Consigliato, 2024

Scelta dell'editore

Sondaggio: i professionisti della cibersicurezza approveranno le regole di notifica delle violazioni dei dati

DATA BREACH - Condizioni e modalità di notifica (25/8/2019)

DATA BREACH - Condizioni e modalità di notifica (25/8/2019)
Anonim

U.S. La richiesta del presidente Barack Obama di una legge nazionale per la notifica delle violazioni dei dati ha ottenuto un forte sostegno da parte di un'organizzazione basata sulla cibersicurezza.

Più di tre quarti dei membri ISACA intervistati dall'organizzazione di addestramento e benchmark della sicurezza informatica hanno affermato di essere d'accordo o fortemente d'accordo con Obama proposta di richiedere alle organizzazioni violate di informare i clienti interessati entro 30 giorni. Solo circa l'8% dei 3.400 intervistati ha dichiarato di essere in disaccordo o fortemente in disaccordo. La maggior parte dei 115.000 membri di ISACA sono professionisti IT.

Alla domanda su quale sia la più grande sfida che le aziende dovrebbero affrontare nel rispettare la legge sulla violazione delle violazioni, il 55% degli intervistati ha dichiarato che sarebbe una preoccupazione per la reputazione aziendale. Altro 15% ha affermato che la sfida maggiore sarebbe rappresentata dai sistemi non progettati per la segnalazione di violazione dei dati e il 13% ha dichiarato un aumento dei costi.

[Ulteriori letture: Come rimuovere malware dal PC Windows]

Ulteriori segnalazioni di violazione dei dati porteranno a le aziende stanno adottando nuove misure per proteggere i propri dati, ha dichiarato Robert Stroud, presidente internazionale di ISACA e vice presidente di strategia e innovazione di CA Technologies. Una nuova legge renderà la sicurezza informatica "un punto all'ordine del giorno" tra i leader aziendali, ha affermato. "Ci sono alcune organizzazioni che potenzialmente non danno questo livello di diligenza che dovrebbero."

Obama dovrebbe richiedere una legge sulla notifica di violazione durante il suo discorso sullo Stato dell'Unione martedì sera. Più di 45 stati hanno le loro leggi di notifica delle violazioni, ma non esiste uno standard nazionale. I legislatori statunitensi hanno cercato di approvare una legge nazionale per circa un decennio senza successo.

Obama dovrebbe anche proporre nuovi modi per consentire alle organizzazioni di condividere le informazioni sul cyberthreat tra loro e con le agenzie governative, con protezione dalle azioni legali. Mentre alcune proposte di condivisione di cyberthreat hanno sollevato preoccupazioni tra i difensori della privacy, gli Stati Uniti hanno bisogno di trovare modi per consentire alle aziende e alle agenzie governative di allertarsi reciprocamente degli attacchi, ha detto.

Una proposta di legge per la condivisione delle informazioni sarebbe una "grande iniziativa, "Ha detto Stroud. "Se Washington agisce, speriamo che adottino un approccio chiaro e diretto, lavorando in stretto coordinamento con l'industria".

Il sondaggio ISACA, completato la settimana scorsa, ha anche chiesto agli intervistati se si aspettano che un attacco informatico colpisca le loro organizzazioni nel 2015 Solo il 46 percento ha dichiarato di aspettarsi un attacco informatico, mentre il 24 percento ha dichiarato di non essere sicuro.

Gli intervistati potrebbero aver letto la domanda per indicare un grosso attacco informatico, non un sondaggio più comune sulle loro reti per debolezze. "In molte organizzazioni, probabilmente ogni giorno, c'è un tentativo" di entrare nel sistema di un'azienda, ha detto.

Il 38% degli intervistati ha dichiarato che la propria organizzazione è preparata per un sofisticato attacco informatico, mentre il 34% ha dichiarato di essere incerti. L'ottantatre per cento ha dichiarato di ritenere che gli attacchi informatici siano tra le tre maggiori minacce alle organizzazioni.

Alla domanda se c'è carenza di lavoratori qualificati in sicurezza informatica, l'86% è d'accordo. Il trentaquattro percento ha dichiarato di voler assumere altri lavoratori per la sicurezza informatica nel 2015, ma si aspetta che la ricerca sia difficile. Solo il 3% ha intenzione di assumere e si aspetta che sia facile trovare candidati qualificati.

E il 54% ha dichiarato di trovare difficile identificare quali neolaureati abbiano competenze e conoscenze adeguate.

Top