miercuri, 16 septembrie 2026RSS
Studiu: firmele supraestimează pregătirea pentru atacuri cibernetice
Foto: Jakub Zerdzicki / Pexels
Securitate

Studiu: firmele supraestimează pregătirea pentru atacuri cibernetice

12 septembrie 2026 · Redacția Știri MG

Studiul FORT Cyber arată că tehnologia nu garantează reacția la atacuri, iar multe firme nu testează planurile de incident.

Companiile din România au avansat în utilizarea soluțiilor de securitate, însă protecția tehnică nu este echivalentă cu pregătirea pentru un atac. Aceasta este concluzia studiului „Radiografia Securității Cibernetice în România în 2026”, relatat de Economica.net și Ziarul Bursa. Diferența este făcută de detectarea rapidă a incidentelor, un plan clar de răspuns și exerciții periodice prin care organizațiile își verifică reacția.

Tehnologia există, dar planurile rămân netestate

Cercetarea a fost realizată de FORT, împreună cu Data Diggers și Promocrat, în perioada mai-iulie 2026, pe un eșantion de 211 organizații. Studiul a analizat guvernanța, monitorizarea, răspunsul la incidente, măsurile tehnice și cultura de securitate.

Potrivit datelor prezentate de Economica.net, peste 80% dintre organizațiile participante folosesc antivirus și firewall, autentificare multifactor și soluții de backup. Totuși, 15% dintre respondenți implementaseră opt sau nouă dintre cele nouă măsuri tehnice analizate, fără să își fi testat vreodată planul de răspuns la incidente.

Delia Necula, CEO FORT Cyber, a declarat că securitatea cibernetică trebuie tratată ca o capacitate verificată și îmbunătățită permanent, nu ca un proiect încheiat după achiziția unor soluții. Mesajul central al studiului este că protecția statică trebuie completată de pregătire continuă pentru momentul în care incidentul se produce efectiv.

Mai multe incidente raportate poate însemna detectare mai bună

Unul dintre rezultatele care pot părea contraintuitive este legat de raportarea incidentelor. Conform studiului, 22% dintre organizațiile cu cel mai ridicat nivel de pregătire au raportat cel puțin un incident în 2025, comparativ cu 4% dintre cele cu nivelul cel mai scăzut de maturitate.

Economica.net și Ziarul Bursa subliniază că diferența nu indică neapărat faptul că organizațiile mature sunt atacate mai des. Ea poate arăta, în schimb, că acestea identifică și raportează mai bine evenimentele de securitate. În acest context, un număr mic de incidente raportate nu este automat un indicator al unei protecții mai bune.

Diferența se reflectă și în bugete: 54% dintre organizațiile cu maturitate ridicată intenționează să majoreze investițiile în securitate cibernetică în 2026, față de 4% dintre organizațiile vulnerabile. Studiul semnalează astfel riscul ca decalajul dintre cele două categorii să se adâncească.

Angajații și regulile pentru AI, două puncte sensibile

Pregătirea angajaților are un rol direct în detectarea tentativelor de phishing. Organizațiile care fac periodic training raportează astfel de incidente în proporție de 14,6%, față de 1,9% la companiile care nu își instruiesc periodic angajații. Instruirea este și cea mai frecvent indicată prioritate de securitate pentru 2026, menționată de 52% dintre respondenți.

Studiul mai arată că inteligența artificială este folosită într-o formă sau alta de 94% dintre organizațiile participante, dar numai 37% au politici scrise privind utilizarea ei, comunicate angajaților. Aproximativ 70% dintre respondenți spun că îi preocupă riscul introducerii de informații sensibile ale companiei în instrumente AI.

Rezultatele nu sunt reprezentative statistic pentru toate firmele din România: eșantionul include într-o proporție mai mare organizații din București, din IT și financiar, precum și decidenți deja implicați în securitate.

Pașii concreți indicați de rezultate sunt testarea planului de răspuns, instruirea periodică a angajaților și stabilirea unor politici scrise pentru utilizarea AI.