Cisco: a szervezeti akadályok lassítják leginkább a kibervédelmet
A kiberbiztonsági védekezést leginkább a szervezeti akadályok lassítják a Cisco új jelentése szerint. A vállalat 8000 biztonsági szakember válaszai alapján vizsgálta a lefedettséget, a reagálási sebességet és a működési súrlódásokat.
- A Cisco 8000 biztonsági szakember válaszait elemezte.
- Tíz válaszadóból hat szervezeti akadályt nevezett meg fő problémaként.
- A globális védelmi pontszám 64 volt a 100-ból.
- A Relentless Defenders a szervezetek 8 százalékát teszik ki.
- A legjobban teljesítő csoport gyakrabban használ AI-t, és több kontrollt alkalmaz.
A csapatok tudják, mit kell védeniük
A Cisco szeptember 29-én közzétett Relentless Defense jelentése szerint a válaszadók tízből hat esetben nem technikai korlátot, hanem szervezeti problémát neveztek meg olyan tényezőként, amely a legutóbbi incidens során leginkább hátráltatta a védekezést. A vállalat példaként a csapatok közötti elszigeteltséget, a széttagolt adatokat és a szakemberhiányt említi.
A Cisco a védekezést három szempont alapján értékelte. A lefedettség és a sebesség egyaránt a pontszám 25 százalékát adja, míg a működési súrlódás 50 százalékos súlyt kapott. A globális összpontszám 64 pont volt a 100-ból, a lefedettség 72, a sebesség 71, a súrlódás pedig 57 pontot ért el.
A jelentés szerint a biztonsági csapatok általában tisztában vannak azzal, mit kellene védeniük, de kevés szervezet képes ezt következetesen megvalósítani. A Cisco adatai alapján a szervezetek 44 százalékánál működnek erős identitásvédelmi kontrollok az alkalmazottak körében, és 20 százalékuk látja át átfogóan az AI-eszközök használatát.
Négyféle védelmi működés rajzolódik ki
A Cisco négy csoportba sorolta a szervezeteket a lefedettséget, a sebességet és a súrlódást kombináló védelmi pontszám alapján. A Relentless Defenders, vagyis folyamatosan alkalmazkodó védők aránya 8 százalék. Az Established Defenders csoportba 39 százalék, a Reactive Defenders csoportba 41 százalék, az Exposed Defenders kategóriába pedig 12 százalék került.
A legjobban teljesítő szervezetek a Cisco szerint folyamatosan fejlesztik a rendszereiket és a munkamódszereiket is. Ezek a csapatok összehangoltan dolgoznak, közös láthatóságot és eszközöket használnak a biztonsági, hálózati és informatikai területeken, valamint egységes, valós idejű biztonsági adatokra támaszkodnak.
A súrlódások csökkentése különösen fontosnak bizonyult. A Relentless Defenders 81 százaléka működik összehangolt csapatként, míg ez az arány a többi csoportban 57 százalék. Egységes biztonsági adatokkal 95 százalékuk rendelkezik, a többi szervezet esetében ez az arány 58 százalék.
Az AI gyorsít, de új kontrollokat is igényel
A Cisco szerint az elmúlt év incidenseinek több mint egyharmadában szerepet kapott az AI. A jelentés ugyanakkor arra is rámutat, hogy az AI-t használó védők gyorsabb észlelésről, gyorsabb reagálásról és kisebb működési terhelésről számolnak be. Egyetlen területen sem telepített AI-alapú képességeket széles körben a szervezetek több mint fele, mert továbbra sem mindenhol biztosak abban, hogy kézben tudják tartani az AI működését.
A Relentless Defenders 65 százaléka széles körben telepített AI-ügynököket, a többi szervezetnél ez az arány 30 százalék. Az AI-ügynökök irányítására vonatkozó szabályozással a legjobban teljesítő csoport 86 százaléka rendelkezik, szemben a többiek 37 százalékával. Arra is 77 százalékuk bízik abban, hogy észlelnék egy kompromittált ügynök működését, míg a többi szervezetnél ez az arány 51 százalék.
A Cisco adatai szerint a Relentless Defenders 79 százalékánál az AI több mint 50 százalékkal gyorsította az észlelést, 78 százalékuk pedig ugyanekkora javulást látott a reagálás és a helyreállítás sebességében. A szervezetek számára a jelentés fő üzenete, hogy a technológiai beruházások eredményessége a csapatok összehangoltságán, a következetesen alkalmazott kontrollokon és az AI megfelelő irányításán is múlik.
Cisco: Cisco unveils the Relentless Defense report

