Nouveau rapport Ponemon: Trop d’organisations n’ont pas de plan pour répondre aux incidents

Nouveau rapport Ponemon: Trop d’organisations n’ont pas de plan pour répondre aux incidents

 

Lorsqu’une cyberattaque se produit, la plupart des organisations ne sont pas préparées et n’ont pas de plan de réponse aux incidents cohérent.

C’est la principale conclusion de la troisième étude annuelle «Cyber ​​Resilient Organization», menée par l’Institut Ponemon. L’étude a révélé que 77% des répondants ne disposent toujours pas d’un plan formel de réponse aux incidents de cybersécurité (CSIRP) qui est appliqué de manière cohérente dans l’ensemble de l’organisation, un chiffre largement inchangé par rapport à l’étude de l’année précédente.

La préparation aux interventions en cas d’incident ralentit malgré la confiance croissante dans la cyber-résilience

Malgré cela, les organisations ont déclaré se sentir beaucoup plus résilientes sur le plan de la cybercriminalité que l’an dernier. Soixante-douze pour cent l’ont dit, ce qui représente une augmentation notable par rapport à un peu plus de la moitié des répondants qui ont dit se sentir plus résilients sur le plan de la cybercriminalité l’année précédente.

Creuser plus profondément dans les données, cependant, ce sentiment peut ne pas être précis. Les résultats suivants de l’étude de Ponemon peignent une image différente:

  • Cinquante-sept pour cent des répondants ont déclaré que le temps nécessaire pour résoudre un incident a augmenté.
  • Seulement 29% ont déclaré avoir le niveau de dotation idéal.
  • Seulement 31% ont déclaré avoir le budget approprié pour la cyber-résilience.
  • Le manque d’investissement dans des outils importants tels que l’intelligence artificielle (IA) et l’apprentissage automatique a été classé comme le plus grand obstacle à la cyber-résilience.

 Investir dans la réponse aux incidents pour améliorer la cyber-résilience

Il est impératif que les organisations relèvent ces défis en 2018. Les cyberattaques peuvent avoir des coûts associés importants, comme avec WannaCry et NotPetya, et le règlement général sur la protection des données (GDPR) approche rapidement. Non seulement les organisations ne disposent pas d’un plan cohérent d’intervention en cas d’incident – une exigence du GDPR – mais la plupart ont signalé un faible niveau de confiance dans le respect du GDPR.

Sur la base des conclusions du rapport Ponemon, les organisations peuvent améliorer leur cyber-résilience en équipant les employés avec les outils les plus modernes disponibles pour faciliter leur travail, tels que l’IA et l’apprentissage automatique. La mise en œuvre d’une stratégie qui orchestre l’intelligence humaine à l’aide de ces outils peut aider les organisations à créer des plans de réponse aux incidents efficaces.

Pour en savoir plus sur les résultats complets du rapport Ponemon, téléchargez «La troisième étude annuelle sur l’organisation cyber-résiliente» .

Rapport IBM X-Force 2018: Les menaces internes montent en flèche Une étude d'identité IBM démontre que la sécurité peut être la meilleure défense des entreprises de services financiers contre les perturbations