STUDIU Fort Cyber: Companiile din România tind să își supraestimeze pregătirea pentru atacuri cibernetice

STUDIU Fort Cyber: Companiile din România tind să își supraestimeze pregătirea pentru atacuri cibernetice

Cuprins Articol:
Companiile au făcut progrese în adoptarea soluțiilor de securitate cibernetică, dar existența tehnologiei nu înseamnă automat că o organizație este pregătită să facă față unui atac. Studiul „Radiografia Securității Cibernetice în România în 2026”, inițiat de FORT SA, arată că diferența o fac capacitatea de a identifica rapid un incident, existența unui plan clar de răspuns și testarea periodică a modului în care organizația poate reacționa.

Studiul realizat de FORT, companie specializată în securitate cibernetică listată pe piața AeRO a Bursei de Valori București, împreună cu Data Diggers și Promocrat în perioada mai-iulie 2026, în rândul a 211 organizații, analizează nivelul de pregătire pentru riscurile cibernetice din perspectiva guvernanței, monitorizării, capacității de răspuns la incidente, măsurilor tehnice și culturii de securitate.

Un nivel ridicat de protecție tehnică nu înseamnă automat și pregătire pentru incident

Măsurile tehnice de bază sunt deja larg răspândite dar nu neapărat sofisticate: peste 80% dintre organizațiile participante folosesc antivirus și firewall, autentificare multifactor și soluții de backup. Datele arată însă că un nivel ridicat de protecție tehnică nu înseamnă automat și pregătire pentru un incident. 15% dintre organizații au implementat opt sau nouă dintre cele nouă măsuri tehnice analizate, dar nu și-au testat niciodată planul de răspuns pentru a vedea cum ar reacționa în cazul unui atac.

„Securitatea cibernetică nu este un proiect pe care îl implementezi și îl consideri încheiat, ci o capacitate a organizației care trebuie permanent verificată și îmbunătățită. Observăm și în rândul clienților noștri o preocupare din ce în ce mai pronunțată pentru securitate cibernetică, însă e nevoie să trecem de la ideea de protecție statică prin achiziția de soluții la o formă dinamică și matură, respectiv o pregătire continuă pentru momentul în care un incident chiar se produce”, declară Delia Necula, CEO FORT Cyber.

FORT Cyber furnizează servicii de securitate cibernetică pentru companii, de la identificarea și testarea vulnerabilităților până la monitorizare continuă și pregătirea pentru răspuns la incidente.

Un număr mic de incidente raportate nu reprezintă neapărat un semn bun

Un rezultat aparent paradoxal al studiului arată că organizațiile mai bine pregătite raportează mai multe incidente de securitate. 22% dintre organizațiile din categoria cu cel mai ridicat nivel de pregătire au raportat cel puțin un incident în 2025, față de doar 4% dintre cele din categoria cu cel mai scăzut nivel.

Diferența nu înseamnă că organizațiile mature sunt atacate mai des. Datele sugerează că acestea au o capacitate mai bună de a identifica și raporta incidentele. Un număr redus de incidente raportate nu este neapărat un semn al unei securități mai bune.

Diferența dintre cele două categorii se vede în planurile de investiții. 54% dintre organizațiile cu nivel ridicat de maturitate intenționează să crească bugetele de securitate cibernetică în 2026, față de 4% dintre organizațiile vulnerabile. Datele indică riscul ca decalajul dintre organizațiile mai bine și mai slab pregătite să se accentueze.

Capacitatea de a identifica incidentele nu depinde doar de tehnologie, ci și de pregătirea angajaților. Organizațiile care fac periodic training raportează incidente de phishing în proporție de 14,6%, față de 1,9% în cazul celor care nu își instruiesc periodic angajații. Datele sugerează că pregătirea oamenilor contribuie la o mai bună identificare și raportare a tentativelor de phishing.

Importanța componentei umane este recunoscută de companii: instruirea angajaților este cea mai frecvent menționată prioritate de securitate cibernetică pentru 2026, indicată de 52% dintre respondenți.

O altă componentă urmărită de studiu este legată de adoptarea inteligenței artificiale și de măsurile de securitate luate în paralel de companii. AI este prezentă în aproape toate organizațiile participante la cercetare: 94% o folosesc într-o formă sau alta. Însă doar 37% au politici scrise privind utilizarea acestei tehnologii, comunicate angajaților.

Diferența este relevantă și din perspectiva riscurilor: circa 70% dintre respondenți sunt preocupați de posibilitatea ca angajații să introducă informații sensibile ale companiei în instrumente AI.

Personalizate pentru tine