק: שני שלישים מהמנהלים רואים באוטומציה מבוססת בינה מלאכותית כלי חיוני להתמודדות עם איומים מתפתחים ולשיפור זריזות ה־SOC.
  • אתגרים נותרים: מנהלי אבטחה מתמודדים עם איכות המידע, עייפות מהתרעות ברמה נמוכה ומחסור בכישורים.
  • אופטימיות תקציבית: למרות האתגרים, רוב המנהלים מצפים לגידול במצבת כוח האדם ובתקציב בשנתיים הקרובות.

המסקנה:
מנהלי סייבר ברמה הבכירה מתמודדים עם מציאות מורכבת. בעוד הם אופטימיים לגבי יכולת ההגנה שלהם, הם מודים בכך שהאיומים נעשים מתחוכמים יותר ויותר. הסקר מדגיש את החשיבות הגוברת של בינה מלאכותית ואת הצורך לטפל במחסור בכישורים כדי לשמור על חוסן אבטחת הסייבר.

מעוניינים ללמוד עוד?
דוח הסקר המלא של KPMG יכול להציע תובנות עמוקות יותר לגבי המגמות שהוזכרו במאמר.

תובנות מומחי סייבר בכירים של IPV Security:

  1. שדרוג מרכז פעולות האבטחה (SOC) – שדרגו את מרכז פעולות האבטחה (SOC)באמצעות אימונים ותרגילים מתקדמים, כלים מתקדמים לניטור וזיהוי, תוכניות תגובה מקיפות ועדכניות.
  2. ניצול בינה מלאכותית ואוטומציה – שלבו בינה מלאכותית בכל תחומי האבטחה, בדקו את המלצות הבינה המלאכותית וטפלו בחששות כוח האדם.
  3. שיפור איכות נתונים וניהול התרעות – ישמו תהליכי ניהול נתונים מחמירים והשתמשו בלמידת מכונה לסיווג התרעות.
  4. חיזוק גיוס ושימור עובדים – השקיעו בהכשרה מתמשכת, בנו מסלולי קריירה אטרקטיביים וקדמו סביבת עבודה חיובית.
  5. הגדלת תקציב ומשאבים – התמקדו בתחומים קריטיים, מדדו את התמורה להשקעה ושתפו פעולה עם בעלי עניין.
  6. טיפול באיומים שמתעוררים באופן יזום – התעדכנו במודיעין איומים, שתפו פעולה עם עמיתים וישמו מודל של "אפס אמון".

לסיכום, מחקר KPMG מציג מציאות מורכבת. על ידי יישום ההמלצות הללו, ארגונים יכולים לחזק את עמידות הסייבר שלהם ולהישאר צעד אחד לפני האיומים המתפתחים.

מעוניינים בתובנות נוספות להקטנת סיכונים ועמידה בחוקים ותקנות?

לחצו כאן

 

לכל התייעצות בנוגע לאבטחת מידע ניתן לפנות לחברת IPV Security במייל info@ipvsecurity.com או במספר הטלפון 077-4447130. החברה מתמחה זה 19 שנה באבטחת מידע ועוסקת בסקרי סיכונים הנוגעים לביטחון מידע.