Проучване на правителството на Обединеното кралство на хакнати фирми разкри обща липса на ангажираност от членовете на бордовете и висшето ръководство по въпросите на сигурността

Бизнесът съобщава, че висшите ръководни екипи започват да оценяват киберсигурността едва след като пострадат от „сериозна“ атака.

Наблюденията на „многобройни“ фирми бяха разкрити в политически документ, публикуван днес от Министерството на културата, медиите и спорта (DCMS), който разследва опита от кибератаките срещу бизнеса в Обединеното кралство.

Половината от участниците в процеса на интервюиране, проведен от DCMS, казват, че висшите ръководители признават, че заплахите за киберсигурността са реални едва след като бизнесът е бил атакуван.

Общите наблюдения сред бизнеса бяха, че висшите ръководители не са толкова ангажирани със сигурността като приоритет и някои не разбират напълно мащаба на заплахите или периодът, необходим за посрещане на нарастващото предизвикателство.

Висшият мениджмънт и членовете на борда стават значително по-ангажирани с киберсигурността в резултат на сериозни нарушения в дейността и оттогава „демонстрират по-сериозно намерение“ да подобрят организацията в тази област.

Подобрения се наблюдавани във всички различни видове бизнеси, които са част от проучването на DCMS.

Правителственият отдел посочва, че е анализирал  десет фирми с различни размери и степени на ИТ зрялост, повечето от които оперират в различни сектори. Единствената обща черта между тях е, че всички са претърпели сериозни кибер инциденти през четирите години преди изследването.

Генералният мениджър и ИТ мениджърът на една по-малка частна организация (10-49 служители) казват, че претърпяното нарушение е направило организацията „по-бдителна“ на ниво висше ръководство.

Тази повишена бдителност е позволила на двамата мениджъри да получат незабавно одобрение от борда, когато се стигнало до сключване на договор с нов ИТ доставчик. Това се случило, след като предишната компания беше обвинена за бавен отговор на атака, при която е прихванат имейл и са откраднати клиентски средства.

За много голяма частна организация с повече от 250 служители, нейният ръководител на оперативния център за киберсигурност (HSoC) казва, че пробивът е привлякъл вниманието на висшите ръководители към киберсигурността, тъй като компанията е станала „жертва на собствения си успех“.

Никога преди не е имало сериозен инцидент, тъй като защитата  винаги е била толкова ефективна, казва HSoC, но чак зловещата атака накарала да бъдат закупени допълнителни услуги и да се стартират вътрешни кампании за осведоменост.

Други големи организации също съобщиха, че бизнесът не се интересува от това какво правят ИТ екипите, за да останат в безопасност от кибер заплахи, но осведомеността е била изострена чак след атаката.

Преди инцидента главният служител по сигурността (CSO) в отдел на по-голяма частна компания също казва: „Имах 100% подкрепа от Борда и след нарушението беше 110% подкрепа… Бих казал, че това помогна за ускоряване на доставката на много елементи от моята програма”.

Въпреки бурното половин десетилетие в киберсигурността, през което време рансъмуерът започна да се разпространява и да доминира сред заплахите, докладът на DCMS също установи, че ИТ екипите все още се борят да определят количествено финансовото въздействие на пробивите, както и да убедят висшите ръководители да се ангажират с въпросите на киберсигурността.

Бизнесът като цяло засилва защитите си след съответните атаки под формата на нови продукти за сигурност, политики или обучение на персонала. Въпреки това DCMS отбелязва, че „много малко“ са разработили списък с „научени уроци“, които могат да бъдат използвани в подкрепа на разработването на бъдещи програми за сигурност.

Повечето фирми признаха получената мъдрост в индустрията, че хората често са така наречената слаба връзка в киберсигурността, но приоритизираха разходите за нови инструменти за сигурност, а не за вътрешно обучение и информираност.

Общото оправдание сред бизнеса е, че тези инструменти ще помогнат на хората да направят правилното нещо и в резултат на това да вземат по-добри решения.

Източник: По материали от Интернет

Подобни публикации

7 февруари 2025

7 стъпки към подобряване на киберустойчивостта ...

В днешно време повечето аспекти на бизнеса са цифровизирани и е от ...
7 февруари 2025

Hападателите използват открити ключове на ASP.N...

Microsoft предупреждава, че нападателите внедряват зловреден софтуе...
7 февруари 2025

Законодателите от Камарата забраняват приложени...

Двупартийно дуо в Камарата на представителите на САЩ предлага закон...
7 февруари 2025

Zimperium откри 1 000 приложения, използвани в ...

Фирмата за мобилна сигурност Zimperium е разкрила широка злонамерен...
7 февруари 2025

Astra и Invary набираха милиони за AI-Pentesti...

Тази седмица стартиращите компании за киберсигурност Astra Security...
7 февруари 2025

Хакер, атакувал НАТО и армията на САЩ, е аресту...

Испанските власти обявиха, че е арестувано лице, заподозряно като х...
6 февруари 2025

Нигерия с успехи в киберсигурността, въпреки че...

Правителството на Нигерия предприе по-строги мерки срещу финансовит...
6 февруари 2025

Нападателите се насочват към образователния сек...

Кампания за фишинг се възползва от услугата Microsoft Active Direct...
Бъдете социални
Още по темата
02/02/2025

Геймърите с по-ниски социал...

Ново проучване, публикувано в Computers in...
18/07/2024

Сигурността в облака и експ...

Въпреки че изкуственият интелект е на...
05/05/2024

Олимпиада под прицел

Въпреки че служителите на Олимпийските игри...
Последно добавени
07/02/2025

7 стъпки към подобряване на...

В днешно време повечето аспекти на...
07/02/2025

Hападателите използват откр...

Microsoft предупреждава, че нападателите внедряват зловреден...
07/02/2025

Законодателите от Камарата ...

Двупартийно дуо в Камарата на представителите...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!