Em uma época em que as ameaças cibernéticas se tornam cada vez mais graves e complexas, o Relatório de Readiness para Recuperação Cibernética de 2024, um trabalho conjunto entre a Commvault e a GigaOm, oferece insights essenciais e informações úteis para orientar CISOs, CIOs e tomadores de decisão nas áreas de TI e segurança no cenário em constante evolução da resiliência cibernética.
Nossa pesquisa abrangente com 1.000 líderes de segurança cibernética e TI de todo o mundo revela uma realidade preocupante: 83% das organizações sofreram uma violação de segurança significativa, sendo que mais de 50% dessas violações ocorreram somente no último ano. Essa prevalência ressalta a necessidade urgente de estratégias robustas de recuperação cibernética, que exijam um leque mais amplo de práticas que vão além dos planos tradicionais de recuperação de desastres.
Principais conclusões:
Indicadores de maturidade
Embora as organizações possam citar medidas específicas como prioridades, o que realmente importa é a forma como elas agem. Embora as organizações mais resilientes adotem diversas medidas para fortalecer sua preparação para a Recovery, observamos que cinco práticas se destacaram como determinantes da verdadeira Readiness:
- Ferramentas de segurança que permitem o alerta precoce sobre riscos, incluindo riscos internos.
- Um local oculto ou sistema secundário, de confiabilidade comprovada, já esteja em funcionamento.
- Um ambiente isolado para armazenar uma cópia imutável dos dados.
- Definimos manuais de procedimentos, funções e processos para a resposta a incidentes.
- Medidas específicas para demonstrar a Readiness para a recuperação cibernética e os riscos envolvidos.
O nível de maturidade cibernética de uma organização pode ser avaliado pela presença desses cinco indicadores. As organizações mais maduras e preparadas para a Readiness cibernética apresentam quatro ou cinco deles. No que diz respeito à Readiness cibernética, tomar atalhos pode comprometer o sucesso.
Maturidade cibernética e confiança
Apenas 4% das organizações pesquisadas implementaram todos os cinco indicadores de prontidão para recuperação cibernética; no entanto, esses indicadores são essenciais para uma recuperação rápida e para a resiliência. As organizações com níveis mais elevados de maturidade cibernética demonstram uma confiança significativamente maior em suas capacidades de recuperação; as organizações maduras se recuperam 41% mais rápido do que aquelas que apresentam apenas zero ou um indicador, e 24% mais rápido do que aquelas com dois ou três indicadores.
Desafios da recuperação cibernética
Entre os principais desafios enfrentados pelas organizações atualmente estão a complexidade das aplicações e dos dados críticos, o custo da implementação de soluções robustas de Recovery e a falta de uma atribuição clara de responsabilidades pela condução das estratégias de resiliência cibernética.
Priorize a realização de testes regulares
A realização de testes frequentes e regulares dos planos de recuperação cibernética é indispensável para garantir a Readiness e a resiliência. Nossas descobertas revelam uma disparidade significativa nas práticas de teste entre organizações que sofreram violações e aquelas que não sofreram. Enquanto apenas 2% das organizações que sofreram violações negligenciam os testes de seus planos de recuperação, um número preocupante de 20% das que nunca sofreram violações nem sequer realizam esses testes. Uma abordagem proativa com testes rigorosos ajuda essas organizações a aprimorar seus processos de recuperação e a manter altos níveis de Readiness contra possíveis ameaças cibernéticas.
Como utilizar nosso relatório
O Relatório de Readiness para a Recuperação Cibernética de 2024 serve como um roteiro para aprimorar a resiliência cibernética, fornecendo aos líderes as informações necessárias para fortalecer suas organizações contra os desafios inevitáveis da era digital. Ao compreender o panorama, reconhecer os riscos e implementar as práticas recomendadas, sua organização pode alcançar um estado de Readiness que não apenas protege, mas também capacita.