Firmy przeceniają swoje zdolności odzyskiwania danych po ransomware

Tylko 28 proc. firm dotkniętych atakiem ransomware odzyskało wszystkie dane, wynika z raportu Data Trust and Resilience Report 2026 opublikowanego przez Veeam Software. Jednocześnie aż 90 proc. menedżerów IT i bezpieczeństwa deklaruje przekonanie, że ich organizacja potrafi szybko przywrócić dane po incydencie.

Badanie, przeprowadzone wśród ponad 900 menedżerów odpowiedzialnych za IT, bezpieczeństwo i ryzyko, pokazuje rosnącą rozbieżność między deklarowaną odpornością organizacji a rzeczywistą skutecznością odzyskiwania danych.

Średnio firmy odzyskiwały jedynie 72 proc. zaszyfrowanych danych. Wśród przedsiębiorstw, które doświadczyły ransomware wpływającego na działalność operacyjną, 44 proc. odzyskało mniej niż 75 proc. danych.

Raport wskazuje również na skutki biznesowe cyberataków. Wśród organizacji, które doświadczyły incydentu bezpieczeństwa, 42 proc. zgłosiło zakłócenia w obsłudze klientów lub partnerów, 41 proc. poniosło straty finansowe lub odnotowało spadek przychodów, a 38 proc. doświadczyło długotrwałych przestojów krytycznych systemów.

Według Veeam, dodatkowym problemem staje się szybkie wdrażanie rozwiązań AI:

  • 43 proc. respondentów uważa, że wdrażanie AI postępuje szybciej niż możliwości zabezpieczania danych i modeli;
  • 42 proc. wskazuje na ograniczoną widzialność narzędzi i modeli AI wykorzystywanych w organizacji;
  • 40 proc. przyznaje, że polityki bezpieczeństwa nie zostały jeszcze dostosowane do ryzyk związanych z AI.

Respondenci wskazują także na rosnącą presję regulacyjną. Jedna trzecia firm uznaje zmiany prawne za jedno z głównych wyzwań związanych z budowaniem odporności cyfrowej.

Autorzy raportu wskazują cztery praktyki, które poprawiają skuteczność odzyskiwania danych: pełną widzialność zasobów danych i ryzyk AI, egzekwowanie mechanizmów bezpieczeństwa, regularne testowanie procedur odzyskiwania oraz jasno określone zasady odpowiedzialności i raportowania.

Badanie pokazuje również związek między poziomem inwestycji a skutecznością ochrony. Niemal połowa firm zwiększyła budżety na cyberbezpieczeństwo rok do roku. Organizacje z większymi budżetami częściej inwestują w niezmienialne repozytoria danych i automatyzację backupu, a pełne odzyskanie danych deklarowało w tej grupie 40 proc. firm wobec 16 proc. wśród przedsiębiorstw z niższymi nakładami.

 
(źr. Veeam)