Companiile românești încă nu înțeleg pe deplin securitatea cibernetică

- Adrian Ungureanu
121

Securitatea informațională nu mai este un concept abstract, de domeniul viitorului sau care nu ar trebui să ne preocupe. Incidentele informatice din ultimii ani ne arată că nu puteam lua în derâdere acest aspect. WannaCry este doar cel mai recent exemplu.

Companiile din România, par însă, destul de pasive în această privință. Deși lucrurile se mișcă, securitatea informațională, încă nu este pe deplin înțeleasă ca având un rol important în ceea ce privește afacerile.

Potrivit unui sondaj realizat în comun de PwC România şi Microsoft România, investiţiile în securitatea informatică sunt impulsionate în principal de cerinţele de reglementare şi într-o măsură mai mică de conştientizarea la nivelul organizaţiilor a ameninţărilor de securitate cibernetică. În schimb, companiile care sunt active pe pieţe puternic reglementate, aşa cum este sectorul financiar spre exemplu, sunt de obicei mai bine pregătite pentru a face faţă unor ameninţări cibernetice.

Aproape 60% dintre companiile intervievate aveau în plan să majoreze bugetul de securitate informatică în următorul an financiar, iar 20% mizau pe menţinerea bugetului la nivelul actual, în vreme ce 23% dintre companii nu aveau încă o idee clară despre bugetul viitor.

Având în vedere că 40% dintre companiile româneşti intervievate au arătat că nu au o strategie de securitate informatică formal adoptată, în vreme ce doar 10% au atins nivelul necesar de maturitate organizaţională în care strategia este definită, implementată şi optimizată, sondajul arată că securitatea informatică este un subiect încă nu pe deplin înţeles şi susţinut la nivelul Consiliilor de Administraţie ale companiilor.

„Directorul de securitate informatică pare că nu este auzit la nivelul Consiliilor de Administraţie, cu excepţia situaţiilor în care organizaţia se confruntă cu o criză sau cu o reglementare legislativă în domeniu. Aceştia au nevoie de mai mult sprijin, inclusiv prin angajarea mai multor resurse sau servicii de securitate informatică din partea unor furnizori specializaţi, având în vedere că, în prezent, tehnologia este un subiect care priveşte întreaga organizaţie, iar riscurile de securitate informatică sunt de fapt riscuri pentru întreaga afacere”, a declarat, într-un comunicat remis redacției, Mircea Bozga, Partener, Servicii de Risk Assurance, PwC România.

Expertiza de securitate informatică este de asemenea limitată, ca urmare a faptului că organizaţiile din România se bazează în continuare preponderent pe resursele interne, inerent limitate. Acest lucru este o caracteristică a pieţelor emergente, în vreme ce organizaţiile mai mature din economiile dezvoltate se bazează mai mult pe furnizori specializaţi de servicii de securitate informatică. Pe măsură ce companiile din România se dezvoltă şi se confruntă cu ameninţări de securitate informatică din ce în ce mai sofisticate, precum şi cu cerinţe de reglementare din ce în ce mai stricte, este probabil să vedem tot mai multe companii să adreseze aceste provocări apelând la serviciile unor firme specializate de securitate informatică, sau să exploreze beneficiile oferite de serviciile de cloud computing.

În ceea ce priveşte provocările de securitate informatică, 87% dintre respondenţi au declarat că sunt preocupaţi de scurgerile de date, 73% sunt îngrijoraţi de atacurile de tip malware (inclusiv ransomware), 70% de potenţialele întreruperi ale activităţii companiei ca urmare a unor incidente de securitate informatică, iar 70% sunt preocupaţi să asigure protecţia organizaţiei de atacurile ţintite.

„Cu mai puţin de 1 an până la intrarea în vigoare a Directivei Europene pentru Protecţia Datelor (GDPR), aceasta a început să devină o preocupare pentru companiile locale. Cu toate acestea, foarte puţini respondenţi au creat deja un plan de acţiune în ceea ce priveşte conformarea cu cerinţele GDPR”, a declarat Oana Terteleac, Digital Sales Incubation Unit Lead Microsoft Romania.