Kluczowe wnioski ze Świaowego Badania Bezpieczeńswa Informacji 2012 4 grudnia 2012
Erns & Young 2012 Świaowe Badanie Bezpieczeńswa Informacji Świaowe Badanie Bezpieczeńswa Informacji Erns & Young 2012 przeprowadzono pięnasy raz. Obejmuje analizę sanu bezpieczeńswa informacji. Tegoroczne badanie przeprowadzono od czerwca do sierpnia 2012. Udział wzięło prawie 1850 firm i organizacji różnych branż z całego świaa (w ym z Polski). Srona 1 2012 Erns & Young. Wszelkie prawa zasrzeżone. Świaowe Badanie Bezpieczeńswa Informacji Erns & Young 2012 -
Plan prezenacji Kluczowe wnioski i rendy wynikające z badania Obserwowany wzros poziomu zagrożeń Główne przyczyny nienadążania za porzebami w obszarze bezpieczeńswa Wyzwania związane z przewarzaniem w chmurze Problemy z zapewnieniem bezpieczeńswa urządzeń mobilnych Zagrożenia związane z poralami społecznościowymi Konieczność grunownej ransformacji Srona 2 2012 Erns & Young. Wszelkie prawa zasrzeżone. Świaowe Badanie Bezpieczeńswa Informacji Erns & Young 2012 -
Kluczowe wnioski Pomimo zwiększonych inwesycji w obszarze bezpieczeńswa informacji rośnie luka pomiędzy skuecznością programów bezpieczeńswa a rzeczywisymi porzebami w ym zakresie Porzeba wzrosu zabezpieczeń z uwagi na rozwój zagrożeń Wymagany poziom bezpieczeńswa informacji Luka Obecny poziom bezpieczeńswa informacji Obecny poziom bezpieczeńswa informacji 2006 2012 Wymagana jes całościowa ransformacja podejścia do bezpieczeńswa informacji, aby efekywnie zaadresować wyzwania i porzeby w ym obszarze Srona 3 2012 Erns & Young. Wszelkie prawa zasrzeżone. Świaowe Badanie Bezpieczeńswa Informacji Erns & Young 2012 -
Obserwowany rend w obszarze bezpieczeńswa informacji Szybkość zmian Szybkość zmian Szybkość zmian Szybkość zmian Złożoność zabezpieczeń Złożoność zabezpieczeń Złożoność zabezpieczeń Złożoność zabezpieczeń Wpływ zagrożeń Wpływ zagrożeń Wpływ zagrożeń Wpływ zagrożeń Zgodność z przepisami główną moywacją do inwesycji w bezpieczeńswo Ochrona marki i repuacji prioryeami w dobie kryzysu finansowego Wirualizacja i urządzenia mobilne zmieniają podejście do bezpieczeńswa Dalszy rozwój nowych echnologii oraz ousourcing przewarzania informacji Srona 4 2012 Erns & Young. Wszelkie prawa zasrzeżone. Świaowe Badanie Bezpieczeńswa Informacji Erns & Young 2012 -
Wzros poziomu zagrożeń Zauważyć można dynamiczny wzros zagrożeń zewnęrznych na przesrzeni osanich la: wyniki badania z 2009 roku: 41% wyniki badania z 2011 roku: 72% wyniki badania z 2012 roku: 77% Według prawie połowy respondenów (46%) wzrósł również poziom zagrożeń z wnęrza organizacji Źródła obserwowanych aaków: Hakywizm Zorganizowana przesępczość kompuerowa Szpiegoswo przemysłowe Cybererroryzm Wzros poziomu ryzyka przez: Wzros wewnęrznych podaności Wzros zagrożeń zewnęrznych Srona 5 2012 Erns & Young. Wszelkie prawa zasrzeżone. Świaowe Badanie Bezpieczeńswa Informacji Erns & Young 2012 -
Główne przyczyny nienadążania za porzebami w obszarze bezpieczeńswa (1/2) Aż 70% respondenów swierdziło, że ich sysem zabezpieczeń nie odpowiada w pełni porzebom organizacji Główna przyczyna o brak spójności sysemu zabezpieczeń z wymaganiami biznesowymi: jedynie 38% respondenów oceniło, że ich sysem zabezpieczeń jes spójny podejściem do zarządzania ryzykiem operacyjnym 63% firm przekazało niezgodnie z najlepszymi prakykami odpowiedzialność za bezpieczeńswo funkcji IT dla 46% firm ema bezpieczeńswa informacji nigdy nie pojawia się na posiedzeniach zarządu aż 63% firm nie posiada formalnie opracowanej i wdrożonej archiekury bezpieczeńswa informacji JAKAŚ ŁADNA GRAFIKA Z POSIEDZENIA Srona 6 2012 Erns & Young. Wszelkie prawa zasrzeżone. Świaowe Badanie Bezpieczeńswa Informacji Erns & Young 2012 -
Główne przyczyny nienadążania za porzebami w obszarze bezpieczeńswa (2/2) Wśród najważniejszych ograniczeń dla wdrożenia efekywnych zabezpieczeń wymieniono: brak wysarczających budżeów (62%) brak wysarczających zasobów ludzkich (43%) brak odpowiednich narzędzi (26%) brak wsparcia ze srony zarządu (20%) Srona 7 2012 Erns & Young. Wszelkie prawa zasrzeżone. Świaowe Badanie Bezpieczeńswa Informacji Erns & Young 2012 -
Wyzwania związane z przewarzaniem w chmurze Co raz więcej firm wykorzysuje echnologię cloud compuing 70 60 50 40 30 20 10 0 30% Respondenci planujący wykorzysanie lub obecnie wykorzysujący echnologię przewarzania w chmurze 44% 59% 2010 2011 2012 Aż 38% przedsiębiorsw przewarzających informacje w chmurze przyznało się, że nie wdrożyło żadnych zabezpieczeń w ym obszarze Srona 8 2012 Erns & Young. Wszelkie prawa zasrzeżone. Świaowe Badanie Bezpieczeńswa Informacji Erns & Young 2012 -
Wyzwania związane z urządzeniami mobilnymi Ponad połowa respondenów wykorzysuje lub planuje wykorzysać abley do komunikacji w firmie Czy Twoja firma obecnie pozwala na używanie ableów w celach biznesowych? Nie, ale są plany na wykorzysanie ableów w ciągu 12 miesięcy 9% Nie i nie ma planów na wykorzysanie ableów w ciągu najbliższych 12 miesięcy 11% Tabley są w okresie ewaluacji lub są wykorzysywane w bardzo wąskim zakresie 36% Tak, firmowe abley są szeroko sosowane 19% Co czwara organizacja zezwala lub jes świadoma powszechnego przewarzania danych firmowych za pośrednicwem prywanych urządzeń mobilnych Mniej niż 40% respondenów swierdziło, że sosuje szyfrowanie jako elemen zabezpieczenia urządzeń mobilnych Srona 9 Tak, prywane abley są szeroko sosowane, ale nie są wspierane przez firmę 12% 2012 Erns & Young. Wszelkie prawa zasrzeżone. Świaowe Badanie Bezpieczeńswa Informacji Erns & Young 2012 - Tak, prywane abley są szeroko sosowane i wspierane przez firmę 13%
Zagrożenia związane z poralami społecznościowymi Przeszło 38% firm nie wdrożyło jakichkolwiek mechanizmów konrolnych związanych z bezpiecznym wykorzysaniem porali społecznościowych Blokowanie dosępu do porali społecznościowych o najczęściej wykorzysywany mechanizm ograniczenia związanych z nimi zagrożeń Ograniczenie lub blokada dosępu do mediów społecznościowych 45 Zmiany w poliykach 45 Programy budowania świadomości o mediach społecznościowych 40 Rozszerzone moniorowanie użycia Inerneu 32 Nowe procesy dyscyplinarne 11 Dososowanie procesów zarządzania incydenami 10 Brak działań 20 Srona 10 2012 Erns & Young. Wszelkie prawa zasrzeżone. Świaowe Badanie Bezpieczeńswa Informacji Erns & Young 2012 -
Konieczność grunownej ransformacji Firmy powinny przeprowadzić ransformację bezpieczeńswa informacji w nasępujących czerech krokach: 1. Połączenie sraegii bezpieczeńswa informacji ze sraegią biznesową 2. Modyfikacja archiekury bezpieczeńswa 3. Pomyślne i rwałe wdrożenie ransformacji 4. Pogłębiona analiza ryzyk i możliwości związanych z nowymi echnologiami Srona 11 2012 Erns & Young. Wszelkie prawa zasrzeżone. Świaowe Badanie Bezpieczeńswa Informacji Erns & Young 2012 -
Erns & Young Rondo ONZ 1 00-124 Warszawa Tel.: +48 (22) 557 70 00 Fax: +48 (22) 557 70 01 Kazimierz Klonecki Parner e-mail: kazimierz.klonecki@pl.ey.com Tel.: +48 22 557 6356 Fax: +48 22 557 7001 www.ey.com/pl Michał Kurek Senior Menedżer e-mail: michal.kurek@pl.ey.com Tel.: +48 22 557 8715 Fax: +48 22 557 7001 2012 Erns & Young Wszelkie prawa zasrzeżone Erns & Young jes zarejesrowanym znakiem owarowym