APAC virksomheder se clueless medarbejdere som største sikkerhedstrussel

0
201

0

Næsten halvdelen af virksomhederne på tværs af fem Asien-Pacific markets mener, at medarbejdere, der er clueless om cybersikkerhed, der udgør den største udfordring, ranking dem over eksterne leverandører.

Andet 67 procent sagde, at det var meget eller lidt sandsynligt, at den interne trussel, som medarbejdere at downloade uautoriserede vedhæftede filer og software, var en cybersecurity risiko for deres organisation, ifølge undersøgelsens resultater er udgivet af Palo Alto Networks. Undersøgelsen adspurgte, 500 respondenter i Singapore, Kina, Indien, Australien og Hong Kong.

47 procent mente, at den manglende medarbejder bevidsthed var den største cybersecurity udfordring for deres organisation, i forhold til 36 procent, der pegede på tredjeparts udbydere og leverandører, og 31 procent, der sagde, at cloud migration.

En anden 29 procent mente, ældre IT-systemer var deres virksomheds største cybersecurity udfordring, mens 25 procent pegede på den manglende opbakning fra ledelsen.

Ikke overraskende, 46 procent sagde, at vanskeligheder med at holde trit med de skiftende cybersecurity landskab var deres primære barriere i at holde deres organisation sikret. Nogle 41 procent sagde, at manglen på IT-sikkerhedsfolk var den største barriere, mens 36 procent pegede på utilstrækkelige budgetter.

Undersøgelsen, der dog viste, at 74 procent dedikeret mellem 5 procent og 15 procent af deres samlede IT-budget til at cybersecurity. Blandt finansielle virksomheder med mere end 500 ansatte, var dette tal 86 procent.

På tværs af regionen, 66 procent sagde, at deres IT-sikkerhed budgetter var steget i løbet af de foregående år. Dette var højest i Indien, på 92 procent, fulgt af Kinas 78 procent. I sammenligning med 52 procent i Hong Kong oplevede større budgetter i år har 50 procent i Australien.

Bemærkelsesværdigt er det, at 33 procent af sundhedsydelser organisationer i hele regionen, så deres IT-sikkerhed budgetter skrumpe i forhold til de foregående år.

Nogle 97 procent i Kina, sagde, at deres organisation havde en dedikeret cybersecurity team eller afdeling, efterfulgt af 95 procent i Indien, og 86 procent i Singapore.

Blandt offentlige organisationer i regionen, 97 procent havde dedikeret IT-sikkerhed hold som gjorde 90 procent af de finansielle virksomheder.

Nogle 58 procent troede, at et “opdage og reagere på” tilgang var vigtigere end forebyggelse. Endvidere 69 procent havde gennemført antivirus-værktøjer, mens 67% havde firewalls og 53 procent, der anvendes spam-filtre.

Men kun 27 procent har vedtaget to-faktor-autentificering og 25 procent havde gennemført anti-ransomware værktøj. Yderligere 22 procent havde biometri.

Når du bliver spurgt, 46 procent sagde, at deres organisation havde oplevet mellem 1 og 10 brud på sikkerheden i de seneste år, mens 6 procent hastighed på mindst 11 af sådanne hændelser. 48 procent sagde, at deres organisation ikke var blevet overtrådt.

Blandt de, der havde oplevet en cybersecurity brud, 16 procent skønnes, at de økonomiske skader, der var ikke mere end US$10.000, mens 17 procent sagde, at det var mellem US$10,001 og US$50.000. Nogle 3 procent sagde, at deres organisation har tabt mindst US$1 million som følge af cybersecurity brud.

“Cyber-trusler er ikke problemer, du kan løse ved simpelthen at øge budgetter,” sagde Sean Duca, Palo Alto Networks’ Asia-Pacific-chef sikkerhed officer og næstformand. Han skabte behov for lederskab hold til at støtte deres organisation cybersikkerhed indsats og for virksomhederne at forstå den trussel, landskab, for at gennemføre mere effektive politikker. Dette, Duca sagde, bør omfatte medarbejdernes uddannelse.

0