Когато включите компютъра си сутрин, не мислите за периметри или защитни стени. Мислите за достъп до имейлите си, вътрешните системи, финансовите приложения и инструментите за съвместна работа. Без да знаете, това ежедневно действие се е превърнало в център на най-големите дигитални заплахи днес.
Днес предпочитаната входна точка за нападателите вече не е защитеният сървър, а нищо неподозиращият потребител с неговата уязвима дигитална идентичност. В Бразилия и Латинска Америка защитата на достъпа се превърна в новата граница на киберсигурността – предизвикателство, което, когато бъде разбрано от компаниите като стратегически приоритет, ще промени напълно хода на борбата срещу дигиталните атаки.
Компрометираните идентификационни данни за вход и фишингът се превърнаха в едни от основните вектори на проникване днес. Последните проучвания показват, че поне 74% от инцидентите със сигурността включват някаква форма на човешка грешка или социално инженерство като първоначален вектор, като фишингът е най-честият метод.
С други думи, нападателите често подвеждат служителите да разкрият пароли или да кликнат върху злонамерени връзки, като по този начин подготвят пътя за проникване. Освен това, изобилието от изтекли идентификационни данни в интернет изостря този проблем: през 2024 г. Bitsight регистрира 2,9 милиарда уникални компрометирани идентификационни данни, скок от 2,2 милиарда през 2023 г. Освен това, от април 2024 г. насам в световен мащаб са били разкрити над 19 милиарда идентификационни данни.
Тези данни обясняват защо дигиталните самоличности са се превърнали в „злато“ на хакерите – чрез получаване на неоторизиран достъп до легитимни акаунти, те могат лесно да заобиколят традиционните защити.
От периметъра до нулево доверие: превенция, ориентирана към идентичността
Изправени пред този проблем, много компании в Бразилия, а също и в Латинска Америка, преосмислят своите стратегии за защита, за да поставят идентичността в центъра на сигурността.
Моделите и контролите, някога смятани за усъвършенствани, сега са незаменими за предотвратяване на заплахи за самоличността, преди да причинят щети. Ключовите превантивни подходи включват подхода „Нулево доверие“, който значително намалява повърхността за атака, като ограничава страничните движения на нападателите, които получават идентификационни данни.
Освен това, многофакторното удостоверяване (MFA) добавя допълнителни нива на сигурност към достъпа до акаунти, като на практика елиминира атаки, които разчитат единствено на откраднати или компрометирани пароли чрез фишинг – нещо, подкрепено от скорошни проучвания, показващи, че почти всички компрометирани акаунти не са използвали MFA.
Успоредно с това, стабилните политики за управление на идентичността, като например принципа на минимални привилегии и непрекъснатото наблюдение на разрешенията, драстично намаляват вратичките, достъпни за киберпрестъпниците. В комбинация с усъвършенствани технологии като откриване и реагиране на заплахи за идентичност (ITDR) и анализ на поведението на потребителите и обектите (UEBA), способни да откриват необичайно поведение в реално време, тези практики позволяват предвиждане на заплахите и превантивни действия, предотвратявайки превръщането на малки първоначални недостатъци или отклонения в сериозни атаки. По този начин организациите могат да действат проактивно срещу съвременните заплахи, като постоянно укрепват своята дигитална защита.
Регионални рискове и неотложната необходимост от проактивна превенция
Приемането на този превантивен, фокусиран върху идентичността подход не е просто тенденция, а стратегическа необходимост. Както Бразилия, така и Латинска Америка са изправени пред специфични предизвикателства: групи за рансъмуер и шпионаж имат Бразилия за предпочитана цел, комбинирайки усилията на местни и международни престъпници в сложни атаки.
Много от тези атаки експлоатират пропуски в сигурността на самоличността – било то неправилно конфигуриран сървър, VPN, защитена само с парола, или необучени потребители, ставащи жертва на измами. Добавете към това бюджетни ограничения и липса на специализиран персонал по сигурността, засягащи много местни бизнеси, и имаме сценарий, в който превенцията е далеч по-ефективна от отстраняването на проблемите.
Сериозно нарушение може да струва милиони реали под формата на финансови щети, прекъсвания на услугите и загуба на доверие. От друга страна, инвестирането в превенция носи ползи за ефективността и сигурността: намалява честотата на инциденти (избягвайки прекъсвания), намалява времето, прекарано в реагиране при извънредни ситуации и разследвания, и защитава репутацията на организацията.
В публичния сектор и в малките и средни предприятия, проактивният подход може да освободи ресурси, изразходвани преди това за „гасене на пожари“, които да бъдат използвани за иновации и растеж, като същевременно се гарантира спазването на закони като LGPD (Общ бразилски закон за защита на данните) и други разпоредби за защита на данните.
Идентичността е в основата на стратегията
Стратегически, инвестирането в предотвратяване на заплахи за самоличността е ключово за осигуряване на непрекъснатост на бизнеса и доверие. Организациите, които приемат силно удостоверяване, политики за нулево доверие и непрекъснато наблюдение на акаунти, създават среда, по-малко благоприятна за атаки и по-добре подготвена за бъдещето. Става въпрос за предвиждане на противника, осуетяване на предпочитаните от него техники и по този начин предотвратяване на загуби, преди те дори да се случат.
В Бразилия и Латинска Америка, където креативността на киберпрестъпниците продължава да расте, този превантивен подход предлага не само по-голяма сигурност, но и по-голяма оперативна ефективност – в края на краищата е много по-ефективно да се изградят солидни защити сега, отколкото да се справяме с последствията от инцидента по-късно.
Превръщането на защитата на цифровите идентичности в крайъгълен камък на вашата стратегия за сигурност е не само препоръчително: това е, което ще отличи устойчивите и успешни организации в ерата на напредналите киберзаплахи.
От Фелипе Гимараеш, главен директор по информационна сигурност – CISO на Solo Iron



