סקר סיגניה: מנהלי אבטחת מידע מדווחים על פערים משמעותיים במוכנות למתקפות סייבר

למרות אימוץ נרחב של נהלי תגובה וטכנולוגיות בינה מלאכותית, מרבית הארגונים מתקשים בתיאום פנים-ארגוני וסובלים מ"שטחים מתים" במערכות הענן

סקר סייגניה: מנהלי אבטחת מידע מדווחים על פערים משמעותיים במוכנות למתקפות סייבר

Illustration: Mikhail Nilov via Pexels.com

רוב מובילי אבטחת הסייבר בעולם סבורים כי ארגוניהם אינם ערוכים באופן מלא לניהול אירוע תקיפה משמעותי, כך עולה מסקר גלובלי חדש שערכה חברת סיגניה הישראלית. 

המחקר, שהקיף 600 מקבלי החלטות בתחום, משרטט תמונה מורכבת שבה 76% מהארגונים חוו לפחות תקיפה אחת בשנה החולפת, אך 73% מהמשיבים הודו כי אינם מאמינים שיוכלו להוציא אל הפועל את תוכניות התגובה שלהם תחת לחץ בזמן אמת. פער זה קיים למרות העובדה ש-99% מהחברות מחזיקות בנהלי תגובה מוגדרים, מה שמעיד על נתק מהותי בין התכנון התיאורטי ליכולת הביצוע המבצעית.

אחד החסמים המרכזיים שזוהו בסקר הוא הקושי בתיאום בין מחלקות שונות בזמן משבר, כאשר 90% מהמשיבים ציינו קשיים בסנכרון מחזיקי העניין ו-89% הצביעו על מעורבות נמוכה מדי של ההנהלה הבכירה והדירקטוריון. תהליכים משפטיים וצורך בניהול תקשורתי מאטים גם הם את קבלת ההחלטות, קושי הבולט במיוחד במגזר הבריאות בשל הרגולציה המוחמרת והחשש מפגיעה במוניטין. מנכ"ל סייגניה, גיא סגל, הדגיש כי תגובה לאירוע חייבת להיות מובנית לרוחב כל פונקציות הארגון, עם נתיבי הסלמה וסמכויות ברורות, שכן ללא תיאום כזה הביטחון ביכולת העמידה נותר נמוך.

במישור הטכנולוגי, הסקר חשף "שטחים מתים" המשפיעים על מהירות הגילוי והתגובה, כשמרבית המנהלים מדווחים על נראות מוגבלת בסביבות ענן ציבורי, פלטפורמות SaaS ונקודות קצה. פערים אלו קשורים ישירות לסיכון של נוכחות ממושכת של תוקפים ברשת ואירועים חוזרים, כפי שמעידה העובדה ששליש מהארגונים הותקפו יותר מפעם אחת בשנה האחרונה. ההשלכות של אירועים אלו כוללות שיבושים תפעוליים, אובדן נתונים ונזקים כספיים ומוניטין כבדים, כאשר איומי הכופר והפריצות לענן ממשיכים להוביל את רשימת החששות.

במקביל לאיומים הגוברים, תחום הבינה המלאכותית הופך לחלק בלתי נפרד ממערך ההגנה. כיום שליש מהארגונים כבר עושים שימוש נרחב ב-AI לזיהוי ותגובה, נתון שצפוי להכפיל את עצמו עד שנת 2027. עם זאת, הסקר מזהיר כי אימוץ הטכנולוגיה מקדים לעיתים קרובות את מנגנוני הבקרה והמשילות, מה שיוצר סיכונים חדשים כמו זיופים עמוקים ומניפולציות על מודלים. 

לסיכום, ממליצה סייגניה לחזק את התיאום מול הדרגים הניהוליים, לבצע סימולציות שוטפות ולטפל בדחיפות בפערי הנראות במערכות המחשוב והענן כדי לגשר על הפער בין הנהלים הכתובים למציאות בשטח.