NIS Investments 2025: инвестициите се изместват от хора към технологии

DoS причини шума, ransomware причини кошмарите, пише в доклада на ENISA

Шестото издание на доклада NIS Investments разкрива, че фокусът на инвестициите се измества от хора към технологии и услуги. Това пише в съобщението на Агенцията за киберсигурност на Европейския съюз (ENISA). За да сравните, можете на видите предишния доклад, писала съм за него на 25.11.2024 г. – За 28 секунди потребителят въвежда данните си във фишинг имейл.

През 2025 година проучването е проведено сред 1080 публични и частни организации във всички държави членки и обхваща всички сектори и подсектори с висока критичност съгласно Директивата NIS2. Извадката включва 83% големи предприятия и 17% МСП, което позволява сравнителна информация между различните видове организации. Ето и изводите:

Въпреки че организациите поддържат инвестициите в киберсигурност на нива, сравними с тези от миналата година (9% от ИТ бюджетите; медиана 1,5 милиона евро), разходите все повече са насочени към технологии и аутсорсинг, а не към разширяване на вътрешните екипи за киберсигурност.

Продължава недостигът на кадри – трудностите при привличането (76%) и задържането (71%) на специалисти по киберсигурност, са засилени от недостиг на квалифицирани специалисти и ожесточена конкуренция. Високата текучество на кадри допълнително засилва тази разлика, повишавайки риска и променяйки стратегиите за набиране на персонал.

Спазването на изискванията е основният двигател на инвестициите, но не и единственият резултат, пише ENISA. Съответствието остава основният двигател на инвестициите в киберсигурност (70%), но ползите от него се простират отвъд регулирането. Тези инвестиции са подобрили управлението на риска (41%), откриването (35%) и реагирането (26%). В бъдеще организациите планират да се съсредоточат повече върху модернизирането на инструментите, подобряването на възможностите за възстановяване и изграждането на вътрешни умения, което показва, че политиката насочва напредъка в правилната посока.

NIS2 вдига летвата, но прилагането остава предизвикателство – Въпреки че NIS2 подтиква организациите да укрепят някои от най-взискателните, но и важни области на киберустойчивост, прилагането ѝ се възприема като предизвикателство. Организациите посочват инсталирането на корекции (50%), осигуряването на непрекъснатост на бизнеса (49%) и управлението на риска във веригата за доставки (37%) като ключови области на трудност. Различията в размера на организациите сочат към различни предизвикателства, например за по-големите организации, хармонизираните подходи и пътищата за преход от традиционни към съвременни технологии. За МСП достъпните насоки, достъпните инструменти (включително управлявани и облачни услуги) и развитието на умения остават основни предизвикателства.

DoS причини шума, ransomware причини кошмарите – пише в доклада. Докато DoS атаките оказват най-голям натиск върху ежедневните операции, ransomware (55%), атаките срещу веригата за доставки (47%) и фишингът (35%) доминират организационните проблеми, свързани с бъдещето. Подготовката е неравномерна, като малките и средни предприятия (МСП) отчитат най-ниска увереност в способността си да предвиждат, да издържат и да се възстановяват от киберинциденти във всички сценарии.