2023-ieji bus metai, kai reikia atkreipti dėmesį į vidines kibernetinio saugumo grėsmes

Kibernetinis saugumas bus metai, kai reikia atkreipti dėmesį į vidines grėsmes
2023-ieji bus metai, kai reikia atkreipti dėmesį į vidines kibernetinio saugumo grėsmes

Technologijų, tokių kaip dirbtinis intelektas, automatizavimas ir mašinų mokymasis, plitimas kartu su spartėjančiu skaitmenizavimu kibernetiniam saugumui tapo didesnis verslo prioritetas. Tyrimai parodė, kad 2022 m. saugumo pažeidimų, kuriuos sukelia išpirkos reikalaujančios programos, dalis išaugo 41 proc.

Skaitmeninimo išplitimas į visus verslo pasaulio lygius ir tai, kad daugelis verslo procesų gali būti vykdomi skaitmeninėje aplinkoje iš debesų platformų, padidino kibernetinio saugumo spragas. Didėjant grėsmės paviršiui, atakos tapo sudėtingesnės ir sunkiai aptinkamos. Ataskaitoje apie duomenų pažeidimo išlaidas nustatyta, kad 2022 m. išpirkos reikalaujančių programų pažeidimų dalis padidėjo 41%, o su išpirkos reikalaujančiomis programomis susijusį pažeidimą aptikti prireikė 49 dienų ilgiau.

Įkurta 2017 m., siekiant teikti konsultavimo, aptarnavimo ir palaikymo paslaugas verslui informacijos saugumo klausimais, „InfinitumIT“ įvertino 2022 metų kibernetinio saugumo tendencijas 2023–2023 metų pabaigos vizijos susitikime, kuris vyko visoje įmonėje.

Pabrėždamas, kad 2023 m. kibernetinį saugumą lems keturios pagrindinės antraštės, „InfinitumIT“ įkūrėjas Gökhanas Yüceleris sakė: „Darbuotojai, turintys teisę prisijungti prie įmonės tinklo, tai yra įmonės pėdsakai, išreikšti atakos paviršiumi, įvairių tipų atsargų grėsmės ir debesų kompiuterijos keliamos grėsmės. 2023“ Apie tai bus dažnai kalbama“, – sakė jis.

„Beveik visos kibernetinio saugumo problemos kyla dėl žmogaus klaidų“

Teigdamas, kad beveik visas kibernetinio saugumo problemas (95 proc.) sukelia žmogiškos klaidos, Gökhanas Yüceleris sakė: „Tai, kad darbo jėga taiko nuotolinius arba hibridinius darbo modelius, daro vidines grėsmes rizikingesnes. 2022 m. pastebėjome, kad vidinės grėsmės nebuvo tinkamai audituotos. 2023-ieji bus metai, kai padidės grėsmių žvalgybos tarnybų poreikis, siekiant užkirsti kelią darbuotojų grėsmėms. Darbuotojų keliamos grėsmės tampa vis brangesnės ir sunkiau pastebimos. Nors virtualaus privataus tinklo (VPN) technologijos naudojamos saugiai nuotolinei prieigai, kibernetinių užpuolikų naudojamos technologijos ir jų kuriami aktyvūs atakos metodai prieš gynybines priemones skiriasi. Tokiu atveju įmonės turi reguliariai tikrinti savo tinklo saugumą, atkreipti dėmesį į darbuotojų sąmoningumą ir išmatuoti investicijų į kibernetinį saugumą funkcionalumą. Kaip InfinitumIT, mes įsikišame šiuo metu ir siūlome įmonėms galimybę įvertinti savo kibernetinio saugumo požiūrį iš kibernetinio užpuoliko perspektyvos.

„Visiškam saugumui reikia kvalifikuoto personalo, pakankamos infrastruktūros ir technologijų investicijų“

Teigdamas, kad 2022 m. padidėjimas taip pat rodo, kaip 2023 m. praeis išpirkos reikalaujančių programų atakų atžvilgiu, „InfinitumIT“ įkūrėjas Gökhanas Yüceleris baigė savo vertinimus šiais teiginiais:

„Tikimės, kad 2023 m. padaugės duomenų pažeidimų ir paskirstytų paslaugų atsisakymo (DDoS) atakų dėl išpirkos reikalaujančių programų atakų. Didėjantį skaitmeninį pėdsaką turinčios įmonės tampa pažeidžiamos atakų, o kibernetinio saugumo konsultavimo paslaugos tampa svarbiu lyderių poreikiu. Nes norint užtikrinti visišką įmonėse saugumą, reikia kvalifikuoto personalo, pakankamai infrastruktūros ir technologijų investicijų bei struktūros, kurioje procesai vyktų darniai. Vienos grandinės grandies trūkumas gali paveikti visą ir pakenkti veiklos tęstinumui. Kaip InfinitumIT, naudodamiesi tokiomis paslaugomis kaip įsiskverbimo testai, raudonosios komandos / mėlynosios komandos tyrimai, šaltinio kodo analizė, kibernetinės grėsmės žvalgyba, saugumo informacijos ir įvykių valdymo (SIEM) sugriežtinimas ir kriminalistika, galime aptikti klientų sistemų saugumo spragas prieš užpuolikus ir anksti pašalinkite šias rizikas. Siūlome išvežimo paslaugą. Naudodami savo sprendimą, kurį vadiname nuolatine grėsmių medžiokle, galime pasiūlyti ilgalaikius sprendimus savo klientams planuodami metinį planą. Galime sukurti griežtesnį saugos procesą, atlikdami auditus ir patobulinimus įvairiais dažniais. Taikydami požiūrį, teigiantį, kad saugumas yra ne tik produktas ar paslauga, mes tampame kompetentingu, disciplinuotu, aistringu ir ryžtingu verslo partneriu kibernetinio saugumo srityje įmonėms. visų dydžių“.

Būkite pirmas, kuris komentuoja

Palik atsakymą

Jūsų elektroninio pašto adresas nebus skelbiamas.


*