דף הבית מחשבים וטכנולוגיה מחשבים וטכנולגיה - אחר מחקר של Trend Micro מאשר: ארגונים מתעלמים מסיכוני אבטחת מידע של IoT ומציינים את אובדן אמון הלקוחות כתוצאה המשמעותית לכך
מחקר של Trend Micro מאשר: ארגונים מתעלמים מסיכוני אבטחת מידע של IoT ומציינים את אובדן אמון הלקוחות כתוצאה המשמעותית לכך
איריס וינשטיין 06/08/18 |  צפיות: 651

· 52% מהארגונים שהשתתפו במחקר דיווחו על אובדן אמון של לקוחות כתוצאה הבולטת מפריצה.

· 42% ממקבלי ההחלטות במחלקות ה-IT ואבטחת מידע ציינו כי אבטחת המידע היא שיקול משמעותי באסטרטגיית IoT שלהם.

· למרות ההתגברות באיומים רק מחצית ( 53%) מהארגונים ציינו את ה-IoT כסיכון אבטחתי

Trend Micro, מובילה עולמית בפתוח פתרונות אבטחת מידע וסייבר, פרסמה מחקר בו גילתה כי ארגונים מודאגים בעיקר מאיבוד אימון לקוחותיהם במקרה של התקפת סייבר דרך התקנים אינטרנטיים ( IoT) ולמרות זאת הם נשארים לא מוכנים. המחקר שנעשה בקרב 1150 מקבלי החלטות מתחום ה-IT ואבטחת המידע בכל העולם, מצביע על סתירה בין ההשקעה במערכות IoT לבין ההשקעה במערכות ההגנה עליהן.

 

ככל שמספרם של התקנים המחוברים לאינטרנט גדל כך גדל גם הסיכון וגדלים האיומים למתקפת סייבר, כ-43% ממקבלי ההחלטות בעולם ה-IT ואבטחת המידע מציינים כי אבטחת מידע הוא שיקול משמעותי בהטמעת פרוייקטי IoT ( בגרמניה 46%).

בנוסף, 63% מהמשתתפים במחקר הסכימו כי איומי סייבר הנוגעים ל- IoT הולכים ומתגברים במהלך 12 החודשים האחרונים ( 71% באנגליה ובארה"ב) ולמרות זאת רק 53% חושבים כי התקנים מקושרים לאינטרנט מסכנים את הארגון שלהם ( למעט 75% ביפן).

עוד מראות תוצאות המחקר כי טרום הטמעת פרויקט IoT נערכות מספר בדיקות מינימלי לבדיקת סיכונים עבור מחשבי הארגון. הנשאלים ציינו כי חוו שלוש התקפות סייבר בממוצע דרך התקנים מקושרים לאינטרנט במהלך 12 החודשים האחרונים. 38% מהנשאלים שכבר הטמיעו או מתכננים להטמיע פרויקט IoT ציינו כי גייסו מומחה אבטחת מידע לטובת

התהליך, זאת בהשוואה ל-32% בפרוייקטי הטמעת Smart Factory ,31% בפרוייקטי Smart Utility ו -30% בפרוייקטי Wearables. נתונים אלו מצביעים על כך שאחוז ניכר מארגונים גלובאלים חושפים עצמם למתקפות סייבר ללא יודעין.

"IoT הוא העתיד עבור ארגונים רבים, סוגים רבים של התקנים נדרשים להתחבר לרשתות ארגוניות" אמר קווין סימזר, מנהל התפעול של Trend Micro. " בעת שחיבור IoT מיטיב עם התפעול של ארגונים, מערכות ההפעלה של התקני IoT אינם מתוכננים להטמעת טלאי אבטחה, עובדה שהופכת אותם לסיכון עבור הארגון. ההשקעה באמצעה הגנה צריכה לשקף את ההשקעה בשדרוג המערכות הארגוניותעל מנת למזער את הסיכון לפריצה למחשבי הארגון שתוביל לאימפקט משמעותי בשורת הרווח של הארגון כמו גם באמון הלקוחות".

אבטחת מידע, אחריות, מוניטין ואימפקט של הארגון

על פי ממצאי המחקר, התוצאות המשמעותיות ביותר לפריצה לארגון הן איבוד אמון הלקוחות ( 52%) ואיבוד רווחים ( 49%). למרות התחלת אכיפת תקני אבטחת המידע GDPR)) לאחרונה והגדלת המודעות לתחום, המסקנות הבאות דורגו בעלות חשיבות נמוכה:

· אמון הלקוחות 52%

· אובדן כלכלי 49%

· אובדן מידע פרטי 32%

· תפיסה על ידי הרגולטור 31%

· הפרת הוראות הרגולציה 28%

מאחר שלפריצה לארגון יש תוצאות משמעותיות בתחום התפעולי כמו השבתת הרשת הארגונית או הפרה של הרגולציה מאשרים החוקרים כי שיקולי הגנת סייבר חייבים לקבל עדיפות גבוהה יותר בכל הקשור להטמעות של טכנולוגיית IoT.

קווין סימזר, מנהל התפעול של Trend Micro מוסיף :" ההשקעה המשמעותית בטכנולוגיית IoT ברחבי העולם מעידה על היתרונות שלה עבור ארגונים. אך אם לא יוטמעו הגנה ורכיבי ניהול הגנה בתוך פתרונות IoT - ארגונים יחוו נזקים גדולים יותר מכל יתרון שיקבלו מהפתרון".

עוד מצא המחקר כי כמות גדולה של השקעות זורמת לטובת מערכות IoT , ארגונים משקיעים מעל 2.5 מיליון דולר בממוצע בכל שנה בישומי IoT. בהתחשב בזאת על ארגונים להשקיע באמצעי הגנה לא פחות על מנת לא לספוג התקפות סייבר שקשה יהיה להתאושש מהן.

אודות המחקר:

המחקר נערך על ידי Trend Micro בשיתוף עם Vanson Between במהלך אפריל ומאי 2018 וכלל 1150 מנהלי IT ומנהלי אבטחת מידע בחברות שמעסיקות מעל 500 עובדים מהמגזרים הבאים: קמעונאות, פיננסי, מדיה, בניה והמגזר הציבורי. המחקר נערך בחמש מדינות ביניהן: ארצות הברית, אנגליה, צרפת גרמניה ויפן.


דירוג המאמר:

תגיות של המאמר:

 איריס וינשטיין


 


מאמרים נוספים מאת איריס וינשטיין
 
חברת Comm-IT השלימה פרויקט פיתוח עבור PPC Winner
הפרויקט, בהיקף של מיליוני שקלים, כלל בניית פתרון חדשני מבוסס AI להקמה וניהול אוטומטי של קמפיינים לפרסום באמזון

F5 Networks מרחיבה יכולות חדשות של מולטי-קלאוד, קוברנטיס ו- DevOps
F5 Networks מציגה התפתחויות חדשות, הכוללות את רכישת NGINX ושחרור Kubernetes Ingress Controller 1.5, לצד שירותי יישומים מורחבים למולטי-קלאוד והצעות Aspen Mesh.

קרן ההשקעות של הבנק ההולנדי ABN AMRO משקיעה ב-Thetaray הישראלית
המאבק בהלבנת הון, סחר בבני אדם ומימון טרור נמצאים בראש סדר העדיפויות של הבנקים, ו- ABN AMRO משתמש בפתרונות החדשניים של ThetaRay כדי לשמש כשומר סף למערכת הפיננסית שלו.

Trend Micro מרחיבה את פעילותה בשוק הישראלי
Trend Micro, מובילה עולמית בפיתוח פתרונות אבטחת מידע וסייבר, מרחיבה את פעילותה בשוק הישראלי וממנה את אחירותם בן חרות ולירן משי כמנהלי לקוחות אזורים, ורוויטל אוחיון מונתה למנהלת ערוצי הפצה בישראל.

"סטיב" - הרובוט שיעזור לכם להרוויח יותר כסף באמזון
הסטארט-אפ הישראלי PPC Winner של היזמים שי ונציה ונדב גורליצקי מגדיל מכירות וממקסם רווחים למוכרים באמזון עם הרובוט החכם "סטיב"

אירופה היא אויב הסייבר הגדול ביותר של עצמה
מודיעין איומים חדש מ- F5 Labs מראה שאירופה סובלת מהתקפות סייבר מרובות יותר מתוך גבולותיה לעומת התקפות מכל מקום אחר בעולם

סיום פרויקט טרנספורמציה דיגיטלית במפגש הפסגה של מיקרוסופט ו- Comm-IT
צוותי הפיתוח וניהול הפרויקטים המובילים של מיקרוסופט ו- Comm-IT נפגשו השבוע על מנת לציין סיום שלב א' מוצלח של פרויקט משותף במסעדה בתל אביב. הפרויקט, שהתנהל בסודיות מוחלטת בשנה וחצי האחרונות, התמקד בטרנספורמציה דיגיטלית של אחד מארגוני התשתית הגדולים ביותר בישראל.

חברת Twingo מארחת מיטאפ בנושא ביג דטה מודרני וארכיטקטורת אנליטיקס ב- AWS
המיטאפ, שיתקיים במטה אמזון במתחם שרונה, תל אביב, יארח לקוחות של AWS, שיציגו כיצד הם ערכו ארכיטקטורה מחדש לפייפליין המידע שלהם על מנת לענות לדרישות העסק הגדלות באופן תדיר, כאשר מרכז הדיון יכלול צלילה לגישת ה- Data Lake.

מינויי בכירים חדשים ב- F5
מיקה ימאמוטו נבחרה לסגנית נשיא לשיווק וחווית הלקוח החדשה וגרג לין מצטרף כסגן נשיא לטכנולוגיות

F5 משלימה את רכישת NGINX
החברה המשולבת תאפשר שירותי יישומים בכל הסביבות מרובות העננים, ותספק את קלות השימוש והגמישות שמפתחים דורשים ותוך כך גם את קנה המידה, אבטחת המידע, האמינות והמוכנות הארגונית אותם דורשים צוותי תפעול הרשת.
     
 
שיווק באינטרנט על ידי WSI