Relatório de segurança cibernética da IBM deixa chefes de cadeias de suprimentos em alerta
O custo das violações de dados atingiu um máximo histórico - uma média de 4,45 milhões de dólares - de acordo com uma pesquisa anual publicada pela IBM, colocando os chefes da cadeia de abastecimento em alerta.
Os hackers muitas vezes têm como alvo os fornecedores da cadeia de fornecimento como forma de obter acesso a uma empresa maior – os chamados ataques cibernéticos de backdoor.
No caso de um fornecedor ou terceiro ser sujeito a um ataque cibernético que impossibilite a entrega de produtos ou serviços essenciais, isso pode tornar-se um grande problema muito rapidamente e afetar a continuidade dos negócios.
Internamente, as maiores ameaças cibernéticas provêm de fornecedores ou terceiros que têm acesso às redes de TI de uma organização. Externamente, a maior ameaça vem de organizações terceirizadas que executam um processo de negócios crítico ou entregam um produto importante para a primeira parte.
Essas vulnerabilidades estão refletidas no relatório da IBM, que mostra que o custo das violações de dados aumentou em relação ao ano passado.
Embora 95% dos entrevistados tenham afirmado ter sofrido mais de uma violação de dados, apenas 51% disseram que planejam aumentar seus investimentos em segurança.
As vítimas globais de ataques de ransomware que optaram por não envolver as autoridades policiais enfrentaram custos adicionais de 470 mil dólares, de acordo com o relatório.
De acordo com o estudo, as organizações que implementaram extensivamente IA e automação de segurança em todas as operações de segurança e em vários conjuntos de ferramentas e capacidades diferentes – pagaram significativamente menos em custos de violação de dados do que as organizações que não utilizaram estas tecnologias.
“Com uma redução média de 108 dias no ciclo de vida da violação, a IA e a automação da segurança podem ser a força motriz necessária para ajudar os defensores a preencher a lacuna de velocidade com os invasores”, disse Martin Borrett, Diretor Técnico da IBM Security UK & Ireland.
Conforme relatado anteriormente pela nossa revista irmã Cyber Magazine, as organizações podem já ter sofrido uma violação cibernética sem o seu conhecimento.
A Vectra AI sugeriu recentemente que 71% das organizações podem ter sofrido uma violação de dados ou cibernética e não saber disso, com um relatório afirmando que as tecnologias de segurança precisam ser atualizadas.
O relatório da IBM também descobriu que credenciais roubadas ou comprometidas eram o ponto de entrada mais comum para invasores cibernéticos, com 13%.
Insiders maliciosos foram o vetor de ataque inicial mais caro (£ 3,9 milhões/US$ 5 milhões), seguido pelo comprometimento de e-mail comercial (£ 3,86 milhões/US$ 4,95 milhões) e phishing (£ 3,85 milhões/US$ 4,94).
Globalmente, só os ataques de phishing aumentaram 464% desde 2022, o que sublinha a urgência de combater o aumento dos ataques cibernéticos.
******Para obter mais informações sobre o mundo da cadeia de suprimentos, leia a última edição da Supply Chain Digital Magazine e siga-nos no LinkedIn e no Twitter. Outras revistas que podem ser de interesse: Procurement Magazine, Manufacturing Digital. Para saber mais sobre Procurement & Supply Chain LIVE, clique aqui.******BizClik é um fornecedor global de plataformas de mídia digital B2B, para líderes em: Sustentabilidade; Aquisições e Cadeia de Suprimentos; Tecnologia e IA; Cibernético; FinTech e InsurTech; Fabricação; Mineração; Energia; VE, Construção; Assistência médica; e comida. Com sede em Londres, Dubai e Nova York, a Bizclik oferece serviços que incluem criação de conteúdo, soluções de publicidade e patrocínio, webinars e eventos.
Descubra o que torna o Procurement & Supply Chain LIVE London 2023 o evento de crescimento mais rápido do mundo e por que os executivos de compras e cadeia de suprimentos devem participar…
A especialista em IA da Aera, Jennifer Chaplain, diz que a IA pode ajudar as equipes de compras a serem menos reativas, permitindo-lhes tomar decisões mais proativas e estratégicas…
SAP lança 'programa multifásico de envolvimento da cadeia de fornecimento' para ajudar seus fornecedores a reduzir as emissões de GEE ao longo de sua cadeia de valor upstream...