אבטחת מידע ארגונית
עסקים משלמים יותר כדי להתאושש מהתקפות סייבר על גבי תשתית וירטואלית
תשתית וירטואלית אולי חוסכת כסף בתפעול ובגלל זה היא אטרקטיבית כל כך, אך מתברר שהחיסכון נעלם כשמדברים על התאוששות ממתקפות סייבר. עסקים משלמים תוספת ניכרת כדי להתאושש מהתקפות סייבר במקרה ותשתית וירטואלית מעורבת באירוע. ארגונים משלמים יותר מ- 800 אלף דולר בממוצע כדי להתאושש מפריצת אבטחה הכוללת סביבה וירטואלית, פי שניים בהשוואה לאירוע אבטחה המתרחשים רק על תשתית פיזית. זהו אחד מהממצאים המרכזיים של דוח מיוחד בנושא אבטחת תשתית וירטואלית שחיברה מעבדת קספרסקי. הדוח מתבסס על סקר של 5,500 חברות בעולם, שנערך בשיתוף חברת המחקר B2B.
על פי הדוח, אותן תבניות ניתן למצוא גם בחברות קטנות ובינוניות. בממוצע, חברות קטנות ובינוניות דיווחו על נזק של יותר מ- 26 אלף דולר כתוצאה מהתקפה על תשתית פיזית. מעורבות של תשתית וירטואלית בפריצה לארגון מקפיצה את העלויות לקרוב ל- 60 אלף דולר.
המשמעות של וירטואלי – חיוני למשימה
הסיבה המרכזית בגינה קיימת עלות נוספת עבור פריצות אבטחה הכוללות סביבה וירטואלית, היא שרוב העסקים משתמשים בתשתית וירטואלית עבור הפעילויות החשובות ביותר שלהם. בעוד התקפה על נקודות פיזיות הובילה לאובדן זמני של גישה למידע חיוני לעסקים ב- 36% מהאירועים שדווחו, הנתון עולה ל- 66% כאשר פריצה משפיעה על שרתים ושולחנות עבודה וירטואליים. התקפות המשפיעות על סביבות וירטואליות גם דורשות לעיתים קרובות יותר תקציב נוסף עבור תמיכה ממומחים חיצוניים. עסקים פנו לסיוע לא רק מיועצי IT, אלא גם מעורכי דין, מומחי ניהול סיכונים ואחרים.
62% מהחברות שאימצו פלטפורמות וירטואליזציה, בוטחות בהן עבור התהליכים החיוניים ביותר לעסקים
המורכבות של אמצעי הגנה בסביבה וירטואלית, וכן התפיסה המוטעית לגבי אופק האיומים, הם שני מרכבים אשר מגדילים את עלות ההתאוששות בסביבה הוירטואלית. הדוח של מעבדת קספרסקי מראה כי 42% מהעסקים מאמינים כי סיכוני אבטחה בסביבה וירטואלית הם נמוכים משמעותית מאשר בסביבה פיזית. 45% מהחברות מדווחות כי ניהול אבטחה בסביבה וירטואלית נתפס כבעייתי. יותר מכך, רק 27% מהעסקים הפעילו פתרון אבטחה שתוכנן במיוחד לסביבה וירטואלית.
"עסקים צופים כי מעבר לוירטואליזציה יקטין את הוצאת ה- IT שלהם וייעל את התשתית. עם זאת, תוצאות הסקר מראות לנו כי אם לא ניתנת מספיק תשומת לב לאמצעי אבטחה בסביבה הוירטואלית, העלויות עלולות לכסות על הרווחים. לפי תפיסתנו, עסקים צריכים להשתמש בפתרונות אבטחה בעלי מודעות לוירטואליזציה עם יכולות ניהול דיווח מרכזיות. הפתרון צריך להיות חסכוני בשימוש במשאבים, עם אחוזי זיהוי גבוהים ועם היכולת לזהות פעילות חריגה באופן מיידי", אמר מטביי ווייטוב, מנהל מוצרים ארגוניים, מעבדת קספרסקי.
להורדת הדו"ח המלא עם נתונים נוספים אודות שימוש בפלטפורמת וירטואליזציה לחץ כאן.