Aktualności

Polskie firmy nie spieszą się z reakcją na cyberincydenty

Newsy

Polskie firmy nie spieszą się z reakcją na cyberincydenty

Polskie firmy nie spieszą się z reakcją na cyberincydenty. Mniej niż połowa jest w stanie zareagować w ciągu 2 godzin. Jedynie 16 proc. automatycznie łata luki.

Tylko 47 proc. dużych firm w Polsce jest w stanie zareagować na cyberincydent w ciągu 2 godzin – według badania Fortinetu. Pozostałe twierdzą, że ich szybkość reakcji zależy od rodzaju ataku. Po jego wykryciu najczęściej sprawdzają konfigurację systemów (85 proc.), aktualizują uprawnienia użytkowników (83 proc.) i zmieniają hasła administracyjne (81 proc.). Tak wzmacniają cyberbezpieczeństwo w organizacjach.

Procedury są, ale słabością jest czas reakcji na ataki

Ponad połowa badanych przedsiębiorstw twierdzi, że ma formalne procedury reagowania na podatności. Aż 93 proc. utrzymuje, że wdrożyło plany reagowania na incydenty. Jednak deklaracje rozjeżdżają się z praktyką, skoro firmy nie są w stanie szybko reagować na problemy. Brak bieżącej opieki nad środowiskiem IT i urządzeniami staje się ich największą słabością. Wniosek jest taki, że najważniejsze jest nie posiadanie idealnie szczelnego systemu, ale odpowiednie zarządzanie podatnościami i minimalizacja skutków incydentów.

Tylko 16 proc. automatycznie łata luki

Kluczowa staje się szybkość działania, jeśli chodzi o cyberbezpieczeństwo. Ponad połowa pytanych firm zapewnia, aktualizuje swoje systemy i aplikacje w ciągu 24 godzin od uzyskania informacji o podatności wysokiego ryzyka. Już 90 proc. przedsiębiorstw przynajmniej częściowo korzysta z automatycznych aktualizacji. Jednak pełną automatyzację wdrożyło jedynie 16 proc.

27 proc. firm na stałe współpracuje z partnerami

Jedynie 27 proc. przedsiębiorstw deklaruje stałą współpracę z partnerami w obszarze cyberbezpieczeństwa. Natomiast 24 proc. sięga po pomoc doraźnie. Zatem 41 proc. badanych firm nie korzysta z usług zewnętrznych ekspertów, a 6 proc. rozważa taki krok. Jednak przy obecnej skali zagrożeń rola ekspertów ds. cyberbezpieczeństwa i dostawców będzie coraz ważniejsza.

Źródło: www.crn.pl

W razie dodatkowych pytań zapraszamy do kontaktu.