Yritysten kyberkriisivalmiustilanne (raportti)

Globaali katsaus siihen, miten organisaatiot valmistautuvat – ja kamppailevat – kyberuhkiin vastaamiseksi
Tiivistelmä
Vaikka kybervalmiutta on laajalti väitetty, laaja-alaiset liiketoimintavaikutukset osoittavat, että useimmat organisaatiot eivät ole taisteluvalmiita silloin, kun sillä on merkitystä. Tämä maailmanlaajuinen tutkimus, joka kattaa 1 000 organisaatiota Yhdysvalloissa, Isossa-Britanniassa, Euroopassa ja Aasian ja Tyynenmeren alueella, paljastaa kuilun havaitun valmiuden ja todellisen suorituskyvyn välillä kyberkriisien reagoinnissa. Tutkimuksemme paljastaa, että kybertapahtumien reagointisuunnitelmia pannaan täytäntöön ja testataan säännöllisesti – mutta ei kokonaisvaltaisesti. Todellisessa kriisissä liian monet tiimit toimivat siiloissa.
- 90 prosentilla on vaikeuksia tehokkaiden kyberhyökkäysten torjunnassa vakavien esteiden kanssa.
- Alle 50 % järjestää pöytätapaamisia, joihin osallistuvat kaikki todelliseen kriisiin yleensä osallistuvat tiimit.
- Suunnitelmista ja harjoittelusta huolimatta 71 % koki edellisen vuoden aikana ainakin yhden vaikutukseltaan merkittävän kyberhyökkäyksen, joka häiritsi kriittisiä liiketoimintatoimintoja; 36 % kärsi useista vahingollisista tapahtumista.
Useimmat organisaatiot uskovat olevansa valmiita kyberkriisiin. Toistuvat liiketoimintaa pysäyttävät tapahtumat kertovat päinvastaista. Pelkkä uusien ihmisten palkkaaminen ei ole ratkaisu. Resilienssin parantamiseksi organisaatioiden on korjattava tiimien välisen viestinnän ja koordinoinnin aukot.
Lue Semperisin, Health-ISAC:n yhteisöpalveluiden puolestapuhujan, raportti.
Tämän resurssin tarjoaa
- Aiheeseen liittyviä resursseja ja uutisia
- Health-ISAC Health Stealth Radiossa – toimialojen välinen yhteistyö
- Kiireellinen uhkahälytys: ShinyHunters-visingkampanjat ja verkkotunnusten henkilöllisyyden anastus
- Kun kaikki voivat löytää virheesi: Lääkinnällisten laitteiden turvallisuus tekoälyn jälkeen
- Tekoälyagentit muuttavat terveydenhuollon organisaatioihin kohdistuvia kiristysohjelmahyökkäyksiä
- Mittareista merkitykseen: Lääkinnällisten laitteiden kyberturvallisuuden muuttaminen strategiseksi riskinarratiiviseksi
- Priorisointiongelma: Miksi enemmän löydöksiä ei tarkoita pienempää riskiä
- Kuukausittainen uutiskirje – syyskuu 2026
- Health-ISAC ® investoi Aasian ja Tyynenmeren alueelle ja palkkaa avainhenkilöitä Australiaan
- Munuaissiirtorekisterin hakkerointi herättää turvallisuushuolia
- Health-ISAC Hacking Healthcare 8
