Lav responstid på advarsler

Kun 43 pct af de sikkerhedsprofessionelle kan reagere på kritiske advarsler inden for en time, viser amerikansk rapport.

Ny rapport viser, at det står sløjt til med at stoppe cybersikkerhedshændelser i store virksomheder. Det skriver Helpnetsecurity på baggrund af en rapporten ”State of the Modern SOC” udgivet af sikkerhedsvirksomheden Deepwatch.

Af rapporten fremgår det, at de fleste it-sikkerhedsprofessionelle mener, at de kunne have stoppet cyberhændelser, hvis de havde haft bedre responsværktøjer. Således har 85 pct. af it-sikkerhedsprofessionelle oplevet hændelser, der har påvirket forretningen (=business impact-hændelser) som følge af utilstrækkelige procedurer. Af de 85 pct. rapporterede 63 pct. konsekvenser i form af nedetid, mens 47 pct. oplyste at det havde en negativ indvirkning på kundeoplevelsen.

Konklusionerne kommer på baggrund af en analyse med 300 sikkerhedsprofessionelle, der arbejder i amerikanske organisationer med 1.000 eller flere ansatte. Rapporten afspejler en del mangler, men også ønsker til forbedret sikkerhed. 93 pct. af de sikkerhedsprofessionelle arbejder på at reducere svartider, og 99 pct. mener enten, at de har brug for mere automatisering eller ønsker at lære mere om automatisering af svar på sikkerhedshændelser i deres organisationer.

For en god ordens skyld skal det nævnes, at Deepwatch er en cybersikkerhedvirksomhed, der bl.a. tilbyder 24/7-overvågning. Derfor har Deepwatch naturligvis en kommerciel interesse i at designe en analyse, der kan konkludere at der efterspørgsel efter de ydelser, som Deepwatch leverer.

Rapporten kan hentes fra Deepwatchs hjemmeside.

Links:

https://www.helpnetsecurity.com/2022/06/10/cyber-events-response-capabilities/