დილით, როდესაც კომპიუტერს რთავთ, არ ფიქრობთ პერიმეტრზე ან firewall-ზე. ფიქრობთ თქვენს ელექტრონულ ფოსტაზე, შიდა სისტემებზე, ფინანსურ აპლიკაციებსა და კოლაბორაციულ ინსტრუმენტებზე წვდომაზე. თქვენთვის უცნობია, რომ ეს ყოველდღიური ქმედება დღევანდელი უდიდესი ციფრული საფრთხეების ცენტრში იქცა.
დღეს თავდამსხმელებისთვის სასურველი შესვლის წერტილი აღარ არის დაცული სერვერი, არამედ არაფრისმომცდელი მომხმარებელი თავისი დაუცველი ციფრული იდენტობით. ბრაზილიასა და ლათინურ ამერიკაში წვდომის დაცვა კიბერუსაფრთხოების ახალ ფრონტად იქცა - გამოწვევა, რომელიც, თუ კომპანიები მას სტრატეგიულ პრიორიტეტად აღიქვამენ, მთლიანად შეცვლის ციფრული თავდასხმების წინააღმდეგ ბრძოლის მიმდინარეობას.
დღესდღეობით, შესვლის მონაცემების გატეხვა და ფიშინგი შეჭრის ერთ-ერთ მთავარ ვექტორად იქცა. ბოლოდროინდელი კვლევები მიუთითებს, რომ უსაფრთხოების ინციდენტების სულ მცირე 74% ადამიანური შეცდომის ან სოციალური ინჟინერიის რაიმე ფორმით არის გამოწვეული, ხოლო ფიშინგი ყველაზე გავრცელებული მეთოდია.
სხვა სიტყვებით რომ ვთქვათ, თავდამსხმელები ხშირად ატყუებენ თანამშრომლებს, რათა გაამჟღავნონ პაროლები ან დააწკაპუნონ მავნე ბმულებზე, რაც ხელს უწყობს შეღწევას. გარდა ამისა, ინტერნეტში გაჟონილი ავტორიზაციის მონაცემების სიმრავლე ამწვავებს ამ პრობლემას: 2024 წელს Bitsight-მა დააფიქსირა 2.9 მილიარდი უნიკალური კომპრომეტირებული ავტორიზაციის მონაცემი, რაც 2023 წლის 2.2 მილიარდთან შედარებით მეტია. გარდა ამისა, 2024 წლის აპრილიდან მოყოლებული, მსოფლიო მასშტაბით 19 მილიარდზე მეტი ავტორიზაციის მონაცემი იქნა გამჟღავნებული.
ეს მონაცემები განმარტავს, თუ რატომ იქცა ციფრული იდენტობები ჰაკერების „ოქროდ“ — ლეგიტიმურ ანგარიშებზე არაავტორიზებული წვდომის მოპოვებით, მათ შეუძლიათ მარტივად გვერდი აუარონ ტრადიციულ დაცვას.
პერიმეტრიდან ნულოვან ნდობამდე: იდენტობაზე ორიენტირებული პრევენცია
ამ პრობლემის წინაშე, ბრაზილიაში და ასევე ლათინურ ამერიკაში ბევრი კომპანია გადახედავს თავის თავდაცვის სტრატეგიებს, რათა უსაფრთხოების ცენტრში იდენტობა დააყენოს.
მოდელები და მართვის საშუალებები, რომლებიც ოდესღაც მოწინავედ ითვლებოდა, ახლა შეუცვლელია პირადობის საფრთხეების თავიდან ასაცილებლად, სანამ ისინი ზიანს მიაყენებენ. ძირითადი პრევენციული მიდგომები მოიცავს ნულოვანი ნდობის მიდგომას, რომელიც მნიშვნელოვნად ამცირებს შეტევის ზედაპირს იმ თავდამსხმელების გვერდითი გადაადგილების შეზღუდვით, რომლებიც იღებენ ავტორიზაციის მონაცემებს.
გარდა ამისა, მრავალფაქტორიანი ავთენტიფიკაცია (MFA) ანგარიშზე წვდომის უსაფრთხოების დამატებით ფენებს ამატებს, პრაქტიკულად გამორიცხავს შეტევებს, რომლებიც მხოლოდ მოპარულ ან ფიშინგის გზით კომპრომეტირებულ პაროლებზეა დამოკიდებული - რასაც ადასტურებს ბოლოდროინდელი კვლევები, რომლებიც აჩვენებს, რომ თითქმის ყველა კომპრომეტირებულ ანგარიშზე MFA არ გამოიყენებოდა.
პარალელურად, ძლიერი იდენტობის მართვის პოლიტიკა, როგორიცაა მინიმალური პრივილეგიების პრინციპი და ნებართვების უწყვეტი მონიტორინგი, მკვეთრად ამცირებს კიბერდანაშაულებისთვის ხელმისაწვდომ ხვრელებს. ისეთ მოწინავე ტექნოლოგიებთან ერთად, როგორიცაა იდენტობის საფრთხის აღმოჩენა და რეაგირება (ITDR) და მომხმარებლისა და ერთეულის ქცევის ანალიტიკა (UEBA), რომლებსაც შეუძლიათ რეალურ დროში არანორმალური ქცევის აღმოჩენა, ეს პრაქტიკა საშუალებას იძლევა, განისაზღვროს საფრთხეები და პრევენციულად იმოქმედოს, რაც ხელს უშლის მცირე საწყისი ხარვეზების ან გადახრების სერიოზულ შეტევებად გადაქცევას. ამრიგად, ორგანიზაციებს შეუძლიათ პროაქტიულად იმოქმედონ თანამედროვე საფრთხეების წინააღმდეგ, მუდმივად გააძლიერონ თავიანთი ციფრული დაცვა.
რეგიონული რისკები და პროაქტიული პრევენციის აუცილებლობა
ამ პრევენციული, იდენტობაზე ორიენტირებული მიდგომის დანერგვა არა მხოლოდ ტენდენციაა, არამედ სტრატეგიული აუცილებლობაც. როგორც ბრაზილია, ასევე ლათინური ამერიკა კონკრეტული გამოწვევების წინაშე დგანან: გამოსასყიდის მოთხოვნისა და ჯაშუშობის ჯგუფები ბრაზილიას პრიორიტეტულ სამიზნედ მიიჩნევენ, რომლებიც ადგილობრივი და საერთაშორისო დამნაშავეების ძალისხმევას რთულ თავდასხმებში აერთიანებენ.
ამ შეტევების უმეტესობა იყენებს პირადობის დაცვის ხარვეზებს - იქნება ეს არასწორად კონფიგურირებული სერვერი, მხოლოდ პაროლით დაცული VPN თუ თაღლითობის მსხვერპლი არაკვალიფიციური მომხმარებლები. ამას დაუმატეთ ბიუჯეტის შეზღუდვები და სპეციალიზებული უსაფრთხოების პერსონალის ნაკლებობა, რომელიც გავლენას ახდენს ბევრ ადგილობრივ ბიზნესზე და მივიღებთ სცენარს, სადაც პრევენცია გაცილებით ეფექტურია, ვიდრე გამოსწორება.
სერიოზულმა დარღვევამ შეიძლება მილიონობით რეალი დაგიჯდეთ ფინანსური ზარალის, მომსახურების შეფერხებისა და ნდობის დაკარგვის სახით. მეორეს მხრივ, პრევენციაში ინვესტირება ეფექტურობისა და უსაფრთხოების გაუმჯობესებას იწვევს: ის ამცირებს ინციდენტების რაოდენობას (თავიდან აიცილებს შეფერხებას), ამცირებს საგანგებო სიტუაციებზე რეაგირებასა და გამოძიებაზე დახარჯულ დროს და იცავს ორგანიზაციის რეპუტაციას.
საჯარო სექტორსა და მცირე და საშუალო საწარმოებში პროაქტიული მიდგომა გამოათავისუფლებს რესურსებს, რომლებიც ადრე „ხანძრის ჩაქრობაში“ იხარჯებოდა და ინოვაციებსა და ზრდაზე იქნება მიმართული, ამავდროულად უზრუნველყოფს ისეთი კანონების დაცვას, როგორიცაა LGPD (ბრაზილიის მონაცემთა დაცვის ზოგადი კანონი) და მონაცემთა დაცვის სხვა რეგულაციები.
იდენტობა სტრატეგიის ცენტრში
სტრატეგიულად, პირადობის საფრთხის პრევენციაში ინვესტირება ბიზნესის უწყვეტობისა და ნდობის უზრუნველყოფის გასაღებია. ორგანიზაციები, რომლებიც იყენებენ ძლიერ ავთენტიფიკაციის, ნულოვანი ნდობის პოლიტიკისა და ანგარიშის მუდმივი მონიტორინგის პრინციპებს, ქმნიან გარემოს, რომელიც ნაკლებად ხელსაყრელია თავდასხმისთვის და უკეთ არის მომზადებული მომავლისთვის. საქმე ეხება მოწინააღმდეგის წინასწარ განჭვრეტას, მათი სასურველი ტექნიკის ჩაშლას და ამით დანაკარგების თავიდან აცილებას მათ მოხდენამდეც კი.
ბრაზილიასა და ლათინურ ამერიკაში, სადაც კიბერდანაშაულების კრეატიულობა აგრძელებს ზრდას, ეს პრევენციული მიდგომა არა მხოლოდ უფრო მეტ უსაფრთხოებას, არამედ უფრო მეტ ოპერაციულ ეფექტურობასაც გვთავაზობს - ბოლოს და ბოლოს, გაცილებით ეფექტურია მყარი თავდაცვის შექმნა ახლავე, ვიდრე ინციდენტის შედეგებთან გამკლავება მოგვიანებით.
ციფრული იდენტობის დაცვის თქვენი უსაფრთხოების სტრატეგიის ქვაკუთხედად ქცევა არა მხოლოდ მიზანშეწონილია, არამედ ის არის ის, რაც განასხვავებს მდგრად და წარმატებულ ორგანიზაციებს მოწინავე კიბერ საფრთხეების ეპოქაში.
ფელიპე გიმარაეში, ინფორმაციული უსაფრთხოების მთავარი ოფიცერი - Solo Iron-ის CISO



