Swimlane: 68% организаций не могут устранить серьёзные уязвимости в течение 24 часов

Swimlane: 68% организаций не могут устранить серьёзные уязвимости в течение 24 часов

Изображение: recraft

В отчёте компании Swimlane говорится, что несогласованность данных, поступающих из разных сканеров, разрыв в оценке угроз и недостаточная координация внутри ИБ-команд создают условия для утечек информации, несоблюдения регуляторных норм и значительных штрафов для организаций.

Эксперты подчёркивают, что увеличение числа уязвимостей оказывает серьёзное давление на подразделения кибербезопасности. Им приходится справляться с огромным объёмом угроз, используя устаревшие методы и инструменты, которые уже не соответствуют современным требованиям.

Компания Swimlane провела опрос среди 500 специалистов из США и Великобритании, занимающихся вопросами кибербезопасности, чтобы изучить, как команды, ответственные за управление уязвимостями, справляются с текущими вызовами.

Аналитики указывают на слова Майкла Либорга, директора по информационной безопасности Swimlane, который отметил, что рост сложности в управлении угрозами вынуждает компании пересматривать свои подходы к обеспечению безопасности и управлению рисками. По его словам, сегодня задача заключается не только в устранении слабых мест, но и в установлении приоритетов, важных для деятельности компании. Майкл Либорг также подчеркнул, что ежегодные убытки на одного сотрудника из-за рутинных задач составляют около 47 580 долларов США, что делает невозможным сохранение прежних, реактивных подходов к работе.

Согласно данным отчёта, 68% организаций не могут устранить серьёзные уязвимости в течение 24 часов. Среди них 37% называют основной проблемой недостаток контекста или точной информации, что мешает правильной расстановке приоритетов, а 35% сталкиваются с трудностями при исправлении из-за этой же причины.

Национальная база данных уязвимостей США зафиксировала свыше 39 000 новых угроз в 2024 году, что делает качественные данные критически важными для оперативной оценки рисков. Без надёжной информации команды безопасности вынуждены работать с фрагментарными сведениями, что снижает эффективность процессов и увеличивает время реакции на угрозы.

При этом 55% компаний до сих пор не имеют единой системы для приоритизации уязвимостей. Часть организаций (45%) используют гибридный подход, комбинируя автоматизированные и ручные процессы. В большинстве случаев они опираются на инструменты, чтобы выявлять уязвимости: управление состоянием безопасности в облаке (71%), сканеры для конечных точек (60%) и анализаторы веб-приложений (59%).

Полная версия отчета представлена по ссылке.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: