פֿאַר אַ נוצלעכן יערלעכן איבערבליק איבער די זיכערהייט שטאַנד פון בריטישע געשעפטן, זוכט נישט ווייטער ווי די רעגירונג'ס סייבער זיכערהייט בריטשעס אַנקעטע . עס גיט אַ רעלאַטיוו דעטאַלירטן בליק אין וואָס אַרבעט און, מער געוויינטלעך, וואָס נישט. אין אַלגעמיין, זאָגן דריי-פערטל פון געשעפטן (וואס שטייגט צו 93% פון מיטלגרויסע און 98% פון גרויסע געשעפטן) אַז זייערע דירעקטאָרן באַטראַכטן סייבער זיכערהייט ווי אַ "הויכע פּריאָריטעט". אָבער זאָגן איז נישט טאָן.
עס איז קלאָר פּלאַץ פֿאַר פֿאַרבעסערונג אין קייפל געביטן, אַרייַנגערעכנט ינסידענט ענטפער, צושטעלן קייט זיכערהייט, ברעט אַקאַונטאַביליטי און ריזיקירן פאַרוואַלטונג. טאָמער רובֿ וועגן איז די פעלן פון וויסיקייַט פון רעגירונג-געפירט זיכערהייט פראַמעוואָרקס און ינישאַטיווז. צוזאמען מיט בעסטער פיר סטאַנדאַרדס ווי ISO 27001, דאָס קען זיין אַ לאַנג וועג צו פֿאַרבעסערן די סייבער ריזיליאַנס פון UK PLC.
אָרט פֿאַר ימפּראָוועמענט
דער הויפּט סטאַט איז אַז האַלב (50%) פון ריספּאַנדינג געשעפטן באַריכט אַז זיי האָבן יקספּיריאַנסט עטלעכע פאָרעם פון זיכערהייט בריטש אָדער באַפאַלן אין די לעצטע 12 חדשים - רייזינג צו 70% פון מיטל געשעפטן (און 74% פון גרויס געשעפטן). דאָס איז באטייטיק העכער פֿון ריספּעקטיוו פיגיערז פון 32%, 59% און 69% לעצטע יאָר, אָבער דאָס איז נישט דאַווקע מיינען מער בריטשיז - עס קען זיין אַז מער זענען דיטעקטאַד. אין פאַקט, דער באַריכט הייבט זיך מיט עטלעכע גוטע נייַעס.
לויט דער שטודיע, וואָס איז צונויפגעשטעלט פון אַ יבערבליק פון 2,000 וק געשעפטן און נאָכגיין-אַרויף ינטערוויוז מיט 44, סייבער-היגיענע ווערט בעסער. דער באַריכט כיילייץ אַ יערלעך פאַרגרעסערן אין די נומער פון געשעפטן פאַרקנאַסט אין:
- דערהייַנטיקט מאַלוואַרע שוץ (פון 76% אין 2023 צו 83% אין 2024)
- ריסטריקטינג אַדמיניסטראַטאָר רעכט (67% צו 73%)
- נעץ פיירוואַללס (66% צו 75%)
- מסכים פּראַסעסאַז פֿאַר פישינג ימיילז (48% צו 54%)
לויט דעם באַריכט, דאָס איז אַ מאַפּאָלע פון אַ מוסטער געזען אין די פריערדיקע דריי יאָר פון די יבערבליק, ווו עטלעכע געביטן האָבן געזען קאָנסיסטענט דיקליינז. אָבער, עס זענען נאָך קאַנסערנז וועגן די פאלגענדע:
ריזיקע פאַרוואַלטונג: ווייניקער ווי אַ דריטל (31%) פון געשעפטן האָבן דורכגעפירט סייבער-ריזיקע אַסעסמאַנץ אין די לעצטע יאָר (רויזנדיק צו 63% פון מיטלגרויסע און 72% פון גרויסע קאָמפּאַניעס). דערצו, בלויז אַ דריטל (33%) האָבן דיפּלויירט זיכערהייט מאָניטאָרינג (63%, 71%).
סאַפּלייער ריזיקע: בלויז 11% פון געשעפטן באריכטן די סאַפּליי קייט ריזיקעס – ארויפגייענדיק צו בלויז 28% פון מיטל-גרייס און ווייניקער ווי האַלב (48%) פון גרויסע געשעפטן.
דירעקטאָרן-ראט באַטייליקונג: בלויז 30% פון די וואָס האָבן געענטפערט האָבן דירעקטאָרן-ראט מיטגלידער וואָס זענען גלייך פאַראַנטוואָרטלעך פֿאַר סייבער אַלס טייל פון זייער ראָלע, וואָס שטייגט צו האַלב (51%) פון מיטלגרויסע פירמעס און 63% פון גרויסע קאָמפּאַניעס. דאָס איז נישט געביטן זינט לעצטן יאָר.
סטראַטעגיע: בלויז 58% פון מיטל-סייזד פירמס און 66% פון גרויס געשעפטן האָבן אפילו אַ פאָרמאַל סייבערסעקוריטי סטראַטעגיע אין פּלאַץ.
אינצידענט ענטפער: בלויז אַ פינפט (22%) האָבן ינסידענט ענטפער פּלאַנז, רייזינג צו 55% און 73% פון מיטן און גרויס קאָמפּאַניעס.
עקסטערנע הילף: בלויז 41% פון די וואס האבן געענטפערט זאגן אז זיי זוכן אינפארמאציע אדער אנווייזונגען וועגן סייבער-זיכערהייט פון אינדרויסן פון דער ארגאניזאציע, ווייניגער ווי די ציפער פון 2023 (49%). בלויז 13% זענען באוואוסט מיט די נאציאנאלע סייבער-זיכערהייט צענטער'ס 10 טריט אנווייזונגען (37%, 44%) און בלויז 12% האבן געזאגט דאס זעלבע וועגן סייבער עסענציעלע זאכן (43%, 59%).
וואָס די עקספּערץ טראַכטן
Marie Wilcox, זיכערהייט עוואַנגעליסט אין Panaseer, טענהט אַז אפילו ימפּרווומאַנץ אין סייבער-היגיענע קענען נישט מאַסקע די נעבעך זיכערהייט האַלטנ זיך פון פילע וק געשעפטן.
"אָרגאַנאַזיישאַנז זענען נאָך פיילינג צו שטעלן יקערדיק זיכערהייט קאָנטראָלס. אין בעסטער, אָרגאַנאַזיישאַנז זענען נאָך אונטער די סטאַנדאַרדס פון 2021. אפילו גרויס געשעפטן וואָס פֿאַרשטיין די ריסקס אָפט פאַרלאָזן צו ינסטרומענט קאָנטראָלס רעכט - אין מינדסטער 29% טאָן ניט האָבן קאָנטראָלס אין פּלאַץ פֿאַר לאַטע פאַרוואַלטונג אָדער באַגרענעצן אַקסעס צו אָרגאַניזאַציע-אָונד דעוויסעס, "זי טענהט.
"מיט אַטאַקערז טענדינג צו קלייַבן די לאָואַסט כאַנגגינג פרוכט, 98% פון בריטשיז קען זיין פּריווענטיד דורך פאָוקיסינג אויף זיכערהייט פאַנדאַמענטאַלז און בעסער סייבער היגיענע. מאָווינג צו די מיטן פון די פּאַק דורך די רעכט קאָנטראָלס און פּאַלאַסיז אין פּלאַץ וועט העלפֿן די וואַסט מערהייט פון אנפאלן.
Cylera הויפּט זיכערהייט סטראַטעג, Richard Staynings, סינגגאַלז אויס דריט-פּאַרטיי ריזיקירן פאַרוואַלטונג ווי אַ קריטיש פיילינג פֿאַר פילע וק פירמס. ער טענהט אַז ווענדאָרס זאָל קיינמאָל געווינען קאַנטראַקץ פֿאַר קריטיש ינפראַסטראַקטשער סעקטאָרס ווי כעלטקער נאָר באזירט אויף די לאָואַסט באַפעלן.
"די צרה איז ווייניק געשעפטן דורכפירן [זיכערהייט בעסטער פּראַקטיסיז] אין זייער קאַנטראַקץ מיט דריט פּאַרטיעס, מאכן עס אַ פּרירעקוואַזאַט צו ענשור אַז זיי האָבן פּאַלאַסיז און פּראָוסידזשערז וואָס טרעפן אונדזער אייגענע סטאַנדאַרדס, אַז זיי האָבן קוואַליטעט פארזיכערונג אין פּלאַץ, שטעקן טריינינג און אַקסעס קאָנטראָלס. און אַז זיי צושטעלן ISO/IEC 27001 סערטאַפאַקיישאַן - די וועלט 'ס מערסט באַוווסט סטאַנדאַרט פֿאַר אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעמען (ISMS), "ער צוגעגעבן.
Socura סעאָ, אַנדי קייַס, איז דער הויפּט דערשטוינט וועגן די לעפיערעך קליין טיילן פון געשעפטן וואָס האָבן פאָרמאַלייזד ינסידענט ענטפער פּלאַנז אין פּלאַץ - אַ פאַקט וואָס ער באשרייבט ווי "שטענדיק".
"ביזנעס וועלן שטענדיק האָבן אַ פּלאַן אין פאַל פון אַ פייער, אָבער וועט נישט צולייגן די זעלבע רעכט זאָרג פֿאַר אַ דאַטן בריטש - וואָס איז סטאַטיסטיש פיל מער מסתּמא. עס פליעס אין די פּנים פון סייכל," ער האלט.
"אין די געשעעניש פון אַ בריטש, געשעפטן האַלטן נישט רעקאָרדס, נישט ינפאָרמינג די פּאָליצייַ אָדער רעגולאַטאָרס, נישט אַססעסס די וואָג און פּראַל פון דעם אינצידענט. זיי זענען פיילינג צו טאָן די בלויז מינימום. עס איז אויך וויכטיק צו טאָן אַז געשעפטן טאָן זייער קליין צו פאַרמייַדן אָדער דעטעקט בריטשיז אין דער ערשטער אָרט."
בויען אַ מער ריזיליאַנט צוקונפֿט
איינער פון די מערסט דיסאַפּויניד פיינדינגז פון דעם באַריכט איז די פעלן פון וויסיקייַט אַרום רעגירונג זיכערהייט ינישאַטיווז ווי די 10 סטעפּס און סייבער עססענטיאַלס, וואָס זענען דיזיינד צו פֿאַרבעסערן באַסעלינע זיכערהייט פֿאַר רעגולער געשעפטן. דער זעלביקער איז אמת פון גלאָובאַלי באַרימט בעסטער פּראַקטיסיז זיכערהייט סטאַנדאַרדס ווי ISO 27001, טראָץ עטלעכע ריספּאַנדאַנץ וויוינג עס אין positive טערמינען. מאַט טאמעס, הויפּט פון וק מארקפלעצער אין NCC גרופע, טענהט אַז עס זאָל זיין אויף דער צו-טאָן רשימה פֿאַר פילע גרעסערע אָרגאַנאַזיישאַנז.
"בשעת ISO 27001 סערטאַפאַקיישאַן בפֿרט פּאַוועס דעם וועג פֿאַר געשעפטן צו פאַרגרעסערן זייער סייבער ריזיליאַנס, די בענעפיץ גיין פיל ווייַטער. פֿון אַ קרעדיביליטי סטאַנדפּוינט, עס קענען אַרוישעלפן אין שעם שוץ. און ווי אַ גלאָובאַלי דערקענט פריימווערק, עס קענען העלפֿן מיט אַדאַץ און אַדאַפּטינג סטראַטעגיעס, און אויך ינשורינג געשעפטן אַדכיר צו געסעצ - געבונג און ויסמיידן טייַער פינעס, "ער דערציילט ISMS.online.
"אויב ISO 27001 איז אנגענומען מער וויידלי, מיר קען קוקן אין אַ זייער אַנדערש בילד ווען צוקונפֿט סייבער-בריטש סערווייז זענען באפרייט. געשעפטן וואָס נעמען אַ פּראָאַקטיווע צוגאַנג צו זייער סייבער-היגיענע זענען בלי ספק ווייניקער מסתּמא צו פאַלן קאָרבן צו אַ סייבער-אַטאַק.
קיט פעננער, גענעראַל פאַרוואַלטער EMEA און דיליגענט, פאַרענדיקן אַז אי.יו. געסעצ - געבונג ווי NIS 2 און DORA וועט צווינגען פילע אָרגאַנאַזיישאַנז צו פֿאַרבעסערן זייער ריזיקירן פאַרוואַלטונג און ריפּאָרטינג.
"צו צוגרייטן, אָרגאַנאַזיישאַנז דאַרפֿן אַ געזונט IT העסקעם פּראָגראַם, וואָס איז ינקריסינגלי געשטיצט דורך אַי און אָטאַמיישאַן קייפּאַבילאַטיז צו געבן זיי צו מאַפּע קאָנטראָלס צו קייפל רעגיאַליישאַנז און קאַנטיניואַסלי מאָניטאָר קאָנטראָלס צו רעדוצירן די ליקעליהאָאָד פון דאַטן בריטשיז," ער דערציילט ISMS.online.
"דער פּראָגראַם זאָל זיין טייל פון אַן ינאַגרייטיד GRC פּלאַטפאָרמע צו פאַסילאַטייט ביידע ינערלעך און פונדרויסנדיק אַדאַץ, לאָזן קייפל סטייקכאָולדערז פון דער אָרגאַניזאַציע צו זען און מיטאַרבעטן, און געבן סטרימליינד ריפּאָרטינג אַרויף צו די ברעט, אַזוי אַז סייבער ריזיקירן איז ינאַגרייטיד אין דער אָרגאַניזאַציע ס קוילעלדיק סטראַטעגיע. . לעסאָף, די באָרד און פאַרוואַלטונג זאָל זיין ליווערידזשינג טריינינג מגילה און סערטאַפאַקיישאַנז - ווי געזונט ווי טאַפּינג זייער CISOs - צו בויען זייער סייבער ליטעראַסי אַזוי אַז זיי קענען יפעקטיוולי רעגירן סייבער ריסקס אין די פאַרנעמונג.







