La cultura de seguridad corporativa está mejorando a pesar de los factores que frenan a los equipos
La gran mayoría de los CISO han visto mejoras positivas en la cultura de seguridad en sus organizaciones durante el año pasado, a pesar de una disminución percibida en la calidad de la postura general de seguridad. 10el vencimiento anual de la seguridad de la información Informe publicado por ClubCISO y Telstra Purple. El estudio encuestó a 182 miembros de ClubCISO, una comunidad global de ejecutivos de seguridad de la información que trabajan en organizaciones del sector público y privado. El documento pinta una imagen optimista de la seguridad organizacional: los CISO informan una disminución año tras año en las infracciones materiales informadas, mientras que el 60% dice que el apoyo del liderazgo ha tenido un impacto importante en la mejora de la cultura de seguridad organizacional.
Sin embargo, a pesar de los resultados positivos, los CISO y sus equipos de seguridad aún están frenando varios factores, incluida la falta de recursos, presupuestos de seguridad más lentos, prioridades contrapuestas y falta de personal, dice el informe.
¿Qué influye en la cultura de seguridad en las organizaciones?
Según el 80 % de los encuestados, la cultura de seguridad se está moviendo en al menos alguna dirección en la mayoría de las organizaciones, con un 62 % que cree que su cultura de seguridad está teniendo un “buen progreso” en comparación con el 57 % en 2022. Junto con el apoyo del Liderazgo Según el informe Las políticas proactivas, sin culpa, de «informar» (41 %), el phishing simulado (38 %) y la capacitación personalizada (37 %) son los principales impulsores para mejorar la cultura de seguridad. También se observa una mayor alineación entre los equipos de seguridad y liderazgo, incluido tanto el equipo de liderazgo (67 % en 2023 frente a 59 % en 2022) como el directorio (54 % en 2023 frente a 49 % en 2022).
Sin embargo, las crecientes listas de prioridades y los recursos limitados están afectando la cultura de la seguridad. Según los encuestados, los tres factores que han tenido el mayor impacto negativo en la cultura de seguridad en los últimos 12 meses son demasiadas prioridades en competencia (61%), equipos de seguridad con exceso de trabajo (44%) y falta de recursos para promover la conciencia de seguridad, comportamiento etc cultura (26%). Además, los CISO todavía sienten que la falta de personal está obstaculizando su capacidad para cumplir sus objetivos, aunque esta proporción ha disminuido ligeramente año tras año (50 % en 2023 frente a 57 % en 2022).
Curiosamente, la cantidad de ejecutivos que creen que su cultura de seguridad es un ejemplo de mejores prácticas ha disminuido en comparación con 2022. «¿Significa esto que la excelencia en la cultura de seguridad ha disminuido?» Parece mucho más probable que esto se deba a una comprensión más profunda de lo que significa ser un modelo a seguir para las mejores prácticas y cuánto tiempo lleva cambiar la cultura y mejorar, ” escribió la Dra. Jessica Barker, Co-CEO and Co., autora del informe -Fundadores de Cygenta.
A pesar de la disminución percibida en la situación general de la seguridad, las tasas de infracciones están cayendo
El informe de este año pinta una imagen optimista de la resistencia de las organizaciones a las amenazas de seguridad: el 76 % y el 60 % de los encuestados dijeron que no se habían producido infracciones significativas o incidentes significativos de ciberseguridad en los últimos 12 meses, en comparación con el 68 % y el 54 %, respectivamente, el año pasado. . Y esto a pesar de que los CISO califican la situación general de seguridad de su organización como peor que el año pasado. En 2022, el 46 % de los encuestados se calificaron por encima del promedio (al menos 4/5 estrellas), en comparación con solo el 38 % este año. Además, más del 13 % de los encuestados no confían en la capacidad de su organización para cumplir los objetivos clave de seguridad.
La falta de recursos de seguridad a menudo hace que los presupuestos de seguridad se ralenticen
La falta de recursos para los equipos de seguridad es un tema común en el informe de este año y, si bien los datos sugieren que los presupuestos de seguridad han aumentado, eso podría estar desacelerándose. Un poco más de la mitad de los encuestados dijeron que sus presupuestos habían aumentado en comparación con el año pasado, pero la magnitud del aumento fue típicamente menor en comparación con el informe del año pasado. Los principales factores que contribuyen a un mayor gasto incluyen la evolución del panorama de amenazas cibernéticas (39 %), mantenerse al día con la competencia (21 %) e invertir en contratación y capacitación (18 %), mientras que las restricciones presupuestarias parecen ser el resultado de la economía. las razones son la recesión (34 %), la presión de pérdidas y ganancias (30 %) y la inestabilidad geopolítica (17 %). Las soluciones más comunes en la parte superior de la lista de CISO son la gestión de eventos e información de seguridad (SIEM, 46 %), la gestión de vulnerabilidades (43 %) y la gestión de acceso e identidad (IAM, 43 %).
«La ciberseguridad puede dar a las empresas una ventaja competitiva y ahora se considera un generador de ingresos a medida que los ciudadanos y las empresas se vuelven cada vez más selectivos sobre cuáles deberían ser los requisitos de seguridad de una organización», escribió Manoj Bhatt, colaborador del informe y jefe del equipo de ciberseguridad de Cyberhash UK. Premios CSO 30 Reino Unido 2023 Juez.
El seguro cibernético es divisivo pero se vuelve inevitable
El ciberseguro es un tema controvertido en el informe de este año un panorama de seguros cibernéticos que cambia significativamente en el que las políticas son cada vez más complejas, caras y diversas. La mayoría de los encuestados (72 %) tiene seguro cibernético, mientras que el 15 % de los CISO no lo quiere y no cree en sus beneficios. De los que tienen seguro cibernético, el 18 % ha intentado presentar un reclamo, con mayor desacuerdo con respecto a los resultados percibidos de la póliza: el 29 % estaba satisfecho con el resultado y el precio de renovación, el 38 % estaba satisfecho con el resultado pero no satisfecho con el precio de la extensión, y 33 % estaban insatisfechos con el resultado general. Este último grupo es la única área que muestra cambios significativos en comparación con el año pasado, cuando ni un solo encuestado dijo estar insatisfecho con el resultado de su seguro. Finalmente, la mitad (54 %) de los encuestados está de acuerdo en que los seguros cibernéticos están exacerbando el problema del ransomware hasta cierto punto, mientras que el 14 % no está de acuerdo.
La mayoría de los encuestados creen que el seguro cibernético desempeña un papel en la protección de las organizaciones, pero argumentan que debe haber más claridad sobre los resultados de las políticas, escribió Stephen Khan, presidente de ClubCISO, colaborador del informe. «Los miembros creen que las compañías de seguros cibernéticos deben complementar las capacidades internas con el asesoramiento de expertos y el apoyo de proveedores confiables».
Derechos de autor © 2023 IDG Communications, Inc.
Nos llegó este contenido de ciberseguridad de: CSO Online
Encontrarás la noticia original en el siguiente enlace: https://www.csoonline.com/article/3699119/security-culture-improving-in-businesses-despite-factors-holding-teams-back.html#tk.rss_news