Trend Micron uusi tutkimus osoittaa, että organisaatioilla on suuria vaikeuksia tunnistaa ja turvata digitaalinen hyökkäyspinta-alansa, mikä vaikeuttaa tuntuvasti riskinhallintatoimia. Lähes puolet yrityksistä myöntää, että heidän digitaalinen hyökkäyspinta-alansa on ”riistäytymässä käsistä”.
Tutkimus paljastaa, että 53 prosenttia suomalaisista organisaatioista ovat huolissaan kasvavasta hyökkäyspinnastaan. Yhtä moni vastaajista totesi uhkaympäristön ”kasvavan jatkuvasti ja muuttuvan koko ajan sotkuisemmaksi.” Kansainvälisesti tämä huolestutti vain 37 prosenttia vastaajia. Vain 40 prosenttia suomalaisista yrityksistä pystyy määrittelemään hyökkäyspinnan laajuuden omissa järjestelmissään.
Näkyvyyden ongelmat vaikuttavat olevan suurin syy organisaatioiden vaikeuksiin kyberriskiensä hallinnassa ja ymmärtämisessä. Yli puolet vastaajista (55 %) kertoo, että heillä on järjestelmissään turvallisuutta vaarantavia kuolleita kulmia. Verkkoresurssien ja pilviympäristöjen kerrottiin olevan kaikkein läpinäkymättömimpiä ja vaikeimmin seurattavia. Keskimäärin vastaajat arvioivat tuntevansa vain 63 prosenttia hyökkäyspinnastaan.
Haasteet vain kasvavat entisestään kansainvälisissä organisaatioissa. 54 prosentin mukaan kansainvälinen yritys, joka toimii useilla eri lainkäyttöalueilla, tekee hyökkäyspintojen hallinnoinnin entistäkin vaikeammaksi.
Silti 27 prosenttia kartoittaa edelleen järjestelmiään käsin. 31 prosenttia tekee niin alueellisesti, mikä voi synnyttää näkyvyysvajeita ja luoda siiloutuneita, havaitsematta jääneitä hyökkäysvektoreita.
Tutkimus paljastaa myös, että yli puolet suomalaisista organisaatioista (56 %) ei pidä riskialttiuden arviointimenetelmäänsä riittävänä. Tämä käy ilmi tutkimuksen muista havainnoista:
- Vain 37 prosentilla on selkeä menetelmä riskialttiuden arviointiin
- 42 % vastaajista tarkistaa/päivittää altistumisriskiään vain kuukausittain tai harvemmin
- Vain 16 % tarkistaa riskialtistuksensa päivittäin
Trend Micro haastatteli tutkimukseen 6 297 IT- ja yrityspäättäjää 29 eri maassa. Suomesta tutkimukseen haastateltiin 202 päättäjää (100 IT-ja 100 yrityspäättäjää). Sapio Research toteutti haastattelut verkossa huhtikuussa 2022 sähköposti- ja verkkokyselynä.