אבטחת מחשבים בארגונים


קישורים ממומנים


מחקר חדש של מק'אפי - 'פרדוקס האבטחה': ארגונים בינוניים סובלים מיותר התקפות על מערך המחשוב ביחס לארגונים גדולים

על פי המחקר: ארגונים שהשקיעו יותר מאמצים במניעת ההתקפות, שילמו על האבטחה פחות משליש, לעומת אלו שלא הגנו על עצמם במידה מספקת. ארגונים בינוניים, מקצצים בתקציבי אבטחת המידע שלהם, דווקא בתקופה בה האיומים על מערך המחשוב עולים בהתמדה. כך עולה, ממחקר גלובלי חדש שערכה ענקית אבטחת המידע – חברת מק'אפי (NYSE: MFE). לפי המחקר, בשנה האחרונה, ארגון בינוני איבד בממוצע, 43 אלף דולר, בעקבות אירועי אבטחה.

ממחקר 'פרדוקס האבטחה' החדש, עולה, כי למעלה ממחצית מהעסקים שנכללו בו, נתקלו בשנה האחרונה ביותר אירועי אבטחה מבעבר, אך תקציבי ה- IT של אותן חברות לא עודכנו בהתאם. המחקר מעלה את הפרדוקס לפיו, ארגונים מקצצים בתקציבי אבטחת המידע, כדי לחסוך בהוצאות, אך בסופו של דבר הם מוציאים סכומים גבוהים הרבה יותר, כדי לתקן את נזקי האירועים האלה.

המחקר, שנערך בשיתוף חברת ,MSI International בחן את ההשקעה במהלך השנה האחרונה, בתחום אבטחת מערכות ה- IT, בקרב ארגונים בינוניים, המעסיקים בין 51 ל- 1,000 עובדים. המדינות שנכללו בסקר: אוסטרליה, קנדה, סין, צרפת, גרמניה, הודו, ספרד, בריטניה וארה"ב. התוצאות הושוו גם לתוצאות מחקרים קודמים בצפון אמריקה ובאירופה.

חוקרי מק'אפי מסבירים, כי הפרדוקס נובע בחלקו מהעובדה, שלחברות בינוניות יש רושם מוטעה על מידת הפגיעות שלהם לאיומי אבטחה. כמעט ממחצית הנשאלים בסקר (43%), סברו כי ארגונים עם 501 עובדים ומעלה הם בעלי הסיכון הגבוה ביותר לפגיעה כתוצאה מאיומי אבטחה, בעוד שלמעשה, ארגונים בעלי פחות מ- 500 עובדים, סובלים, מנזקי אבטחה, במידה רבה יותר בממוצע, לעומת ארגונים גדולים יותר.

צפריר חקלאי, מנכ"ל מק'אפי ישראל: "רמת המודעות של ארגונים לנושא האבטחה, בעקבות התגברות האיומים, לא באה לידי ביטוי בתקציבים ובמשאבים. הדבר מוביל למעגל מסוכן של פגיעות וכתוצאה מכך תיקונים וכיבוי שריפות, שעלותם גבוהה בהרבה ממניעת הסכנה, על ידי ההגנה המתאימה. המחקר מראה שארגונים שמשקיעים יותר מאמצים במניעת התקפות, משלמים לבסוף על אבטחה פחות משליש, לעומת אלו שהרשו לעצמם להיות לא מוגנים".

מהמחקר עולה גם כי כ- 65% מהארגונים הבינוניים שנסקרו, השקיעו פחות מ- 4 שעות בשבוע בהגנה פרואקטיבית על מערך ה- IT כדי למנוע פגיעה, אך בערך אותה כמות (67% מהנשאלים), נאלצו להשקיע למעלה מיום, בהתאוששות מאירוע אבטחה. היקף האיומים והתגובות להם, מופיעים באופן אחר במדינות השונות, אך באופן כללי, מדינות בהן השקעת החברות במניעת איומים נמוכה יותר, כגון קנדה וצרפת, חשופות לנזקים חמורים יותר בעקבות מקרי פשיעה באינטרנט. במדינות אלה, נדרשת תקופה של כשבוע, לצורך התאוששות ממקרה כזה.

ממצאים נוספים העולים מהמחקר

• בשנה האחרונה, עסקים בינוניים בארה"ב, הוציאו 17.2 מילארד דולר, על תיקון מערכות IT בעקבות אירועי אבטחה.
• בשנת 2008, ארגון בינוני בארה"ב, הוציא בממוצע יותר מ- 75 אלף דולר בשנה, בעקבות תקריות אבטחה.
• כמות ההתקפות המקוונות, נגד ארגונים בינוניים בארה"ב, עלתה ב- 322%, בין השנים 2008 ל- 2009.
• 71% ממנהלי ה- IT בארגונים הבינוניים שנסקרו, מאמינים שיש סיכון רציני לפגיעה בארגון שלהם, כתוצאה מהתקפה על מערכות ה- IT בארגון.
• 56% מהארגונים הבינוניים בעולם, נתקלו בתקריות אבטחה במידה רבה יותר, לעומת השנה שעברה. 29% מהם סבלו מתקריות כאלו בשנה שעברה.

מאת: שחר תקשורת שיווקית