miercuri, 16 septembrie 2026RSS
Studiu FORT Cyber: firmele supraestimează apărarea digitală
Foto: Werner Pfennig / Pexels
Securitate

Studiu FORT Cyber: firmele supraestimează apărarea digitală

16 septembrie 2026 · Redacția Știri MG

Studiul FORT Cyber arată că soluțiile tehnice nu garantează răspunsul la atacuri, iar firmele au lacune la testare și politici AI.

Companiile din România au extins folosirea instrumentelor de securitate cibernetică, însă protecția tehnică nu este echivalentă cu pregătirea reală pentru un atac. Aceasta este concluzia centrală a studiului „Radiografia Securității Cibernetice în România în 2026”, relatat de Ziarul Bursa și JURIDICE.ro.

Cercetarea, inițiată de FORT SA și realizată împreună cu Data Diggers și Promocrat, a fost derulată între mai și iulie 2026, pe un eșantion de 211 organizații. Analiza a urmărit guvernanța, monitorizarea, răspunsul la incidente, măsurile tehnice și cultura de securitate. Rezultatele se referă la organizațiile participante și nu sunt reprezentative statistic pentru toate companiile din România, precizează JURIDICE.ro.

Tehnologia există, dar planul nu este mereu testat

Potrivit datelor prezentate de Ziarul Bursa, peste 80% dintre organizațiile participante folosesc antivirus și firewall, autentificare multifactor și soluții de backup. Totuși, studiul subliniază că prezența acestor măsuri nu dovedește automat capacitatea unei companii de a gestiona un incident.

Un indicator relevant este că 15% dintre organizații implementaseră opt sau nouă dintre cele nouă măsuri tehnice analizate, însă nu își testaseră niciodată planul de răspuns. În acest context, raportul pune accent pe identificarea rapidă a incidentelor, existența unui plan clar și exersarea periodică a reacției.

Delia Necula, CEO FORT Cyber, a declarat, potrivit publicațiilor care au prezentat studiul, că securitatea cibernetică trebuie tratată ca o capacitate verificată și îmbunătățită permanent, nu ca un proiect încheiat odată cu achiziția unor soluții.

Mai multe incidente raportate nu înseamnă neapărat mai multe atacuri

Studiul consemnează un rezultat aparent paradoxal: 22% dintre organizațiile cu cel mai ridicat nivel de pregătire au raportat cel puțin un incident în 2025, comparativ cu 4% dintre cele aflate la cel mai scăzut nivel. Concluzia prezentată de Ziarul Bursa este că organizațiile mai mature pot identifica și raporta mai bine incidentele; prin urmare, un număr mic de cazuri raportate nu trebuie interpretat automat drept o securitate mai bună.

Diferențele apar și în intențiile de investiții. Dintre organizațiile cu maturitate ridicată, 54% spun că vor crește bugetele de securitate cibernetică în 2026, față de 4% dintre organizațiile vulnerabile. Datele sugerează că decalajul de pregătire se poate adânci.

Angajații și AI, două zone de atenție

Pregătirea oamenilor rămâne esențială. Organizațiile care fac periodic training raportează tentative de phishing în proporție de 14,6%, față de 1,9% în cazul celor care nu își instruiesc regulat angajații. Studiul leagă această diferență de o capacitate mai bună de identificare și raportare, iar 52% dintre respondenți au indicat instruirea angajaților drept prioritatea principală de securitate pentru 2026.

Inteligența artificială este deja utilizată, într-o formă sau alta, de 94% dintre organizațiile participante. Cu toate acestea, doar 37% au politici scrise privind folosirea AI, comunicate angajaților. Aproximativ 70% dintre respondenți sunt preocupați ca informații sensibile ale companiei să fie introduse în astfel de instrumente.

Pentru companii, pașii concreți indicați de studiu sunt clari: testarea periodică a planurilor de răspuns, instruirea angajaților și stabilirea unor politici scrise pentru utilizarea AI. Sursele articolului: Ziarul Bursa și JURIDICE.ro, care au relatat rezultatele studiului FORT Cyber.