Accenturen tuoreesta State of Cyber Resilience -tutkimuksesta selviää, että vaikka viimeisen kolmen vuoden aikana investoinnit kyberturvallisuuteen ovat kasvaneet globaalisti, vain alle 20 prosenttia organisaatioista pystyy vastaamaan kyberhyökkäyksiin tehokkaasti.
Tutkimuksessa kysyttiin yli 4600 yrityksen turvallisuusasiantuntijalta miten vahvasti organisaatiot priorisoivat turvallisuutta, käytössä olevien turvallisuustoimenpiteiden tehokkuutta sekä uusien turvallisuuteen liittyvien investointien vaikutusta. Tuloksista havaittiin 17 prosentin joukko edelläkävijäorganisaatioita, jotka saivat huomattavasti parempia tuloksia investoinneistaan. Tulosten perusteella organisaatioista 74 prosenttia luokiteltiin keskitason suoriutujiksi kyberturvallisuudessa.
”Uusia hyökkäysmenetelmiä syntyy koko ajan. Mikään organisaatio ei ole täydellisesti suojautunut huomisen uhilta, vaan organisaatioiden on jatkuvasti kehitettävä toimintansa suojaamista”, kommentoi
Accenture Securityn johtaja Yacine Zaitrin mukaan edelläkävijöiden menestykseen vaikutti niiden keskittyminen olemassa olevien kykyjen ylläpitämiseen, kun taas keskitason suoriutujien huomio kiinnittyi uusien ratkaisujen pilotointiin ja skaalaamiseen. - Yritysten tulisi panostaa toimintakykynsä säilyttämiseen myös mahdollisen hyökkäyksen alaisena, Zaitrin sanoo.
Edelläkävijät erottautuivat hyökkäysten estämisessä, nopeassa havaitsemisessa ja korjaamisessa, sekä kyvyssä heikentää hyökkäysten vaikutuksia. Ne esimerkiksi huomasivat kyberhyökkäykset neljä kertaa keskitason toimijoita todennäköisemmin vuorokauden sisällä. Edelläkävijät pystyivät myös lähes aina korjaamaan vahingot alle 15 vuorokaudessa, kun taas lähes kahdella kolmasosaa (64%) keskitason toimijoista tämä kesti vähintään 16 päivää. Puolella vastaajaorganisaatioista vahinkojen korjaamiseen kului yli kuukausi.
Accenturen tutkimuksen mukaan enemmän kuin neljä viidestä vastaajasta (83 prosenttia) uskoo, että organisaatioiden tulisi nähdä kyberturvallisuus oman yrityksen suojaamista laajempana kokonaisuutena ja pyrkiä turvaamaan koko alan ekosysteemiä. Kyberturvallisuudesta tulisikin huolehtia koko organisaation ekosysteemissä, sillä noin 40 prosenttia hyökkäyksistä tulee sidosryhmien ja kumppaneiden kautta.
- Tutkimus osoittaa selvästi, että organisaation toimitusketjun kautta tulevien hyökkäysten osuus on merkittävä. Yritysten on siis entistä selvemmin varmistettava, että kyberpuolustus ulottuu myös yrityksen omien seinien ulkopuolelle”, toteaa Zaitri.