COVID-19 podporuje kybernetické útoky a odhaľuje medzery v obnove podnikania

  • Sep 04, 2023

Približne 91 % podnikov uviedlo nárast kybernetických útokov so zamestnancami pracujúcimi z domu, vrátane 93 % v Singapure, kde 89 % a 86 % tiež zaznamenalo medzery v plánovaní obnovy podniku a IT operáciách v dôsledku globálneho pandemický.

Väčšina firiem na celom svete zaznamenala prudký nárast kybernetických útokov v dôsledku zamestnancov pracujúcich z domu, pričom väčšina hlási nárast malvéru súvisiaceho s COVID-19. V Singapure globálna pandémia odhalila aj medzery v plánoch organizácie na obnovu po havárii a IT operáciách.

Približne 91 % podnikov uviedlo nárast kybernetických útokov, pričom viac zamestnancov pracovalo z domu uprostred epidémie koronavírusu, podľa globálneho prieskumu, ktorý v utorok zverejnila spoločnosť VMware Carbon Čierna. Štúdiu, ktorú v marci uskutočnila výskumná spoločnosť Opinion Matters, oslovila 3 012 lídrov v oblasti IT a kybernetickej bezpečnosti. na niekoľkých trhoch vrátane Japonska, Austrálie, Nemecka, Veľkej Británie a Singapuru, kde ich bolo 251 respondentov.

Malvér inšpirovaný COVID-19 zaznamenal najväčší skok na celom svete, pričom 92 % zaznamenalo nárast takýchto hrozieb v porovnaní s typickými objemami pred vypuknutím. Odhliadnuc od pandémie, 90 % ohlásilo nárast kybernetických útokov za posledný rok, pričom 80 % zaznamenalo zvýšenie úrovne sofistikovanosti takýchto hrozieb.

Pozri tiež

Singapurská vláda si musí uvedomiť aj ľudskú chybu a narušenie bezpečnosti

Najnovšie porušenie údajov týkajúce sa vládnej agentúry mohlo byť výsledkom ľudskej chyby, ale malo by to tak byť stále považovať za narušenie bezpečnosti a zaobchádzať s ním ako s rizikom, ktoré je potrebné riešiť prepustený.

Čítajte teraz

Približne 94 % uviedlo, že za posledných 12 mesiacov utrpeli porušenia, vrátane 100 % v Kanade a Holandsku a 99,6 % v Škandinávii. V Ázii a Tichomorí uviedlo to isté 96 % v Austrálii, 92 % v Japonsku a 80 % v Singapure.

Zraniteľnosť v operačných systémoch bola najčastejšou príčinou porušení, ako to uviedlo 18 % na celom svete, zatiaľ čo preskakovanie medzi ostrovmi bolo hlavnou príčinou porušení na trhoch ako Taliansko a Škandinávie a útoky na webové aplikácie boli najčastejšie na Kanada.

V Singapure zaznamenalo 43 % za posledný rok zvýšený objem útokov, pričom hlásili priemerne 1,67 narušenia a 67 % uviedlo, že takéto hrozby sú teraz sofistikovanejšie. Zraniteľnosť operačného systému bola najčastejšou príčinou porušení, ako uviedlo 20 % v mestskom štáte, zatiaľ čo 15 % poukázalo na diery v aplikáciách tretích strán, ktoré viedli k narušeniu bezpečnosti.

Útoky typu Island-hopping sa tiež zvýšili viac ako trojnásobne, pričom 10 % singapurských spoločností sa stretlo s takýmito útokmi a 12 % ich uviedlo ako príčinu narušenia. Pri takejto taktike sa útočníci zameriavajú na väčšiu skupinu, aby nepriamo narušili sieť, ako je napríklad slabšia a menej zabezpečená komunita obchodných partnerov organizácie.

S pridanými rizikami z aplikácií tretích strán a dodávateľského reťazca tieto zistenia odhalili, že rozšírený podnik bol pod tlakom, tvrdí Rick McElroy, kybernetická bezpečnosť VMware Carbon Black stratég.

Prepuknutie ochorenia COVID-19 tiež odhalilo medzery v plánovaní obnovy podnikania v krajine o 89 %, pričom tieto diery označili za mierne až závažné. Ďalších 86 % odhalilo medzery vo svojich IT operáciách v dôsledku pandémie, zatiaľ čo 85 % identifikovalo problémy spôsobené vzdialenou pracovnou silou a 73,5 % malo problémy súvisiace s viditeľnosťou hrozieb kybernetickej bezpečnosti.

McElroy povedal: „Globálna situácia s COVID-19 upriamila pozornosť na odolnosť podnikania a plánovanie obnovy po havárii. Zdá sa, že tie organizácie, ktoré odložili implementáciu viacfaktorovej autentifikácie (MFA), čelia problémom, keďže 32 % Respondenti zo Singapuru tvrdia, že neschopnosť implementovať makrofinančnú pomoc je najväčšou hrozbou pre odolnosť podnikov, ktorej čelia teraz.

„Tieto čísla naznačujú, že opýtaní CISO (hlavní dôstojníci informačnej bezpečnosti) môžu čeliť ťažkosti vo viacerých oblastiach pri plnení požiadaviek, ktoré na nich situácia COVID-19 kladie,“ povedal povedal.

Okrem toho respondenti v Singapure používali v priemere viac ako 11 rôznych nástrojov alebo konzol na riadenie svojej kybernetickej bezpečnosti. stratégiu, čo naznačuje komplexné a multitechnologické prostredie, ktoré reaktívne rástlo s bezpečnostnými nástrojmi nasadenými na riešenie vývoja vyhrážky.

McElroy poznamenal: „Siloed, ťažko spravovateľné prostredia poskytujú výhodu útočníkom od začiatku. Dôkazy ukazujú, že útočníci majú navrch, keď bezpečnosť nie je prirodzenou vlastnosťou prostredia. Keď sa prostredie kybernetických hrozieb naplní, je čas na racionalizáciu, strategické myslenie a ujasnenie si nasadzovania bezpečnosti.“ 

Podľa prieskumu 90 % singapurských respondentov plánovalo v nasledujúcom roku zvýšiť svoje výdavky na kybernetickú obranu. Bol to však pokles z 99 % v predchádzajúcej štúdii z októbra 2019, ktorá naznačila to isté.

SÚVISIACE POKRYTIE

  • Vzdialení pracovníci v Singapure sú si vedomí bezpečnostných pravidiel, no aj tak ich porušujú
  • Kybernetika predstavuje 26 % všetkých zločinov v Singapure
  • Singapur aktualizuje usmernenia týkajúce sa oznamovania porušenia ochrany údajov a zodpovednosti
  • Väčšina singapurských firiem zažila porušenia údajov, ktoré sa obávali nasadenia 5G
  • Singapur zaznamenáva pokles bežných bezpečnostných hrozieb, no predpokladá viac únikov údajov
  • Väčšina singapurských firiem stále nedokáže držať krok s bezpečnostnými záplatami
  • Singapurským firmám trvá 118 hodín na odhalenie a potlačenie kybernetických útokov