Cisco: a kiberbiztonság legnagyobb akadálya gyakran a szervezeten belül van
A Cisco új jelentése szerint a biztonsági szakemberek tízből hat esetben szervezeti akadályt neveztek meg a védekezés legnagyobb problémájaként. A vállalat 8000 szakember válaszai alapján azt vizsgálta, mennyire képesek a szervezetek gyorsan és következetesen reagálni a fenyegetésekre.
- A Cisco 8000 biztonsági szakember válaszai alapján készítette a jelentést.
- A válaszadók tízből hat esetben szervezeti akadályt neveztek meg.
- A Relentless Defenders kategóriába a szervezetek 8 százaléka került.
- Az elmúlt év incidenseinek több mint egyharmadában szerepet játszott az AI.
- A Cisco globális értékelése 64 pont volt a 100-ból.
A védekezés három pillére
A Cisco szeptember 29-én bemutatott Relentless Defense jelentése három szempont alapján értékeli a szervezetek kiberbiztonsági felkészültségét: a lefedettség, a védekezés sebessége és a működést nehezítő súrlódás. A lefedettség és a sebesség egyaránt a pontszám 25 százalékát adja, míg a súrlódás 50 százalékot képvisel.
A súrlódás alatt a vállalat azokat a szervezeti akadályokat érti, amelyek lassítják a reagálást. A válaszadók ilyen problémaként említették a nem összehangolt csapatokat, a széttagolt adatokat és a szakemberhiányt. A Cisco szerint a jó láthatóság önmagában kevés, ha a szervezet nem tud gyorsan és következetesen intézkedni.
A jelentés négy csoportba sorolja a védekezőket. A Relentless Defenders kategóriába a szervezetek 8 százaléka került, az Established Defenders aránya 39 százalék, a Reactive Defendersé 41 százalék, az Exposed Defendersé pedig 12 százalék.
A gyorsaság és az összehangoltság döntő tényező
A Cisco globális értékelése 64 pont volt a 100-ból. A lefedettség 72, a védekezés sebessége 71, a súrlódás pedig 57 százalékos eredményt ért el. A vállalat adatai szerint a szervezetek tudják, mit kell védeniük, de ezt kevés helyen teszik következetesen minden környezetben.
A vizsgált szervezetek 44 százaléka alkalmazott következetes biztonsági kontrollokat a különböző környezetekben, ugyanekkora arány rendelkezett erős identitáskontrollokkal a munkatársaknál. Az eszközök, köztük a laptopok, mobileszközök, szerverek és IoT-eszközök 95 százalékán mindössze 20 százalékuknál működött aktív védelem. Az AI-eszközök használatára átfogó rálátást 38 százalékuk jelzett.
A válaszadók 14 százaléka tudta valós időben frissíteni a kontrollokat, miközben 60 százalékuknál egy napig vagy tovább tartott a frissítés. A Cisco szerint a súrlódás csökkentésében azok a szervezetek teljesítettek jobban, amelyek közös láthatóságot és eszközöket biztosítottak a biztonsági, hálózati és infrastruktúra-csapatoknak.
Az AI egyszerre növeli a kockázatot és a védekezés sebességét
A jelentés szerint az elmúlt év incidenseinek több mint egyharmadában szerepet játszott az AI. Eközben az AI-t használó védekezők gyorsabb észlelésről, gyorsabb reagálásról és kisebb működési teherről számoltak be. Egyetlen területen sem telepítette azonban az AI-alapú képességeket kiterjedten a szervezetek több mint fele, részben azért, mert még nem bíznak abban, hogy megfelelően kézben tudják tartani az AI-t.
A Relentless Defenders csoportban 65 százalék széles körben telepített AI-ügynököket, a többi védekezőnél ez az arány 30 százalék volt. Az AI-ügynökök irányítására vonatkozó szabályozással 86 százalékuk rendelkezett, szemben a többi csoport 37 százalékával. A kompromittált ügynökök észlelésében a Relentless Defenders 77 százaléka bízott, a többiek között ez az arány 51 százalék volt.
A Relentless Defenders 79 százaléka szerint az AI több mint 50 százalékkal gyorsította az észlelést, 78 százalékuk pedig ugyanekkora javulást jelzett a reagálás és helyreállítás sebességében. A működési teher jelentős csökkenését 51 százalékuk tapasztalta.
A több költés nem garantál jobb eredményt
A Cisco szerint a legtöbb szervezet többet fordít kiberbiztonságra, az eredmények azonban eltérnek. A Relentless Defenders 71 százaléka számolt be az incidensek számának csökkenéséről, míg a globális átlag esetében 41 százalék jelzett kevesebb incidenst, 45 százalék pedig növekedést vagy változatlan szintet.
A jelentés szerint a jobb eredményhez a szervezetek működését is össze kell hangolni. A Relentless Defenders 83 százaléka egyetlen, összehangolt biztonsági funkcióként működött, közös láthatósággal a biztonsági, hálózati és informatikai területek között. A többi védekezőnél ez az arány 37 százalék volt. A szakemberek által megfogalmazott legfontosabb változtatások között a felelősségi körök tisztázása, az egységes adatnézet kialakítása, a gyakorlatok rendszeres ismétlése és az AI korai feladatokra történő használata szerepelt.
Cisco: Cisco unveils the Relentless Defense report

