ווי אנדערש, דאַטן בריטש קאָס אין די וק פאָרזעצן צו העכערונג. די לעצטע (19th) אַדישאַן פון די IBM די פּרייַז פון אַ דאַטאַ בריטש דער באַריכט שטעלט דעם ציפער צו $ 4.5m (£ 3.6m) פּער בריטש אין די וק, אַ 5% יאָר-צו-יאָר (YoY) פאַרגרעסערן. אין קאַנטראַסט, די גלאבאלע ציפער ספּיקאַד 10% אַניואַלי צו דערגרייכן כּמעט $ 4.9m (£ 3.8m). אָבער, כאָטש מיר טאָן אַ ביסל בעסער ווי די גלאבאלע דורכשניטלעך, דאָס איז קיין צייט פֿאַר קאַמפּלייסאַנסי. אָרגאַנאַזיישאַנז זאָל טאָן ווי פיל ווי זיי קענען צו מינאַמייז ביידע ינסאַדאַנץ און קאָס.
צומ גליק, דער באַריכט האט אַ שעפע פון דאַטן צו העלפן פירן דיין סייבערסעקוריטי סטראַטעגיע.
שליסל פיינדינגז פֿון די וק
די ברייקדאַון פון די וק כּולל עטלעכע טשיקאַווע סטאַץ. קימאַט צוויי-פינפט (38%) פון בריטשיז געלערנט אַרייַנציען דאַטן סטאָרד אין קייפל וואָלקן און אויף-לאָקאַל ינווייראַנמאַנץ. זיי נעמען די לאָנגעסט צו ידענטיפיצירן און אַנטהאַלטן (258 טעג) טראָץ קומען אין פּונקט אונטער די דורכשניטלעך פּרייַז (£ 3.5m). געגעבן אַז רובֿ אָרגאַנאַזיישאַנז הייַנט לויפן כייבריד און מאַלטי-וואָלקן ינווייראַנמאַנץ, וויזאַביליטי און קאָנטראָל פון די סיסטעמען זענען ינקריסינגלי קריטיש.
טאָמער די מערסט נוציק ינסייט אין דעם באַריכט איז אַרום די שליסל סיבות ינקריסינג און דיקריסינג בריטש קאָס.
די שפּיץ דריי סיבות וואָס אַמפּלאַפייינג בריטש קאָס פֿאַר וק אָרגאַנאַזיישאַנז זענען:
- ניט-העסקעם מיט רעגיאַליישאַנז (וואָס צוגעגעבן אַ דורכשניטלעך פון £ 287,000 פּער בריטש)
- IoT / OT סוויווע בריטשט אָדער ימפּאַקטיד (£ 246,000)
- צושטעלן קייט בריטשיז (£ 241,000)
מיר וויסן פֿון די ISMS.online שטאַט פון אינפֿאָרמאַציע זיכערהייט באריכט 2024 אַז אַ פינפט פון וק אָרגאַנאַזיישאַנז האָבן יקספּיריאַנסט יאָט מיטל בריטשיז (20%) און צושטעלן קייט בריטשיז (18%) אין די לעצטע יאָר. און אַז די דורכשניטלעך רעגולאַטאָרי שטראַף סומע וואָס ימפּאַקטינג געשעפטן געוואקסן מיט 3.5% אַניואַלי צו £ 258,000. אין פאַקט, 70% פון אָרגאַנאַזיישאַנז באקומען בריטש פינעס פון העכער £ 100,000 אין די לעצטע יאָר. דערפֿאַר זאָל זיין אַ בילכערקייַט צו געפֿינען בעסטער פיר וועגן צו פאַרמינערן IoT, צושטעלן קייט און רעגולאַטאָרי ריזיקירן.
אנדערע סיבות וואָס קענען פאַרגרעסערן די בריטש קאָס אַרייַננעמען:
- סטאָלען / קאַמפּראַמייזד קראַדענטשאַלז. דאָס איז געווען די מערסט פּראָסט אַטאַק וועקטאָר, אַקאַונטינג פֿאַר 15% פון בריטשיז געלערנט דורך יבם און קאָסט קימאַט £ 4.3m פּער בריטש
- פישינג אַקאַונאַד פֿאַר די צווייט גרעסטער נומער פון בריטשיז (12%) און £ 3.6 מיליאָן אין דורכשניטלעך קאָס. לויט ISMS.online (12%), דאָס איז אויך דער העכסט סייבערסעקוריטי אינצידענט יקספּיריאַנסט אין די לעצטע 39 חדשים.
- געשעפט E- בריוו קאַמפּראַמייזד (11% און £ 4m)
- בייזע ינסידערז (10% און £ 4.4 מיליאָן)
אָבער, אַלץ איז נישט פאַרפאַלן. די לערנען אויך געפונען אַז אַי און אָטאַמיישאַן דיפּלוימאַנט איז אויף די העכערונג און קען האָבן אַ באַטייטיק positive פּראַל אויף בריטש קאָס. עטלעכע 71% פון וק אָרגאַנאַזיישאַנז פאָדערן צו זיין דיפּלויד די מכשירים אַריבער זייער זיכערהייט אָפּעראַציע צענטער (SOC), אַרויף 13% אַניואַלי און מער ווי די גלאבאלע דורכשניטלעך (66%). די ציפער איז אויך באטייטיק העכער ווי די טיילן (26%) פון די ריספּאַנדאַנץ וואָס ISMS.online זאגט אַז זיי אַדאַפּט נייַ טעק ווי אַי און מאַשין לערנען (ML) פֿאַר זיכערהייט - כאָטש די אויך אַרייַנגערעכנט ריספּאַנדאַנץ פון די יו.
נאָך, יבם קליימז אַז דאָס קען פאַרגיכערן אינצידענט דיטעקשאַן און קאַנטיינמאַנט מיט 106 טעג. עס איז טאָמער נישט חידוש, דעריבער, אַז דריי-פערטל (76%) פון זיכערהייט פּראָפעססיאָנאַלס, ISMS.online געבעטן אין די יו. עס., וק און אויסטראַליע גלויבן אַז AI און ML טעכנאָלאָגיע איז ימפּרוווינג אינפֿאָרמאַציע זיכערהייט. זיי זענען רעכט צו טראַכטן אַזוי; גענעראַטיווע אַי אַסיסטאַנט מכשירים קענען העלפֿן צו פאַרמאַכן די גאַפּס פון SOC אַנאַליסט סקילז דורך סאַמערייזינג קאָמפּלעקס אינפֿאָרמאַציע, סאַגדזשעסטינג ווייַטער סטעפּס און אפילו אַסיסטינג מיט סאַקאָנע-גייעג פֿראגן. און אנדערע אַי אַלגערידאַמז קענען זיין באַשטימט צו אַרבעטן מיט פילטערינג פלינק ראַש צו העלפן מיט טריידזשינג און פּרייאָראַטייזיישאַן, לעסאָף בוסטינג אַנאַליסט פּראָודאַקטיוויטי.
לויט יבם, ברישט וק פירמס געפונען אַז קאָס זענען £ 1.1m נידעריקער ווען אַזאַ מכשירים זענען דיפּלויד.
די גלאבאלע בילד
אין אַ גלאבאלע מדרגה, יבם קליימז אַז איבער האַלב פון אָרגאַנאַזיישאַנז האָבן "שטרענג" אָדער "הויך-מדרגה" זיכערהייט שטעקן דוחק, דרייווינג קאָס מיט אַ דורכשניטלעך פון $ 1.8 מיליאָן. ISMS.online דאַטן ריווילז אַז כּמעט אַ דריט (31%) פון פירמס גלויבן זיכערהייט סקילז דוחק זענען אַ העכסט אַרויסרופן. אָבער, עס זענען אויך עטלעכע מער positive פיינדינגז.
גלאָובאַלי, די דורכשניטלעך דאַטן בריטש ליפעסייקאַלז האָבן אַ זיבן יאָר נידעריק פון 258 טעג - אַראָפּ פֿון 277. כאָטש עס איז נאָך צו לאַנג צו ידענטיפיצירן און אַנטהאַלטן ינסאַדאַנץ, די פיגור איז מאָווינג אין די רעכט ריכטונג. דערצו, 42% פון בריטשיז זענען איצט דיטעקטאַד דורך ינערלעך פֿירמע טימז, אַרויף פון 33% לעצטע יאָר. דאָס האָט געראטעוועט קימאַט $ 1 מיליאָן פּער בריטש קעגן אַן אינצידענט דיסקלאָוזד דורך אַן אַטאַקער - וואָס קען שוין האָבן ינקריפּטיד די נעץ מיט ראַנסאָמוואַרע, למשל.
אויף דעם טאָן, עס איז אויך סאַגע עצה פֿאַר לעגאַל און געשעפט יגזעקיאַטיווז. יענע וואָס פאַרקנאַסט מיט געזעץ ענפאָרסמאַנט שפּאָרן קימאַט $ 1 מיליאָן אין דורכשניטלעך, ניט אַרייַנגערעכנט די ויסלייזגעלט. געזעץ ענפאָרסערז האָבן אָפט אַקסעס צו דעקריפּטיאָן שליסלען און אנדערע סייכל וואָס קענען זיין גענוצט צו פאַרמינערן בריטש ריזיקירן און צוריקקריגן יקסטאָרטיד געלט.
אנדערע וועגן צו רעדוצירן בריטש קאָס
גלאָובאַלי, אָנגעשטעלטער טריינינג ($ 258,629) און AI און ML ינסייץ ($ 258,538) זענען די שפּיץ צוויי סיבות וואָס פירן צו רידוסט בריטש קאָס. ווי לאַנג ווי זיי זענען ימפּלאַמענאַד ווי אַ טייל פון אַ האָליסטיק, פּראָצעס-געטריבן, בעסטער-פיר צוגאַנג צו סייבער-ריזיקירן פאַרוואַלטונג, זיי ויסקומען צו זיין צוויי קלאָר ווי דער טאָג ערשטער סטעפּס צו העלפֿן פאַרמינערן די פינאַנציעל שעדיקן ריזאַלטינג פון דאַטן בריטשיז.
SandboxAQ CISO Chris Bates זאגט אַז יי און אָטאַמיישאַן קענען לייגן ווערט פֿאַר SOC אַנאַליס.
"AI איז גענוצט אין די SOC צו פאַרגיכערן ענטפער און צו צושטעלן בעסער קאָנטעקסט אַזוי ריספּאַנדערז קענען האַנדלען פאַסטער. עס איז אויך געניצט צו טאָן אַוואַנסירטע דיטעקשאַנז אַריבער פילע פאַרשידענע דאַטן און קלאָץ קוואלן, "ער דערציילט ISMS.online.
"אָטאַמיישאַן איז שליסל פֿאַר קיין סאָק; עס אַלאַוז אַנאַליס צו לויפן ענטפער פּלייַבאָאָקס מיט אַ גיט אָדער באַפֿעל, וואָס זענען נאָרמאַל, ריפּיטאַבאַל און שנעל. ווייַטער אָטאַמיישאַן קענען זיין געוויינט צו QA אָדער פּרובירן מנהג כּללים וואָס די SOC אַנאַליס שאַפֿן, צו באַשטעטיקן אַז זיי זענען נאָך ארבעטן אויף אַ אָנגאָינג יקער.
ווייַטער פון דעם, אָרגאַנאַזיישאַנז זאָל באַטראַכטן בעסטער פּראַקטיסיז און סטאַנדאַרדס ווי ISO 27001, SOC2 און NIST CSF, לויט Akhil Mittal, עלטער זיכערהייט קאַנסאַלטינג פאַרוואַלטער אין די Synopsys ווייכווארג אָרנטלעכקייַט גרופע.
"די פראַמעוואָרקס זענען מער ווי נאָר טשעקקבאָקסעס; זיי זענען פּראַקטיש פירער פֿאַר בויען שטאַרק סייבערסעקוריטי פּראַקטיסיז. דורך נאָכפאָלגן די סטאַנדאַרדס, אָרגאַנאַזיישאַנז קענען שאַפֿן אַ קולטור ווו זיכערהייט איז אַלעמען ס פֿאַראַנטוואָרטלעכקייט. דאָס מיטל ימפּלאַמענינג פּראָווען בעסטער פּראַקטיסיז און באַשטעטיקן פּראַסעסאַז וואָס באטייטיק נידעריקער די ריזיקירן און פּראַל פון בריטשיז, "ער דערציילט ISMS.online.
"ווען אַלעמען פארשטייט זייער ראָלע אין פּראַטעקטינג שפּירעוודיק אינפֿאָרמאַציע, די אָרגאַניזאַציע ווערט מער קעגנשטעליק צו טרעץ. עס איז וועגן זיין פּראָואַקטיוו אלא ווי ריאַקטיוו, וואָס קענען פירן צו היפּש קאָס סייווינגז אין די לאַנג לויפן.








