ZRP
Tuca Zbarcea & Asociatii

Adoptarea telemuncii în pandemie evidenţiază problemele legate de subfinanţarea zonei de apărare cibernetică (studiu)

17 August 2021   |   Agerpres

Raportul EY Global Information Security Survey 2021 a sondat opiniile a peste 1.000 de lideri din domeniul securităţii cibernetice din cadrul companiilor din toată lumea.

 
 
Peste jumătate dintre respondenţi (56%) sunt de părere că organizaţiile lor au ocolit procesele de securitate cibernetică pentru a facilita implementarea noilor cerinţe legate de telemuncă şi de un regim de muncă flexibil, potrivit raportului EY Global Information Security Survey 2021.
 
"Adoptarea noilor practici de muncă în contextul pandemiei a expus companiile la atacuri cibernetice tot mai numeroase şi mai sofisticate şi a adus în prim plan subfinanţarea mijloacelor de apărare cibernetică", susţin autorii cercetării.
 
Raportul EY Global Information Security Survey 2021 a sondat opiniile a peste 1.000 de lideri din domeniul securităţii cibernetice din cadrul companiilor din toată lumea.
 
În acelaşi timp, liderii în securitate cibernetică declară că nu au fost niciodată mai preocupaţi ca acum de capacitatea lor de a gestiona ameninţările cibernetice (43%). Peste trei sferturi dintre aceştia (77% faţă de 59% conform ediţiei anterioare a GISS) avertizează în privinţa creşterii numărului de atacuri cibernetice cu impact puternic în ultimele 12 luni, cum ar fi cele de tip "ransomware".
 
În pofida ameninţării tot mai mari a atacurilor cibernetice, bugetele pentru securitatea cibernetică rămân la un nivel redus în raport cu cheltuielile totale cu tehnologia informaţiei, potrivit ediţiei din acest an a GISS. "Deşi organizaţiile respondenţilor au înregistrat venituri medii de 11 miliarde de dolari în ultimul exerciţiu financiar, valoarea medie a cheltuielilor cu securitatea cibernetică a fost de doar 5,28 milioane de dolari", susţin autorii studiului.
 
Aproape patru din zece respondenţi (38%) atrag atenţia că bugetul organizaţiei lor este sub nivelul necesar gestionării noilor provocări apărute în ultimele 12 luni. Acelaşi procent de respondenţi declară că cheltuielile cu securitatea cibernetică nu sunt integrate corespunzător în costul investiţiilor strategice, cum ar fi transformarea lanţului de aprovizionare IT. În acelaşi timp, mai bine de o treime (36%) spun că este doar o chestiune de timp până când organizaţia lor va suferi o breşă de securitate majoră care ar fi putut fi evitată, dacă ar fi existat investiţii de un nivel adecvat în mijloacele de apărare cibernetică.
 
Totodată, relaţiile esenţiale dintre liderii în securitate cibernetică şi cei care deţin poziţii importante în cadrul organizaţiei sunt lipsite de deschidere şi de forţă, potrivit ediţiei 2021 a raportului GISS.
 
Aproximativ 41% dintre liderii în securitate cibernetică sondaţi au descris relaţia lor cu zona de marketing drept negativă, în timp ce 28% au menţionat că relaţia cu proprietarii companiei lasă de dorit. Drept urmare, în timp ce 36% dintre respondenţii din 2020 aveau convingerea că echipele de securitate cibernetică sunt consultate încă din faza de planificare a noilor iniţiative comerciale, acest procent a scăzut la 19% în 2021. Mai mult, doar 25% consideră că liderii de business ar descrie funcţia de securitate cibernetică a organizaţiei lor drept una comercială.
 
În contextul în care liderii de companii văd în tehnologie mijlocul prin care îşi pot realiza viziunea şi transforma compania, aceştia nu îşi pot permite să întoarcă spatele riscurilor cibernetice care vin la pachet cu aceste demersuri. Misiunea directorilor de securitate cibernetică va fi să se asigure că liderii de companii vor înţelege valoarea adusă de investiţiile în securitatea cibernetică şi vor conştientiza faptul că acestea reprezintă o parte integrantă a procesului de transformare.
 
"Investiţiile majore din ultimii 10 ani, care au avut loc în zona de IT din România, au dus la o uniformizare a practicilor şi procedurilor de lucru pe zona securităţii cibernetice specifice celor din vestul Europei şi SUA. Practica ultimelor luni a arătat că şi în cazul companiilor din România investiţiile în zona de apărare contra atacurilor informatice au crescut, chiar dacă per total nu ne aflăm la un nivel rezonabil de rezilienţă nici în mediul public şi nici în cel privat. Soluţiile antivirus rămân în continuare cel mai utilizat mijloc de protecţie, însă acest lucru s-a dovedit a fi insuficient dacă nu vine în completare cu alte soluţii", a afirmat Cristian Zaharia, Manager, Forensic Technnologies and Discovery Services, EY România.
 
Potrivit acestuia, nu trebuie neglijată nici implementarea directivei NIS (Network Internet Security, n.r.), transpusă în legislaţia din România prin legea nr. 362/2018. "Noi acte normative şi regulamente adoptate în ultima perioadă conturează cadrul necesar implementării directivei NIS. Asemănător cu situaţia în care a fost implementată legislaţia GDPR, în viitorul apropiat vom asista la momentul în care şi normativele care vin în completarea legii 362/2018 vor fi finalizate. Acesta va însemna o bornă importantă la care companiile din România ar trebui să se gândească întrucât nerespectarea acestei legislaţii poate atrage după sine sancţiuni importante. Astfel, cu cât măsurile în zona apărării împotriva atacurilor informatice vor fi luate mai din timp, cu atât companiile se vor pune la adăpost atât de eventuale riscuri generate de expunerea la ameninţările cibernetice, dar şi de eventuale sancţiuni legislative", a menţionat Cristian Zaharia.
 
Datele din raportul GISS din acest an se bazează pe un sondaj în rândul liderilor în securitate cibernetică (Chief Information Security Officer sau CISO) şi alţi membri ai consiliilor de administraţie din 1.010 organizaţii, derulat în perioada martie - mai 2021. CISO şi alţi membri ai conducerilor executive superioare au reprezentat 50% dintre respondenţi; restul respondenţilor au fost profesionişti în domeniul securităţii cibernetice de nivel C-1.
 
EY are 298.000 de angajaţi în peste 700 de birouri în 150 de ţări şi venituri de aproximativ 37,2 miliarde de dolari în anul fiscal încheiat la 30 iunie 2020. Cei peste 800 de angajaţi din România şi Republica Moldova furnizează servicii integrate de audit, asistenţă fiscală, juridică, strategie şi tranzacţii, consultanţă către companii multinaţionale şi locale.
 
 

PNSA

 
 

ARTICOLE PE ACEEASI TEMA

ARTICOLE DE ACELASI AUTOR


 

Ascunde Reclama
 
 

POSTEAZA UN COMENTARIU


Nume *
Email (nu va fi publicat) *
Comentariu *
Cod de securitate*







* campuri obligatorii


Articol 11078 / 17314
 

Ascunde Reclama
 
BREAKING NEWS
ESENTIAL
RTPR, alături de Innova Capital la vânzarea Optical Investment Group. Echipa de proiect a fost coordonată de Alina Stăvaru (Partner) și Andrei Toșa (Managing Associate)
Avocații din practica de Energie & Resurse Naturale de la Wolf Theiss lucrează în proiectele Doicești și Cernavodă, cele mai mari din domeniul energiei nucleare. Adina Aurel (Counsel): ”Ceea ce ne-a atras la aceste proiecte este în primul rând inovaţia tehnologică în domeniul energiei nucleare” | Cele mai multe solicitări au fost pentru producerea energiei electrice din surse regenerabile, dar volume de muncă mari au avut și mandatele din alte segmente ale practicii
LegiTeam | We are looking for a corporate ̸ M&A lawyer (5-7 years of experience) to join RTPR
Voicu & Asociații is looking for business lawyers (maximum 5 years from Bar admission)
LegiTeam | We are looking for a competition lawyer (2-5 years of experience) to join RTPR
LegiTeam | We are looking for corporate ̸ M&A lawyers (2-4 years of experience) to join RTPR
RTPR, consultant local pentru Aramco în tranzacția condusă de A&O Shearman privind investiția Aramco în HORSE Powertrain Limited, joint venture-ul înființat de Renault Group și Geely. Costin Taracilă (Managing Partner) și Marina Fechetă-Giurgică (Senior Associate) au coordonat echipa
Titlurile știintifice sunt irevocabile, indiferent de forma în care au intrat în circuitul civil | Decizie de referință a ICCJ, obținută de avocații ZRVP. Alexandru Iorgulescu (partener) și Alina Munteanu (senior associate), în prim plan
Cariere în Drept | Cum a perceput Vasile Țurcan, român din Basarabia, învățământul juridic românesc pe care l-a absolvit cu 9,85 și care au fost primele impresii după: ”Raportat la obligativitatea celor doi ani de stagiu, găsirea unui coordonator este o activitate extrem de anevoioasă, dacă ai niște așteptări minime de la această colaborare: să fii plătit măcar cu minimul pe economie conform Statutului profesiei, să ai o minimă libertate și acces la clienți proprii sau să beneficiezi de o îndrumare efectivă, nu doar expusă în contract”
Departamentul de Dispute Resolution contribuie cu peste 80% la cifra de afaceri a firmei Șerban & Asociații și este de așteptat ca veniturile să crească anul acesta. Casa de avocați este în discuții pentru preluarea unor mandate de arbitraj internațional | Radu Șerban (Partener): ”Volumul de muncă a fost unul intens, atât pe latura de penal a departamentului, cât și pe cea de civil, iar gradul de sofisticare este unul foarte ridicat”
Cum lucrează echipele din practica de Dispute Resolution de la Băiculescu și Asociații, ce mandate gestionează și care sunt proiectele reprezentative în care asistă clienții | Vasile Băiculescu, Managing Partner: ”Anul trecut a fost unul crucial, societatea noastră prosperând în acest domeniu mai mult decât oricând, atât prin îmbogățirea substanțială a portofoliului de clienți, cât și prin rezultatele obținute în dosare. În 2024, asistăm la o clară continuare a evoluției”
CMS îl promovează pe Andrei Cristescu în poziția de Counsel în cadrul biroului din România. Horea Popescu (Managing Partner): Andrei reflectă perfect valorile CMS, mai ales prin munca sa în echipă și implicarea în mentoratul colegilor juniori
 
Citeste pe SeeNews Digital Network
  • BizBanker

  • BizLeader

      in curand...
  • SeeNews

    in curand...