DomůČlánkyPrevence hrozeb identity je budoucností kybernetické bezpečnosti

Prevence krádeží identity je budoucností kybernetické bezpečnosti

Když ráno zapnete počítač, nemyslíte na perimetry ani firewally. Myslíte na přístup k e-mailům, interním systémům, finančním aplikacím a nástrojům pro spolupráci. Aniž byste si to uvědomovali, právě tato každodenní činnost se stala centrem největších digitálních hrozeb dneška.  

Dnes už preferovaným vstupním bodem útočníků není chráněný server, ale nic netušící uživatel s jeho zranitelnou digitální identitou. V Brazílii a Latinské Americe se ochrana přístupu stala novou hranicí kybernetické bezpečnosti – výzvou, která, pokud ji firmy pochopí jako strategickou prioritu, zcela změní směr boje proti digitálním útokům.

Reklamní banner pro software pro správu maloobchodu Forhold, který zve uživatele k bezplatné 30denní zkušební verzi

Kompromitované přihlašovací údaje a phishing se dnes staly jedním z hlavních vektorů narušení bezpečnosti. Nedávné studie ukazují, že nejméně 74 % bezpečnostních incidentů zahrnuje jako počáteční vektor nějakou formu lidské chyby nebo sociálního inženýrství, přičemž phishing je nejčastější metodou.  

Jinými slovy, útočníci často lstí přimějí zaměstnance, aby odhalili hesla nebo klikli na škodlivé odkazy, což připraví cestu k útoku. Navíc tento problém zhoršuje množství uniklých přihlašovacích údajů na internetu: v roce 2024 zaznamenal Bitsight 2,9 miliardy unikátních kompromitovaných přihlašovacích údajů, což je nárůst oproti 2,2 miliardám v roce 2023. Kromě toho bylo od dubna 2024 celosvětově odhaleno více než 19 miliard přihlašovacích údajů.  

Tato data vysvětlují, proč se digitální identity staly „zlatem“ hackerů – získáním neoprávněného přístupu k legitimním účtům mohou snadno obejít tradiční obranu.

Od perimetru k nulové důvěře: prevence zaměřená na identitu

Tváří v tvář tomuto problému mnoho společností v Brazílii a také v Latinské Americe přehodnocuje své obranné strategie a do centra bezpečnosti klade identitu.  

Modely a kontrolní mechanismy, které byly kdysi považovány za pokročilé, jsou nyní nepostradatelné pro prevenci hrozeb identity dříve, než způsobí škodu. Mezi klíčové preventivní přístupy patří přístup Zero Trust, který výrazně snižuje plochu útoku omezením laterálních pohybů útočníků, kteří získají přihlašovací údaje.  

Vícefaktorové ověřování (MFA) navíc přidává další vrstvy zabezpečení k přístupu k účtům a prakticky eliminuje útoky, které se spoléhají výhradně na odcizená nebo kompromitovaná hesla prostřednictvím phishingu – což potvrzují i ​​nedávné studie, které ukazují, že téměř všechny kompromitované účty MFA nepoužívaly.

Současně robustní zásady správy identit, jako je princip nejnižších privilegií a neustálé sledování oprávnění, drasticky omezují mezery v legislativě, které mají kyberzločinci k dispozici. V kombinaci s pokročilými technologiemi, jako je detekce a reakce na hrozby identity (ITDR) a analýza chování uživatelů a entit (UEBA), které jsou schopny detekovat abnormální chování v reálném čase, tyto postupy umožňují předvídat hrozby a jednat preventivně, čímž se zabrání tomu, aby se malé počáteční chyby nebo odchylky vyvinuly ve vážné útoky. Organizace tak mohou proaktivně jednat proti moderním hrozbám a důsledně posilovat svou digitální obranu.

Regionální rizika a naléhavost proaktivní prevence

Přijetí tohoto preventivního přístupu zaměřeného na identitu není jen trendem, ale strategickou nutností. Brazílie i Latinská Amerika čelí specifickým výzvám: skupiny útočící na ransomware a špionážní skupiny mají Brazílii jako preferovaný cíl a kombinují úsilí místních i mezinárodních zločinců v komplexních útocích.  

Mnoho z těchto útoků zneužívá mezery v zabezpečení identity – ať už se jedná o špatně nakonfigurovaný server, VPN chráněnou pouze heslem nebo o neškolené uživatele, kteří se stávají oběťmi podvodů. Připočtěte k tomu rozpočtová omezení a nedostatek specializovaného bezpečnostního personálu, který postihuje mnoho místních podniků, a máme scénář, kdy je prevence mnohem účinnější než náprava.  

Závažné narušení bezpečnosti může vést k finančním škodám v řádu milionů realů, přerušení služeb a ztrátě důvěry. Na druhou stranu investice do prevence přináší zvýšení efektivity a bezpečnosti: snižuje výskyt incidentů (předcházení prostojům), zkracuje čas strávený reakcemi na mimořádné události a vyšetřováním a chrání reputaci organizace.  

Ve veřejném sektoru a v malých a středních podnicích může proaktivní přístup uvolnit zdroje dříve vynaložené na „hašení požárů“ a použít je na inovace a růst, a zároveň zajistit dodržování zákonů, jako je LGPD (brazilský obecný zákon o ochraně osobních údajů) a další předpisy na ochranu osobních údajů.

Identita v jádru strategie

Strategicky je investice do prevence hrozeb pro identitu klíčová pro zajištění kontinuity a důvěryhodnosti podnikání. Organizace, které zavádějí silné ověřování, zásady nulové důvěry a nepřetržité monitorování účtů, vytvářejí prostředí méně příznivé pro útoky a lépe připravené na budoucnost. Jde o předvídání protivníka, maření jeho preferovaných technik a tím prevenci ztrát ještě předtím, než k nim vůbec dojde.  

V Brazílii a Latinské Americe, kde kreativita kyberzločinců neustále roste, nabízí tento preventivní přístup nejen větší bezpečnost, ale také větší provozní efektivitu – koneckonců je mnohem efektivnější vybudovat nyní solidní obranu, než se později vypořádat s následky incidentu.  

Učinit ochranu digitálních identit základním kamenem vaší bezpečnostní strategie je nejen vhodné: je to to, co odliší odolné a úspěšné organizace v době pokročilých kybernetických hrozeb.

Od Felipeho Guimarãese, ředitele pro bezpečnost informací – CISO společnosti Solo Iron

Aktualizace elektronického obchodování
Aktualizace elektronického obchodováníhttps://www.ecommerceupdate.com.br/
E-Commerce Update je přední společnost na brazilském trhu, specializující se na tvorbu a šíření vysoce kvalitního obsahu o sektoru elektronického obchodování.
SOUVISEJÍCÍ ČLÁNKY

Zanechat odpověď

Prosím, napište svůj komentář!
Prosím, napište sem své jméno

NEDÁVNÉ

NEJOBLÍBENĚJŠÍ

NEDÁVNÉ

NEJOBLÍBENĚJŠÍ

NEDÁVNÉ

NEJOBLÍBENĚJŠÍ