
Indiferent de mărimea sau de domeniul ei de activitate, eficiența și succesul de piață al unei companii sunt direct proporționale cu nivelul de securitate a datelor și cu disponibilitatea acestora. Atunci când datele reprezintă cel mai important bun pentru companiile din lumea întreagă, necesitatea de a asigura securitatea transmisiei lor prin mijloace electronice devine esențială, iar atacurile cibernetice se transformă într-o problemă globală.
"Companiile știu că un atac cibernetic poate avea consecințe negative și poate genera pagube importante, însă, deși recunosc faptul că ar trebui să fie pregătite pentru a face față acestor amenințări, studiul nostru arată că mai puțin de jumătate dintre companii ar putea față cu succes unui astfel de atac", precizează Dan Turner, șeful departamentului de securitate HP, HP Enterprise Services. „Înțelegem nevoia companiilor și a guvernelor din toată lumea de a menține un echilibru între a fi transparente și a asigura confidențialitatea datelor. Tocmai de aceea, acest studiu ne-a permis să dezvoltăm un instrument care ne va ajuta clienții să își evalueze nivelul de pregătire în cazul unui atac cibernetic."
Un studiu realizat de HP arată că peste jumătate (56%) din companiile din SUA și peste o treime din companiile din Europa (38%) consideră că au fost deja victimele unui atac cibernetic național, iar 78% dintre companiile americane și respectiv 60% din cele europene cred că, în următorii 2 ani, un atac cibernetic va afecta operațiunile mission critical din țările lor de origine. Cei mai mulți respondenți sunt convinși că atacurile cibernetice sunt greu de depistat (88,5%) și dificil de remediat rapid (86,5%), în timp ce 82,5% consideră că nu există soluții tehnologice potrivite pentru astfel de situații.
Mai important decât atât, studiul demonstrează că multe companii sunt conștiente de riscurile cărora ar fi expuse în cazul unui atac cibernetic, însă nu au luat încă măsurile necesare pentru a fi pregătite pentru o astfel de posibilitate. Astfel, doar 38% din respondenți au investit în metode de prevenire a atacurilor, în timp ce 53% dintre companii spun că nu au resursele necesare pentru astfel de investiții.
Peste 80% din companiile chestionate au recunoscut că fac parte din așa-numita Infrastructură Națională Critică, o titulatură generică acordată acelor sectoare industriale esențiale pentru funcționarea eficientă a societății și a economiei, cum ar fi industria petrolieră și a gazelor, telecomunicații, servicii financiare și utilități. Respondenții și-au subliniat dorința de a colabora mai intens cu parteneri din industrie și cu guvernul pentru a rezolva problema securității cibernetice. Deși abordările preferate în SUA diferă de cele din Europa, 60% dintre participanții la studiu vor ca acest parteneriat să fie voluntar.
Analizând răspunsurile participanților, HP a creat profilul unei companii „pregătite cibernetic", subliniind cele mai importante caracteristici ale acesteia. Spre exemplu, o astfel de companie are, cel mai probabil, un „Chief Information Security Officer", adică o persoană specializată în asigurarea securității informațiilor companiei, cu experiență anterioară în serviciile de securitate sau de poliție, care are putere de decizie asupra bugetului companiei. În plus, aceste companii se numără deseori printre primele care încearcă noi tehnologii, își desfășoară activitatea în sectorul privat, nu în cel public, și sunt implicate deja în inițiative de întărire a securității cibernetice alături de alți membri din industrie sau de guvern.
Pornind de la rezultatele studiului, HP a creat Cybersecurity Readiness Tool. Acest instrument va ajuta companiile să își compare nivelul de pregătire cu nivelul mediu din industria în care activează și să identifice riscurile specifice cărora este expusă. Soluția Cybersecurity Readiness se adaugă portofoliului existent de soluții de securitate oferit de HP, care include o gamă largă de servicii, de la faza de consultanță la cea operațională. De fapt, HP oferă peste 90 de servicii specializate pentru zonele de protecție și administrare a confidențialității datelor, de securitate a infrastructurii sau de administrare a accesului la informații.





