Check Point Research släppte sin Cybersecurity Report 2024, som lyfter fram kritiska ämnen som utvecklingen av ransomware, ökningen av användningen av edge-enheter (edge-enheter), tillväxten av hacktivism och omvandlingen av cybersäkerhet med artificiell intelligens (AI). NovaRed, ett av de största cybersäkerhetsföretagen i Ibero-Amerika, förstärker vikten av att ständigt uppdatera trendlistor för att hantera dessa hot.
Rafael Sampaio, landschef på NovaRed, betonar den avgörande roll som Chief Information Security Officers (CISOs) spelar för att översätta dessa risker till den högsta nivån av företag, särskilt när man prissätter icke-säkerhetsbeslut. “O CISO tar ledningen genom att behöva översätta dessa risker till den högsta nivån, och detta blir ännu viktigare när det görs med prissättningen av icke-säkerhetsbeslut, påpekar Sampaio.
Viktiga insikter från rapporten
1. ransomware på uppgången
Check Points rapport avslöjar att ransomware var den vanligaste cyberattacken 2023 och stod för 46% av fallen, följt av Business Email Compromise (BEC) med 19%. Sampaio förklarar att ransomware stärks på grund av agerandet av affiliates och digitala gäng som använder Ransomware as a Service (RaaS) modell. “ Affiliates köper skadlig programvara från cyberbrottslingar för att infektera system, vilket tillåter storskaliga attacker på”, konstaterar han.
Under 2023 har ransomware-attacker gett mer än 1 miljard US$ till cyberbrottslingar, enligt Chainalysis, medan drabbade företag kan förlora cirka 7% i marknadsvärde, enligt NovaRed. Förutom de ekonomiska konsekvenserna påverkas även företagens trovärdighet allvarligt, vilket skadar fusioner och förvärv (M&A).
2.ansvar för dataintrång
Med ökningen av cyberattacker och dataintrång är 62% av CISO: er oroade över sitt personliga ansvar i händelse av incidenter, påpekar Check Point.“ISO: s deltagande i styrelsen är avgörande för att översätta cyberrisker till affärsmått och dela kvarstående ansvar, säger Sampaio.Att bygga en säkerhetskultur är avgörande för avdelningsövergripande anpassning och strategiskt beslutsfattande.
3.Användning av AI av Cyberbrottslighet
Rapporten belyser att cyberbrottslingar använder oreglerade AI-verktyg för att främja attacker och stjäla ekonomiska resurser.“A-teknik kan användas för både försvar och attack.Investering i informationssäkerhet och integritet är avgörande för att träna och stärka de sumpared försvarssystemen, säger Sampaio.Han rekommenderar en gradvis implementering av AI i cyberförsvar, med fokus på automatisering av repetitiva uppgifter för att maximera teamets produktivitet.
Digital Resilience Challenge
Enligt World Economic Forum uppfyller 61% av organisationer endast minimikraven för digital resiliens eller inte. “Budgetfrågan är fortfarande ett hinder för att förbättra den digitala mognaden av säkerhetsinfrastruktur i den” verksamheten, säger Sampaio I Brasilien är det bara 37.5% av företag som prioriterar cybersäkerhet, enligt en studie av konsultföretaget IDC.
För att möta dessa utmaningar måste CISO:er proaktivt identifiera framväxande trender och utveckla mer effektiva förebyggande och reaktionsplaner. “Känner motståndaren kommer det att vara möjligt att utveckla effektivare förebyggande och reaktionsplaner, samt definiera mätvärden som ska delas med den sumpar executive agenda, avslutar Sampaio.
Denna nyhet understryker vikten av att företag prioriterar cybersäkerhet i en allt mer hotfull och komplex digital miljö.

