عدم تشخیص به موقع تهدیدات سایبری در اکثر شرکتهای کنیا
به گزارش کارگروه بینالملل سایبربان؛ یک گزارش جدید نشان میدهد که ۹۳ درصد از سازمانهای کنیا اجرای برخی عملیاتهای امنیتی ضروری را دشوار میبینند که شرکتها را در معرض تهدیدات سایبری قرار میدهد.
در میان این چالشها، 75 درصد با شناسایی علل ریشهای یک حادثه دست و پنجه نرم میکنند و آنها را در برابر فعالیتهای مخرب بیشتر آسیبپذیر میکند.
طبق گزارش فوق با عنوان «وضعیت امنیت سایبری 2023 : تأثیر تجاری دشمنان بر مدافعان»، 52 درصد از سازمانهای مورد بررسی به این نکته اشاره کردند که تهدیدات سایبری اکنون بسیار پیشرفتهتر از آن هستند که سازمان آنها به تنهایی با آنها مقابله کند.
جان شیِر (John Shier)، مدیر ارشد فناوری شرکت سوفوس (Sophos) گفت :
«تهدیدهای امروزی نیاز به پاسخ به موقع و هماهنگ دارند. متأسفانه سازمانهای زیادی در حالت واکنشی گیر کردهاند. این نه تنها بر اولویتهای اصلی کسب و کار تأثیر میگذارد، بلکه تلفات انسانی قابل توجهی نیز دارد.»
در حالیکه 94 درصد پاسخ دهندگان اعلام کردند که با متخصصان خارجی کار میکنند تا عملیاتهای خود را افزایش دهند، اکثریت آنها همچنان درگیر مدیریت تهدیدات به جای اتخاذ رویکرد کاملاً برونسپاری هستند.
از این گزارش مشخص شد که ناتوانی در درک چگونگی وقوع یک حمله، شرکتها را قادر به اصلاح مناسب نمیداند و سازمانها را در برابر حملات تکراری و متعدد، توسط دشمنان مشابه یا متفاوت آسیبپذیر میکند.
کارشناسان تصریح کردند که 71 درصد از افراد مورد بررسی چالشهایی را با اصلاح به موقع گزارش کردند، زیرا آنها متوجه نشدند کدام سیگنال/هشدار را باید بررسی کنند.
شیِر خاطرنشان کرد :
«حذف حدس و گمان و اعمال کنترلهای دفاعی مبتنی بر هوش عملی، به تیمهای فناوری اطلاعات اجازه میدهد تا به جای تلاش برای خاموش کردن شعله ابدی حملات فعال، روی فعال کردن تجارت تمرکز کنند.»
با وجود خطرات جرایم سایبری، 71 درصد نیز به چالشهایی در اولویتبندی تحقیقات اشاره کردند.
این گزارش توصیه میکند که اگر سازمانها بتوانند ممیزی و نظارت خارجی داشته باشند، به حذف نقاط کوری که ممکن است برای تیمهای فناوری اطلاعات داخلی سازمانها قابل مشاهده نباشد، کمک میکند.