Un nuevo estudio arroja luz sobre la brecha que persiste entre la voluntad de implementar estrategias de Confianza Cero y la efectividad real de las medidas tomadas. Un desfase ligado a la complejidad de los sistemas, la falta de medios que se dan a la ciberseguridad en las empresas y la dificultad para seguir el ritmo de evolución de las amenazas.
Realizado entre 2.100 tomadores de decisiones, CIOs, CISOs, en el ámbito de la ciberseguridad, el nuevo estudio de Delinea sobre las actitudes hacia la seguridad de la identidad y la protección de las cuentas privilegiadas muestra hasta dónde tienen que llegar las empresas para alinear su voluntad con la realidad del terreno y progreso en la realización de los enfoques de Confianza Cero.
Así, el estudio destaca las diferencias entre la eficacia percibida y la eficacia real de las estrategias de seguridad: El 40 % de los participantes de la encuesta creen que tienen la estrategia adecuada, pero el 84 % de las empresas encuestadas dicen que han experimentado un incidente. relacionados con la seguridad de la identidad o un ataque de robo de credenciales en los últimos 18 meses.
No es de extrañar entonces que El 60% de los encuestados cree que su estrategia de seguridad general no está a la altura. evolución del panorama de amenazas: entre ellos, el 20 % siente que se está quedando atrás, el 13 % siente que se está estancando y el 27 % simplemente intenta no quedarse atrás.
Estas cifras son internacionales y muestran disparidades según el país. Por lo tanto, los tomadores de decisiones franceses extrañamente tienen más confianza que sus contrapartes internacionales: mientras que el 80% de las empresas francesas encuestadas dijeron que habían sido víctimas de este tipo de ataques, solo el 14% de los gerentes encuestados saben que su empresa se está quedando atrás, el 23% de los gerentes luchan por no quedarse atrás y el 51% dice estar continuamente adaptando herramientas y estrategias.
« Aunque los líderes empresariales reconocen la importancia de la seguridad de la identidad, la mayoría de los equipos de seguridad no reciben el apoyo ni el presupuesto para implementar medidas y soluciones esenciales en esta área para mitigar los principales riesgos. “dice Joseph Carson, científico jefe de seguridad y asesor de CISO en Delinea. » Esto significa que la mayoría de las organizaciones seguirán sin proteger los privilegios, dejándose vulnerables a los ciberdelincuentes que buscan descubrir cuentas privilegiadas para beneficiarse de ellas. »
De este modo, El 75% de los profesionales de TI y seguridad están preocupados por no proteger las identidades privilegiadas debido a la falta de soporte.. La razón se debe en gran medida a un presupuesto insuficiente y a un cambio de liderazgo: en Francia, El 70% de los participantes de la encuesta cree que la gerencia de su empresa aún no comprende completamente la importancia de la seguridad de la identidad. y su papel en la optimización de las operaciones.
[


