Trend Micro: מנהלים אינם מוכנים להטמעת GDPR בארגונים

דרוג:

·         ב- 57% מהארגונים שהשתתפו במחקר, המנהלים הבכירים מתנערים מאחריותם ליישום תקנות GDPR
·         ב- 42% מהארגונים לא ידעו שבסיסי הנתונים שנצברים מקמפיינים שווקים של מיילים כוללים מידע מזהה PII (Personal Identifiable Information)
·         ב- 22% מהארגונים טענו שקנסות הפרה " לא יטרידו אותנו"
עם כניסת תקני אבטחת המידע החדשים ( GDPR) לתוקף ב25 למאי 2018, עסקים בכל העולם צריכים להיות מוכנים להטמעתם. אולם לאור תוצאות מחקר שעשתה מחלקת המחקר של Trend Micro, מובילה עולמית לפתרונות סייבר ואבטחת מידע , מנהלי ארגונים אינם מתייחסים ברצינות יתרה לרגולציה המעודכנת ובשל כך לא יהיו מוכנים לעמוד בתקינה החדשה.
מודעות ל GDPR
המחקר של Trend Micro מגלה כי ישנה מודעות לתקני GDPR החדשים עם 95% מהמנהלים העסקיים שדיווחו כי הם יודעים שעליהם להתאים את הארגון שהם מובילים לתקנות החדשות ו-85% מהם בדקו מה נדרש מהם. בנוסף, 79% מהעסקים דיווחו כי הם בטוחים שהמידע שלהם בטוח ככל שניתן. למרות המודעות הכללית לתקינה קיים חוסר בהירות לגבי סוג המידע אישי מזהה PII) ) עליו יש להגן. 64% מהנשאלים לא היו מודעים לכך שתאריך הלידה של לקוח נחשב למידע אישי מזהה הזקוק להגנה. בנוסף, 42% מהנשאלים לא סיווגו בסיס נתונים שמקורו בקמפיין אי מיילים שיווקי כמידע אישי מזהה הזקוק להגנה. 32% מהנשאלים לא ראו בכתובת פיזית מידע אישי מזהה ו-21% לא החשיבו כתובת מייל של לקוחות כמידע אישי מזהה הזקוק להגנה. תוצאות אלו מצביעות על העובדה שארגונים אינם מוכנים למתקפות ואינם מוגנים כפי שהם חושבים שהם מוגנים.
המחיר שנשלם עבור חוסר המוכנות
על פי המחקר, 66% מהנשאלים נראים אדישים למחיר שישלמו עבור חוסר המוכנות שלהם ואי העמידה בתקנות. רק 33% מודעים לכך שישלמו עד 4% מההכנסה השנתית שלהם עבור חוסר המוכנות שלהם. בנוסף, 66% מהנשאלים מאמינים כי הנזק המשמעותי שיגרם להם במקרה של פריצה זדונית הוא הנזק למוניטין ולמותג שלהם, ו-46% מהם טוענים שזה יהיה הנזק הגדול בקרב לקוחות קיימים שלהם. גישה זו בעייתית מאוד לנוכח העובדה כי עסקים יכולים להסגר כליל בעקבות פריצה זדונית.
"השקעה באמצעי ההגנה הטובים ביותר והפעלה של מדיניות הגנה על המידע הרגיש של הארגון, צריכים להיחשב כדבר החכם לעשותו ולא כעול תפעולי" אמר ריק פרגוסון, סגן נשיא למחקר ב-Trend Micro. " כשותף אבטחה אסטרטגי אנו רואים זאת כחלק שלנו בעזרה ללקוחותינו לעמוד בתקני GDPR  החדשים."
שותפים אחראים
ממצאים נוספים של המחקר מראים כי ארגונים לא יודעים מי אחראי על אובדן מידע אירופאי על ידי ספק פתרונות אמריקאי. רק 14% יכלו לזהות נכונה כי האחריות לאובדן המידע מושתתת על שני הצדדים. 51% סברו כי הקנס צריך להיות מוגש לאירופאים ו-24% חשבו כי ספק השרות האמריקאי אשם. בנוסף, התברר כי ארגונים אינם בטוחים מי צריך להיות אחראי על התאמת הארגון לתקנות. 31% מהנשאלים השיבו כי זאת האחריות של המנכ"ל לעומתם 27% סברו כי זאת האחריות של מנהל אבטחת המידע ( CISO) וצוותו. רק 21% השיבו כי יש בארגונם מנהל בכיר שמעורב בהתאמת הארגון לתקנות החדשות. 65% השיבו כי מחלקת ה-IT לקחה את ההובלה בפרויקט ו-22% ארגונים בלבד השיבו כי חבר הנהלה או מנהל בכיר מעורב.
הדרישות הטכנולוגיות
כאשר כמות ורמת תחכום האיומים מתגברות, חסר לרוב לארגונים הניסיון הידע להתמודד איתם ולכן נדרשת הגנה מרובת שכבות. התקנות החדשות (GDPR) קובעות כי ארגונים חייבים ליישם את ההגנה הטובה והמקיפה ביותר המתאימה לרמת האיומים. למרות זאת רק 34% התקינו יכולות מתקדמות לגילוי פריצות 33% השקיעו בטכנולוגיות למניעת זליגת מידע ו-31% הטמיעו טכנולוגיות הצפנה על פי המחקר של Trend Micro.
תגיות של המאמר: 

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

Templafy משיקה סוכן מסמכים חינמי ב-Microsoft Marketplace Templafy, הפלטפורמה ליצירת מסמכים מבוססת-סוכנים, מ
Staffbase פותחת משרד במזרח התיכון ובאפריקה ומשיקה שירות אחסון נתונים באיחוד האמירויות, במטרה לגשר על הפער בתקשורת עם עובדי השטח באזור Staffbase, פלטפורמת חוויית העובדים המונעת על ידי ב
חברת Rampart משכה את הערעור על החלטת ה-USPTO לפסול את תוקף הפטנט חברת Egg Medical הודיעה היום כי חברת Rampart IC, L
חברת F5 ממנה את סיון שושן לישע ל Country Manager לישראל, יוון וקפריסין חברת F5 ממנה את סיון שושן לישע ל Country Manager ל
Legit Security משיקה את VibeGuard 2.0 ומגדירה מחדש את עתידם של סוכני קידוד מאובטחים בנקודת הקצה של המפתחים Legit Security, החברה המובילה בתחום אבטחת יישומים
לנטרוניקס ו-Swarmer משתפות פעולה ליצירת מודול מחשוב מותאם עבור מערכות אוויריות בלתי מאוישות מקבוצה 1 Lantronix Inc. לנטרוניקס (נאסד"ק: LTRX), ספקית עול
נאפסטר,‏ DETASAD ולנובו מאפשרות תשתית בינה מלאכותית ריבונית לתמיכה בפריסה מקומית בערב הסעודית חברת החדשנות Napster, המניעה את הדור הבא של בינה מ
ExaGrid משחררת את גרסה 8.1 ExaGrid®, ספקית אחסון הגיבוי העצמאית הגדולה בעולם,
QualityKiosk נבחרה כשותפת השירותים המנוהלים של המרכז הארגוני למצוינות בתחום הבדיקות של UAB QualityKiosk Technologies, ספקית מובילה של שירותי
Tellus Power משיקה את Tellus Energy AI, מודל גדול ורטיקאלי למחשוב בינה מלאכותית ירוק Tellus Power Global Holding Limited, חברת דיפ-טק ה
מכריזה על מתג PTP חדש ברמת ספקיות שירות שנבנה עבור דרישות השידור המודרני Artel Video Systems – חברה של תאגיד Patton, וספקית
Humanoid גייסה 152 מיליון דולר לפי שווי לאחר השקעה של 1.35 מיליארד דולר, והפכה לחברת הרובוטיקה ההומנואידית הטהורה הראשונה באירופה שהגיעה למעמד של יוניקורן חברת Humanoid הבריטית, העוסקת בפיתוח רובוטים תעשיי
Accertify ו-Liminal מפרסמות מחקר אמפירי ראשון המוכיח כי השילוב בין מניעת הונאות לבין אבטחת סייבר אכן עובד – ומגדיר את הדרך הנכונה ליישם אותה Accertify, ספקית מובילה של פתרונות קבלת החלטות בתח
Mavenir דורגה כחזקה ביותר בדו"ח 2026 IMS and Voice Core Competitive Landscape Assessment של GlobalData Mavenir, חברת התוכנה שבונה רשתות סלולר מבוססות ענן
Zoom Revenue Accelerator חושפת טכנולוגיית בינה מלאכותית המניעה פעולות להגדלת הכנסות – ולא רק מספקת תובנות. ארגוני מכירות מנהלים כמות עצומה של נתונים, שלעתים
ExaGrid מכריזה על רבעון שיא בהזמנות ובהכנסות ExaGrid®, ספקית אחסון הגיבוי העצמאית הגדולה בעולם,
GA-ASI ו-MBDA מתחייבות לשיתוף פעולה בתחום החימוש General Atomics Aeronautical Systems, Inc (GA-ASI)
GA-ASI ו-KONGSBERG מקדמות את השילוב של JSM עבור MQ-9B General Atomics Aeronautical Systems, Inc (GA-ASI)
GA-ASI משלימה את מבחני ההסמכה לנשקים של Protector הבריטי General Atomics Aeronautical Systems, Inc (GA-ASI)
WeRide מציגה את WITT, מודל בסיס קוגניטיבי מבוסס בינה מלאכותית פיזית שנבנה על סמך עובדות פיזיקליות אטומיות WeRide (נסד"ק: WRD, HKEX: 0800), מובילה עולמית בתח
הוסף תגובה 
תגובות  ( תגובות)