ГалоўнаяАртыкулыПрадухіленне пагроз асобе — будучыня кібербяспекі

Прадухіленне крадзяжу асабістых дадзеных — гэта будучыня кібербяспекі

Калі вы раніцай уключаеце камп'ютар, вы не думаеце пра перыметры ці брандмаўэры. Вы думаеце пра доступ да электроннай пошты, унутраных сістэм, фінансавых праграм і інструментаў для сумеснай працы. Вы самі таго не ведаеце, але гэта штодзённае дзеянне стала цэнтрам найбуйнейшых лічбавых пагроз сённяшняга дня.  

Сёння пераважнай кропкай уваходу для зламыснікаў з'яўляецца ўжо не абаронены сервер, а нічога не падазравальны карыстальнік з яго ўразлівай лічбавай ідэнтычнасцю. У Бразіліі і Лацінскай Амерыцы абарона доступу стала новай мяжой кібербяспекі — задачай, якая, калі кампаніі ўспрымуць яе як стратэгічны прыярытэт, цалкам зменіць ход барацьбы з лічбавымі атакамі.

Рэкламны банер для праграмнага забеспячэння для кіравання рознічным гандлем Forhold, які запрашае карыстальнікаў на бясплатную 30-дзённую пробную версію

Скампраметаваныя ўліковыя дадзеныя і фішынг сталі аднымі з асноўных вектараў узлому сёння. Нядаўнія даследаванні паказваюць, што прынамсі 74% інцыдэнтаў бяспекі звязаны з нейкай формай чалавечай памылкі або сацыяльнай інжынерыі ў якасці першапачатковага вектара, прычым фішынг з'яўляецца найбольш частым метадам.  

Іншымі словамі, зламыснікі часта падманваюць супрацоўнікаў, каб яны раскрылі паролі або націснулі на шкоднасныя спасылкі, што адкрывае шлях для ўзлому. Больш за тое, вялікая колькасць уцечак уліковых дадзеных у інтэрнэце пагаршае гэтую праблему: у 2024 годзе Bitsight зарэгістравала 2,9 мільярда унікальных скампраметаваных уліковых дадзеных, што больш за 2,2 мільярда ў 2023 годзе. Акрамя таго, з красавіка 2024 года ва ўсім свеце было раскрыта больш за 19 мільярдаў уліковых дадзеных.  

Гэтыя дадзеныя тлумачаць, чаму лічбавыя ідэнтыфікатары сталі «золатам» хакераў — атрымліваючы несанкцыянаваны доступ да законных акаўнтаў, яны могуць лёгка абысці традыцыйныя сродкі абароны.

Ад перыметра да нулявога даверу: прафілактыка, арыентаваная на ідэнтычнасць

Сутыкнуўшыся з гэтай праблемай, многія кампаніі ў Бразіліі, а таксама ў Лацінскай Амерыцы пераасэнсоўваюць свае стратэгіі абароны, каб паставіць ідэнтычнасць у цэнтр бяспекі.  

Мадэлі і сродкі кантролю, якія калісьці лічыліся перадавымі, цяпер неабходныя для прадухілення пагроз асобе да таго, як яны нанясуць шкоду. Ключавыя прафілактычныя падыходы ўключаюць падыход «нулявога даверу», які значна памяншае паверхню атакі, абмяжоўваючы бакавыя перамяшчэнні зламыснікаў, якія атрымліваюць уліковыя дадзеныя.  

Акрамя таго, шматфактарная аўтэнтыфікацыя (MFA) дадае дадатковыя ўзроўні бяспекі доступу да ўліковых запісаў, практычна выключаючы атакі, якія абапіраюцца выключна на скрадзеныя або скампраметаваныя паролі праз фішынг — гэта пацвярджаецца нядаўнімі даследаваннямі, якія паказваюць, што амаль усе скампраметаваныя ўліковыя запісы не выкарыстоўвалі MFA.

Адначасова, надзейныя палітыкі кіравання ідэнтыфікацыяй, такія як прынцып найменшых прывілеяў і пастаянны маніторынг дазволаў, значна памяншаюць лазейкі, даступныя кіберзлачынцам. У спалучэнні з перадавымі тэхналогіямі, такімі як выяўленне і рэагаванне на пагрозы ідэнтыфікацыі (ITDR) і аналітыка паводзін карыстальнікаў і аб'ектаў (UEBA), здольнымі выяўляць анамальныя паводзіны ў рэжыме рэальнага часу, гэтыя практыкі дазваляюць прадбачыць пагрозы і дзейнічаць прафілактычна, не дапускаючы ператварэння невялікіх пачатковых недахопаў або адхіленняў у сур'ёзныя атакі. Такім чынам, арганізацыі могуць праактыўна супрацьстаяць сучасным пагрозам, паслядоўна ўмацоўваючы сваю лічбавую абарону.

Рэгіянальныя рызыкі і неабходнасць праактыўнай прафілактыкі

Прыняцце такога прафілактычнага падыходу, арыентаванага на асобу, — гэта не проста тэндэнцыя, а стратэгічная неабходнасць. Як Бразілія, так і Лацінская Амерыка сутыкаюцца са спецыфічнымі праблемамі: групы вымагальнікаў і шпіёнаў аб'ядноўваюць намаганні мясцовых і міжнародных злачынцаў у складаных нападах.  

Многія з гэтых нападаў выкарыстоўваюць прабелы ў бяспецы ідэнтыфікацыйных дадзеных — няправільна настроены сервер, VPN, абаронены толькі паролем, або непадрыхтаваныя карыстальнікі, якія становяцца ахвярамі махлярства. Дадайце да гэтага бюджэтныя абмежаванні і недахоп спецыялізаванага персаналу бяспекі, які ўплывае на многія мясцовыя прадпрыемствы, і мы атрымаем сітуацыю, калі прафілактыка значна больш эфектыўная, чым выпраўленне наступстваў.  

Сур'ёзнае парушэнне можа каштаваць мільёнаў рэалаў у выглядзе фінансавых страт, перапынкаў у абслугоўванні і страты даверу. З іншага боку, інвестыцыі ў прафілактыку прыносяць павышэнне эфектыўнасці і бяспекі: гэта памяншае колькасць інцыдэнтаў (пазбягаючы прастояў), скарачае час, затрачаны на рэагаванне на надзвычайныя сітуацыі і расследаванні, і абараняе рэпутацыю арганізацыі.  

У дзяржаўным сектары і на малых і сярэдніх прадпрыемствах праактыўны падыход можа вызваліць рэсурсы, якія раней выдаткоўваліся на «тушэнне пажараў», для выкарыстання ў інавацыях і росце, адначасова забяспечваючы выкананне такіх законаў, як LGPD (Агульны закон Бразіліі аб абароне дадзеных) і іншых правілаў аб абароне дадзеных.

Ідэнтычнасць у цэнтры стратэгіі

Стратэгічна інвестыцыі ў прадухіленне пагроз ідэнтычнасці з'яўляюцца ключом да забеспячэння бесперапыннасці бізнесу і даверу. Арганізацыі, якія ўкараняюць надзейную аўтэнтыфікацыю, палітыку нулявога даверу і пастаянны маніторынг уліковых запісаў, ствараюць асяроддзе, менш спрыяльнае для нападаў і лепш падрыхтаванае да будучыні. Гаворка ідзе пра прадбачанне праціўніка, зруйнаванне яго пераважных метадаў і, такім чынам, прадухіленне страт яшчэ да іх узнікнення.  

У Бразіліі і Лацінскай Амерыцы, дзе крэатыўнасць кіберзлачынцаў працягвае расці, такі прафілактычны падыход забяспечвае не толькі большую бяспеку, але і большую аперацыйную эфектыўнасць — у рэшце рэшт, значна больш эфектыўна стварыць надзейную абарону зараз, чым потым змагацца з наступствамі інцыдэнту.  

Зрабіць абарону лічбавых ідэнтычнасцей краевугольным каменем вашай стратэгіі бяспекі не толькі мэтазгодна: гэта тое, што будзе адрозніваць устойлівыя і паспяховыя арганізацыі ў эпоху перадавых кіберпагроз.

Феліпе Гімарайнш, галоўны дырэктар па інфармацыйнай бяспецы — CISO кампаніі Solo Iron

Абнаўленне электроннай камерцыі
Абнаўленне электроннай камерцыіhttps://www.ecommerceupdate.com.br/
E-Commerce Update — вядучая кампанія на бразільскім рынку, якая спецыялізуецца на стварэнні і распаўсюджванні якаснага кантэнту пра сектар электроннай камерцыі.
ПАДАБНЫЯ АРТЫКУЛЫ

Пакінуць адказ

Калі ласка, напішыце свой каментар!
Калі ласка, увядзіце тут сваё імя

НЯДАЎНІЯ

САМЫЯ ПАПУЛЯРНЫЯ

НЯДАЎНІЯ

САМЫЯ ПАПУЛЯРНЫЯ

НЯДАЎНІЯ

САМЫЯ ПАПУЛЯРНЫЯ