Utdragna säkerhetsutredningar hotar IT-säkerheten på företagen
Splunk, som är leverantör av plattformen för verksamhetsanalys i realtid, tillkännagav under onsdagen resultaten från en ny undersökning utförd av IDC, som visar hur ofta företag måste hantera IT-attacker och att de kämpar med att hålla jämn takt med attackerna. Undersökningen visar att företagen lägger alldeles för mycket tid på att utreda IT-attacker och att de […]
Linda Kante
Uppdaterad: 1 juni 2017Publicerad: 1 juni 2017
Splunk, som är leverantör av plattformen för verksamhetsanalys i realtid, tillkännagav under onsdagen resultaten från en ny undersökning utförd av IDC, som visar hur ofta företag måste hantera IT-attacker och att de kämpar med att hålla jämn takt med attackerna. Undersökningen visar att företagen lägger alldeles för mycket tid på att utreda IT-attacker och att de ofta misslyckas med att skydda sig.
I undersökningen har man tillfrågat 600 IT-ansvariga från företag i USA, Storbritannien, Sverige, Tyskland, Frankrike och Nederländerna. Svaren visar att mindre än hälften (47 procent) av företagen lyckas samla in tillräckligt med information om IT-attacker för att kunna hantera dem på ett korrekt och snabbt sätt. Företagen upplever i snitt 40 IT-incidenter som måste hanteras i veckan, men endast en fjärdedel (27 procent) tycker att de kan hantera denna arbetsbelastning på ett bra sätt och en tredjedel (33 procent) säger att de måste ”kämpa” eller ”konstant släcka bränder”. Mer än hälften (53 procent) av respondenterna säger att deras största hinder för att förbättra säkerheten är att deras IT-personal är alldeles för upptagen med rutinuppgifter och konstanta utredningar av IT-incidenter.
– Att företag måste lägga så mycket tid på att analysera och hantera IT-incidenter är ett mycket stort problem, säger Duncan Brown, associate vice president, security practice, på IDC. Den högst betalda och mest kunniga personalen binds konstant upp vilket påverkar såväl kostnaden för som effektiviteten av IT-säkerhetsarbetet. Denna situation förvärras ytterligare då den kombineras med bristande kunskaper i IT-säkerhet, vilket har störst negativ effekt på områden som utredning och hantering av IT-incidenter. Företag måste se till att de använder sig av sin data tillräckligt effektivt för att kunna ta in viktig information och därigenom snabbt hitta orsakerna till incidenterna och minimera dessas påverkan på verksamheten.
– Det är dags att förändra hur vi arbetar med incidenthantering, säger Haiyan Song, senior vice president, security markets, på Splunk. Då attackerna blir såväl fler som mer avancerade, samt utnyttjar det faktum att IT-miljöerna blir allt mer komplexa, måste vi bli mer proaktiva i vår inställning till säkerhet – hur ska vi annars veta att vi blivit attackerade? Något som den globala spridningen av utpressningsviruset WannaCry visade är att det har blivit viktigare än någonsin att proaktivt övervaka, analysera och undersöka IT-incidenter för att veta huruvida de är riktiga hot och sen prioritera och reparera de mest kritiska hoten. Säkerhetsavdelningar kan korta tiden det tar att undersöka incidenter, samt agera snabbt och korrekt vid en IT-attack, genom analysbaserade arbetsmetoder samt genom att automatisera där det är möjligt. Det ger dem dessutom möjlighet att frigöra resurser så de kan fokusera mer på utveckling av säkerhetsstrategier, som i sin tur förbättrar säkerheten och stärker skyddet för kommande attacker.
Ytterligare resultat från undersökningen:
Alla är under attack. 62 procent av företag världen över attackeras minst en gång i veckan – 30 procent attackeras dagligen och 10 procent varje timme eller kontinuerligt. 45 procent upplever att mängden säkerhetshot har ökat.
Mängden incidenter är betungande. Företag upplever i snitt 40 säkerhetsvarningar som måste hanteras varje vecka, med ännu högre siffror för finansbranschen som upplever 77 IT-incidenter i veckan och telekombranschen med 124 incidenter i veckan.
De flesta företagen informerar ledningen om en attack i allra sista stund. På frågan när man rapporterar en säkerhetsincident till företagets ledning så är de mest vanliga incitamenten: När känslig data kommit ut (66 procent), när känslig kundinformation komprometterats (57 procent) och när man enligt lag är skyldig att informera om attacken (52 procent). Endast 35 procent av företagen har byggt in rapportering av IT-attacker till ledningen i sin incidenthanterings-process.
Aktuell Säkerhet jobbar för alla som vill göra säkrare affärer och är därför en säker informationskälla för säkerhetsansvariga inom såväl privat som statlig och kommunal sektor. Vi strävar efter förstahandskällor och att vara på plats där det händer. Trovärdighet och opartiskhet är centrala värden för vår nyhetsjournalistik
Genom att klicka på "Prenumerera" ger du samtycke till att vi sparar och använder dina personuppgifter i enlighet med vår integritetspolicy.
Manage Consent
To provide the best experiences, we use technologies like cookies to store and/or access device information. Consenting to these technologies will allow us to process data such as browsing behavior or unique IDs on this site. Not consenting or withdrawing consent, may adversely affect certain features and functions.
Functional Always active
The technical storage or access is strictly necessary for the legitimate purpose of enabling the use of a specific service explicitly requested by the subscriber or user, or for the sole purpose of carrying out the transmission of a communication over an electronic communications network.
Preferences
The technical storage or access is necessary for the legitimate purpose of storing preferences that are not requested by the subscriber or user.
Statistics
The technical storage or access that is used exclusively for statistical purposes.The technical storage or access that is used exclusively for anonymous statistical purposes. Without a subpoena, voluntary compliance on the part of your Internet Service Provider, or additional records from a third party, information stored or retrieved for this purpose alone cannot usually be used to identify you.
Marketing
The technical storage or access is required to create user profiles to send advertising, or to track the user on a website or across several websites for similar marketing purposes.