Новое исследование раскрывает, как компании напрямую сталкиваются с проблемами безопасности данных

CarderPlanet

Professional
Messages
2,556
Reputation
7
Reaction score
578
Points
83
Тема безопасности данных часто попадает в заголовки газет, и почти никогда по позитивной причине. Крупные взломы, новые способы взлома предположительно защищенных данных организации и другие угрозы попадают в новости, потому что это пугающе — и дорого.

Предотвращение утечек данных, атак с использованием программ-вымогателей и вредоносных программ и других киберпреступлений может быть дорогостоящим, но они обходятся еще дороже, когда происходят, при этом средняя стоимость утечки данных достигает 4,35 миллиона долларов и считается.

Соответственно, компании инвестируют в решения, которые борются с этими проблемами, и больше, чем когда-либо, сосредотачиваются на безопасности своих данных, основываясь на результатах опроса WinZip Enterprise ведущих профессионалов отрасли, ответственных за внедрение и поддержание безопасности в своих организациях.

Среди профессионалов в области безопасности данных растет уверенность
В то время как средства массовой информации сообщают о широком спектре угроз безопасности, многие из опрошенных сообщили об определенном уровне уверенности в безопасности данных своей организации.

Например, 59% заявили, что их организация не пострадала от нарушений безопасности в течение прошлого года, а оптимистично настроенные 64% заявили, что не ожидают возникновения нарушений безопасности в следующем году.

Безопасность данных


Возможно, это связано с тем, что организации уделяют приоритетное внимание безопасности данных (и инвестируют в нее) больше, чем когда-либо. Фактически, 88% опрошенных профессионалов заявили, что считают свои текущие решения по защите данных либо очень надежными, либо в некоторой степени надежными.

Безопасность данных


Однако в мире безопасности данных не все так радужно: 21% респондентов заявили, что не чувствуют уверенности в том, что они не столкнутся с нарушениями безопасности в следующем году или около того. Еще 41% заявили, что за предыдущие 12 месяцев они столкнулись с каким-либо нарушением безопасности, поэтому проблемы сохраняются.

Безопасность данных


8 из 10 профессионалов отрасли говорят, что безопасность является главным приоритетом
Мы не были удивлены, что безопасность является основным приоритетом для компаний в 2023 году. Из почти 500 профессионалов ИТ-отрасли, отвечающих за безопасность данных в своих компаниях, 86% заявили, что безопасность чрезвычайно важна.

Безопасность данных


Это неудивительно, поскольку 79% опрошенных в разных отраслях заявили, что работают с персональной информацией (PII), включая информацию о платежных картах (PCI) и личную медицинскую информацию (PHI). Большая часть этих данных зашифрована (часто для соответствия различным нормативным актам и отраслевым стандартам), причем наиболее распространенным типом зашифрованных данных являются финансовые отчеты, за которыми следуют данные о сотрудниках и информация о клиентах соответственно.

Уязвимости в облаке являются серьезной проблемой
Хотя не особенно удивительно видеть, что 64% специалистов по безопасности заявили, что атаки вредоносных программ и программ-вымогателей были их главной заботой в 2023 году, по крайней мере, если учитывать угрозы, исходящие за пределами организации.

Однако вторым по величине внешним фактором, указавшим на уязвимости в облаке, были 42%, которые назвали это проблемой. А с учетом постоянно растущей популярности и эволюции облака (особенно в том, что касается удаленной работы или сценариев работы из любого места) уязвимости облака, вероятно, останутся серьезной проблемой в течение некоторого времени и для многих организаций.

Безопасность данных


Социальная инженерия, фишинговые атаки и скомпрометированные или украденные учетные данные безопасности также были перечислены в качестве проблем, наряду с угрозами внутри организации, такими как слабые пароли или халатность сотрудников (по сути, человеческие ошибки). Уязвимости мобильных устройств также являются проблемой.

Безопасность данных


Топ-10 угроз, о которых говорят ИТ-специалисты
Помимо проблем, связанных с облаком, в десятку основных угроз безопасности данных, которые не дают спать ИТ-специалистам (или всем, кто отвечает за безопасность данных в своей организации), входят заражения вредоносными программами, социальная инженерия, скомпрометированные учетные данные, уязвимости в стороннем программном обеспечении, случайные утечки электронной почты, слабые пароли, неадекватная защита данных, слабые стратегии резервного копирования и восстановления, ошибки конфигурации и небезопасные съемные носители, такие как флэш-накопители USB.

Бюджеты на защиту данных продолжают расти
Основной целью этого анонимного опроса было лучше понять проблемы, с которыми столкнутся ведущие специалисты по безопасности данных в 2023 году, и как они намерены их решать. Дополнительной целью было выяснить, как и где компании используют свои бюджеты на обеспечение безопасности, и сокращаются ли расходы, увеличиваются или остаются прежними.

В мире, наполненном постоянно растущим числом угроз безопасности данных, неудивительно, что бюджеты продолжают увеличиваться. В целом опрошенные заявили, что планируют увеличить свои расходы, связанные с безопасностью, при этом 78% заявили, что их инвестиции умеренно или значительно увеличатся в следующем году.

Безопасность данных


Фактические цифры показывают, что расходы большинства организаций на передачу данных составляют от низких до средних шестизначных цифр, при этом 35% (самый большой сегмент) респондентов сообщили, что их бюджет на защиту данных составлял от 100 000 до 500 000 долларов США. Кроме того, 18% респондентов потратили от 500 000 до 1 миллиона долларов, а 11% респондентов работали в организациях, которые в прошлом году потратили на безопасность данных более 1 миллиона долларов.

Безопасность данных


Учитывая, что уязвимости в облаке перечислены в качестве основной проблемы, а также постоянно растущее внедрение облачных технологий и необходимость удаленной работы или возможностей "работать из любого места", легко сделать потенциальный вывод о том, что эти расходы на безопасность данных и общая приоритетность защиты данных во многих организациях связаны.

Хотя это один из возможных выводов и нельзя отрицать необходимость и желание компаний предлагать безопасный удаленный доступ к своим данным, в целом нельзя отрицать тот факт, что безопасность данных находится на переднем крае ведущих умов ИТ-индустрии - и бюджетов.

Каждый, кто отвечает за безопасность данных в своей компании, должен понимать спектр угроз, создаваемых сегодняшним ландшафтом, а также то, как профессионалы ИТ-отрасли справляются с безопасностью данных, в том числе как и почему они используют шифрование для защиты конфиденциальных данных и ценных активов.

Загрузите полный отчет сейчас и узнайте больше о WinZip Enterprise и о том, что он может сделать для защиты вашей организации и повышения безопасности ваших данных.
 
Top