Kibernetička sigurnost

Veliki problemi za ključne ljude za cyber sigurnost

Veliki problemi za ključne ljude za cyber sigurnost
CISO-i su u obrani, s jedinim mogućim ishodom da ne budu hakirani ili da jesu
Depositphotos / Ilustracija

Prema Gartneru, do 2025. gotovo polovica čelnika kibernetičke sigurnosti promijenit će posao, 25% za različite uloge isključivo zbog višestrukih stresora povezanih s poslom. "Profesionalci za kibernetičku sigurnost suočavaju se s neodrživim razinama stresa", rekao je Deepti Gopal, direktor analitičara u Gartneru.

 “CISO-i su u obrani, s jedinim mogućim ishodom da ne budu hakirani ili da jesu. Psihološki učinak ovoga izravno utječe na kvalitetu odluka i učinak voditelja kibernetičke sigurnosti i njihovih timova“, pojašnjava Gopal.

S obzirom na ovu dinamiku, kao i goleme tržišne prilike za stručnjake za kibersigurnost, odljev talenata predstavlja značajnu prijetnju sigurnosnim timovima. Istraživanje Gartnera pokazuje da su programi kibernetičke sigurnosti usmjereni na usklađenost, niska podrška izvršne vlasti i zrelost na razini industrije ispod razine pokazatelji organizacije koja upravljanje sigurnosnim rizikom ne smatra ključnim za poslovni uspjeh. Organizacije ove vrste vjerojatno će iskusiti veći gubitak jer talent odlazi na uloge gdje se njihov utjecaj osjeća i cijeni. “Izgaranje i dobrovoljno odustajanje ishodi su loše organizacijske kulture”, rekao je Gopal.

"Iako je uklanjanje stresa nerealan cilj, ljudi mogu obavljati nevjerojatno izazovne i stresne poslove u kulturama u kojima imaju podršku“, zaključuje Gopal.

Gartner predviđa da će do 2025. nedostatak talenta ili ljudski neuspjeh biti odgovorni za više od polovice značajnih cyber incidenata. Broj kibernetičkih napada i napada društvenog inženjeringa na ljude raste jer akteri prijetnji sve više vide ljude kao najranjiviju točku iskorištavanja. Istraživanje Gartnera provedeno u svibnju i lipnju 2022. među 1310 zaposlenika otkrilo je da je 69% zaposlenika zaobišlo smjernice svoje organizacije o kibersigurnosti u posljednjih 12 mjeseci. U anketi je 74% zaposlenika reklo da bi bilo spremno zaobići smjernice o kibernetičkoj sigurnosti ako bi pomoglo njima ili njihovom timu da postignu poslovni cilj.

"Trenja koja usporavaju zaposlenike i dovode do nesigurnog ponašanja značajan su pokretač insajderskog rizika", rekao je Paul Furtado, potpredsjednik analitičara u Gartneru. Kako bi se suočili s ovom rastućom prijetnjom, Gartner predviđa da će polovica srednjih i velikih poduzeća usvojiti formalne programe za upravljanje rizikom insajdera do 2025. godine, što je porast u odnosu na današnjih 10%. Fokusirani program upravljanja rizikom insajdera trebao bi proaktivno i prediktivno identificirati ponašanja koja mogu rezultirati potencijalnom eliminacijom korporativne imovine ili drugim štetnim radnjama i pružiti korektivne smjernice, a ne kažnjavanje. "CISO-i moraju sve više uzeti u obzir rizik od insajdera kada razvijaju program kibernetičke sigurnosti", rekao je Furtado. "Tradicionalni alati za kibernetičku sigurnost imaju ograničenu vidljivost prijetnji koje dolaze iznutra“, zaključuje Furtado.