Logo

94% av organisasjonene kalkulerer med et cyberangrep

IT & Sikkerhet

Benchmark av cybersikkerhetsmodenhet

Conscia
Benchmark av cybersikkerhetsmodenhet

Benchmarkundersøkelse

Denne artikkelen er skrevet på grunnlag av undersøkelsen "Hvilke beslutninger tar organisasjoner om digitalisering?", gjennomført av BenchLab. Undersøkelsen ble gjennomført mellom april 2022 og januar 2024 blant leverandører av forretningstjenester, kommuner og helseinstitusjoner. Så langt har over 200 beslutningstakere deltatt i undersøkelsen. Over 800 beslutningstakere er lagt til i Conscias nettverk og får jevnlige oppdateringer om undersøkelsen. Alle benchmarkrapporter ble fulgt opp med møter av Conscia-spesialister.

94% av organisasjonene kalkulerer med et cyberangrep. 54% kaller sikkerhet en topprioritet. Budsjettet er der (67%). Bevisstheten er til stede. Men gjennomføringen henger etter. 43% investerer i forebygging. Bare 15% i deteksjon. 39% stoler på egen responsplan. Gapet mellom intensjon og virkelighet er risikabelt.

Fra bevissthet til handling

Det store flertallet av organisasjonene forventer å bli hacket. For hele 94 prosent av selskapene er spørsmålet ikke om det vil skje, men når. Over halvparten av organisasjonene har gjort cybersikkerhet til en topprioritet, noe som viser at bevisstheten om farene ved et cyberangrep er høy. Fokuset ligger imidlertid i dag hovedsakelig på forebygging, mens deteksjon og god håndtering av et mulig angrep får enda mindre oppmerksomhet hos mange organisasjoner. Det viser en undersøkelse fra IT-spesialisten Conscia i samarbeid med analyseselskapet BenchLab.

Storskala kriser flytter fokusområdet

Mer enn halvparten av de deltakende organisasjonene oppgir at cybersikkerhet er en topprioritet i organisasjonen, to tredjedeler av organisasjonene sier at de har tilstrekkelig budsjett til det. Gjennomsnittskarakteren organisasjonene gir seg selv for cybersikkerhet ender på 6.1.

Typen trusler organisasjonene beskytter seg mot, er i endring. For to år siden ble DDoS-angrep fortsatt sett på som den største trusselen. Nå sier respondentene at de særlig frykter ransomware, phishing og angrep via leverandørkjeden. Som følge av storskala kriser som krigen i Ukraina er det mer fokus på beskyttelse mot skade fra statlige aktører, mens det tidligere dreide seg om aktiviteter fra kriminelle grupper.

Vekt på forebygging fremfor deteksjon og respons

Organisasjonene legger fortsatt hovedvekten i cybersikkerhetsstrategien sin på forebygging. Det er her 43 prosent av organisasjonene investerer mest tid og energi. Deteksjon av angrep er som regel neste steg, men henger langt etter med 15 prosent. Bare 39 prosent av organisasjonene mener at deres eget Security Operations Centre (SOC) eller sikkerhetsteam er i stand til å reagere riktig på en cyberhendelse.

Maarten Werff, solution consultant cybersecurity hos Conscia, mener at styrken i en god cybersikkerhetsstrategi ligger i en bredere tilnærming: "En god strategi handler om identifisering, forebygging, deteksjon og respons. Vit hva som finnes i nettverket ditt, hvilken programvare som er i bruk, og sørg for at kjente sårbarheter patches i tide. En dreining fra deteksjonsstrategien til det vi ønsker å beskytte - brukeren, endepunktet og 'kronjuvelene', de verdifulle dataene - gir mulighet til å handle raskt."

"Hvis det da viser seg at du ikke har tilstrekkelig kunnskap eller kapasitet i egen organisasjon til å håndtere et angrep effektivt, er et eksternt 24/7 Security Operations Centre en løsning for mange organisasjoner. For mange organisasjoner gir Managed Detection & Response (MDR) et bedre svar på dagens utfordringer enn et konvensjonelt SOC eller SIEM. Ved å bruke intelligente sensorer gir MDR høyere synlighet og mulighet til å gripe inn raskt, og er for mange organisasjoner en kostnadseffektiv måte å etablere en motstandsdyktig cybersikkerhetsstrategi på kort tid."

Professional sitting behind a laptop

Benchmarkonderzoek

Ervaar een benchmarkonderzoek

Ontdek in 10 minuten hoe uw commerciële strategie zich verhoudt tot uw peers.