Басты бетМақалаларЖеке басты тануға қауіп төндірудің алдын алу - киберқауіпсіздіктің болашағы

Жеке басты ұрлаудың алдын алу - киберқауіпсіздіктің болашағы

Таңертең компьютеріңізді қосқан кезде, сіз периметрлер немесе брандмауэрлер туралы ойламайсыз. Сіз электрондық пошталарыңызға, ішкі жүйелеріңізге, қаржылық қосымшаларыңызға және бірлескен жұмыс құралдарына кіру туралы ойлайсыз. Сіз білмейсіз, бұл күнделікті әрекет бүгінгі күннің ең үлкен сандық қауіптерінің орталығына айналды.  

Бүгінгі таңда шабуылдаушылар үшін ең қолайлы кіру нүктесі енді қорғалған сервер емес, осал цифрлық сәйкестендіруі бар күдіктенбейтін пайдаланушы болып табылады. Бразилия мен Латын Америкасында кіруді қорғау киберқауіпсіздіктің жаңа шекарасына айналды – бұл қиындық компаниялар үшін стратегиялық басымдық ретінде түсінілген кезде цифрлық шабуылдарға қарсы күрестің бағытын толығымен өзгертеді.

Forhold бөлшек сауданы басқару бағдарламалық жасақтамасына арналған жарнамалық баннер, пайдаланушыларды 30 күндік тегін сынақ нұсқасына шақырады

Бүгінгі таңда кіру деректерінің бұзылуы және фишинг негізгі шабуыл векторларының біріне айналды. Жақында жүргізілген зерттеулер қауіпсіздік оқиғаларының кем дегенде 74%-ы адами қателіктердің немесе әлеуметтік инженерияның қандай да бір түрін бастапқы вектор ретінде қарастыратынын, ал фишинг ең көп таралған әдіс болып табылатынын көрсетеді.  

Басқаша айтқанда, шабуылдаушылар көбінесе қызметкерлерді құпия сөздерді ашуға немесе зиянды сілтемелерді басуға алдап, бұзушылыққа жол ашады. Сонымен қатар, интернеттегі ағып кеткен тіркелгі деректерінің көптігі бұл мәселені ушықтырады: 2024 жылы Bitsight 2,9 миллиард бірегей бұзылған тіркелгі деректерін тіркеді, бұл 2023 жылғы 2,2 миллиардтан жоғары. Сонымен қатар, 2024 жылдың сәуір айынан бастап бүкіл әлем бойынша 19 миллиардтан астам тіркелгі деректері жарияланды.  

Бұл деректер сандық сәйкестендірулердің хакерлердің «алтынына» айналғанын түсіндіреді — заңды аккаунттарға рұқсатсыз кіру арқылы олар дәстүрлі қорғаныс құралдарын оңай айналып өте алады.

Периметрден нөлдік сенімге дейін: жеке басына бағытталған алдын алу

Осы мәселеге тап болған Бразилиядағы және Латын Америкасындағы көптеген компаниялар қауіпсіздіктің орталығына жеке басты қою үшін қорғаныс стратегияларын қайта қарастыруда.  

Бұрын жетілдірілген деп саналған модельдер мен басқару элементтері қазір жеке басын куәландыратын қауіптердің зиян келтірмес бұрын алдын алу үшін өте маңызды. Негізгі алдын алу тәсілдеріне «Нөлдік сенім» тәсілі жатады, ол сенімхат алған шабуылдаушылардың бүйірлік қозғалыстарын шектеу арқылы шабуыл бетін айтарлықтай азайтады.  

Сонымен қатар, көп факторлы аутентификация (КФА) тіркелгіге кіруге қосымша қауіпсіздік деңгейлерін қосады, фишинг арқылы тек ұрланған немесе бұзылған құпия сөздерге негізделген шабуылдарды іс жүзінде жояды – бұл жақында жүргізілген зерттеулер барлық дерлік бұзылған тіркелгілер КФА пайдаланбағанын көрсетеді.

Сонымен қатар, ең аз артықшылық қағидаты және рұқсаттарды үздіксіз бақылау сияқты сенімді сәйкестендіруді басқару саясаты киберқылмыскерлер үшін қолжетімді олқылықтарды күрт азайтады. Нақты уақыт режимінде қалыптан тыс мінез-құлықты анықтай алатын Жеке басын анықтау қаупін анықтау және оған жауап беру (ITDR) және Пайдаланушы мен нысанның мінез-құлқын талдау (UEBA) сияқты озық технологиялармен бірге бұл тәжірибелер қауіптерді алдын ала болжауға және алдын алу шараларын қолдануға, шағын бастапқы кемшіліктердің немесе ауытқулардың ауыр шабуылдарға айналуына жол бермеуге мүмкіндік береді. Осылайша, ұйымдар заманауи қауіптерге қарсы белсенді түрде әрекет ете алады, сандық қорғанысын үнемі нығайта алады.

Аймақтық тәуекелдер және алдын алудың өзектілігі

Бұл алдын алу, жеке басын анықтауға бағытталған тәсілді қабылдау тек үрдіс қана емес, стратегиялық қажеттілік. Бразилия да, Латын Америкасы да нақты қиындықтарға тап болады: ransomware және тыңшылық топтары Бразилияны жергілікті және халықаралық қылмыскерлердің күш-жігерін күрделі шабуылдарда біріктіретін нысана ретінде қарастырады.  

Бұл шабуылдардың көпшілігі жеке басын куәландыру қауіпсіздігіндегі олқылықтарды пайдаланады – дұрыс конфигурацияланбаған сервер, тек құпия сөзбен қорғалған VPN немесе алаяқтықтың құрбаны болып қалуы мүмкін дайындықтан өтпеген пайдаланушылар. Бұған көптеген жергілікті бизнеске әсер ететін бюджеттік шектеулер мен мамандандырылған қауіпсіздік қызметкерлерінің жетіспеушілігін қосыңыз, сонда бізде алдын алу шаралары қалпына келтіруден әлдеқайда тиімді болатын жағдай туындайды.  

Ауыр бұзушылық миллиондаған реал қаржылық шығындарға, қызмет көрсетудің үзілуіне және сенімді жоғалтуға әкелуі мүмкін. Екінші жағынан, алдын алуға инвестиция салу тиімділік пен қауіпсіздікті арттырады: ол оқиғалардың пайда болуын азайтады (тоқтап қалуды болдырмайды), төтенше жағдайларға жауап беру мен тергеуге жұмсалатын уақытты азайтады және ұйымның беделін қорғайды.  

Мемлекеттік секторда және шағын және орта бизнесте проактивті тәсіл бұрын «өрттерді сөндіру» үшін жұмсалған ресурстарды инновациялар мен өсуге қолдану үшін босата алады, сонымен бірге LGPD (Бразилияның жалпы деректерді қорғау туралы заңы) және басқа да деректерді қорғау ережелері сияқты заңдардың сақталуын қамтамасыз етеді.

Стратегияның негізіндегі сәйкестік

Стратегиялық тұрғыдан алғанда, жеке басын куәландыратын қауіп-қатердің алдын алуға инвестиция салу бизнестің үздіксіздігі мен сенімділігін қамтамасыз етудің кілті болып табылады. Күшті аутентификацияны, нөлдік сенім саясатын және тіркелгіні үздіксіз бақылауды қабылдайтын ұйымдар шабуылға онша қолайсыз және болашаққа жақсы дайындалған орта жасайды. Бұл қарсыласты алдын ала болжау, олардың қалаған әдістерін бұзу және осылайша шығындардың алдын алу туралы.  

Киберқылмыскерлердің шығармашылығы өсіп келе жатқан Бразилия мен Латын Америкасында бұл алдын алу тәсілі тек қауіпсіздікті ғана емес, сонымен қатар операциялық тиімділікті де арттырады - өйткені, оқиғаның салдарымен кейінірек күресуден гөрі қазір берік қорғаныс құру әлдеқайда тиімді.  

Цифрлық сәйкестендіруді қауіпсіздік стратегияңыздың негізі ету тек қана ұсынылмайды: бұл дамыған киберқауіптер дәуірінде төзімді және табысты ұйымдарды ерекшелендіреді.

Фелипе Гимарес, Solo Iron компаниясының ақпараттық қауіпсіздік жөніндегі бас директоры – CISO

Электрондық коммерция жаңартулары
Электрондық коммерция жаңартуларыhttps://www.ecommerceupdate.com.br/
E-Commerce Update - Бразилия нарығындағы жетекші компания, электрондық коммерция секторы туралы жоғары сапалы мазмұнды шығаруға және таратуға маманданған.
БАЙЛАНЫСТЫ МАҚАЛАЛАР

Жауап қалдыру Жауапты

Пікіріңізді жазыңыз!
Атыңызды осы жерге теріңіз

СОҢҒЫ

ЕҢ ТАНЫЛЫМДЫ

СОҢҒЫ

ЕҢ ТАНЫЛЫМДЫ

СОҢҒЫ

ЕҢ ТАНЫЛЫМДЫ