Многие руководители служб информационной безопасности (CISO) наращивают свои возможности моделирования кризисов в 2025 году, чтобы подготовиться к полномасштабным киберкризисам. Недавнее исследование Hack The Box показало, что 74% из 200 руководителей служб информационной безопасности, опрошенных в Великобритании и США, планируют увеличить свои бюджеты на моделирование кризисов.
Движущие силы этого сдвига
Повышенное внимание к моделированию кризисов обусловлено несколькими факторами:
- Растущие объемы кибератак и изощренные злоумышленники.
- Отсутствие планирования реагирования на инциденты делает организации уязвимыми.
- Неадекватное стресс-тестирование реальных кризисных сценариев.
После громких кибератак в 2024 году, затронувших такие организации, как 23andMe, Национальная служба здравоохранения Великобритании, Cencora и Транспортная служба Лондона, руководители служб информационной безопасности осознают острую необходимость в упреждающих механизмах защиты.
Какие отрасли являются лидирующими, а какие отстающими?
Такие отрасли, как образование, ИТ-услуги и технологии, продемонстрировали высокую готовность к атакам, превысив средний показатель раскрываемости в 15.8%. Эти секторы продемонстрировали экспертные знания в области кодирования, криминалистики и безопасности оборудования. Однако финансы, здравоохранение и бизнес-услуги отстали, причем бизнес-услуги показали на 25% ниже среднего показателя раскрываемости.
Ключевые результаты исследования
- 74% руководителей служб информационной безопасности увеличат бюджеты на моделирование кризисных ситуаций в 2025 году.
- 73% отдают приоритет практическим учениям по реагированию на инциденты с участием технических и нетехнических групп.
- 77% выделили бы еще большие бюджеты, если бы моделирование было более реалистичным и осуществимым.
«Как CISO, я рассматриваю моделирование кризисов как важнейший компонент нашей позиции безопасности. Растущая сложность атак означает, что мы не можем позволить себе быть реактивными — мы должны постоянно тестировать и совершенствовать наши стратегии реагирования. Реалистичные и действенные моделирования помогают нам укреплять доверие во всех отделах и обеспечивать единый ответ, когда происходит реальная атака». – [CISO, RELIANOID Клиент]
Как RELIANOID Поддерживает руководителей служб информационной безопасности в готовности к кризисам
At RELIANOID, мы предоставляем CISO передовые решения безопасности, которые повышают готовность к кризисам. Наши передовые платформы доставки приложений и безопасности легко интегрируются с фреймворками моделирования кризисов, обеспечивая смягчение угроз в реальном времени, возможности автоматического реагирования и глубокую аналитику. Обеспечивая устойчивость сети и оптимизируя производительность безопасности, RELIANOID помогает организациям усилить защиту от новых киберугроз. Позвольте нам помочь вам.