Sustained Cybersecurity Focus Rare After Breaches, ManageEngine Report Finds

  • Only 8% of organizations make cybersecurity a permanent priority after a breach, per ManageEngine's survey of 700 IT and cybersecurity leaders in the U.S. and Canada.
  • 80% of respondents say heightened attention to cybersecurity lasts just 1–6 months post-incident.
  • 59% report that business priorities often push security initiatives aside.
  • 67% of organizations using AI in cybersecurity act on AI-generated recommendations without additional verification.

ManageEngine's report highlights a critical gap in organizational cybersecurity posture: despite widespread confidence in their defenses, most companies fail to maintain focus on security after incidents. This trend underscores broader challenges in aligning cybersecurity with long-term business priorities, particularly as AI adoption reshapes risk evaluation. The findings suggest that structural and cultural barriers often prevent sustained improvements in cybersecurity resilience.

Sustained Vigilance
Whether organizations can institutionalize cybersecurity as a permanent priority beyond the immediate aftermath of a breach.
AI Oversight
The pace at which organizations implement additional verification for AI-generated cybersecurity recommendations.
Risk Tolerance
How organizations balance acceptable risk levels against the need for continuous reassessment of cybersecurity strategies.