Co więcej, 76% deklaruje, że digitalizacja jest ich głównym priorytetem lub jednym z najważniejszych. Jednocześnie ponad 64% z nich odnotowało w 2021 roku co najmniej jeden incydent cyberbezpieczeństwa. To wzrost aż o 10 punktów procentowych w porównaniu do 2019 roku. Liczba cyberincydentów będzie stale rosnąć. Z drugiej strony na zwiększenie budżetu na poprawę cyberbezpieczeństwa zdecydowało się zaledwie 23% firm.
Dane pochodzą z raportów: „Transformacja cyfrowa firm 2020” (EY, marzec 2021 r.) oraz „Cyberbezpieczeństwo w Polsce w 2021 roku” (Związek Cyfrowa Polska, grudzień 2021 r.)
Klient poszukiwał partnera biznesowego, który najpierw dokona szczegółowej analizy stanu posiadanych zabezpieczeń oraz zidentyfikuje luki i podatności, a dopiero później – na podstawie zebranych wyników – opracuje program cyberbezpieczeństwa.
Klientowi zależało na stworzeniu kompleksowego programu cyberbezpieczeństwa, który uwzględniałby bieżące procesy organizacji, czynił ją odporną na ataki hakerskie, zagrożenia pochodzące z wewnątrz firmy oraz nieustannie zmieniający się krajobraz cyberzagrożeń.
Zgodnie z wymaganiami Klienta program cyberbezpieczeństwa powinien obejmować rozwiązania na poziomie formalno-proceduralnym, technologicznym oraz budowania świadomości wśród pracowników.
Ocena objęła cztery poziomy cyberbezpieczeństwa: organizacyjny, formalno-proceduralny, technologiczny oraz świadomości cyberzagrożeń i została przeprowadzona na podstawie:
Celem była weryfikacja zgodności i skuteczności wdrożonych w organizacji rozwiązań w obszarze cyberbezpieczeństwa, tym samym identyfikacja luk oraz ocena ich istotności z punktu widzenia działalności prowadzonej przez organizację i ryzyk.
Przeprowadzona ocena była punktem wyjścia do opracowania kompleksowego programu cyberbezpieczeństwa obejmującego wdrożenie dodatkowych rozwiązań formalno-proceduralnych, technologicznych oraz realizacji działań w obszarze budowania świadomości cyberbezpieczeństwa wśród pracowników.
Zadania zostały dodatkowo podzielone na trzy pakiety: Basic, Medium i Pro. Jednak to Klient decyduje – tak jak miało to miejsce w opisanym przypadku – jakie usługi ma realizować Wirtualny Cyber Ekspert i w ramach indywidualnej oferty sam dowolnie kompiluje zakres wykonywanych przez VCISO zadań w wymiarze adekwatnym do potrzeb i budżetu.
„Cyberbezpieczeństwo to nie tylko technologia.
To przede wszystkim kompleksowe i efektywne zarządzanie bezpieczeństwem organizacji w cyberprzestrzeni, obejmujące zabezpieczenia formalno-proceduralne, techniczne i organizacyjne, wdrażane za pomocą przemyślanych metod, adekwatnie do potrzeb i strategii przedsiębiorstwa. Holistyczne podejście pozwala nie tylko na skuteczną ochronę przed cyberzagrożeniami, ale również umożliwia realizowanie działań w sposób najbardziej optymalny pod względem biznesowo-finansowym.”