Fastly: компаниям требуется более семи месяцев, чтобы восстановиться после киберинцидентов

Fastly
В новом отчёте Fastly говорится о том, что большинству компаний в мире требуется более семи месяцев, чтобы восстановиться после различных инцидентов информационной безопасности. Для составления своего отчёта аналитики опросили более 1800 руководителей ИТ-отделов, отвечающих за кибербезопасность, в организациях Северной и Южной Америки, Европы, Азиатско-Тихоокеанского региона и Японии.
Исследование показало, что для полного восстановления после инцидента в среднем требуется 7,34 месяца, что на 25% дольше, чем прогнозировали респонденты (5,85 месяца). Аналитики полагают, что время восстановления будет ещё больше (8,14 месяца) для организаций, планирующих сократить инвестиции в кибербезопасность.
Под «восстановлением» Fastly подразумевает следующие действия:
- внедрение более жёстких мер безопасности (43% респондентов);
- дополнительное обучение сотрудников (41%);
- восстановление из резервных копий (38%);
- коммуникация с заинтересованными сторонами (34%);
- судебно-медицинская экспертиза (25%).
При этом эксперты уточняют, что отчёт также выявил более позитивную позицию руководителей в сфере ИБ относительно устойчивости ИТ-отрасли после сбоя CrowdStrike в начале этого года. В частности, около 86% заявили, что изменили свои процессы тестирования или развёртывания исправлений в результате инцидента. Также 29% отметили, что рассмотрят возможность смены поставщиков средств безопасности после громких инцидентов или проблем с качеством программного обеспечения. Кроме того, 48% респондентов пересматривают способы использования существующих инструментов кибербезопасности.
«Полное восстановление после нарушений не становится быстрее. Доходы, репутация и потерянное время наносят непоправимый ущерб деловым отношениям и истощают ресурсы из других областей бизнеса. Поскольку количество атак не уменьшается, а вероятность дальнейших громких промахов всегда существует, крайне важно, чтобы любые изменения, которые компании сейчас вносят в стратегии кибербезопасности, соответствовали целостному плану, а не были спонтанными реакциями», — заявил глава службы информационной безопасности Fastly Маршалл Эрвин.
Полная версия отчёта представлена по ссылке.


