O EY Globálnom prieskume informačnej bezpečnosti 2021
Na prieskume sa koncom roka 2021 zúčastnilo 1 450 respondentov z celého sveta z radov CEO, CIO a CTO zo všetkých odvetví.
Dobrý report si vyžaduje kvalitné údaje
Z prieskumu tiež vyplynulo, že len 56 % spoločností uvádza vo svojich reportoch status voči aktuálnym rizikám. Navyše len 9 % spoločností aspoň raz mesačne prehodnocuje svoj momentálny stav s prihliadnutím na aktuálne riziká a benchmarky. To následne môže viesť k situácii, že vedenie nemá k dispozícii údaje, ktoré by umožňovali vedeniu firmy prijímať správne strategické a finančné rozhodnutia.

Vzhľadom na to, že sa počet systémov a v nich spracúvaných údajov neustále zvyšuje, schopnosť poskytovať relevantné údaje vedeniu je čoraz ťažšia. Aj napriek tomu, alebo práve preto, je kľúčové správne identifikovať relevantné hrozby, ktoré reflektujú zameranie a kultúru spoločnosti. Následne prichádza na rad pravidelné testovanie odolnosti voči potenciálnym kybernetickým hrozbám.
Ako byť neustále v obraze?
Užitočným nástrojom, ako „byť v obraze“, je napríklad medzinárodne uznávaný MITRE ATT&CK framework, ktorý sa opiera o celosvetovú komunitu združujúcu tisícky odborníkov na kybernetickú bezpečnosť. Tí si v rámci tejto globálne dostupnej databázy vymieňajú znalosti o kybernetických útokoch, hrozbách, najnovších taktikách/technikách protivníkov, ako aj o detekčných a obranných stratégiách. Vhodnou implementáciou uvedeného frameworku je možné nielen správne identifikovať reálne hrozby, ale aj navrhnúť automatické testovanie kybernetickej odolnosti pre konkrétnu spoločnosť. Touto kombináciou možno predchádzať kybernetickým útokom, merať efektivitu bezpečnostných technológií, ich konfigurácie a bezpečnostných procesov. Správnou implementáciou MITRE ATT&CK frameworku môžu manažéri informačnej bezpečnosti docieliť želané nastavenie systému riadenia bezpečnosti, vrátane efektívneho reportingu.
EY vám môže v oblasti kybernetickej bezpečnosti pomôcť, kontaktujte nás:
Juraj Richter z EY Slovensko alebo Petr Plecháček z EY Česká republika
Zhrnutie
Počet kybernetických hrozieb rastie po celom svete exponenciálnym tempom. Finančné výdavky na kyberbezpečnosť vo firmách však tomu vo väčšine prípadov nezodpovedajú a v tejto oblasti je pred nimi ešte dlhá cesta. Najmä CISO, čiže manažéri informačnej bezpečnosti, majú pred sebou veľkú výzvu v podobe efektívneho reportingu smerom k vedeniu spoločnosti, ktorým môžu významne prispieť k správnym strategickým rozhodnutiam a zaisteniu potrebných investícií do kybernetickej bezpečnosti.