LONDON, 21 June 2022: Tanium, der einzige Anbieter von konvergentem Endpunktmanagement (XEM) der Branche, hat heute eine neue Studie veröffentlicht: „Cybersecurity: Prevention is Better than the Cure“. Die Studie zeigt den Zeit- und Ressourcenaufwand, den Organisationen für reaktive gegenüber präventive Cybersicherheitsmaßnahmen aufwenden, und die Gründe für ihre Entscheidungen auf.
Die Studie befragte IT-Entscheidungsträger aus Großbritannien in einer Vielzahl von Branchen, darunter öffentlicher Sektor, Finanzdienstleistungen, Gesundheitswesen und Einzelhandel. Die bemerkenswerteste Erkenntnis war, dass 90 Prozent der Befragten auf Direktorenebene, deren Organisationen einen Cyber-Verstoß erlebt haben, einigten, dass die meisten Cyber-Angriffe vermeidbar seien. Trotz dieses Bewusstseins zeigt die Studie, dass IT-Teams es unterlassen, präventive Cybersicherheitsmaßnahmen aus Gründen wie einem Mangel an technischen Fähigkeiten und Verzögerungen bei der Budgetzuweisung durch Vorstände zu implementieren.
„Viele Organisationen konzentrieren sich zu sehr auf Cybersicherheitspunktlösungen wie Antivirus, anstatt einen ganzheitlichen, datengesteuerten Ansatz zur Prävention zu verfolgen“, sagte Oliver Cronk, Chief Architect, EMEA bei Tanium. „Wie unsere Studie zeigt, hätten viele schädliche Sicherheitsvorfälle – auch solche, die sich aus komplexeren Angriffsvektoren ergeben – verhindert werden können. Tatsächlich hätte mehr als die Hälfte der Verstöße, die wir sehen, durch die Einhaltung der grundlegenden Cyber-Hygienestandards vermieden werden können. Die aktuelle Situation entspricht dem Offenlassen Ihrer Eingangstür und Fenster und deren Verriegeln erst nach einem Einbruch.“
Zu den wichtigsten Ergebnissen gehören:
Die schädlichsten Cyberangriffe, die britische Organisationen erleiden, sind vermeidbar.
- Die 90 Prozent der Befragten auf Direktorenebene stimmen zu, dass „die Mehrheit der Cyberangriffe, die wir innerhalb unserer Organisation erlebt haben, in irgendeiner Weise vermeidbar waren“.
- 86 Prozent der Organisationen, die in den letzten sechs Monaten durch einen Verstoß gefährdet wurden, glaubten, dass mehr Investitionen in präventive Maßnahmen (wie Tools oder Mitarbeiterschulungen) Vorfälle minimiert hätten.
- Bei 92 Prozent der befragten Organisationen ist irgendwann in der Vergangenheit ein Verstoß aufgetreten, bei 82 Prozent in den letzten 24 Monaten und bei 73 Prozent in den letzten 12 Monaten.
Gremien genehmigen neue Cybersicherheitsfinanzierung erst, nachdem der Vorfall stattgefunden hat.
- 80 Prozent der C-Suite-Entscheidungsträger glauben, dass das Risiko von Cyberbedrohungen steigt und erwarten, dass 2022 das bisher schlechteste Jahr in Bezug auf die Anzahl der Angriffe sein werden.
- Für IT-Entscheidungsträger, die in den letzten sechs Monaten einen Cyberangriff erlitten haben, sind 86 Prozent der Meinung, dass die oberste Führungsebene wahrscheinlich erst nach einem Angriff in Cybersicherheit investieren wird; 75 Prozent geben an, dass „einige Cybersicherheitsvorfälle auftreten mussten“, um eine erhöhte Investition von der Führungsebene zu erhalten.
- Produktivitätsverlust aufgrund von Ausfallzeiten wird als die schädlichste Auswirkung eines Cyberangriffs genannt (56 Prozent aller Befragten).
Präventive Ansätze sind verpasste Chancen für IT-Teams.
- Fast sieben von zehn Befragten glauben, dass ein überwiegend präventiver Ansatz für Cybersicherheit am besten ist (68 Prozent); ein primär reaktiver Ansatz wird nur um 32 Prozent bevorzugt.
- Die Qualifikationslücke und die überforderten IT- und Sicherheitsteams haben dazu geführt, dass präventive Sicherheitsmaßnahmen eine geringere Priorität einnehmen. Mehr als die Hälfte der Organisationen (55 Prozent) sind sich einig, dass nicht genügend Personal oder Ressourcen vorhanden sind, um sich auf präventive Sicherheitsmaßnahmen zu konzentrieren.
- Größere Organisationen verfolgen mit größerer Wahrscheinlichkeit einen präventiven Ansatz, wobei 70 Prozent der Organisationen mit mehr als 500 Mitarbeitern Prävention als bevorzugt angeben. Sechzig Prozent der Organisationen mit 250-499 Mitarbeitern stimmten zu.
- 85 Prozent aller Befragten stimmten zu, dass es höhere Kosten gibt, um sich von einem Cybersicherheitsvorfall zu erholen, als um einen zu verhindern.
Ein entscheidendes Element von präventiven Strategien ist die Cyberhygiene, die sich auf eine Reihe gewohnheitsmäßiger Praktiken bezieht, die zur Sicherung von Netzwerken und Daten beitragen. Beispielsweise ist ein konsistentes und zeitnahes Patching ein grundlegendes Element einer soliden Cybersicherheitshaltung. Aber um effektiv zu sein, müssen Unternehmen verstehen, wo Schwachstellen vorhanden sind, und in der Lage sein, sie schnell und einfach zu beheben. Die Tanium-Plattform verfügt über diese Funktionen und andere, die Organisationen helfen, die Cyberhygiene zu stärken.
Klicken Sie hier, um den vollständigen Bericht „Cybersecurity: Prevention is Better than the Cure“ zu lesen, der interessantere Erkenntnisse über die Einstellungen von IT-Entscheidungsträgern in Bezug auf Strategien zur präventiven Cybersicherheit enthält.
Methodology Arlington Research führte zwischen 22 December 2021 und eine Online-Umfrage in Großbritannien mit Entscheidungsträgern für IT-Sicherheit in Organisationen mit 250 oder mehr Mitarbeitern durch 5 January 2022.
Es wurden dreihundert Interviews durchgeführt, darunter 232 Interviews mit Unternehmen mit 500 oder mehr Mitarbeitern (77 % der gesamten Befragtenbasis) und 132 Interviews mit größeren Unternehmen mit mehr als 1000 Mitarbeitern (44 % der gesamten Stichprobe). Fünfundfünfzig Interviews wurden im öffentlichen Sektor (einschließlich Universitäten) durchgeführt, 50 Interviews wurden über Banken- und Finanzorganisationen hinweg erreicht und 78 Interviews wurden in Technologieorganisationen abgeschlossen. Organisationen nahmen auch an der Forschung von Fertigung, Einzelhandel, Telekommunikation, Gesundheitswesen und unabhängiger Bildung teil.
Über Tanium Tanium ist die Plattform, der die anspruchsvollsten und komplexesten Organisationen vertrauen, um Echtzeit-Visibilität und -Kontrolle über alle Endpunkte in lokalen, Cloud- und Hybridumgebungen zu erhalten. Tanium bewältigt die wachsenden IT-Herausforderungen von heute mit Endpunktdaten mit hoher Genauigkeit und gibt IT-Operations-, Sicherheits- und Risikoteams das Vertrauen, ihre Netzwerke schnell und in großem Maßstab zu verwalten, zu sichern und zu schützen. Fast die Hälfte der Fortune 100, Top-Einzelhändler und Finanzinstitute und mehrere Niederlassungen der US-Streitkräfte vertrauen auf Tanium, um jeden Endpunkt überall zu sehen und zu kontrollieren. Das ist die Macht der Sicherheit. Tanium wurde sechs Jahre in Folge in die Forbes Cloud 100 -Liste der „Top 100 Private Companies in Cloud Computing“ aufgenommen und steht auf der FORTUNE-Liste der „Best Large Workplaces in Technology 2021“. Besuchen Sie www.tanium.com und folgen Sie uns auf LinkedIn und Twitter.
Kontaktieren Sie Peter Beck Head of International Communications, Tanium peter.beck@tanium.com (0)7385 396399
