mig@insur-info.ru. Страхование сегодня Сделать «Страхование сегодня» стартовой страницей «Страхование сегодня». Добавить в избранное   
Прямая речь
Интервью
Мнения
Анализ
Пресса
Пресс-релизы
События (Фото)


Пресса

  Найтиглавное, по изданию,  по теме, за  период   Получать: на e-mail, на свой сайт
  Рейтинги популярности


Казахстанский портал о страховании, 23 декабря 2024 г.

100 крупнейших компаний Европы признали нарушения кибербезопасности цепочек поставок
125 просмотров

По данным SecurityScorecard, почти все 100 крупнейших компаний Европы сообщили о взломе у одного из своих поставщиков в прошлом году. Компания заявила, что необходимо срочно усилить управление киберрисками, поскольку до вступления в силу Закона о цифровой операционной устойчивости Европы (DORA) остался всего месяц.

По результатам опроса SecurityScorecard, 98% европейских компаний во всех секторах столкнулись с нарушениями со стороны третьих лиц в своих цепочках поставок, в то время как только 18% сообщают о прямых нарушениях своих систем. SecurityScorecard утверждает, что результаты опроса выявили «значительные пробелы во внутренней защите».

Согласно исследованию, Франция регистрирует самый высокий уровень нарушений со стороны третьих и четвертых поставщиков — 98% и 100% соответственно. Напротив, 84% ближневосточных фирм зарегистрировали нарушения со стороны третьих лиц в прошлом году.

«100 крупнейших компаний Европы сталкиваются с неотложной проблемой кибербезопасности. Несмотря на высокие ставки, многие организации не имеют эффективных способов измерения своего риска, что фактически оставляет их уязвимыми и «летающими вслепую», — говорится в SecurityScorecard. «Крупнейшие организации Европы сталкиваются с растущими проблемами кибербезопасности, причем экосистемы третьих и четвертых сторон становятся основными точками уязвимости».

Райан Шерстобитофф, старший вице-президент по исследованию угроз и разведке в SecurityScorecard, говорит, что экосистема поставщиков «является весьма желанной целью для группировок, занимающихся программами-вымогателями». Он добавляет: «Правительства по всему миру намерены в 2025 году ужесточить правила безопасности, которые возлагают ответственность на организации и их поставщиков, требуя более высоких стандартов безопасности по всем направлениям, делая мониторинг и понимание недостатков компании необходимыми».

Рейтинговая система SecurityScorecard присваивает рейтинг A по киберустойчивости лишь 25% из 100 крупнейших компаний Европы (по рыночной капитализации). SecurityScorecard утверждает, что компании с рейтингом A в 13,8 раза реже сталкиваются с нарушениями по сравнению с компаниями с рейтингом F, и ни одна из европейских компаний с рейтингом A по кибербезопасности не столкнулась со нарушениями в прошлом году.

В то время как транспортный сектор признан наиболее безопасным, и ни одна компания не имеет рейтинга C или ниже, 75% компаний в энергетическом секторе имеют рейтинг C или ниже.

На региональном уровне самые высокие уровни рейтинга кибербезопасности зафиксированы в скандинавских компаниях: 20% получили рейтинг C или ниже, по сравнению с 41% в Италии, 40% во Франции, 34% в Германии и 24% в Великобритании.

Поскольку европейские финансовые компании готовятся к соблюдению требований DORA с 17 января 2025 года, SecurityScorecard сообщает, что все европейские финансовые компании, принявшие участие в исследовании, столкнулись с утечкой данных со стороны третьих лиц в прошлом году, а 33% из них получили рейтинг C или ниже.

«Уязвимости цепочек поставок остаются критической угрозой, поскольку злоумышленники используют эти слабые звенья для проникновения в глобальные сети. С такими правилами, как DORA, призванными изменить стандарты кибербезопасности, европейские компании должны отдать приоритет управлению рисками третьей стороны и использовать рейтинговые системы для защиты своих экосистем», - отмечает Шерстобитофф.

В отчете говорится: «Финансовым организациям, таким как банки, страховые компании и инвестиционные фирмы, необходимо будет обеспечить, чтобы европейский финансовый сектор был способен сохранять устойчивость в случае серьезных сбоев в работе третьих сторон».

SecurityScorecard рекомендует европейским фирмам отдать приоритет улучшению своей кибергигиены, чтобы исключить подверженность операционным сбоям и репутационным рискам. В частности, фирмам рекомендуется усилить безопасность приложений и сетей для защиты от растущего числа киберугроз. SecurityScorecard также предупреждает 41% компаний с рейтингом кибербезопасности C или ниже о необходимости предпринять более срочные меры, а

также напоминает о необходимости дополнительно заняться состоянием систем доменных имен, усилить безопасность всех конечных точек и установить частоту исправлений для систем, оборудования и программного обеспечения.

Подготовлено порталом Allinsurance.kz


  Вся пресса за 23 декабря 2024 г.
  Смотрите другие материалы по этой тематике: За рубежом, Киберугрозы, киберриски и киберстрахование

Оцените данный материал (1-плохо, ..., 10-отлично!).
Средняя оценка: 0.00 (голосовало: 0 чел.)
10   

Ваше мнение об этом материале:
— Ваше имя
— Ваш email
— Тема

Ваш отзыв (заполняется обязательно):
Укажите код на картинке слева:
Установите трансляцию заголовков прессы на своем сайте
 
Архив прессы
П В С Ч П С В
            1
2 3 4 5 6 7 8
9 10 11 12 13 14 15
16 17 18 19 20 21 22
23 24 25 26 27 28 29
30 31          
Текущая пресса

30 января 2025 г.

Казахстанский портал о страховании, 30 января 2025 г.
IAIS представляет стратегический план с дорожной картой на 2025–2026 годы

Forbes Казахстан, 30 января 2025 г.
Бизнесмен из списков Forbes увеличил капитал своей страховой компании почти в 2,5 раза

Казахстанский портал о страховании, 30 января 2025 г.
DIFC и Ллойд объединяются для развития будущих талантов в страховом секторе

Тренд, Баку, 30 января 2025 г.
В Азербайджане часть стоимости ряда лекарств будет покрываться страховкой

Gorod.lv, 30 января 2025 г.
Топ самых угоняемых автомобилей в Латвии: рейтинг изменился


29 января 2025 г.

Казахстанский портал о страховании, 29 января 2025 г.
В Новой Зеландии раздаются призывы к реорганизации системы медицинского страхования

ТАСС, 29 января 2025 г.
Испанские таксисты устроили протест из-за роста цен на страховку

РИА Новости, 29 января 2025 г.
Кибератака вновь совершена на крупнейшую медицинскую страховую компанию Словакии

Казахстанский портал о страховании, 29 января 2025 г.
Более трех четвертей страховщиков планируют увеличить инвестиции в технологии в 2025 году


28 января 2025 г.

Тренд, Баку, 28 января 2025 г.
Азербайджан и Япония обсудили сотрудничество в сфере страхования

Деловой Казахстан, 28 января 2025 г.
Мошенничество в страховании: как выявляют обманщиков

Office life, Минск, 28 января 2025 г.
Минфин назвал страны и организации, ценные бумаги которых могут покупать страховые компании

Казахстанская правда, 28 января 2025 г.
О реформировании системы ОСМС высказался Токаев


27 января 2025 г.

SecurityLab, 27 января 2025 г.
Крупнейшая утечка в истории медицины США: 190 миллионов человек

zakon.kz, 27 января 2025 г.
В системе ОСМС планируют внести изменения до 2027 года

zakon.kz, 27 января 2025 г.
Кого коснутся изменения модели финансирования ОСМС в Казахстане

zakon.kz, 27 января 2025 г.
В Фонде медстрахования ответили на жалобы казахстанцев о выплате взносов с нескольких работ


  Остальные материалы за 27 января 2025 г.

  Самое главное
  Найти : по изданию , по теме , за период
  Получать: на e-mail
  Рейтинги популярности