Tietoturvayritys Fortinet on julkaissut uuden Global Ransomware Research Report -selvityksensä. Kiristysohjelmahyökkäysten uhka on edelleen koholla maailmanlaajuisesti. Peräti puolet kyselyyn
vastanneista organisaatioista oli kärsinyt hyökkäyksistä kuluneen vuoden aikana.
Raportti osoittaa, että valmiustaso, jonka käytössä olevien strategioiden koetaan antavan, ja kyky todella estää kiristysohjelmahyökkäykset ovat kaksi eri asiaa. Vaikka 78 prosenttia organisaatioista kertoi valmistautuneensa lieventämään hyökkäyksiä vähintään erittäin hyvin, kysely osoittaa, että 50 prosenttia organisaatioista oli joutunut kiristysohjelmahyökkäyksen uhriksi kuluneen vuoden aikana. Lähes puolet organisaatioista oli joutunut hyökkäyksen uhriksi useammin kuin kerran.
Kiristysohjelmien torjumisen viidestä suurimmasta haasteesta neljä liittyy ihmisiin ja prosesseihin. Toiseksi suurimpana haasteena organisaatiot pitävät epäselvyyttä siitä, miten tietoturva taataan tilanteessa, jossa käyttäjien tiedoissa ja koulutuksessa on puutteita.
Kysely osoittaa lähes kolmen neljästä vastaajasta maksaneen jonkinlaista lunnaita. Lunnaita maksetaan, vaikka selvä enemmistö (72 prosenttia) havaitsee häiriön parin tunnin kuluessa ja joskus jopa muutamassa minuutissa.
Suomen Fortinetin teknologiajohtaja Jani Ekmanin mukaan tulokset osoittavat, kuinka tärkeää on, että organisaatiot eivät pyri vain havaitsemaan uhkia vaan myös parantavat kykyään reagoida havaintoihin reaaliaikaisesti. Tämä on kuitenkin vain osa ratkaisua, sillä hyökkäyksen ehkäisemisen tärkeimmät haasteet liittyvät ihmisiin ja prosesseihin.
- Kyberturvallisuuteen on otettava kokonaisvaltainen näkökulma. Vaadittaviin teknologiainvestointeihin tyytyminen ei riitä, vaan on tarkasteltava myös muita seikkoja, kuten sisäistä koulutusta ja tietoturvakulttuurin rakentamista, Ekman sanoo.
Lähes kaikki organisaatiot (88 prosenttia) ilmoittivat ottaneensa kybervakuutuksen, mutta vakuutusyhtiöiltä saatavat korvaukset vaikuttavat riittämättömiltä. 40 prosenttia vastaajista ilmoitti saaneensa korvauksia odotettua vähemmän. Joissakin tapauksissa korvausta ei ollut maksettu lainkaan.
Organisaatiot pyrkivät ensisijaisesti investoimaan tekoälyn ja koneoppimisen avulla kehitettyihin edistyneisiin tekniikoihin, joiden avulla uhkien havaitsemista voidaan nopeuttaa, ja asentamaan seurantaan tarkoitettuja keskusjärjestelmiä.
Fortinet keräsi raporttiinsa 569 kyberturvallisuusjohtajan näkemyksiä 31 maasta. Koko raportti on mahdollista lukea täällä.
Kuva: Unsplash