accesskey_mod_content

El Segur/Segur Cibernètic Europeu per als operadors de serveis essencials

  • Escoltar
  • Copiar
  • Imprimir PDF
  • Compartir

"Notícia disponible únicament amb finalitats històriques i d'hemeroteca. La informació i enllaços mostrats es corresponen amb els quals estaven operatius a la data de la seva publicació. No es garanteix que continuïn actius actualment".

23 febrer 2023

El nou informe de l'Agència de la Unió Europea per a la Ciberseguretat (ENISA) explora els desafiaments als quals s'enfronten els operadors de serveis essencials en la UE, quan cerquen adquirir un segur/segur cibernètic.

Centrat en els desafiaments potencials que enfronten els operadors de serveis essencials (OES), l'anàlisi realitzada " El costat de la demanda del ciberseguro en la UE – Informi ENISA 2023(Obre en nova finestra) també explora aspectes del segur/segur cibernètic des d'una perspectiva de desenvolupament de polítiques i suggereix recomanacions als responsables polítics i a la comunitat d'OES.

Amb la tendència actual d'augment d'incidents cibernètics que també afecten en gran manera als OES, la majoria d'ells perceben el segur/segur cibernètic com un servei que no poden pagar donades les primes pendents i la cobertura desventajosa. Segons les dades recopilades a través d'una enquesta dirigida a 262 OES en tota la UE, tres de cada quatre no tenen actualment cobertura de segur/segur cibernètic. L'enquesta també revela que altres estratègies de mitigació de riscos sovint són considerades més favorables pels OES.

Pel 77% dels enquestats, s'ha establert un procés formalitzat per identificar els riscos cibernètics. El 23% restant no compta amb cap procés d'aquest tipus. D'altra banda, el 64% de les organitzacions declaren no quantificar els riscos cibernètics. No obstant això, tots els col·laboradors entrevistats declaren tenir pràctiques de gestió de riscos implementades i un procés per determinar els controls.

Els motivadors darrere de la decisió de contractar la cobertura de segur inclouen cobertura en cas de pèrdua com a resultat d'un incident cibernètic pel 46%, requisit per llei pel 19%, coneixement expert previ o posterior a l'incident de les companyies d'assegurances.

El 56% dels enquestats va declarar que considerava que altres eines de mitigació de riscos eren més efectives que el segur/segur cibernètic.

Recomanacions als responsables de la formulació de polítiques

  • Implementar mecanismes d'orientació per millorar la maduresa de les pràctiques de gestió de riscos de les OES;
  • Promoure l'establiment de marcs per identificar i intercanviar bones pràctiques entre les OES, especialment relacionades amb la identificació, mitigació i quantificació de l'exposició al risc;
  • Fomentar iniciatives, inclosa la normalització i el desenvolupament d'orientacions, per proporcionar metodologies d'avaluació sobre la quantificació dels riscos cibernètics;
  • Desenvolupar marcs de col·laboració amb socis públics i privats per habilitar marcs d'habilitats/habilitats i programes per al segur/segur cibernètic, particularment en àrees com l'avaluació de riscos, els aspectes legals, la gestió de la informació i la dinàmica del mercat d'assegurances cibernètiques.

Recomanacions als OES

  • Avançar cap a la maduresa de les pràctiques de gestió de riscos;
  • Assignar o augmentar el pressupost per implementar processos d'identificació d'actius, mètriques clau, realitzar avaluacions periòdiques de riscos, identificació de controls de seguretat i quantificació de riscos basats en les millors pràctiques de la indústria;
  • Millorar la transferència de coneixements i l'intercanvi amb altres OES.

Font original de la notícia(Obre en nova finestra)

 

  • Seguretat