PwC: Investițiile în securitatea informatică sunt impulsionate în principal de cerințele de reglementare
Potrivit unui sondaj realizat în comun de PwC România și Microsoft România, lansat astăzi, „Security in the Digital World” și derulat în intervalul martie- aprilie 2017, investițiile în securitatea informatică sunt impulsionate în principal de cerințele de reglementare și într-o măsură mai mică de conștientizarea la nivelul organizațiilor a amenințărilor de securitate cibernetică.
În schimb, companiile care sunt active pe piețe puternic reglementate, așa cum este sectorul financiar spre exemplu, sunt de obicei mai bine pregătite pentru a face față unor amenințări cibernetice.
Aproape 60% dintre companiile intervievate aveau în plan să majoreze bugetul de securitate informatică în următorul an financiar, iar 20% mizau pe menținerea bugetului la nivelul actual, în vreme ce 23% dintre companii nu aveau încă o idee clară despre bugetul viitor.
Având în vedere că 40% dintre companiile românești intervievate au arătat că nu au o strategie de securitate informatică formal adoptată, în vreme ce doar 10% au atins nivelul necesar de maturitate organizațională în care strategia este definită, implementată și optimizată, sondajul arată că securitatea informatică este un subiect încă nu pe deplin înțeles și susținut la nivelul Consiliilor de Administrație ale companiilor.
Expertiza de securitate informatică este de asemenea limitată, ca urmare a faptului că organizațiile din România se bazează în continuare preponderent pe resursele interne, inerent limitate. Acest lucru este o caracteristică a piețelor emergente, în vreme ce organizațiile mai mature din economiile dezvoltate se bazează mai mult pe furnizori specializați de servicii de securitate informatică. Pe măsură ce companiile din România se dezvoltă și se confruntă cu amenințări de securitate informatică din ce în ce mai sofisticate, precum și cu cerințe de reglementare din ce în ce mai stricte, este probabil să vedem tot mai multe companii să adreseze aceste provocări apelând la serviciile unor firme specializate de securitate informatică, sau să exploreze beneficiile oferite de serviciile de cloud computing.
În ceea ce privește provocările de securitate informatică, 87% dintre respondenți au declarat că sunt preocupați de scurgerile de date, 73% sunt îngrijorați de atacurile de tip malware (inclusiv ransomware), 70% de potențialele întreruperi ale activității companiei ca urmare a unor incidente de securitate informatică, iar 70% sunt preocupați să asigure protecția organizației de atacurile țintite.
În privința factorilor care pot avea un impact pozitiv asupra securității informatice a organizațiilor, marea majoritate a respondenților s-a concentrat pe creșterea nivelului de conștientizare în rândul angajaților în privința amenințărilor informatice (inclusiv prin programe de training), și de asemenea pe creșterea nivelul de înțelegere și de sprijin al consiliilor de administrație pentru îmbunătățirea securității informatice. Un alt factor pozitiv este considerat aplicarea cerințelor cadrului de reglementare specific (77%). Acest lucru ar putea să reflecte cerințele de reglementare tot mai stricte cu care se confruntă organizațiile, îndeosebi pe piețele puternic reglementate.
Nevoia de a angaja resurse adiționale (67%) și de a face schimb de informații și de bune practici cu alți jucători din domeniu (57%) au fost de asemenea invocate de către o bună parte dintre respondenți ca fiind factori importanți sau foarte importanți pentru îmbunătățirea securității informatice. Acest lucru pare să reflecte faptul că echipele de securitate informatică din companiile românești se confruntă cu un deficit de personal specializat, precum și speranța că se poate învăța din experiența altor organizații.
Cei mai mulți respondenți ar prefera să investească în sisteme de data backup și data recovery (20%), în îmbunătățirea accesului pentru sistemele de management al accesului la rețelele informatice (19%), în soluții de prevenție a scurgerilor de date (16%). Acest lucru poate să reflecte preferința respondenților de a investi în domenii care au un impact major și rapid în situația lor de securitate informatică, sistemul de protecție și acces la date.