Пять топ-менеджеров крупных компаний собрались на круглом столе, чтобы обсудить, как измеряется успех в кибербезопасности и почему текущие метрики не приводят к улучшению результатов.
Проблемы с метриками кибербезопасности
На встрече обсуждалось, что большинство используемых метрик не отражают реальную степень защиты от киберугроз. Участники отметили, что лишь 38% организаций ведут мониторинг метрик, относящихся к кибербезопасности, что значительно ниже, чем в других областях IT.
Многие компании продолжают полагаться на устаревшие показатели, такие как количество обнаруженных инцидентов или время реагирования на атаки. По мнению участников, эти метрики не помогают определить, насколько система защищена от реальных угроз.
Решения для повышения кибербезопасности
В результате актуальной ситуации наблюдается резкий рост атак: число инцидентов в 2023 году увеличилось на 40% по сравнению с предыдущим годом, и компании теряют в среднем 4,35 млн долларов на восстановление после атак. Одна из резервных стратегий управления рисками — это обновление метрик для мониторинга не только реакции, но и предотвращения угроз.
По мнению аналитиков, для повышения эффективности кибербезопасности необходимо внедрять более современные подходы и технологии, такие как машинное обучение. Это позволит не только улучшить защиту, но и сэкономить средства на восстановление после инцидентов.
Практические выводы для бизнеса
Для руководителей компаний важно переосмыслить подход к кибербезопасности: переход на новые метрики может стать решающим фактором для предотвращения атак и снижения финансовых потерь. Инвестиции в современные инструменты защиты могут окупиться, если позволят избежать хотя бы одной крупной утечки данных.