sikkerhet

Ny rapport: Kraftig økning i sikkerhetshendelser i skyen

Tankegangen må endres for å komme problemet i møte, sier Check Points norske sjef Ketil Ore. Han mener bedrifter må fokusere mer på forebygging og mindre på å reagere når angrepet først har skjedd.

Kjetil Ore leder Check Points norske avdeling, og mener bedrifter og organisasjoner må tenke mer preventivt enn reaktivt når det gjelder sikkerhet i skyen.
Kjetil Ore leder Check Points norske avdeling, og mener bedrifter og organisasjoner må tenke mer preventivt enn reaktivt når det gjelder sikkerhet i skyen.

Kortversjonen

  • Sikkerhetshendelser i skymiljøer har økt fra 24% til 61% over et år ifølge 2024 Cloud Security Report av Cybersecurity Insiders for Check Point.

  • 96% av ledere og IT-sikkerhetsfolk i studien er bekymret for evnen til å håndtere sikkerhetstrusler, hvor 39% er «svært bekymret»; 43% bruker over fem dager på å håndtere et sikkerhetsvarsel.

  • Rapporten anbefaler skifte fra reaktiv sikkerhet til KI-drevne, forebyggende løsninger for raskere og mer effektiv trusseldetektering og håndtering, med 91% rapporterende organisasjoner som prioriterer dette.

På ett år har antall organisasjoner som oppgir å ha opplevd sikkerhetshendelser i sine skymiljøer økt fra 24 til 61 prosent, som følge av et voksende og mer komplekst trusselbilde.

Det er konklusjonen av rapporten «2024 Cloud Security Report», som baserer seg på en internasjonal studie gjennomført av Cybersecurity Insiders for sikkerhetsselskapet Check Point.

Svært bekymret

Totalt 813 ledere og IT-sikkerhetsfolk i organisasjoner som bruker skytjenester deltok i studien, som i tillegg konkluderer med at hele 23 prosent av respondentene var usikre, eller av andre grunner ikke kunne si sikkert om de hadde vært utsatt for slike sikkerhetshendelser.

Bare 16 prosent av de spurte hadde med sikkerhet ikke opplevd slike hendelser, sa de.

Hele 96 prosent av de spurte, svarte at de var bekymret for sin evne til å takle slike sikkerhetstrusler. Av disse var det 39 prosent som var «svært bekymret».

Og med god grunn, kan det se ut til:

40 prosent av de spurte organisasjonene oppgir at de får mer enn 40 sikkerhetsvarsler per dag. Totalt 73 prosent mottar mer enn ti per dag, og det sier seg selv at det krever store ressurser å håndtere disse, dersom man ikke har systemer på plass som letter byrden.

Til sammen 43 prosent oppgir at de bruker mer enn fem dager på å ekspedere et sikkerhetsvarsel, mens totalt 67 prosent oppgir et sted mellom en og 19 dager per varsel.

Bare 15 prosent sier de bruker under en dag på å håndtere et sikkerhetsvarsel.

Skifte fra reaksjon til forebygging

– Tallene viser det akutte behovet for å skifte fokus mot implementering av KI-drevne, trusselforebyggende tiltak, sier norgessjef Kjetil Ore i Check Point.

Han mener en proaktiv tilnærming med bedre sikkerhetsarkitektur og samarbeidsløsninger for sikkerhet er det som skal til.

– Slik kan virksomheter preventivt håndtere nye trusler og få et sikrere og mer robust skymiljø.

Og mange later til å ta ham på ordet:

Hele 91 prosent av respondentene i rapportens datagrunnlag oppgir at det er en middels eller høyere prioritet for akkurat deres bedrift å ta i bruk KI for å bedre cybersikkerheten.

En samlet sikkerhetsbransje har i flere år fremmet nettopp slike løsninger for å bedre sikkerheten og respondere raskere på cybertrusler.

Kunstig intelligens egner seg godt til å se mønstre i trafikk, finne tilfeller som avviker fra vanlig aktivitet, og stoppe dem raskt. Skulle det vise seg å være feil, har man ikke bare feilet på trygg måte, men man kan også bruke tilfellet til å ytterligere lære opp KI-løsningen til å bli bedre.

– Resultatet av en slik endret strategi er at det blir langt færre alarmer og hendelser å håndtere for de som har dette som oppgave, som igjen korter ned responstiden og senker totalrisikoen, og ofte også driftskostnadene.

Tankegangen må endres

I tillegg peker rapporten på en endring innen fokus på KI-bruk i sikkerhet, det vil si at man nå forsøker å utnytte KI-løsninger for å forebygge sikkerhetstrusler i større grad enn før, foruten å reagere på dem.

Likevel, ifølge rapporten svarte bare 21 prosent at å forebygge angrep var deres førsteprioritet innen skysikkerhet. På topp var trusseldeteksjon og respons, med 47 prosent.

Denne tankegangen må endres, mener Check Point-sjefen.

– Veldig mange har hovedfokus på å oppdage trusler som allerede har kommet forbi ytre barrierer for deretter å respondere, mens vi mener man må stille større krav til at sikkerhetsløsningene sine på alle områder skal være i stand til å blokkere trusler før de slipper gjennom.

– Det er langt mer krevende for de som lager løsningene, påpeker han, siden man må balansere hensyn mellom å stoppe nær alle trusler og unngå å stoppe legitim trafikk som trigger systemene ved en feil.

Rift om kompetansen innen sikkerhet

21 prosent av respondentene skal ha opplevd brudd på datasikkerhet, mens 17 prosent hadde opplevd misbruk av skytjenester. 12 prosent hadde opplevd problemer som følge av feil i oppsett og styring av tjenestene, mens ti prosent svarte at skyproblemene deres hadde opphav i phishing og sosiale medier.

Det vanligste problemet som står i veien for å forsvare seg effektivt mot cybertrusler, ble oppgitt å være manglende bevissthet rundt cybersikkerhet blant de ansatte. Hele 41 prosent svarte dette. På andreplass med 38 prosent kom raskt skiftende teknologisk utvikling, slik at ansatte ikke klarer å holde følge med truslene.

På tredjeplass, med 37 prosent, kom mangel på kvalifisert arbeidskraft innen cybersikkerhet.

Ifølge rapporten var det hele 76 prosent av de spurte som opplevde mangel på tilgjengelig ekspertise på feltet.

Dette gjelder også Check Point, kan Ore fortelle.

– Både kunder, forhandlere, konsulentselskaper og produsenter har utfordringer med å fylle stillinger med dyktige og erfarne tekniske ressurser. Det er for få tilgjengelig, som blant annet presser lønninger opp. Det utdannes flere nå enn før fra flere utdanningsmiljøer i Norge, men mange mener at det likevel ikke er nok for å dekke behovene fremover.

Det er vanskelige tider for de fleste IT-konsulenter nå, men sikkerhetsbransjen ser ut til å være et viktig unntak.

– Det er veldig rift om teknisk kompetente løsningsrådgivere innen cybersikkerhet. Heldigvis er cybersikkerhet fremdeles høyt prioritert, selv om sparekniven slår inn på andre områder i urolige tider, avslutter Ore.

Powered by Labrador CMS