Rákapcsoltak a kibervédelemre a cégek

Digital security padlock with encrypted binary code on abstract circuit board.

A kiberbiztosítással rendelkezők 97 százaléka fektetett be védelmének fejlesztésébe, hogy az segítsen a biztosítás terén – derül ki a Sophos adataiból. Közülük 76 százalék mondta, hogy ez lehetővé tette számukra a lefedettségre való jogosultságot, 67 százalék jobb árazásban részesülhetett, 30 százalék pedig jobb szerződési feltételekhez juthatott.

A jelentés azt is megmutatta, hogy a kibertámadások helyreállítási költségei meghaladják a biztosítási lefedettséget. A biztosítási kérelmet benyújtóknak csupán 1 százaléka mondta azt, hogy a biztosítójuk 100 százalékban finanszírozta az incidens elhárítása során felmerült költségeket. A leggyakoribb oka annak, hogy a biztosítás nem állta teljes mértékben a költségeket, az volt, hogy a számla végösszege meghaladta a biztosítási keretet. A The State of Ransomware 2024 felmérés szerint a ransomware incidenseket követő helyreállítási költségek 50 százalékkal nőttek az elmúlt évben, elérve a 2,73 millió dolláros átlagot.

“A Sophos Active Adversary jelentés ismételten kimutatta, hogy a cégeket érintő kiberincidensek nagy része az alapvető és legjobban bevált kiberbiztonsági gyakorlatok – például a biztonsági javítások időben megtörténő végrehajtása – elmulasztásának a következménye. Legutóbbi jelentésünkben például a kompromittálódott hitelesítési adatok voltak a támadások első számú kiváltó oka, ennek ellenére a cégek 43 százalékánál nem volt aktiválva a többtényezős hitelesítés.” mondta Chester Wisniewski, igazgató, globális field CTO.

“A tény, hogy a cégek 76 százaléka fektetett be a kibervédelembe a kiberbiztosítási jogosultság megszerzése céljából, azt mutatja, hogy a biztosítások ezen alapvető biztonsági intézkedések végrehajtására kényszerítik a szervezeteket. Ez változásokhoz vezet, és átfogóbb, pozitívabb hatással van a cégekre. Ám a kiberbiztosítás előnyös ugyan a vállalkozások, vállalatok számára, csak egy része a hatékony kockázatcsökkentési stratégiának. A cégeknek még mindig dolgozniuk kell védelmük megerősítésén. Egy kibertámadás mind működés, mind hírnév szempontjából súlyos hatással lehet egy szervezetre, és a kiberbiztosítás megléte ezen nem változtat.”

A megkérdezett 5000 IT és kiberbiztonsági vezető közül a védelmüket biztosítási okokból fejlesztő cégek 99 százaléka mondta azt, hogy befektetései révén a biztosítási lefedettségen túl szélesebb körű biztonsági előnyökhöz is jutottak, beleértve a jobb védelmet, a felszabadult IT-erőforrásokat és a kevesebb riasztást.

“Úgy tűnik, hogy a kibervédelembe történő befektetések tovább gyűrűződő hatást fejtenek ki az előnyök tekintetében, olyan biztosítási megtakarításokat lehetővé téve, amelyeket a szervezetek más védelmi eszközökre fordíthatnak, hogy szélesebb körben javítsák biztonsági helyzetüket. Ahogy a kiberbiztosítások adoptálása folytatódik, a cégek biztonsága remélhetőleg tovább fog fejlődni. A kiberbiztosítások nem fogják eltüntetni a ransomware-támadásokat, de részét képezhetik a megoldásnak.” mondta Wisniewski.