הביתמאמריםמניעת איומי זהות היא עתיד אבטחת הסייבר

מניעת גניבת זהות היא עתיד אבטחת הסייבר

כשאתם מדליקים את המחשב בבוקר, אתם לא חושבים על גבולות או חומות אש. אתם חושבים על גישה לאימיילים שלכם, למערכות פנימיות, ליישומים פיננסיים ולכלים שיתופיים. מבלי שאתם יודעים, פעולה יומיומית זו הפכה למרכז האיומים הדיגיטליים הגדולים ביותר של ימינו.  

כיום, נקודת הכניסה המועדפת על תוקפים אינה עוד השרת המוגן, אלא המשתמש התמים עם זהותו הדיגיטלית הפגיעה. בברזיל ובאמריקה הלטינית, הגנה על גישה הפכה לחזית החדשה של אבטחת הסייבר - אתגר שכאשר חברות יבינו אותו כעדיפות אסטרטגית, ישנה לחלוטין את מהלך המאבק נגד התקפות דיגיטליות.

באנר פרסומי עבור תוכנת ניהול קמעונאות של Forhold, המזמין משתמשים לתקופת ניסיון בחינם למשך 30 יום

פריצות פרטי כניסה ופישינג הפכו לאחד מוקטורי הפריצה העיקריים כיום. מחקרים אחרונים מצביעים על כך שלפחות 74% מאירועי האבטחה כוללים צורה כלשהי של טעות אנוש או הנדסה חברתית כווקטור הראשוני, כאשר פישינג הוא השיטה הנפוצה ביותר.  

במילים אחרות, תוקפים מרבים להערים על עובדים ולגרום להם לחשוף סיסמאות או ללחוץ על קישורים זדוניים, ובכך לסלול את הדרך לפריצה. יתר על כן, שפע של דליפות פרטי גישה באינטרנט מחריף בעיה זו: בשנת 2024, ביטסייט רשמה 2.9 מיליארד פרטי גישה ייחודיים שנפגעו, זינוק מ-2.2 מיליארד בשנת 2023. בנוסף, מאז אפריל 2024, נחשפו יותר מ-19 מיליארד פרטי גישה ברחבי העולם.  

נתונים אלה מסבירים מדוע זהויות דיגיטליות הפכו ל"זהב" של האקרים - על ידי קבלת גישה בלתי מורשית לחשבונות לגיטימיים, הם יכולים לעקוף בקלות הגנות מסורתיות.

מההיקף לאפס אמון: מניעה ממוקדת זהות

לנוכח בעיה זו, חברות רבות בברזיל וגם באמריקה הלטינית חושבות מחדש על אסטרטגיות ההגנה שלהן כדי להציב את הזהות במרכז האבטחה.  

מודלים ובקרות שנחשבו בעבר למתקדמים הם כיום הכרחיים למניעת איומי זהות לפני שהם גורמים נזק. גישות מניעה מרכזיות כוללות את גישת אפס אמון, אשר מצמצמת משמעותית את משטח ההתקפה על ידי הגבלת התנועות הצידיות של תוקפים המשיגים אישורים.  

בנוסף, אימות רב-גורמי (MFA) מוסיף שכבות אבטחה נוספות לגישה לחשבון, ומבטל כמעט לחלוטין התקפות המסתמכות אך ורק על סיסמאות גנובות או פרוצות באמצעות פישינג - דבר שמחוזק על ידי מחקרים אחרונים שהראו שכמעט כל החשבונות שנפרצו לא השתמשו ב-MFA.

במקביל, מדיניות ניהול זהויות חזקה, כגון עקרון ההרשאות הנמוכות ביותר וניטור מתמיד של הרשאות, מצמצמת באופן דרסטי את הפרצות הזמינות לעברייני סייבר. בשילוב עם טכנולוגיות מתקדמות כגון זיהוי ותגובה לאיומי זהות (ITDR) וניתוח התנהגות משתמשים וישויות (UEBA), המסוגלות לזהות התנהגות חריגה בזמן אמת, שיטות אלו מאפשרות לצפות איומים ולפעול באופן מונע, ולמנוע התפתחות של פגמים ראשוניים קטנים או סטיות למתקפות חמורות. לפיכך, ארגונים יכולים לפעול באופן יזום כנגד איומים מודרניים, ולחזק באופן עקבי את ההגנות הדיגיטליות שלהם.

סיכונים אזוריים ודחיפות המניעה הפרואקטיבית

אימוץ גישה מונעת זו, המתמקדת בזהות, אינו רק טרנד, אלא הכרח אסטרטגי. גם ברזיל וגם אמריקה הלטינית מתמודדות עם אתגרים ספציפיים: קבוצות כופר וריגול רואות את ברזיל כיעד מועדף, ומשלבות את מאמציהם של פושעים מקומיים ובינלאומיים במתקפות מורכבות.  

רבות מהתקיפות הללו מנצלות פערים באבטחת זהות - בין אם מדובר בשרת שתצורתו אינה נכונה, ב-VPN המוגן רק בסיסמה, או במשתמשים לא מיומנים הנופלים קורבן להונאות. הוסיפו לכך אילוצים תקציביים וחוסר בצוותי אבטחה מיוחדים המשפיעים על עסקים מקומיים רבים, ונקבל תרחיש שבו מניעה יעילה בהרבה מתיקון.  

פריצה חמורה עלולה לעלות מיליוני ריאל בנזקים כספיים, הפרעות שירות ואובדן אמון. מצד שני, השקעה במניעה מביאה לרווחי יעילות ואבטחה: היא מפחיתה את התרחשות האירועים (ומונעת זמן השבתה), מפחיתה את הזמן המושקע בתגובות חירום וחקירות, ומגנה על המוניטין של הארגון.  

במגזר הציבורי ובעסקים קטנים ובינוניים, גישה פרואקטיבית יכולה לשחרר משאבים שהושקעו בעבר ב"כיבוי שריפות" כדי ליישם אותם בחדשנות וצמיחה, תוך הבטחת עמידה בחוקים כגון LGPD (חוק הגנת המידע הכללי הברזילאי) ותקנות הגנת מידע אחרות.

זהות בלב האסטרטגיה

מבחינה אסטרטגית, השקעה במניעת איומי זהות היא המפתח להבטחת המשכיות עסקית ואמון. ארגונים המאמצים אימות חזק, מדיניות אפס אמון וניטור חשבונות מתמשך יוצרים סביבה פחות מתאימה להתקפות ומוכנה טוב יותר לעתיד. מדובר בציפייה של היריב, סיכול הטכניקות המועדפות עליהם, ובכך מניעת הפסדים עוד לפני שהם מתרחשים.  

בברזיל ובאמריקה הלטינית, שם היצירתיות של פושעי הסייבר ממשיכה לגדול, גישה מונעת זו מציעה לא רק אבטחה רבה יותר אלא גם יעילות תפעולית רבה יותר - אחרי הכל, הרבה יותר יעיל לבנות הגנות איתנות עכשיו מאשר להתמודד עם ההשלכות של תקרית מאוחר יותר.  

הפיכת ההגנה על זהויות דיגיטליות לאבן הפינה של אסטרטגיית האבטחה שלכם אינה רק מומלצת: היא גם מה שיבדיל ארגונים עמידים ומצליחים בעידן של איומי סייבר מתקדמים.

מאת פליפה גימארש, מנהל אבטחת מידע ראשי – CISO של סולו איירון

עדכון מסחר אלקטרוני
עדכון מסחר אלקטרוניhttps://www.ecommerceupdate.com.br/
E-Commerce Update היא חברה מובילה בשוק הברזילאי, המתמחה בהפקה והפצה של תוכן איכותי בנושא תחום המסחר האלקטרוני.
מאמרים קשורים

השאר תגובה

אנא הקלד את תגובתך!
אנא הקלד את שמך כאן

אחרונים

הכי פופולרי

אחרונים

הכי פופולרי

אחרונים

הכי פופולרי