Kiberbiztonság: 10 kihívás 2023-ra

Már a 2022-es év is igen mozgalmasnak bizonyult a kiberbiztonság szempontjából. Nem meglepő, de nem is biztató tény: 2023 sem ígérkezik majd könnyebbnek. 10 ok, miért is óvatosak a szakértők.

 

A kisebb-nagyobb vállalatok, cégek digitalizációjának kulcskérdésévé vált a kiberbiztonság területe. Egyre nehezebb ugyanakkor a folyamatosan fejlődő megfigyelési és támadási technológiák, eljárások ellen védekezni, elkerülve az exponenciálisan növekvő számú betörési kísérleteket. Az ESET szakértői által összeállított 10-es lista segítséget nyújthat a meglehetősen bizonytalan jövőre felkészüléshez, a legfontosabb területekre koncentráláshoz.

  1. 2021 és 2025 között évi 15 százalékkal nőnek a kiberbűnözéssel kapcsolatos vállalati költségek, így a 10 ezermilliárd dollárt is meghaladhatja a globális számla összege – évente. Ez az összeg nagyobb lehet a kábítószerforgalomból származó becsült nyereség összegét is. Ráadásul a teljesen „magánzó” és a kormányzati kapcsolatokkal rendelkező csoportok életét könnyíti, hogy egyre több, az internethez kapcsolódó felület válik támadhatóvá: gondoljunk csak az IoT-ra…
  2. Egyre égetőbb lesz a megfelelő, magas kompetenciával rendelkező biztonsági szakemberek hiánya a munkaerőpiacon. Már jelenleg is legalább 3,4 millió specialista hiányzik és a cégek, szervezetek 70 százalékánál akadnak betöltetlen pozíciók ezen a létfontosságú területen. Kérdés, hogy az egyes vállalatok vagy akár a Világgazdasági Fórum Cybersecurity Learning Hub-ja mennyire tud segíteni a helyzeten.
  3. Fontos lenne, hogy a munkaerőpiacon nagyobb hangsúlyt kapjon a diverzitás, azaz a társadalom valamilyen szempontból kisebbségbe szorított csoportjainak tagjai is tudjanak és merjenek a vállalati szférában munkát vállalni, mint IT-specialisták.
  4. A COVID-járvány rámutatott az otthoni, illetve a hibrid munkavégzés megoldhatóságára és előnyeire is. Ez azonban azt is jelenti, hogy a távolról bejelentkező munkatársak és eszközeik jelentette biztonsági kihívásokat is kezelni kell, nem elegendő „csak” a céges, belső hálózatot megfelelően védeni.
  5. Az internet sötét mélye, a Dark Web egyre megbízhatóbb fészket jelent a kiberbűnözés számára. Ennek megfelelően egyre nagyobb hangsúlyt kell fektetni az itt végzett felderítésre, megfigyelésre és elhárításra egyaránt.
  6. Az elkövetők egyre kifinomultabb és összetettebb módszerekkel próbálnak betörni: kiváló példa erre a már megszokott, jellemzően elektronikus levelekre vagy chatüzenetekre alapozott phising kombinálása telefonos hívásokkal („vishing”). Mivel továbbra is a felhasználó számít sokszor a leggyengébb láncszemnek, így érdemes erre a területre még több figyelmet és erőforrást fordítani.
  7. A kripto területe 2022 utolsó negyedévében szint e csak rossz hírek szállítója volt, gondoljunk csak az FTX bedőlésére és Sam Bankman-Fried bíróság elé állítására. Ezzel együtt is a kriptovaluták velünk maradnak ás gyakran a bűnözők egyik kiváló eszközének bizonyulnak, mondjuk egy zsarolóvírusos támadás váltságdíjának kifizetésekor. És ha valamiben pénz van, azt lopni is fogják – így érdemes erre a területre is odafigyelni.
  8. Ha már előkerült a ransomware: ez az évek óta velünk élő módszer továbbra is az egyik legnagyobb fenyegetést jelenti. A megfelelő szoftveres védelmi képességek mellett a felhasználók képzése és éberségének fenntartása mellett a vészforgatókönyvek kidolgozása és naprakészen tartása alapvető fontosságúnak fog számítani 2023-ban is.
  9. Metaverzum: most még sokat beszélnek róla, de aránylag kevesen használják, pláne üzleti tevékenységre. A hosszú távú előrejelzések szerint azonban már 2026-ra a felhasználók negyede legalább napi egy órát fog eltölteni a mesterséges világban – így nem árt már előre felkészülni ennek IT-biztonsági kihívásaira is. Minél több felhasználó és (valódi vagy virtuális) pénz lesz a metaverzumokban, annál nagyobb lesz a csábítás is a bűnelkövetésre.
  10. Jobb oktatás, képzettebb felhasználók: alapigazságokkal zárul a tízes lista. Ez egy örökös és megoldhatatlan feladat az információbiztonsággal foglalkozó szakemberek, részlegek, cégek számára. A felhasználó nem csupán a leggyengébb láncszem, de megfelelően felkészítve a védelem első vonala is lehet egy vállalat IT-biztonsági szervezetében.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top