O Arctic Wolf publicou um relatório, fornecendo informações sobre o estado atual e futuro das equipes de cibersegurança enquanto tentam levar seus programas de segurança adiante enquanto lidam com um ambiente de ameaças em constante evolução.
O relatório é baseado em resultados de uma pesquisa global recente com mais de 300 líderes globais de segurança. Os resultados da pesquisa mostram que uma infinidade de desafios perenes de segurança continuam a dificultar as organizações no cumprimento de seus objetivos de segurança em 2022.
Fraquezas persistentes superam novos métodos de ataque como principais preocupações de segurança
Preocupações de segurança contínuas, como ransomware, phishing e vulnerabilidades, não monopolizam apenas as manchetes, elas também estão ocupando o headspace dos profissionais de segurança. Ameaças incessantes de atacantes com muito mais recursos parecem uma causa perdida. Mudar estratégias de segurança para operacionalizar recursos, otimizar talentos e armar defesas é o caminho a seguir para dissuadir os atacantes e minimizar riscos.
- 70% dos novos clientes pesquisados têm ameaças latentes existentes quando estão embarcados
- 81% dos entrevistados classificaram vulnerabilidades e configurações erradas desconhecidas como as maiores preocupações de segurança em seus ambientes
- 50% das organizações dizem que seu orçamento de segurança em 2022 está em falta de uma forma que não as deixe alcançar seus objetivos de segurança, e
- 30% das organizações com seguro cibernético que foram pesquisadas dizem que seus custos de apólice subiram ou foram cancelados em 2021, enquanto 35% das organizações atualmente operam sem qualquer forma de seguro cibernético.
A Grande Renúncia amplia a lacuna de habilidades de segurança cibernética
Encontrar, treinar e reter talentos de segurança cibernética tem sido um desafio para a maioria das organizações, mas como 2021 viu o aumento da Grande Renúncia em muitos setores, líderes de TI e segurança continuaram enfrentando obstáculos significativos de contratação.
- 84% das organizações pesquisadas afirmam que não foram capazes de cumprir seus chefes de metas em relação aos funcionários de segurança
- 76% dos entrevistados dizem que seu principal obstáculo para alcançar seus objetivos de cibersegurança é a luta para contratar funcionários ou a falta de experiência dentro da equipe atual, e
- 44% dos entrevistados não têm nenhum funcionário designado para a segurança como função integral ou primária.
A adoção em nuvem está superando a segurança na nuvem
Com 99% das organizações agora usando uma forma de nuvem pública ou privada, a taxa de adoção em nuvem está rapidamente excedendo as capacidades internas das organizações para proteger seus ambientes em nuvem, mesmo quando adotam modelos de responsabilidade compartilhada.
- 47% de todos os incidentes investigados incluem pelo menos um componente de nuvem
- Apenas 19% das organizações pesquisadas estão usando o gerenciamento de postura de segurança na nuvem (CSPM) como forma de proteger seus recursos em nuvem e
- Das organizações pesquisadas que não possuem recursos CSPSM, apenas 22% têm atualmente planos para adicioná-lo ao seu programa de segurança.
“Em um momento de rápido avanço das tecnologias, ameaças emergentes e grupos adversários, e um cenário crescente de ataques dominando as manchetes de notícias, ele está executando em fundamentos de segurança e lidando com ameaças perenes que continuam a ser o topo da mente para os líderes de TI e segurança que buscam proteger melhor suas organizações”, disse Ian McShane, CTO de Campo, Arctic Wolf.
“As empresas que podem contar com uma prática madura de operações de segurança em 2022 se encontrarão mais seguras, mais resilientes e mais capazes de se adaptar à multiplicidade de fatores de risco internos e externos.”
FONTE: HELPNET SECURITY