סייבער-ריזיליענס איז ארויסגעקומען אלס איינע פון די הויפט פאקוס-געביטן פאר דער סייבער-אינדוסטריע פון די לעצטע פאר יארן. אפילו די רעגירונג האט עס דערמאנט אין א קריטישן שטיק פון אנגעהאלטענע געזעץ-געבונג. אבער עס צו דערגרייכן איז עטוואס שווער פאר די זעקס מיליאן ביזנעסער אין די פאראייניגטע קעניגרייך. אויב מען זאל זאגן די לעצטע ווייטהאל פארשונג, בלייבט דער דיסטאנץ צווישן די אינדוסטריע'ס אמביציעס פאר ריזיליענס און וואס ארגאניזאציעס דערגרייכן טאקע באדייטנד.
די יאָר ס סייבער זיכערהייט בריטשעס אַנקעטע איז ארויס. און עס איז ווידער אַמאָל אַ באַווייַז אַז די נאַציאָנאַלע געשעפטן טרעט וואַסער ווען עס קומט צו זייער סייבער-רעזילאַנס השתדלות. בלויז האַלב (57%) פון מיטל-גרייס פירמעס און דריי-פערטל (74%) פון גרויסע געשעפטן האָבן אפילו אַ זיכערהייט סטראַטעגיע אין פּלאַץ - כּמעט די זעלבע ווי לעצט יאָר. עס איז נאָך פיל אַרבעט צו טאָן.
די רייזע צו ווידערשטאנדסקראפט
ווידערשטאנדסקראפט מיינט איבערקוקן סייבער-זיכערהייט קעגן דעם הינטערגרונט פון א אומשטאנדליכער סכנה-לאנדשאפט, וואקסנדיקע רעגולאטורישע אויפזיכט און אומזעטיקע באארדרום פארלאנגען פאר דיגיטאלע אינוועסטמענטן. אין א וועלט וואו די סייבער-קרימינאל עקאנאמיע איז ווערט טריליאנען , האנדלט דער נאציאנאלער סייבער-זיכערהייט צענטער (NCSC) מיט פיר "נאציאנאל באדייטנדיקע" אטאקעס א וואך, און ביליאנען קאמפראמיטירטע קרעדענצן צירקולירן, מוזן זיכערהייט-טימס אננעמען אז קיין ארגאניזאציע איז נישט 100% בריטש-זיכער.
אין דעם קאנטעקסט, גייט דער פאָקוס ווייטער פון פאַרהיטונג צו קענען זיך צוגרייטן, רעאַגירן, זיך אויפכאפן און לערנען פון יעדע אטאקעס וואָס טוען זיך יאָ דורכשליכן. דאָס איז וויכטיקער ווי אלץ ווען אטאק-פלאַכן וואַקסן מיט אַן אויפרייס פון IoT דעווייסעס, AI אגענטן, טשאַטבאָטס און LLMs – פילע פון וועלכע ווערן גענוצט אָן די וויסן פון IT. דער IO (פריער ISMS.online) שטאַט פון אינפֿאָרמאַציע זיכערהייט באַריכט 2025 אַנטפּלעקט אַז אַ דריטל (34%) פון די ענטפֿערער זענען באַזאָרגט וועגן שאָטן AI איבערן קומענדיקן יאָר, איינע פון די מערסט פּאָפּולערע ענטפֿערס.
וואָס די רעגירונג האָט געפֿונען
אמתע ווידערשטאנדסקראפט פארלאנגט שיכטן פון פארטיידיקונג. ליידער, די רעגירונג'ס לעצטער בריטשעס באריכט ווייזט אז פילע ארגאניזאציעס שטעלן נישט אריין די יסודות. דא זענען עטלעכע פון די הויפט רעזולטאטן:
שטאב טרענירונג און אויפמערקזאמקייט פארבעסערן : כאטש דער חלק פון די וואס האבן זיך באטייליקט אין די אקטיוויטעטן איז געשטיגן פאר די גרעסטע פירמעס (פון 76% לעצטן יאר ביז 84% דעם יאר), איז עס בכלל געבליבן ביי אן אנטוישנדיקע 19%.
ריזיקע אפשאצונגען: א גאר קליינע יערליכע פארגרעסערונג אין דער צאל פון רעספאנדענטן וואס פירן דורך סייבער-זיכערהייט ריזיקע אפשאצונגען, צווישן מיטלגרויסע (57% ביז 62%) און גרויסע (70% ביז 72%) ביזנעסער. אבער, די אלגעמיינע ציפער איז געבליבן כמעט אומגעביטן ביי 30%.
צושטעל קייט ריזיקע פאַרוואַלטונג: ווייניקער ווי אַ דריטל (30%) מיטלגרויסע פירמעס און האַלב (48%) פון גרויסע געשעפטן אָפּשאַצן די סייבער ריזיקעס וואָס באַלדיקע סאַפּלייערז שטעלן פאר. דאָס איז כּמעט נישט געביטן פון לעצטן יאָר'ס 32% און 45% ריספּעקטיוולי. פֿאַר די ברייטערע צושטעל קייט, זענען די ציפערן געווען נאָך נידעריקער: 13% און 24% קעגן 15% און 25%. אין אַלגעמיין, בלויז 15% פון געשעפטן האָבן אָפּגעקוקט זייערע באַלדיקע סאַפּלייערז און 6% די ברייטערע צושטעל קייט – אַרום די זעלבע ווי לעצטן יאָר (14% און 7%).
פאַרזיכערונג: העלפט (47%) פון געשעפטן זאָגן אַז זיי זענען פאַרזיכערט קעגן סייבער ריזיקע, שטייגנדיק פֿאַר מיטל-גרייס פירמעס (61%). דאָס איז ברייט אין ליניע מיט לעצטן יאָר (45% און 65%). אָבער, מער זאָרגלעך, בלויז 10% זאָגן אַז זיי האָבן אַ ספּעציפֿישע סייבער-פאַרזיכערונג פּאָליטיק אין פּלאַץ, און איבער אַ פינפטל (22%) ווייסן בכלל נישט. ביידע סטאַטיסטיק זענען געווען ענלעך צו לעצטן יאָר (7% און 20%).
דער דירעקטאָריום: סייבערזיכערהייט ווערט באַטראַכט ווי אַ "הויכע פּריאָריטעט" פֿאַר עלטערע פאַרוואַלטונג אין 72% פון די ענטפֿערער. אָבער איז עס טאַקע? דירעקטאָריום-לעוועל פֿאַראַנטוואָרטלעכקייט דערפֿאַר איז געשטיגן נאָר אַ ביסל, פֿון 27% צו 31%.
אינצידענט רעאקציע: דער חלק פון רעספאנדענטן מיט א פארמאלן IR פלאן איז כמעט אומגעביטן געווארן (25%), ווי אויך די ציפערן פאר מיטלגרויסע (53% ביז 57%) און גרויסע (75% ביז 76%) ביזנעסער.
באוואוסטזיין וועגן רעגירונג איניציאטיוון: מער רעספאנדענטן ווי לעצטן יאר זאגן אז זיי האבן געהערט פון רעגירונג פראגראמען ווי סייבער באוואוסטזיין (24% ביז 30%), די 10 טריט גיידליינז (12% ביז 17%) און סייבער עסענטשעלס (12% ביז 17%). אבער די ציפערן, און די פאר די נייערע ווייכווארג זיכערהייט קאוד אף פראקטיק (22%) און סייבער גאווערנענס קאוד אף פראקטיק (16%) זענען נאך אלץ פיל צו נידעריג.
דערצו, דער חלק פון די וואס האבן געענטפערט וואס האלטן סייבער עסענציעלס איז נאר אביסל געשטיגן, פון 3% צו 5% אינגאנצן, און פון 21% צו 35% פאר גרויסע ביזנעסער.
קינסטלעכע אינטעליגענץ: ארום א פינפטל (21%) פון די וואס האבן געענטפערט זאגן אז זיי האבן אנגענומען געוויסע קינסטלעכע אינטעליגענץ מכשירים אין דער ארגאניזאציע. אבער כמעט העלפט (45%) טענה'ן אז קינסטלעכע אינטעליגענץ איז נישט רעלאוואנט פאר זייער ארגאניזאציע.
גיי ווייטער פון טיק-באקס זיכערהייט
סייבאַנעטיקס CTO, מערלין גילעספּי, דערציילט IO אז דער באריכט ווייזט נאכאמאל צוויי רעאליטעטן: גרעסערע פירמעס זענען ברייט קאמפעטענט בשעת זייערע קלענערע קאנקורענטן זענען אויסגעשטעלט.
"די סטאַנדאַרט רעצעפּט איז גוט דורכגעאַרבעט. נעמט אָן אַ "אַסומע-ברעך" שטעלונג, שרייבט אַ געטעסטן אינצידענט רעספּאָנס פּלאַן מיט קלאָרע עסאַקאַלאַציע וועגן, שטעלט אויף אַ הויפן זיכערהייט קאָנטראָלן, MDR, אידענטיטעט פאַרוואַלטונג, אויטענטיפֿיקאַציע כאַרדאַנינג, און הייבט אָן פאָרמעל איבערקוקן אייער סאַפּליי קייט," דערקלערט ער.
"אַלע פון די זענען די ריכטיקע ענטפֿער פֿאַר געשעפֿטן מיט אַ פֿאָרמאַליזירטע זיכערהייט פֿונקציע און רעסורסן וואָס זענען פֿעיִק צו דורכפֿירן. די פּראָבלעם איז אַז די רעצעפּט נעמט אָן אַ קאַפּאַציטעט וואָס רובֿ פֿאַראייניקטע קעניגרייך געשעפֿטן האָבן נישט."
ריטשארד גרום, OT סייבער-זיכערהייט ספעציאליסט ביי e2e-assure, איז באזארגט וועגן שלעכטע אינצידענט רעאקציע מעגלעכקייטן. "רובֿ געשעפטן קענען עסקאלירן אינטערן, אבער נאר א דריטל האבן קלארע עקסטערנע באריכטן פראצעסן. דאס איז נישט ווידערשטאנדסקראפט, דאס איז רעאקציע," זאגט ער צו IO.
"געשעפטן דארפן גיין ווייטער פון טשעק-קעסטל זיכערהייט און זיך קאנצענטרירן אויף באאבאכטבארקייט און אפעראציאנעלע ווידערשטאנדסקראפט. דאס פארלאנגט קאנטינעווירלעכע מאניטארינג, שנעלערע דעטעקציע און אינצידענט רעאקציע וואס איז טאקע געטעסט געווארן, נישט נאר דאקומענטירט. מיט 24-שעה באריכטן רעקווייערמענטס וואס קומען אריין קענט איר נישט רעאגירן צו אן אינצידענט וואס איר האט נישט דעטעקטירט. זעבארקייט און שנעלקייט זענען קריטיש."
דן לאַטימער, EMEA וויצע־פּרעזידענט ביי סעמפּעריס, לייגט צו אז אידענטיטעט מוז זיין א טייל פון יעדן אינצידענט רעאַקציע פּלאַן. "אינוועסטירן אין אידענטיטעט מאָניטאָרינג און אָפּזוך צוזאַמען מיט פאַרהיטונג איז וויכטיק צו רעדוצירן דאַונטיים, איבערחזרנדיקע אינצידענטן, און לאַנג־טערמין געשעפט שאָדן," זאגט ער. "אינצידענט רעאַקציע אָן אידענטיטעט אָפּזוך איז אַן אומפאַרענדיקטע רעאַקציע."
פאָרמאַליזירן בעסטע פּראַקטיקעס
טראָץ נידעריקע באַוואוסטזיין און אויפֿנאַם פֿון בעסטע פּראַקטיק סטאַנדאַרדן און פריימווערקס, קענען די זיין אַ נוצלעכער אַליירט אין דעם דרוק צו פֿאַרבעסערן סייבער ווידערשטאַנד, לויט אַנדערע עקספּערטן מיט וועמען IO האָט גערעדט. גרעהעם סטואַרט, הויפּט פֿון עפֿנטלעכן סעקטאָר, UK&I, ביי טשעק פּוינט, באַשרײַבט די רעזולטאַטן פֿון באַריכט ווי אַ "וועק-אַרויף רוף" פֿאַר אָרגאַניזאַציעס פֿון אַלע גרייסן.
"דער מאַגישער דרייעק פון מענטשן, פּראָצעס און טעכנאָלאָגיע דאַרף אַלע אויפֿמערקזאַמקייט. שטאַב דאַרף זיין אינפאָרמירט און באַוואוסטזיניק. פּראָצעסן מוזן זיין ראָבוסט, דעקן ביידע פאַרהיטונג און נאָך-אינצידענט רעאַקציע, און טעכנאָלאָגיע דאַרף זיין ריכטיק פּאַטשט, ריכטיק געניצט און געהאלטן אַרויף צו דאַטע," זאָגט ער צו IO.
"פֿרэйמווערקס ווי סייבער עסענציעלס, ISO 27001, און NIST גיידליינז צושטעלן וויכטיקע זיכערהייטס-מיטלען, ספּעציעל פֿאַר קלענערע אָרגאַניזאַציעס וועמענס פֿירערשאַפֿט זענען נישט סייבער עקספּערטן. די פֿרэйמווערקס געבן געשעפֿטן אַ סטרוקטורירטן וועג פֿאָרווערטס, און דאָס איז באמת פּאָזיטיווער פֿאָרשריט."
די יעגערין, וויצע-סיסטעם אגענטור-אפיציר מוכאַמאַד יחיאַ פּאַטעל, איז מסכים. "פֿרэйמווערקס ווי סייבער עסענציעלס און ISO סטאַנדאַרדן זענען ווערטפֿול ווייל זיי צושטעלן אַ קאָנסיסטענטן, גאַווערנדן צוגאַנג צו פאַרוואַלטן קאָנטראָלן, ריזיקעס און פּאָליטיק," זאָגט ער צו IO. "סייבער עסענציעלס פאָקוסירט ספּעציעל שטאַרק אויף גרונטלעכע היגיענע קאָנטראָלן און די ווירקלעכקייט איז אַז פֿילע פֿון די אַטאַקעס וואָס מיר זען הייַנט זענען מצליח פּונקט ווייל די גרונטלעכע קאָנטראָלן זענען נישט אין פּלאַץ."
אין אונדזער באריכט וועגן לעצטן יאָר'ס אַנקעטע האָבן מיר אויך באַמערקט ווי שטאַרקייט-שטיצע האָט זיך אָפּגעשטעלט אין UK PLC. האָפֿנטלעך וועלן מיר נישט זאָגן דאָס זעלבע ווידער נעקסטן יאָר.
יקספּאַנד דיין וויסן
גייד: דער שטאנד פון אינפארמאציע זיכערהייט באריכט 2025
בלאָג: פֿאַרמאַכן דעם ווידערשטאַנדס-גאַפּ: וואו די רעגירונג זאָגט אַז UK PLC פֿאַלט נאָך אַלץ דורך







