Sari la continut

Vorbește cu Republica și ascultă editorialele audio

Vă mulțumim că ne sunteți alături de nouă ani Ascultați editorialele audio publicate pe platformă. Un proiect de inovație în tehnologie susținut de DEDEMAN.

Când compania ta este în război: test de rezistență în cazul unui atac

malware

Foto Getty Images

Aproximativ trei sferturi dintre companiile din domeniul financiar și al produselor de larg consum au un fals sentiment de siguranță cibernetică cauzat de supraevaluarea propriilor capacități și de lipsa măsurilor de apărare de bază, potrivit celor mai recente studii efectuate de Deloitte în domeniul securității cibernetice pentru sectorul financiar și cel al produselor de larg consum. 

Pe o scară de maturitate de la zero la zece, peste 70% dintre respondenți și-au evaluat nivelul de securitate cibernetică pe poziția șapte sau chiar mai sus și numai 9% dintre companiile din sectorul financiar au afirmat că au implementat toate cele patru măsuri de bază în materie de securitate cibernetică, și anume pregătirea planurilor de răspuns, de autoapărare, cursuri de securitate cibernetică și de igienă cibernetică (cyber hygiene).

De asemenea, doar patru din zece companii din industria produselor de larg consum au o strategie de apărare cibernetică, măsurile de apărare de bază fiind implementate integral sau parțial. 

Desfășurarea activității în contextul acestui fals sentiment de siguranță cibernetică reprezintă un risc pentru companii, având în vedere că peste 70% dintre respondenții din domeniul financiar (72%), al produselor de larg consum (72%) și al energiei, resurselor și producției industriale (79%) percep o creștere a amenințărilor cibernetice în ultimii doi ani, subliniază studiile. În plus, sectorul financiar are o pondere mai mare de respondenți care afirmă faptul că nivelul de amenințare a rămas neschimbat în ultimii doi ani (28%) în comparație cu sectorul produselor de larg consum (24%) și al energiei, resurselor și producției industriale (21%), companiile din domeniul financiar fiind expuse amenințărilor cibernetice de mai mult timp decât celelalte domenii, ceea ce explică abordarea mai matură a pericolelor cibernetice.

Studiul arată că tentativele de tip phishing/malware sunt considerate cel mai mare risc cibernetic din sectorul financiar, după cum indică jumătate dintre respondenți. Al doilea cel mai mare risc este reprezentat de vulnerabilitățile tehnice ale aplicațiilor și infrastructurii, iar al treilea este scurgerea de date/integritatea datelor. În ceea ce privește companiile din domeniul energiei, resurselor și producției industriale, lipsa de securitate din interiorul lanțului de aprovizionare este menționată ca fiind cea mai mare amenințare de către 63% dintre respondenți. Această tendință se menține și în rândul companiilor din sectorul produselor de larg consum.

În ultimii doi ani, activitățile de tip malware și phishing au ajuns în primele trei cele mai frecvente amenințări din Uniunea Europeană, ținând cont de faptul că 71% dintre organizații și companii s-au confruntat cu activități de tip malware, iar rata fraudelor cauzate de tentativele de phishing a crescut cu 667% în doar o lună în timpul pandemiei de COVID-19, potrivit datelor publice. În contextul creșterii amenințărilor cibernetice, companiile ar trebui să ia în considerare derularea de simulări complexe și să nu se bazeze doar pe efectuarea unor teste de penetrare sau scanări ale vulnerabilităților. Printre eforturile suplimentare pe care ar trebui să le aibă în vedere industria bancară se numără cadrul de testare a rezistenței cibernetice TIBER-UE (Threat Intelligence-Based Ethical Red-teaming-European Union) publicat de Banca Centrală Europeană, care își propune să organizeze teste similare unui atac real - implicând acțiuni ale echipelor roșii (Red Teaming), bazate pe evaluări anterioare ale informațiilor de amenințare, și ale echipelor albastre (Blue Teaming) sau violet (Purple) -, exerciții comune de apărare cibernetică care implică noi sisteme cibernetice și elemente tehnice și strategice integrate. Aceste aspecte permit companiilor să implice întregul lanț de comandă în simulările de atac cibernetic la scară largă.

Studiile arată, de asemenea, modul în care conducerea companiilor din sectorul financiar, al produselor de larg consum și al energiei, resurselor și producției industriale abordează subiectele legate de securitatea cibernetică. Echipele de top management din sectorul financiar sunt mai concentrate pe astfel de aspecte decât cele din alte sectoare, subliniază studiile, 42% dintre respondenți indicând faptul că securitatea cibernetică se află pe agenda liderilor cu o frecvență lunară sau mai des, comparativ cu 37% dintre respondenții din sectorul produselor de larg consum și doar 30% dintre companiile din domeniul energiei, resurselor și producției industriale.

Urmăriți Republica pe Google News

Urmăriți Republica pe Threads

Urmăriți Republica pe canalul de WhatsApp 

Abonează-te la newsletterul Republica.ro

Primește cele mai bune articole din partea autorilor.

Comentarii. Intră în dezbatere


Îți recomandăm

Cristian Tudor Popescu

Președintele Dan și-a început discursul de astă-seară, în fața presei, cu o logicăreală tâmpă, însoțită de hlizeala pe care o credeam dispărută: cică Giovanni Falcone, dacă ar veni să candideze la șefia unui Parchet de la noi, ar trebui să-și depună dosarul la ministrul Justiției (a zis cineva că nu?) și „Giovanni Falcone nu e pesedist”. Dar cine a zis că este? Ce caută în propoziție Falcone? Problema e că ministrul Justiției este pesedist, plagiator, executant întocmai și la timp al poruncilor Partidului!

Citește mai mult

Martorii lui Iehova

Odată ajuns la locul de întâlnire, pe o ploaie ușoară și după lăsarea întunericului, așa cum cere tradiția lor, am fost întâmpinat de un domn de origine franceză, care a învățat repede cum se pronunță numele meu și mi-a găsit un loc în sală. Când a aflat că sunt „nemartor” și că am venit acolo în urma unei invitații la ușă, s-a mirat și s-a luminat la față, începând să mă prezinte celor din jur, iar alții au venit din proprie inițiativă la mine, văzând o prezență necunoscută printre ei.

Citește mai mult

articol audio
play icon mic icon Piesa de teatru / sursa foto: arhiva personala

Mă împart între locații, între job și repetiții, între viața de civil și viața de artist. Mă lupt contra frustrării că programul nu-mi permite să merg constant la castinguri sau să mă pregătesc pentru probe și mă bucur de sentimentul ăla mișto pe care îl am la aplauze, după un spectacol bun. Nu mă plâng, nu mă victimizez, dar asta e viața mea de când îmi împart timpul pe două planuri mari și importante.

Citește mai mult

Cristian Tudor Popescu

Kelemen Hunor și alți fruntași UDMR și-au exprimat de multe ori poziția față de partidul naționalist agresiv – antieuropean – pro Putin, AUR, pe care-l consideră un pericol pentru România și UDMR. Chiar l-au determinat pe premierul Ungariei să nu susțină AUR, cum începuse.

Citește mai mult
sound-bars icon