Κατά τη γνώμη των περισσότερων παγκόσμιων ηγετών στον τομέα της κυβερνοασφάλειας και της πληροφορικής, κάτι μεγάλο επίκειται στον ψηφιακό ορίζοντα. Κατά την κοινή παραδοχή ο κίνδυνος μιας κυβερνοεπίθεσης είναι εξαιρετικά υψηλός, και είναι πολύ πιθανό (ίσως ακόμη και σχεδόν βέβαιο) ότι οι οργανισμοί τους θα υποστούν κάποια μορφή απώλειας δεδομένων στους επόμενους 12 μήνες.
Μια πρόσφατη έρευνα που διεξήγαγε η Commvault, βασισμένη σε δεδομένα από 500 ηγέτες πληροφορικής και ασφάλειας από όλον τον κόσμο, αποκάλυψε ότι οι περισσότεροι από αυτούς βλέπουν τις εργασίες που διενεργούνται επί τόπου (“on-prem”) να είναι πιο ευάλωτες σε σχέση με τις εργασίες στο cloud. Πιο συγκεκριμένα, όταν ρωτήθηκαν να βαθμολογήσουν την ευπάθεια σε μια κλίμακα από 1 έως 5, οι περισσότεροι έδωσαν στις εργασίες “on-prem” μια βαθμολογία 2,8, ενώ οι φυσικές εργασίες λίγο πιο χαμηλή, 2,77, και οι εργασίες στο cloud 2,67.
Επιπλέον, η έρευνα διαπίστωσε ότι οι επιθέσεις που στοχεύουν στην εξαγωγή δεδομένων συμβαίνουν σχεδόν κατά 50% πιο συχνά από τις επιθέσεις κρυπτογράφησης. Αυτό υποδηλώνει ότι ακόμη και οι δράστες ransomware αλλάζουν τακτική και επικεντρώνονται στην κλοπή ευαίσθητων δεδομένων. Ωστόσο, η πραγματική απειλή και ανησυχία για τους περισσότερους είναι το phishing, αφού αυτό είναι συχνά το σημείο εκκίνησης για τις επιθέσεις ransomware.
Παράλληλα, οι ερωτηθέντες επισημαίνουν ότι χωρίς τη βοήθεια του αυτοματισμού, η ανίχνευση επιθέσεων θα γίνει σύντομα ανέφικτη. Η επακόλουθη ανάλυση βασίζεται σε μη αυτόματες διαδικασίες ανίχνευσης και αναφοράς ενώ αυτό είναι “πολύ πιθανό” να οδηγήσει σε αποτυχημένη ανίχνευση απειλών και επομένως σε επιτυχημένες επιθέσεις. Οι ερωτηθέντες αναζητούν λύσεις στον αυτοματισμό, αλλά η πλειονότητα (57%) έχει περιορισμένο αυτοματισμό για τις βασικές λειτουργίες, πράγμα που αυξάνει τον κίνδυνο να παραβλέψουν μια απειλή πριν αυτή γίνει πραγματικότητα. Μόνο το 22% έχει πλήρη αυτοματοποίηση.
Ανεξάρτητα από το περιβάλλον, οι επιχειρήσεις πρέπει να εφαρμόσουν πολλαπλά επίπεδα άμυνας για να προστατεύσουν τα δεδομένα τους. Όπως επισημαίνει ο Phil Goodwin, Αντιπρόεδρος Έρευνας στην IDC, “Με το AI να χρησιμοποιείται τόσο για την άμυνα όσο και για την επίθεση, η ανάγκη για ολοκληρωμένη κυβερνοασφάλεια δεν ήταν ποτέ πιο επιτακτική.”