.

HP a realizat un nou studiu care arată că, în ciuda nivelului mare de conștientizare a riscurilor, atacurile cibernetice reprezintă o amenințare pentru un număr tot mai mare de companii private și de organizații guvernamentale și pot avea un impact financiar semnificativ asupra acestora.

Realizat pentru HP de către Institutul Ponemon, al doilea studiu anual referitor la costul criminalității cibernetice a relevat faptul că, în medie, o organizație cheltuiește $5,9 milioane pe an pentru a combate efectele atacurilor cibernetice, sumele alocate acestui segment variind de la $1,5 milioane la $36,5 milioane. Organizațiile cheltuie în prezent cu 56% mai mult față de costul mediu calculat în primul studiu de acest gen, publicat în iulie 2010.

Studiul a arătat că recuperarea în cazul unui atac și detectarea acestuia reprezintă unele dintre cele mai costisitoare activități interne, evidențiind, de asemenea, o oportunitate importantă de reducere a costurilor pentru companiile care pot să automatizeze aceste procese prin implementarea unor tehnologii de securitate.

Atacurile cibernetice s-au transformat în incidente comune pentru companii. Astfel, într-o perioadă de patru săptămâni, organizațiile incluse în studiu au înregistrat 72 de atacuri reușite pe săptămână, cu aproape 45% mai multe decât anul trecut. Peste 90% din pierderile asociate criminalității cibernetice sunt cauzate de coduri malițioase, atacuri de tip denial of service sau online și de dispozitive furate.

Concluziile studiului:

- Atacurile cibernetice pot fi extrem de costisitoare dacă nu sunt soluționate rapid. Timpul mediu de soluționare a unui atac cibernetic este de 18 zile și necesită, în medie, aproximativ $416.000. Ambele cifre indică o creștere față de perioada analizată în studiul anterior, care a arătat că un atac putea fi soluționat într-o perioadă medie de 14 zile și cu o cheltuială de $250.000. Rezultatele au arătat, de asemenea, că atacurile malițioase lansate din interiorul unei organizații pot necesita până la 45 de zile pentru a fi ținute sub control.

- Implementarea soluțiilor avansate de securitate și de administrare a riscurilor pot atenua impactul atacurilor cibernetice. Organizațiile chestionate care au implementat soluții de securitate a informațiilor și de administrare a evenimentelor (SIEM – security information & event management) și-au redus costurile cu aproape 25%. Aceste soluții îmbunătățesc abilitatea companiilor de a detecta rapid și de a controla impactul unui atac cibernetic, ceea ce le permite să își diminueze mai ușor costurile decât o companie care nu a implementat astfel de soluții.