Logo

94% av organisationerna räknar med en cyberattack

IT & Säkerhet

Benchmark av cybersäkerhetsmognad

Conscia
Benchmark av cybersäkerhetsmognad

Benchmarkundersökning

Den här artikeln är skriven utifrån undersökningen "Vilka beslut fattar organisationer kring digitalisering?", genomförd av BenchLab. Undersökningen genomfördes mellan april 2022 och januari 2024 bland företagstjänsteleverantörer, kommuner och vårdinstitutioner. Hittills har över 200 beslutsfattare deltagit i undersökningen. Över 800 beslutsfattare har lagts till i Conscias nätverk och får regelbundna uppdateringar om undersökningen. Alla benchmarkrapporter följdes upp med möten av Conscias specialister.

94% av organisationerna räknar med en cyberattack. 54% kallar säkerhet en topprioritet. Budgeten finns (67%). Medvetenheten finns. Men genomförandet släpar efter. 43% investerar i prevention. Bara 15% i detektion. 39% litar på sin egen responsplan. Gapet mellan avsikt och verklighet är riskabelt.

Från medvetenhet till handling

Den stora majoriteten av organisationerna förväntar sig att bli hackade. För hela 94 procent av företagen är frågan inte om det kommer att hända, utan när. Över hälften av organisationerna har gjort cybersäkerhet till en topprioritet, vilket visar att medvetenheten om farorna med en cyberattack är hög. Fokus ligger dock i dag främst på prevention, medan detektion och adekvat hantering av en eventuell attack får ännu mindre uppmärksamhet hos många organisationer. Det visar en undersökning av IT-specialisten Conscia i samarbete med undersökningsföretaget BenchLab.

Storskaliga kriser flyttar fokus

Mer än hälften av de deltagande organisationerna anger att cybersäkerhet är en topprioritet inom organisationen, två tredjedelar av organisationerna säger sig ha tillräcklig budget för det. Det genomsnittliga betyg organisationerna ger sig själva för cybersäkerhet landar på 6.1.

Vilken typ av hot organisationerna skyddar sig mot förändras. För två år sedan sågs DDoS-attacker fortfarande som det största hotet. Numera säger respondenterna att de framför allt fruktar ransomware, nätfiske och attacker via leveranskedjan. Genom storskaliga kriser som kriget i Ukraina ligger mer fokus på skydd mot skador från statliga aktörer, medan det tidigare handlade om aktiviteter från kriminella grupper.

Tonvikt på prevention snarare än detektion och respons

Organisationer lägger fortfarande tonvikten i sin cybersäkerhetsstrategi på prevention. Här investerar 43 procent av organisationerna mest tid och energi. Detektion av attacker är oftast nästa steg, men släpar efter rejält med 15 procent. Bara 39 procent av organisationerna anser att det egna Security Operations Centre (SOC) eller säkerhetsteamet klarar av att reagera på rätt sätt vid en cyberincident.

Maarten Werff, solution consultant cybersecurity på Conscia, menar att styrkan i en bra cybersäkerhetsstrategi ligger i ett bredare angreppssätt: "En bra strategi handlar om identifiering, prevention, detektion och respons. Vet vad som finns i ditt nätverk, vilken mjukvara som används och se till att kända sårbarheter patchas i tid. En förskjutning från detektionsstrategin till det vi vill skydda - användaren, endpointen och 'kronjuvelerna', den värdefulla datan - ger möjlighet att agera snabbt."

"Om det då visar sig att du inte har tillräcklig kunskap eller kapacitet i den egna organisationen för att effektivt bemöta en attack, erbjuder ett externt 24/7 Security Operations Centre en lösning för många organisationer. För många organisationer ger Managed Detection & Response (MDR) ett bättre svar på dagens utmaningar än ett konventionellt SOC eller SIEM. Genom att använda intelligenta sensorer ger MDR högre synlighet, möjlighet att snabbt ingripa och är för många organisationer ett kostnadseffektivt sätt att på kort tid bygga upp en motståndskraftig cybersäkerhetsstrategi."

Professional sitting behind a laptop

Benchmarkonderzoek

Ervaar een benchmarkonderzoek

Ontdek in 10 minuten hoe uw commerciële strategie zich verhoudt tot uw peers.