”Nouă din zece organizaţii (91%) au raportat cel puţin un incident sau o breşă de securitate cibernetică anul trecut”, potrivit studiului Deloitte 2023 Global Future of Cyber, care arată că mai mult de o treime (38%), între şase şi zece evenimente.
Studiul mai arată că frecvenţa incidentelor de acest gen variază în funcţie de nivelul de maturitate cibernetică, organizaţiile cu maturitate cibernetică mai scăzută confruntându-se cu peste zece evenimente (21%) comparativ cu cele mature (13%). Preocupările de natură cibernetică ale organizaţiilor diferă, de asemenea, în funcţie de nivelul acestora de maturitate, cele mai avansate fiind îngrijorate în principal de infractorii şi teroriştii cibernetici, precum şi de atacurile de tip phishing , malware şi ransomware , în timp ce companiile cu maturitate scăzută şi medie sunt mai preocupate de atacurile de tip denial-of-service, iniţiate cu scopul de a restricţiona în mod intenţionat reţelele, website-ul şi resursele online ale unei companii.
În contextul acestor incidente, perturbarea operaţională (58%) este principalul impact resimţit de organizaţii, urmată de pierderea veniturilor, a încrederii clienţilor şi de impactul negativ asupra mărcii, 56% dintre respondenţi menţionând că au avut parte de astfel de efecte într-o măsură moderată sau mare.
„Ameninţările cibernetice devin din ce în ce mai complexe în fiecare an şi variază de la atacuri de tip ransomware , considerate în continuare una dintre principalele ameninţări, potrivit agenţiei UE pentru securitate cibernetică ENISA, malware şi atacuri care vizează lanţurile de aprovizionare, până la ameninţări de tip social engineering. Domeniile cele mai afectate sunt administraţia publică şi instituţiile guvernamentale, furnizorii de servicii digitale, serviciile financiare, precum şi publicul larg, potrivit aceleiaşi surse. Organizaţiile cresc investiţiile pentru a deveni mai mature din punctul de vedere al securităţii cibernetice, o tendinţă vizibilă şi în ţara noastră şi care se estimează că va continua. Dar investiţiile trebuie să fie însoţite de eforturi pentru construirea unei culturi adecvate în interiorul organizaţiilor prin acţiuni de conştientizare şi comunicare a măsurilor de securitate cibernetică, prin planificarea unei strategii de apărare în domeniul cibernetic şi prin acţiuni de retenţie a specialiştilor din domeniu”, a declarat Andrei Ionescu, partener coordonator Consultanţă şi Managementul Riscului, Deloitte România, şi lider al practicii locale de securitate cibernetică.


