A segmentação de confiança zero elimina 5 desastres cibernéticos por ano e economiza mais de US$ 20 milhões por ano

0 0
Read Time:4 Minute, 36 Second

Illumio lançou o Relatório de Impacto de Confiança Zero, uma pesquisa sobre as perspectivas de mercado de estratégias de confiança zero e o impacto comercial da tecnologia de segmentação.

Conduzido pelo The Enterprise Strategy Group (ESG), que entrevistou 1.000 profissionais de TI e segurança em oito países, o relatório descobriu que 47% dos líderes de segurança não acreditam que serão violados, apesar de ataques cada vez mais sofisticados e frequentes, da ampla adoção de tecnologias de confiança zero e o impacto comprovado em negócios e segurança da segmentação de confiança zero, que isola máquinas em toda a superfície As principais descobertas incluem:

  • A gravidade e a frequência dos ataques ainda estão aumentando: apenas nos últimos dois anos, 76% das organizações pesquisadas foram atacadas por ransomware e 66% sofreram pelo menos um ataque à cadeia de suprimentos de software. 52% acreditam que os ataques cibernéticos resultarão em violações catastróficas.
  • A confiança zero é agora o padrão: 90% afirmam que o avanço de estratégias de confiança zero é uma de suas três principais prioridades de segurança este ano como forma de melhorar a resiliência cibernética e reduzir a crescente ameaça de ataques se transformarem em desastres.
  • A segmentação é um pilar crítico de toda estratégia de confiança zero: 75% dos pioneiros da segmentação, aqueles que são classificados como usuários avançados, acreditam que as ferramentas de segmentação criadas especificamente são críticas para a confiança zero e 81% dizem que a segmentação é uma tecnologia importante para a confiança zero.
  • A segmentação de confiança zero tem um impacto quantificável nos negócios: as organizações que adotaram a segmentação de confiança zero como parte de sua estratégia de confiança zero economizam uma média de US$ 20,1 milhões em tempo de inatividade de aplicativos, evitam 5 desastres cibernéticos por ano e planejam acelerar mais 14 projetos de transformação digital e na nuvem no próximo ano.

“As violações catastróficas continuam acontecendo, apesar de mais um ano de gastos recordes em segurança cibernética. O dinheiro não fará com que o problema desapareça até que os líderes de segurança vão além da abordagem herdada para se concentrar apenas na detecção e proteção perimetral”, disse PJ Kirner, CTO da Illumio.

“Estou chocado que quase metade dos entrevistados no Relatório de Impacto de Confiança Zero não ache que uma violação é inevitável, que é o princípio orientador para a confiança zero, mas sou encorajado pelos retornos de negócios difíceis, zero de confiança e segmentação. A segmentação de confiança zero está emergindo como uma verdadeira categoria de mercado que está transformando as operações de negócios e fortalecendo a resiliência cibernética.”

Ataques abundam no mundo hiperconectado

A hiperconectividade criada pela transformação digital expandiu a superfície de ataque e expôs as organizações a riscos nunca antes enfrentados. Embora os entrevistados tenham preocupações significativas sobre muitos tipos de ataques, a cadeia de suprimentos, o dia zero e os ataques de ransomware estão no topo da lista.

  • Os entrevistados dizem que ataques à cadeia de suprimentos de software (48 por cento), explorações de dia zero (46%) e ataques de ransomware (44 por cento) são as três ameaças que os mantêm acordados à noite.
  • 36% dos entrevistados foram vítimas de um ataque de ransomware bem-sucedido nos últimos dois anos.
  • 82% dos entrevistados que foram vítimas de um ataque bem-sucedido pagaram um resgate (42 por cento pagaram o resgate diretamente; 40% pagos via seguro cibernético), com a média de resgate pagando US$ 495.000.

As organizações devem assumir a violação e adotar confiança zero

Uma abordagem de confiança zero, enraizada em uma mentalidade de violação, é a estratégia moderna para reduzir o risco e aumentar a resiliência cibernética. 52% das equipes de segurança acreditam que sua organização está mal preparada para resistir aos ataques cibernéticos que estão por vir (22 por cento dizem que uma violação resultaria “definitivamente” em um desastre nos negócios; 30% dizem que “provavelmente” seria um desastre

  • 90% relatam que a confiança zero é uma de suas três principais prioridades de segurança cibernética, e 33% dizem que a confiança zero é sua principal prioridade de segurança cibernética.
  • 39% de todos os gastos com segurança nos próximos 12 meses são destinados a promover iniciativas de confiança zero.
  • Os pioneiros da segmentação são quase duas vezes mais propensos a impedir que as violações se espalhem do que os colegas que não utilizam totalmente a segmentação (81% vs. 45%).

Um total de 96% dos compradores preferem tecnologias com os melhores recursos em vez de plataformas amplas. 75% dos pioneiros da segmentação acreditam que as ferramentas de segmentação específicas são fundamentais para a confiança zero.

Você não pode alcançar zero confiança sem segmentação de confiança zero

A segmentação de confiança zero é uma abordagem moderna para impedir que violações se espalhem pela TI híbrida, da nuvem ao data center. Hoje, a grande maioria dos entrevistados considera a segmentação de confiança zero essencial para qualquer iniciativa de confiança zero bem-sucedida (81%), e o relatório descobriu que os pioneiros da segmentação:

  • É 2,7 vezes mais provável que tenham processos de resposta a ataques altamente eficazes.
  • É 2,1 vezes mais provável que tenham evitado uma interrupção crítica durante um ataque nos últimos 24 meses.
  • Economize US$ 20,1 milhões em custo anual de tempo de inatividade.
  • São capazes de liberar 39 horas-pessoais por semana.
  • Evite 5 desastres cibernéticos anualmente.
  • Estão acelerando a transformação digital para obter vantagem competitiva com mais 14 projetos de transformação digital e em nuvem planejados nos próximos 12 meses.

FONTE: HELPNET SECURITY

POSTS RELACIONADOS