Cyberresiliens mäts allt oftare utifrån om en organisation kan fortsätta verksamheten under en attack, inte bara hur snabbt den kommer online igen efteråt. Enligt forskning som TechRadar hänvisar till rapporterade 47 % av de informationssäkerhetschefer (CISOs) som hade varit med om en cyberincident att verksamheten stoppades. Dataförlust rapporterades av 41 % och intäktsbortfall av 40 %.
Artikeln hänvisar till forskningsresultaten men namnger inte den som publicerat forskningen. Den citerar också Sygnia:s globala chef för Executive and Board Cyber Services, vars namn inte anges. Chefen beskriver utmaningen som att hålla kritiska verksamhetsfunktioner igång. Enligt artikeln är 73 % av informationssäkerhetscheferna (CISOs) inte säkra på att de effektivt skulle kunna hantera en allvarlig incident om den inträffade nästa dag.
Samordning är en annan rapporterad svaghet: 90 % av organisationerna skulle ha svårt att samordna berörda parter under en allvarlig incident, medan 75 % uppger att osäkerhet eller förseningar kring juridik- och kommunikationsteamen fördröjer beslut och återhämtning. Artikeln framhåller att verksamheten, säkerhets-, IT-, juridik- och kommunikationsteamen behöver förstå riskerna tillsammans.
Artikeln rekommenderar regelbundna skrivbordsövningar för att klargöra prioriteringar och ansvar före en kris. Den säger också att mogna organisationer fastställer återhämtningsmål för kritisk verksamhet, däribland ett ”Minimal Viable Business Objective”. En bank som nämns i artikeln kallade sin variant ”MVB” (”minimal viable bank”).
Den tillhandahållna artikeltexten slutar mitt i en mening efter uppgiften att 78 % av säkerhetsledarna anser att blinda fläckar i miljön ökar risken för att angripare behåller åtkomst och för upprepade incidenter. Resten av rekommendationerna finns inte med i texten.
Kommentarer
0Inga kommentarer ännu. Skriv den första.