Предприятия, стремясь быстро и эффективно реагировать на инциденты, связанные с кибербезопасностью, вкладывают средства в слишком много инструментов, которые могут негативно повлиять на эффективность их защиты. Несколько дней назад IBM опубликовала результаты глобального опроса, проведенного Институт Понемонавключая ответы около 4.000 человек со всего мира, работающих в этой области безопасность и информационные технологии, Согласно опросу, в то время как компании инвестируют и программированиеЭффективность не достигает желаемого уровня, так как бизнесу мешают сложности, вызванные фрагментированными инструментами. В пятом ежегодном отчете Cyber Resilient Organization от IBM отмечается, что, хотя предприятия совершенствуют свой дизайн, обнаружение и ответ на кибератаки, их способность сдерживать активную угрозу была снижена на 13%.

Предприятия разрабатывают в среднем 45 инструментов, связанных с кибербезопасностью, в киберпространстве сети их. Однако использование большого количества инструментов может способствовать неспособности компании не только обнаружить активную атаку, но и защитить себя от нее.
Компании с более чем 50 инструментами имеют на 8% ниже способность обнаруживать угрозы и на 7% ниже их защиту потенциалпо сравнению с теми, кто использует меньше инструментов.
Несомненно, область кибербезопасности развилась и вышла на новый уровень: 26% респондентов заявили, что в их компаниях уже приняты официальные планы корпоративной безопасности. Кроме того, среди тех, кто принял план реагирования на инцидентов безопасности, только треть создали Playbook для общих типов атака быть осторожным. Согласно исследованию, поскольку каждый тип атаки требует разной техники реагирования, наличие предопределенных списков воспроизведения предоставляет компаниям согласованные и повторяющиеся планы действий для наиболее распространенных атак, с которыми они, вероятно, столкнутся.

IBM заявила, что отсутствие планирования и тестирования для работы с такими инцидентами может привести к убыткам на 1,2 миллиона долларов больше, чем это будет стоить компании, пострадавшей от кибератаки.
В свете его пандемии Covid-19 и быстрые изменения, которые многие испытали на своих рабочих местах, планы и средства реагирования на такие атаки должны быть пересмотрены. Стоит отметить, что только 7% респондентов оценивают эти планы каждый квартал, в то время как 40% не установили период времени для оценки и анализа.
IBM заявила, что, поскольку бизнес-процессы быстро меняются из-за того, что все больше и больше сотрудников работают удаленно, а также потому, что постоянно появляются новые методы атаки, эти данные Предполагают, что многие компании полагаются на устаревшие планы реагирования, которые не отражают текущую угрозу и существующий бизнес-ландшафт.