Lühidalt: Paljud Saksa ettevõtted tuvastavad ohuluure abil turvakriitilisi riske, kuid nende priotiseerimine ja rakendamine praktikas ebaõnnestub.
Pakkuja Filigran on tuvastanud lõhe tuvastatud riskide ja nende praktilise rakendamise vahel Saksa ettevõtetes. Paljudel organisatsioonidel ei õnnestu tuvastatud ohte mõistlikult priotiseerida.
Filigrani uuring toob esile küberturvalisuse praktikas sageli esineva nähtuse: ettevõtted investeerivad ohuluuresüsteemidesse ja saavad tegelikult kasutuskõlblikke teadmisi riskide kohta, kuid nende teadmiste muutmine konkreetseteks kaitsemeetmeteks jääb puudulikuks. Probleem ei seisne üksnes ohtude tuvastamises, vaid nende priotiseerimises: milline risk ohustab organisatsiooni kõige enam ja tuleks kõigepealt käsitleda?
CISO-de ja turvalisuse eest vastutavate isikute jaoks on sellel vahetud tagajärjed. Tuvastatud ja käsitletud riskipositsiooni vaheline lõhe (exposure gap) tähendab, et haavatavused on teada, kuid süstemaatilise priotiseerimise puudumisel jäävad need igapäevatöös tähelepanuta. See pikendab kõrvaldamiseni kuluvat aega ja suurendab tõenäosust, et ründajad neid ajaaknaid ära kasutavad.
Lahendustena toob uuring välja automatiseerimise ja pideva ohupositsiooni haldamise (Continuous Threat Exposure Management, CTEM). Automatiseerimine võib kiirendada ohuluureandmete töötlemist ja vähendada inimlikke vigu, samas kui CTEM-protsessid aitavad riskipositsioone pidevalt jälgida ja dünaamiliselt priotiseerida — selle asemel, et pidada neid staatiliste, perioodiliselt uuendatavate nimekirjadena.
Allikas: www.security-insider.de · Avaldatud 23. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 poolt.