Kada ujutro uključite računar, ne razmišljate o perimetrima ili zaštitnim zidovima. Razmišljate o pristupu e-mailovima, internim sistemima, finansijskim aplikacijama i alatima za saradnju. Nesvjesno, ova svakodnevna radnja postala je središte najvećih digitalnih prijetnji današnjice.
Danas, preferirana ulazna tačka za napadače više nije zaštićeni server, već ništa ne sluteći korisnik sa svojim ranjivim digitalnim identitetom. U Brazilu i Latinskoj Americi, zaštita pristupa postala je nova granica sajber sigurnosti – izazov koji će, kada ga kompanije shvate kao strateški prioritet, potpuno promijeniti tok borbe protiv digitalnih napada.
Kompromitovani pristupni podaci i phishing postali su jedni od glavnih vektora upada danas. Nedavne studije pokazuju da najmanje 74% sigurnosnih incidenata uključuje neki oblik ljudske greške ili socijalnog inženjeringa kao početni vektor, pri čemu je phishing najčešća metoda.
Drugim riječima, napadači često prevarom navedu zaposlenike da otkriju lozinke ili kliknu na zlonamjerne linkove, otvarajući put za upad. Nadalje, obilje procurjelih podataka za prijavu na internetu pogoršava ovaj problem: u 2024. godini, Bitsight je zabilježio 2,9 milijardi jedinstvenih kompromitovanih podataka za prijavu, što je skok u odnosu na 2,2 milijarde u 2023. godini. Osim toga, od aprila 2024. godine, globalno je otkriveno više od 19 milijardi podataka za prijavu.
Ovi podaci objašnjavaju zašto su digitalni identiteti postali "zlato" hakera - dobijanjem neovlaštenog pristupa legitimnim računima, oni mogu lako zaobići tradicionalne odbrane.
Od perimetra do nultog povjerenja: prevencija usmjerena na identitet
Suočene s ovim problemom, mnoge kompanije u Brazilu, a također i u Latinskoj Americi, preispituju svoje odbrambene strategije kako bi identitet stavile u središte sigurnosti.
Modeli i kontrole koji su se nekada smatrali naprednim sada su neophodni za sprečavanje prijetnji identitetu prije nego što uzrokuju štetu. Ključni preventivni pristupi uključuju pristup nultog povjerenja, koji značajno smanjuje površinu napada ograničavanjem lateralnih kretanja napadača koji dobijaju akreditive.
Osim toga, višefaktorska autentifikacija (MFA) dodaje daljnje slojeve sigurnosti pristupu računu, praktično eliminirajući napade koji se oslanjaju isključivo na ukradene ili kompromitovane lozinke putem phishinga – nešto što potvrđuju nedavne studije koje pokazuju da gotovo svi kompromitovani računi nisu koristili MFA.
Paralelno s tim, robusne politike upravljanja identitetima, poput principa najmanjih privilegija i kontinuiranog praćenja dozvola, drastično smanjuju rupe u zakonu dostupne sajberkriminalcima. U kombinaciji s naprednim tehnologijama kao što su otkrivanje i odgovor na prijetnje identitetu (ITDR) i analitika ponašanja korisnika i entiteta (UEBA), sposobnim za otkrivanje abnormalnog ponašanja u stvarnom vremenu, ove prakse omogućavaju predviđanje prijetnji i preventivno djelovanje, sprječavajući da se mali početni nedostaci ili odstupanja razviju u ozbiljne napade. Na taj način, organizacije mogu proaktivno djelovati protiv modernih prijetnji, dosljedno jačajući svoju digitalnu odbranu.
Regionalni rizici i hitnost proaktivne prevencije
Usvajanje ovog preventivnog pristupa usmjerenog na identitet nije samo trend, već strateška potreba. I Brazil i Latinska Amerika suočavaju se sa specifičnim izazovima: grupe za ransomware i špijunažu imaju Brazil kao preferiranu metu, kombinirajući napore lokalnih i međunarodnih kriminalaca u složenim napadima.
Mnogi od ovih napada iskorištavaju propuste u sigurnosti identiteta – bilo da se radi o pogrešno konfiguriranom serveru, VPN-u zaštićenom samo lozinkom ili neobučenim korisnicima koji postaju žrtve prevara. Dodajte tome budžetska ograničenja i nedostatak specijaliziranog sigurnosnog osoblja koji utiče na mnoga lokalna preduzeća i imamo scenario u kojem je prevencija daleko efikasnija od sanacije.
Ozbiljan prekršaj može koštati milione reala u finansijskoj šteti, prekidima usluga i gubitku povjerenja. S druge strane, ulaganje u prevenciju donosi dobitke u efikasnosti i sigurnosti: smanjuje pojavu incidenata (izbjegavanje zastoja), smanjuje vrijeme utrošeno na hitne reakcije i istrage te štiti reputaciju organizacije.
U javnom sektoru i malim i srednjim preduzećima, proaktivan pristup može osloboditi resurse koji su prethodno potrošeni na "gašenje požara" kako bi se iskoristili za inovacije i rast, uz osiguranje usklađenosti sa zakonima kao što je LGPD (Brazilski opći zakon o zaštiti podataka) i drugim propisima o zaštiti podataka.
Identitet u srži strategije
Strateški, ulaganje u prevenciju prijetnji identitetu ključno je za osiguranje kontinuiteta poslovanja i povjerenja. Organizacije koje usvajaju snažnu autentifikaciju, politike nultog povjerenja i kontinuirano praćenje računa stvaraju okruženje manje povoljno za napade i bolje pripremljeno za budućnost. Radi se o predviđanju protivnika, sprječavanju njihovih preferiranih tehnika i na taj način sprječavanju gubitaka prije nego što se uopće dogode.
U Brazilu i Latinskoj Americi, gdje kreativnost sajber kriminalaca nastavlja rasti, ovaj preventivni pristup nudi ne samo veću sigurnost već i veću operativnu efikasnost – uostalom, mnogo je efikasnije izgraditi čvrstu odbranu sada nego se kasnije baviti posljedicama incidenta.
Nije samo preporučljivo da zaštita digitalnih identiteta bude temelj vaše sigurnosne strategije: to je ono što će razlikovati otporne i uspješne organizacije u doba naprednih sajber prijetnji.
Od Felipea Guimarãesa, glavnog direktora za sigurnost informacija – CISO kompanije Solo Iron



