Uusi raportti IT-tietoturvayritykseltä Check Point -ohjelmisto osoittaa, että kriittisten haavoittuvuuksien osuus on yli kaksinkertaistunut viimeisen vuoden aikana. Samaan aikaan alle joka toinentoista haavoittuvuushälytys vaatii välittömiä toimia. Raportti osoittaa, että suuri haaste ei ole enää uhkien havaitseminen, vaan sen nopea määrittäminen, mitkä uhat hyökkääjät voivat todella hyödyntää.

Koska kyberrikolliset käyttävät tekoälyä yhä enemmän, sekä hyökkäysten nopeus että laajuus kasvavat. Automatisoidut työkalut pystyvät nopeasti tunnistamaan alttiina olevia järjestelmiä, varastettuja tunnistetietoja ja tunnettuja haavoittuvuuksia paljon laajemmassa mittakaavassa kuin manuaaliset tietoturvatiimit pystyvät käsittelemään. Tämä tarkoittaa, että riskin havaitsemisen ja sen korjaamisen välinen kuilu kasvaa, kun taas aika ennen murtoa lyhenee.
Raportin tärkeimmät johtopäätökset:
- Haavoittuvuudet lisääntyvät jyrkästi: Kaikista kriittisistä altistuksista 42,6 prosenttia koostui haavoittuvuuksista, kun vastaava luku edellisenä vuonna oli 18,7 prosenttia.
- Harvat hälytykset vaativat välittömiä toimia: Vain 7,8 prosenttia kaikista haavoittuvuushälytyksistä katsottiin niin vakaviksi, että ne piti käsitellä välittömästi varmennuksen jälkeen.
- Riskit ovat keskittyneet: Haavoittuvuudet ja sisäiset tietovuodot muodostivat yhteensä 76 prosenttia kaikista kriittisistä altistumisista.
- Verkkokalastus lisääntyy nopeasti: Tietojenkalastelusivustojen osuus kriittisistä altistumisista nousi vuodessa yhdestä prosentista 10,5 prosenttiin.
- Nopeammat toimenpiteet ovat mahdollisia: Kyselyyn osallistuneet organisaatiot toteuttivat 85,9 prosenttia suositelluista turvatoimenpiteistä, mikä osoittaa, että oikea priorisointi on tehokasta.
Raportti osoittaa myös, että tehokkaat priorisointiprosessit tuottavat tuloksia. Energia-alalla lähes kolmannes kriittisistä altistuksista ratkaistiin tunnin sisällä, kun taas terveydenhuollossa vasteajat olivat pisimmät, osittain vanhempien IT-järjestelmien ja korkeiden saavutettavuusvaatimusten vuoksi. Tämä osoittaa, että eri toimialoilla on erilaiset olosuhteet ja niiden on mukautettava turvallisuustyötään vastaavasti.

– Tekoälyn avulla hyökkääjät voivat tunnistaa ja testata tietoturvahaavoittuvuuksia tahdissa, jota tietoturvatiimien on vaikea käsitellä manuaalisesti., sanoo Oscar Rodin, turvallisuusasiantuntija osoitteessa Check Point -ohjelmisto. Siksi on ratkaisevan tärkeää pystyä priorisoimaan riskit, joita voidaan todella hyödyntää, ja puuttua niihin nopeasti toimintaa häiritsemättä. Juuri tämä kyky erottaa kestävimmät organisaatiot muista.
Lue koko raportti tässä








