Главная| Статьи |Предотвращение угроз, связанных с кражей личных данных, — будущее кибербезопасности

Предотвращение кражи личных данных — это будущее кибербезопасности

Включая компьютер утром, вы не думаете о периметрах безопасности или брандмауэрах. Вы думаете о доступе к электронной почте, внутренним системам, финансовым приложениям и инструментам для совместной работы. Однако, сами того не подозревая, это обыденное действие стало центром самых серьезных цифровых угроз сегодня.  

Сегодня предпочтительной точкой входа для злоумышленников является уже не защищаемый сервер, а ничего не подозревающий пользователь с его уязвимой цифровой идентичностью. В Бразилии и Латинской Америке защита доступа стала новым рубежом кибербезопасности – задачей, которая, если компании воспримут ее как стратегический приоритет, полностью изменит ход борьбы с цифровыми атаками.

Рекламный баннер программного обеспечения для управления розничной торговлей Forhold, предлагающий пользователям бесплатную 30-дневную пробную версию

Взлом учетных данных и фишинг стали одними из основных способов проникновения в систему сегодня. Недавние исследования показывают, что по меньшей мере 74% инцидентов в сфере безопасности связаны с той или иной формой человеческой ошибки или социальной инженерией в качестве первоначального фактора, причем фишинг является наиболее распространенным методом.  

Другими словами, злоумышленники часто обманом заставляют сотрудников раскрывать пароли или переходить по вредоносным ссылкам, тем самым подготавливая почву для вторжения. Более того, обилие утечек учетных данных в интернете усугубляет эту проблему: в 2024 году Bitsight зафиксировала 2,9 миллиарда уникальных скомпрометированных учетных данных, что на 2,2 миллиарда больше, чем в 2023 году. Кроме того, с апреля 2024 года в мире было раскрыто более 19 миллиардов учетных данных.  

Эти данные объясняют, почему цифровые удостоверения личности стали для хакеров «золотом» — получив несанкционированный доступ к легитимным учетным записям, они могут легко обойти традиционные средства защиты.

От периметра до концепции «нулевого доверия»: предотвращение на основе идентификации

Столкнувшись с этой проблемой, многие компании в Бразилии, а также в Латинской Америке пересматривают свои стратегии защиты, ставя идентификацию в центр безопасности.  

Модели и средства контроля, ранее считавшиеся передовыми, теперь незаменимы для предотвращения угроз, связанных с идентификацией, до того, как они причинят ущерб. Ключевые превентивные подходы включают в себя подход «нулевого доверия», который значительно уменьшает поверхность атаки, ограничивая перемещения злоумышленников, получающих учетные данные.  

Кроме того, многофакторная аутентификация (МФА) добавляет дополнительные уровни безопасности к доступу к учетной записи, практически исключая атаки, основанные исключительно на украденных или скомпрометированных паролях посредством фишинга — это подтверждается недавними исследованиями, показывающими, что почти все скомпрометированные учетные записи не использовали МФА.

Параллельно с этим, надежные политики управления идентификацией, такие как принцип минимальных привилегий и непрерывный мониторинг разрешений, значительно сокращают лазейки, доступные киберпреступникам. В сочетании с передовыми технологиями, такими как обнаружение и реагирование на угрозы идентификации (ITDR) и анализ поведения пользователей и сущностей (UEBA), способными обнаруживать аномальное поведение в режиме реального времени, эти методы позволяют предвидеть угрозы и действовать превентивно, предотвращая перерастание небольших первоначальных недостатков или отклонений в серьезные атаки. Таким образом, организации могут действовать упреждающе против современных угроз, постоянно укрепляя свою цифровую защиту.

Региональные риски и необходимость принятия упреждающих мер профилактики

Внедрение такого превентивного подхода, ориентированного на идентификацию, — это не просто тенденция, а стратегическая необходимость. И Бразилия, и Латинская Америка сталкиваются со специфическими проблемами: группы, занимающиеся программами-вымогателями и шпионажем, выбирают Бразилию в качестве предпочтительной цели, объединяя усилия местных и международных преступников в сложных атаках.  

Многие из этих атак используют уязвимости в системе защиты идентификационных данных — будь то неправильно настроенный сервер, VPN, защищенный только паролем, или неподготовленные пользователи, ставшие жертвами мошенничества. Добавьте к этому бюджетные ограничения и нехватку квалифицированного персонала в сфере безопасности, что затрагивает многие местные предприятия, и мы получим ситуацию, когда профилактика гораздо эффективнее, чем устранение последствий.  

Серьезное нарушение безопасности может обойтись в миллионы реалов в виде финансовых убытков, перебоев в работе и потери доверия. С другой стороны, инвестиции в профилактику приносят повышение эффективности и безопасности: они снижают вероятность инцидентов (избегая простоев), сокращают время, затрачиваемое на реагирование на чрезвычайные ситуации и расследования, а также защищают репутацию организации.  

В государственном секторе и на малых и средних предприятиях проактивный подход может высвободить ресурсы, ранее тратившиеся на «тушение пожаров», и направить их на инновации и рост, обеспечивая при этом соблюдение таких законов, как Общий закон Бразилии о защите данных (LGPD) и других нормативных актов о защите данных.

Идентичность лежит в основе стратегии

В стратегическом плане инвестиции в предотвращение угроз, связанных с идентификацией, являются ключом к обеспечению непрерывности бизнеса и доверия. Организации, внедряющие надежную аутентификацию, политику «нулевого доверия» и непрерывный мониторинг учетных записей, создают среду, менее благоприятную для атак и лучше подготовленную к будущему. Речь идет о предвидении действий противника, противодействии его излюбленным методам и, таким образом, предотвращении потерь еще до их возникновения.  

В Бразилии и Латинской Америке, где изобретательность киберпреступников продолжает расти, такой превентивный подход обеспечивает не только большую безопасность, но и более высокую оперативную эффективность — ведь гораздо эффективнее создать надежную защиту сейчас, чем разбираться с последствиями инцидента позже.  

Сделать защиту цифровых идентификаторов краеугольным камнем вашей стратегии безопасности не только целесообразно, но и именно это выделит устойчивые и успешные организации в эпоху современных киберугроз.

Фелипе Гимарайнш, директор по информационной безопасности (CISO) компании Solo Iron

Обновление электронной коммерции
Обновление электронной коммерцииhttps://www.ecommerceupdate.com.br/
E-Commerce Update — ведущая компания на бразильском рынке, специализирующаяся на производстве и распространении высококачественного контента о секторе электронной коммерции.
СТАТЬИ ПО ТЕМЕ

Оставить комментарий

Пожалуйста, напишите свой комментарий!
Пожалуйста, введите здесь ваше имя

НЕДАВНИЙ

САМЫЕ ПОПУЛЯРНЫЕ

НЕДАВНИЙ

САМЫЕ ПОПУЛЯРНЫЕ

НЕДАВНИЙ

САМЫЕ ПОПУЛЯРНЫЕ