Tietoturvayritys Barracuda Networks on julkaissut tietohallintoa koskevan CIO-raportin Leading your business through cyber risk. Sen tulokset ovat hälyttäviä. Jopa kuudella kymmenestä yrityksestä on vaikeuksia hallita tietoturvariskiä. - Monille yrityksille jonkinlainen tietoturvaloukkaus on nykyään lähes väistämätön, sanoo yhtiön tietohallintojohtaja Siroui Mushegian.
Tutkimuksen tiedot ovat peräisin Cybernomicsin kyselystä, johon osallistui viime syyskuussa 1917 tietoturva-alan ammattilaista 100-5000 työntekijän yrityksistä eri toimialoilta Yhdysvalloissa (522), UK:ssa (372), Ranskassa (329), Saksassa (425) ja Australiassa (269).
Tulokset osoittavat muun muassa, että monien organisaatioiden on vaikea toteuttaa koko yrityksen laajuisia turvallisuuskäytäntöjä, kuten todennustoimenpiteitä ja pääsynvalvontaa. Puolet (49 %) tutkituista pienistä ja keskisuurista yrityksistä mainitsi tämän yhdeksi kahdesta tärkeimmästä hallintoon liittyvästä haasteestaan. Lisäksi hieman yli kolmannes (35 %) pienemmistä yrityksistä on huolissaan siitä, että ylin johto ei pidä verkkohyökkäyksiä merkittävänä riskinä, kun taas suuremmat yritykset kamppailevat todennäköisimmin budjetin (38 %) ja ammattitaitoisten ammattilaisten (35 %) puutteen kanssa.
Monet organisaatiot ovat huolissaan toimitusketjun turvallisuuden ja valvonnan puutteesta sekä näkyvyyden puutteesta kolmansiin osapuoliin, joilla on pääsy arkaluonteisiin tai luottamuksellisiin tietoihin. Noin joka kymmenennellä ei ole toimintasuunnitelmaa, mikäli yrityksen tietoturva vaarantuu.
Soroui Mushegianin mukaan olennaista on se, miten tietoturvaloukkauksiin valmistaudutaan, miten se kestetään, miten siihen reagoidaan ja miten siitä toivutaan. - Tämä on kyberkestävyyttä. Kehittyneillä, perusteellisella puolustuksella varustetuilla tietoturvaratkaisuilla päästään suurimmaksi osaksi tähän tavoitteeseen, mutta menestys riippuu myös tietoturvan hallinnasta - käytännöistä ja ohjelmista, johtajuudesta ja muusta sellaisesta, joka mahdollistaa riskien hallinnan, Muhegian sanoo.
Barracudan raportti tarjoaa käytännön työkaluja, kuten tarkistuslistamallin, joka on luotu yhtiön oman IT- sekä tietoturvajohdon kanssa. Raportissa hyödynnetään kansainvälisestä Cybernomics 101 -tutkimuksesta saatuja tietoja, ja siinä arvioidaan, miten tietoturvakäytäntöihin, johdon tukeen, kolmansien osapuolten pääsyyn ja toimitusketjuihin liittyvät haasteet voivat heikentää yrityksen kykyä torjua kyberhyökkäyksiä ja vastata niihin. Raportin voi ladata täältä.