Skip to main content

VersaIntel.lv – Kiberdrošība uzņēmumiem, kas nepieļauj kļūdas

Kiberdrošība 2025: dārgāk, tuvāk un personīgāk nekā daudziem šķiet

Ja vēl nesen kiberdrošību varēja uztvert kā IT nodaļas rūpi, tad šodien tā jau ir vadības līmeņa tēma. Iemesls ir vienkāršs: kiberdrošības incidents šobrīd nozīmē ne tikai tehnisku problēmu, bet arī dīkstāvi, reputācijas risku, klientu uzticības kritumu un ļoti reālas izmaksas.

erizon savā 2025. gada DBIR ziņojumā analizēja 22 052 incidentus un apstiprināja 12 195 drošības pārkāpumus. No tiem 44% bija saistīti ar izspiedējvīrusiem. Vidējais izpirkuma maksājums bija ap 115 000 ASV dolāru, bet 64% cietušo organizāciju izvēlējās nemaksāt vispār. Tas parāda, ka uzbrukumu ir daudz, un tie joprojām ir ļoti nopietns biznesa risks.

Vēl svarīgāk — apmēram 60% incidentu joprojām bija saistīti ar cilvēkfaktoru, bet 30% gadījumu bija iesaistītas trešās puses, piemēram, piegādātāji vai partneri. Citiem vārdiem sakot, risks bieži sākas nevis serveru telpā, bet ikdienas darbā: e-pastā, piekļuves tiesībās, ārpakalpojumos vai pārlieku lielā uzticībā partneru videi.

Tajā pašā laikā pieaug arī tehniskā puse. Verizon norāda, ka ievainojamību izmantošana sasniedza 20% no sākotnējās piekļuves veidiem un jau pietuvojās akreditācijas datu ļaunprātīgai izmantošanai kā vienam no galvenajiem uzbrukuma sākumpunktiem. Praksē tas nozīmē ļoti vienkāršu secinājumu: ja uzņēmums atliek atjauninājumus un neaizver zināmus “caurumus”, kāds agrāk vai vēlāk to izmantos.

IBM 2025. gada pētījums šo ainu papildina ar finanšu realitāti. Globālās vidējās viena datu noplūdes vai pārkāpuma izmaksas sasniedza 4,44 miljonus ASV dolāru, bet vidējais laiks līdz incidenta atklāšanai un ierobežošanai bija 241 diena. Tas ir mazāk nekā iepriekš, taču joprojām nozīmē, ka daudzos gadījumos problēma uzņēmuma vidē dzīvo mēnešiem ilgi, pirms to pilnībā savalda.

CEO līmenī galvenā doma ir ļoti skaidra: kiberdrošība vairs nav tikai aizsardzība pret hakeriem. Tā ir uzņēmuma noturības daļa. Tas ir jautājums par to, cik ātri jūsu uzņēmums pamana problēmu, cik labi tas ir sagatavots, un cik lielus zaudējumus tas spēs novērst, kad incidents notiks. Jo šodien svarīgākais jautājums nav “vai tas var notikt?”, bet gan “cik gatavi mēs būsim, kad tas notiks”.

Avoti: