סקר איומי הסייבר השנתי הגלובלי

סקר איומי הסייבר השנתי הגלובלי

This post is also available in: enEnglish (אנגלית)

6702455_m featureסקר איומי הסייבר השנתי הגלובלי של חברת "סייבר ארק" מגלה: הגילויים הנוגעים להתנהלות ה-NSA וגל הפריצות לרשתות הקמעונאות האמריקאיות השפיעו יותר מכל על אסטרטגיות אבטחה של ארגונים בשנה החולפת * עם זאת, 60% מהארגונים מאפשרים לספקי צד שלישי גישה מרחוק לרשת הפנימית שלהם אך חוששים מרמת האבטחה * 61% עוקבים ומנטרים בעצמם פעילות של צד שלישי ברשת.

68% מהמנהלים הבכירים שסוקרו מציינים שהתנהלות ה-NSA שחלקה נחשף ע"י אדוארד סנואדן כמו גם הפריצות לרשתות הקימעונאות הגדולות היו בין גורמים המשפיעים ביותר על שינוי אסטרטגיית האבטחה מפני איומים מתקדמים. הסקר מבוסס על ראיונות עם מאות מנהלים ברמת מנכ"ל/סמנכ"ל וכן עם מנהלי מערכות מידע ברחבי צפון אמריקה, אירופה ואסיה פסיפיק.

בתשובה לשאלה אילו ממתקפות הסייבר בשנה החולפת השפיעו יותר מכל על אסטרטגיית אבטחת החברה, 37% מהנשאלים ציינו את התנהלות ה-NSA, הסוכנות האמריקאית לביטחון לאומי, 31% את המתקפות על רשתות הקמעונאות בארה"ב ו-19% מהנשאלים ציינו ריגול במימון ממשלות כאירוע שבעקבותיו הם משנים את דפוס האבטחה של ארגונם.

ככל שחברות עוברות לענן ומפשטות את שרשרת האספקה באמצעות אספקת גישה קבועה לרשת לספקי צד שלישי, תוקפי סייבר הולכים ומכוונים לאותם שותפים כדי לגנוב ולנצל את הגישה שלהם לרשת של ארגון המטרה. השיטה הזו באה לידי שימוש בכמה מהפריצות היותר הרסניות ב-12 החודשים האחרונים. הסקר מצא כי 60% מהארגונים העסקיים מאפשרים לספקי צד שלישי גישה מרחוק לרשת הפנימית שלהם, אם כי רק לאיזורים מוגבלים בה ומתוך קבוצה זו, 58% מהארגונים מודים שאין להם בטחון בכך שספקי צד שלישי מאבטחים ומנטרים את הגישה לרשת שלהם.

iHLS – Israel Homeland Security

מעילה באמון המגיעה מתוך הארגון עצמו מדאיגה מאוד את הנשאלים בסקר, 52% מאמינים שיש תוקף סייבר בכל רגע נתון ברשת שלהם, או שהיה כזה בשנה האחרונהממצא מעניין אחר כולל התייחסות לענן: 26% מציינים את טכנולוגיית מיחשוב ענן כמגמה המשפיעה על תכנון אסטרטגיית אבטחה.

בתשובה לשאלה האם הארגון שלהם שוקל להשתמש ב-security analytics (מוצרי אבטחת מידע לניתוח אירועים), הסקר השנה מצא ש 31% מהעסקים כבר משתמשים ב-security analytics באופן כלשהו, 23% מתכננים להשתמש ב-security analytics ב-12 החודשים הקרובים ו 33% אינם מתכוונים לעשות שימוש ב– security analytics.

"אובדן קניין רוחני (IP) ויתרון תחרותי, ירידה בערך המותג, איבוד לקוחות והשפעה שלילית על בעלי מניות – אלה רק מעט מההשפעות העסקיות שחוו ארגונים רבים כתוצאה ממתקפות סייבר בשנה החולפת" מוסר חן ביתן, מנהל סייבר ארק ישראל.