ארגונים אינם ערוכים לחדירה למערכי המידע

דרוג:

מחקר של חברת מודיעין אבטחת המידע Solera Networks מצא: ארגונים אינם ערוכים להתמודד עם חדירה למערכי המידע

פריצה מתגלה כעבור 80 ימים בממוצע, ונפתרת כעבור 123 ימים בממוצע

 

ההפסדים לארגון הנגרמים כתוצאה מפריצה מסתכמים ב-800 אלף דולר בממוצע

 

Solera Network, המתמחה בתחום המודיעין וניתוח אירועי אבטחת מידע, המיוצגת בישראל על ידי אינוקום מקבוצת אמן, פרסמה לאחרונה דו"ח הבוחן את תגובתם ומידת מוכנותם של ארגונים לחדירה למערכי המידע שלהם. המחקר נערך בקרב מעל ל-3,500 אנשי IT ומומחי אבטחת מידע ב-8 מדינות.

 

על פי הדו"ח, היקף ניסיונות הפריצה והחדירה למערכי מידע נמצא במגמת עלייה בשנתיים האחרונות – כך גם מידת החומרה של הנזקים הנגרמים כתוצאה מפריצות אלו. במרבית המקרים, ניסיונות הפריצה מכוונים כלפי בעלי תפקידים ונכסי מידע, המהווים גורמי מפתח בארגון.

 

עוד נמצא במחקר, כי ארגונים אינם ערוכים לזהות או לפתור פריצות כאלו: לפחות מ-50% מהארגונים יש את היכולת למנוע או לזהות בהצלחה ניסיונות פריצה. ניסיונות פריצה שהסתיימו בהצלחה מתגלים כעבור 80 ימים בממוצע, ונפתרים כעבור 123 ימים בממוצע. פריצה זדונית למערך המידע של הארגון מסתכמת בפגיעה והפסד בסך של כ-800 אלף דולר לארגון.

 

עם זאת, עיקר ליקויי אבטחת המידע נגרמים בעקבות הזנחה או חוסר תשומת לב של עובדים או קבלנים בארגון. אלו נוטים לשלוח מידע רגיש לגורמים ללא מורשים או לצד שלישי. ליקוי אבטחה מסוג זה מתגלה כעבור 49 ימים בממוצע, ונפתר כעבור 83 ימים בממוצע.

 

מרבית המשיבים טענו, כי התחקות אחר מקור הפריצה יכול לסייע למנוע פריצות אבטחה דומות בעתיד, אך ל-60% מהארגונים אין את הכלים, כוח האדם או המשאבים הדרושים לזהות את מקור הפריצה.

 

חקירות מחשב, שנועדו לזהות את מקור ליקויי האבטחה, נעשים בעיקר על ידי כלי ניטור (Monitoring/Forensics Tools) או כלי ניהול אבטחה (Security Management Tools). עם זאת, מרבית המשיבים דיווחו כי ארגונים נעדרים את המומחיות והכלים המתאימים למתן מענה מהיר דיו לליקויי אבטחת מידע, בין אם הם זדוניים או לא.

 

לדברי יהונתן גד, יו"ר ומנכ"ל משותף בחברת אינוקום, "ממצאי המחקר מצביעים על כך שמרגע הפריצה לארגון ועד פתרון הבעיה עוברים מעל 6 חודשים בממוצע – במהלכם יכול להיגרם נזק קולוסאלי לארגון. בהתחשב בכך שכמות ניסיונות הפריצה רק הולכת ועולה עם הזמן, יש צורך גובר בהיערכות כוללת של ארגונים אל מול ליקויי אבטחה וניסיונות חדירה – החל מניטור וזיהוי זדוניים וא-נורמליות במערכת, המשך בפתרונות אבטחה רב-ערוציים וכלה בתיעוד מלא של התעבורה ברשת הארגון, שיכולה לתת תמונה מלאה על מה שהתחולל בארגון במשך תקופה ארוכה".

 

 

לקריאת הדו"ח המלא – לחצו כאן.

 

 

אודות Solera Networks

Solera Networks היא החברה המובילה בתובנות וניתוח לאבטחה של Big Data. פלטפורמת DeepSee עטורת הפרסים של החברה יוצרת זירת קרב שווה כנגד מתקפות ממוקדות מתקדמות ותוכנות זדוניות, ומעניקה לאנשי המקצוע בתחום האבטחה תשובות חדות וברורות לשאלות האבטחה הקשות ביותר.

 

אודות אינוקום

אינוקום הינה Value Added Distributor המייצגת בישראל חברות IT מובילות ומתמקדת במכירת מוצרי טכנולוגיה חדשניים לשוק ה-IT הישראלי. מאז הקמתה, עובדת אינוקום עם יצרניות מובילות ועם שותפים מקומיים מובילים לביצוע הטמעות מוצלחות של טכנולוגיות IT חדשות.

אינוקום מציעה מוצרים ופתרונות לתחומי אבטחת רשתות, אופטימיזצית WAN ושירותי ניהול מבוססי ענן. יחד עם השותפים העסקיים שלה, אינוקום מציעה את הפתרונות המתאימים ביותר ללקוחותיה, על-מנת שאלה ייהנו מיתרון תחרותי דרך חדשנות טכנולוגית.

למידע נוסף, בקרו באתר החברה בכתובת  www.innocom.co.il

 

 


תגיות של המאמר: אינוקום | אמן |

כתבות נוספות בקטגוריה הייטק וטכנולוגיה

ממצאים של Picus Security מעלים ש-46% מסיסמאות הארגוניות פגיעות לפריצה – גידול של פי שתיים משנת 2024 Picus Security, חברת אימות האבטחה המובילה, פרסמה א
ציוד מעבדה מדויק זה לא משחק ילדים חשיבות של מעגלים מודפסים מדויקים במכשור מדעי למעבד
31Concept תציג לראשונה טכנולוגיה הממתינה לרישום כפטנט ב- ISS Asia 2025 בסינגפור 31Concept (31C), חברה מובילה בחדשנות בתחום מודיעין
Nyxoah מקבלת אישור מה-FDA למערכת Genio® לטיפול בדום נשימה חסימתי בשינה Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH) ("Nyxoah"
Graid Technology הכריזה על הזמינות הגלובלית של SupremeRAID™ HE (HPC Edition), וכן על הזכייה בפרס Best of Show ב-FMS 2025 Graid Technology, ממציאת מערך ה-RAID הראשון בעולם
חברת  F5 Networksהיכתה את תחזיות הרווחים וההכנסות ברבעון השלישי שלה חברת F5 Networksהיכתה את תחזיות הרווחים וההכנסות
Traveller Care משיקה פלטפורמת מוקד רפואי גלובלית שתעזור לחברות ביטוח נסיעות להפחית את תביעות חדר המיון ב-80% Traveler Care, פלטפורמת מוקד רפואי פורצת דרך המספק
פסיפיק גרין חתמה על הסכם התחייבות עם ZEN Energy לקליטת BESS באוסטרליה עבור 1.5GWh פסיפיק גרין שמחה להודיע כי עסקי אחסון אנרגיית הסול
Rust Mobile נחשף עם קדימון רשמי ודמו פעילות ראשון לקראת Gamescom 2025 Level Infinite נרגשת לחשוף את תכונות המשחקיות של R
Meltwater מציגה לראשונה את GenAI Lens הראשון בתעשייה, ופותחת תובנות מותג משופרות Meltwater, מובילה עולמית במדיה, מדיה חברתית ומודיע
הצלת ציפורים בחוות רוח עם בינה מלאכותית: Boulder Imaging ו-Oikon משיקות את IdentiFlight בקרואטיה Boulder Imaging שיתפה פעולה עם Oikon Ltd, חברת היי
Biolog נכנסת לשוק האבחון האירופי, ומביאה עמה 45 שנות מצוינות באורגניזם אנארובי Biolog, ספקית מובילה של כלים ושירותים לזיהוי מיקרו
נתוני המחקר הפיבוטלי DREAM של Nyxoah פורסמו בכתב העת לרפואת שינה קלינית Nyxoah SA (נאסד"ק/יורונקסט בריסל: NYXH) ("Nyxoah"
ONAR ממנה את מארק גזית לדירקטור בחברה ONAR ממנה את מארק גזית לדירקטור בחברה
פלטפורמת Application Delivery and Security של F5 מציגה יכולות חדשות לזיהוי ומניעת זליגת נתונים במערכות AI פלטפורמת Application Delivery and Security של F5 מ
Leil Storage מכריזה על תמיכה ב-SaunaFS HAMR, ומאפשרת קיבולת אחסון גדולה יותר עבור פריסות מקומיות Leil Storage מכריזה על התמיכה של SaunaFS 5.0 בטכנו
ExaGrid משחררת את גרסה 7.3.0 ExaGrid, הספקית של הפתרון היחיד בענף לאחסון גיבוי
WeRide משתפת פעולה עם Lenovo בהשקת פלטפורמת HPC 3.0 מלאה ברמת הדרישות של תעשיית הרכב על בסיס על בסיסי שבבי DRIVE AGX Thor של NVIDIA WeRide (נאסד"ק: WRD), מובילה עולמית בטכנולוגיית נה
Spacely AI הבטיחה סבב גיוס ראשוני בהיקף מיליון דולר כדי להעצים את התכנון של בינה מלאכותית יוצרת עבור אדריכלים ברחבי העולם Spacely AI, חברת הסטארטאפ מבנגקוק שמביאה בינה מלאכ
פתרון EUDR של Source Intelligence מפשט בדיקת נאותות עבור בירוא יערות Source Intelligence השיקה את פתרון ה-EUDR שלה כדי
הוסף תגובה 
תגובות  ( תגובות)