هيفاء النعيمي
هيفاء النعيمي

@alnaimihaa

10 تغريدة 36 قراءة May 31, 2020
من #المخاطر التي قد تتعرض لها البنوك والمؤسسات المالية هي فقدان البيانات.. أشارككم في هذا الثريد مقتطفات من تقرير تكلفة الجرائم السيبرانية أصدر عام 2017 من
Ponemon Institute
#مخاطر #إدارة_أزمات
بني التقرير على دراسة أجريت عام 2017 في 254 شركة من 7 دول:
الولايات المتحدة والمملكة المتحدة وألمانيا وفرنسا وإيطاليا وأستراليا واليابان.
مدة الدراسة: 10 أشهر.
منهجية الدراسة: نوعية.
حيث تم إجراء 2182 مقابلة مع
مع ممارسي تكنولوجيا المعلومات والالتزام وأمن المعلومات.
استنتجت الدراسة ما يلي:
- تصل تكلفة متوسط التكلفة السنوية للأمن السيبراني إلى 11,7 مليون دولار.
- ارتفع متوسط عدد الاختراقات الأمنية كل عام من 102 حتى 130.
- النسبة المئوية للزيادة في متوسط عدد الاختراقات الأمنية السنوية هي 22,7%.
تستثمر المؤسسات بشكل كبير في الأمن المعلوماتي - ولكن تظهر النتائج أن أولويات الإنفاق الحالية تفتقر إلى الكفاءة والفعالية.
يظهر الرسم البياني أدناه التحليل ل 9 تقنيات أمنية وفقا ل:
مستوى الإنفاق بينهما وقيمتها من حيث الكفاءة.
التقنيات الأمنية الأكثر انتشارا و كفاءة هما:
الاستخبارات الأمنية والحوكمة المتقدمة للهوية.
Security intelligence systems and advanced identity and access governance.
الإنفاق على تقنيات الحوكمة والمخاطر والالتزام (GRC) ليس المسار السريع لزيادة الأمان و الحد من تكاليف الجرائم الإلكترونية من بين ال9 تقنيات الأمنية.
تحقق الابتكارات أعلى عوائد على الاستثمار ، ولكن الاستثمار فيها منخفض. على سبيل المثال ، كان هناك مجالان تمكينان لتقنية الأمان تم تحديدهما كـ "الاستخدام المكثف للتحليلات السيبرانية وتحليلات سلوك المستخدم (UBA)".
يشير الرسم البياني إلى متوسط التكلفة السنوية للجرائم السيبرانية حسب قطاع الصناعة ل 15 قطاع.
أعلى تكلفة للجرائم السيبرانية كانت في الخدمات المالية والمرافق والطاقة . والأقل تكلفة كانت في علوم الحياة والتعليم والضيافة.
أهم توصيات الدراسة هي :
1- بناء أساس قوي للأمن السيبراني من خلال الاستثمار في التقنيات الأساسية المتقدمة .
2- إجراء اختبارات الضغط الشديد لتحديد نقاط الضعف بشكل أكثر صرامة.
3- الاستثمار في #الابتكار
موازنة الإنفاق على التقنيات الجديدة ، وتحديداً التحليلات والذكاء الاصطناعي.
التقرير متوفر على الرابط التالي:
ponemon.org

جاري تحميل الاقتراحات...