Säkerhetsfokus bleknar månader efter ett intrång
Säkerhetsarbetet ökar direkt efter ett intrång, men bleknar sedan bort. Det visar en ny rapport från ManageEngine baserad på 700 IT- och säkerhetschefer i USA och Kanada — alla från organisationer som redan upplevt ett intrång.
Trots det svarar 91 procent att de litar på sin organisations nuvarande säkerhetsläge. Bara 8 procent uppger att cybersäkerhet blir en permanent prioritering när incidenten väl är bakom dem.
Förtroende utan täckning
En tredjedel av de tillfrågade tror att ett allvarligt intrång är oundvikligt oavsett deras insatser. En liknande andel accepterar risker de bedömer som hanterbara. Kända säkerhetsluckor förblir öppna tills en revision eller ett nytt intrång tvingar fram en åtgärd.
Cyberpsykologen Erik Huffman, som kommenterar rapporten, är tydlig: "Tron att intrång är oundvikliga har sänkt ribban för säkerhetsarbete. Vi har sagt att det inte är en fråga om om utan när alldeles för länge. Men vi har fortfarande kontroll över de säkerhetsprocesser som direkt påverkar utfallet."
Affärsprioriteringar vinner
Rapporten visar att säkerhetsarbetet konkurrerar med affärsmål och ofta förlorar. När den akuta krisen efter ett intrång lagt sig återgår organisationer till sina vanliga prioriteringar. Det innebär att säkerhetsinitiativ skjuts upp eller nedprioriteras till förmån för projekt med tydligare affärsvärde.
AI-adoptionen försvårar bilden ytterligare. Organisationer som inför AI-verktyg i sina miljöer skapar nya riskområden, men ökar samtidigt sin villighet att acceptera risk, enligt rapporten. Det skapar en farlig kombination: ökad exponering och minskad vaksamhet.
Mönstret är välkänt men svårt att bryta
Att säkerhetsfokus fluktuerar med incidentfrekvens är inte nytt. Det som är anmärkningsvärt är att det gäller organisationer som redan drabbats och borde veta bättre. Rapporten pekar på att problemet inte är brist på kunskap utan brist på kontinuitet: säkerhet behandlas som ett reaktivt svar snarare än ett fortlöpande arbete.
För företag som vill bryta mönstret är rådet enkelt att formulera men svårt att genomföra: bygg säkerhetsarbetet i de ordinarie processerna i stället för att förlita sig på den kortsiktiga fokusskärpning som ett intrång ger.