Kur e ndizni kompjuterin në mëngjes, nuk mendoni për perimetrat apo muret mbrojtëse. Mendoni për aksesin në email-et tuaja, sistemet e brendshme, aplikacionet financiare dhe mjetet bashkëpunuese. Pa e ditur ju, ky veprim shumë i përditshëm është bërë qendra e kërcënimeve më të mëdha dixhitale të sotme.
Sot, pika e preferuar e hyrjes për sulmuesit nuk është më serveri i mbrojtur, por përdoruesi i pavëmendshëm me identitetin e tij dixhital të cenueshëm. Në Brazil dhe Amerikën Latine, mbrojtja e aksesit është bërë kufiri i ri i sigurisë kibernetike - një sfidë që, kur kuptohet nga kompanitë si një përparësi strategjike, do ta ndryshojë plotësisht rrjedhën e luftës kundër sulmeve dixhitale.
Kredencialet e kompromentuara të hyrjes dhe phishing-u janë bërë një nga vektorët kryesorë të ndërhyrjeve sot. Studimet e fundit tregojnë se të paktën 74% e incidenteve të sigurisë përfshijnë një formë gabimi njerëzor ose inxhinierie sociale si vektorin fillestar, ku phishing-u është metoda më e shpeshtë.
Me fjalë të tjera, sulmuesit shpesh i mashtrojnë punonjësit që të zbulojnë fjalëkalimet ose të klikojnë në lidhje dashakeqe, duke i hapur rrugën ndërhyrjes. Për më tepër, bollëku i kredencialeve të rrjedhura në internet e përkeqëson këtë problem: në vitin 2024, Bitsight regjistroi 2.9 miliardë kredenciale unike të kompromentuara, një rritje nga 2.2 miliardë në vitin 2023. Përveç kësaj, që nga prilli i vitit 2024, më shumë se 19 miliardë kredenciale janë ekspozuar globalisht.
Këto të dhëna shpjegojnë pse identitetet dixhitale janë bërë "ari" i hakerave - duke fituar akses të paautorizuar në llogari legjitime, ata mund të anashkalojnë lehtësisht mbrojtjet tradicionale.
Nga perimetri në Zero Besim: parandalim i përqendruar te identiteti
Përballë këtij problemi, shumë kompani në Brazil dhe gjithashtu në Amerikën Latine po ripërcaktojnë strategjitë e tyre të mbrojtjes për ta vendosur identitetin në qendër të sigurisë.
Modelet dhe kontrollet që dikur konsideroheshin të përparuara, tani janë të domosdoshme për parandalimin e kërcënimeve të identitetit përpara se ato të shkaktojnë dëme. Qasjet kryesore parandaluese përfshijnë qasjen Zero Trust, e cila zvogëlon ndjeshëm sipërfaqen e sulmit duke kufizuar lëvizjet anësore të sulmuesve që marrin kredenciale.
Për më tepër, autentifikimi shumëfaktorësh (MFA) shton shtresa të mëtejshme sigurie në aksesin në llogari, duke eliminuar praktikisht sulmet që mbështeten vetëm në fjalëkalime të vjedhura ose të kompromentuara përmes phishing-ut - diçka e përforcuar nga studimet e fundit që tregojnë se pothuajse të gjitha llogaritë e kompromentuara nuk e përdorën MFA-në.
Paralelisht, politikat e fuqishme të menaxhimit të identitetit, të tilla si parimi i privilegjit më të vogël dhe monitorimi i vazhdueshëm i lejeve, i zvogëlojnë në mënyrë drastike boshllëqet ligjore në dispozicion të kriminelëve kibernetikë. Të kombinuara me teknologji të përparuara si Zbulimi dhe Përgjigje ndaj Kërcënimeve të Identitetit (ITDR) dhe Analitika e Sjelljes së Përdoruesit dhe Entitetit (UEBA), të afta për të zbuluar sjellje jonormale në kohë reale, këto praktika lejojnë parashikimin e kërcënimeve dhe veprimin parandalues, duke parandaluar që të metat ose devijimet e vogla fillestare të evoluojnë në sulme serioze. Kështu, organizatat mund të veprojnë në mënyrë proaktive kundër kërcënimeve moderne, duke forcuar vazhdimisht mbrojtjen e tyre dixhitale.
Rreziqet rajonale dhe urgjenca e parandalimit proaktiv
Përvetësimi i kësaj qasje parandaluese, të fokusuar te identiteti, nuk është vetëm një trend, por një domosdoshmëri strategjike. Si Brazili ashtu edhe Amerika Latine përballen me sfida specifike: grupet e ransomware-it dhe spiunazhit e kanë Brazilin si një objektiv të preferuar, duke kombinuar përpjekjet e kriminelëve vendas dhe ndërkombëtarë në sulme komplekse.
Shumë nga këto sulme shfrytëzojnë boshllëqet e sigurisë së identitetit - qoftë një server i konfiguruar gabim, një VPN e mbrojtur vetëm nga një fjalëkalim, apo përdorues të patrajnuar që bien viktima të mashtrimeve. Shtojini kësaj kufizimet buxhetore dhe mungesën e personelit të specializuar të sigurisë që prek shumë biznese lokale, dhe kemi një skenar ku parandalimi është shumë më efektiv sesa ndreqja.
Një shkelje serioze mund të kushtojë miliona reais në dëme financiare, ndërprerje të shërbimit dhe humbje të besimit. Nga ana tjetër, investimi në parandalim sjell përfitime në efikasitet dhe siguri: zvogëlon ndodhjen e incidenteve (duke shmangur ndërprerjet), zvogëlon kohën e shpenzuar për reagime dhe hetime në raste emergjente dhe mbron reputacionin e organizatës.
Në sektorin publik dhe në ndërmarrjet e vogla dhe të mesme, një qasje proaktive mund të çlirojë burime të shpenzuara më parë për "shuajtjen e zjarreve" që do të aplikohen në inovacion dhe rritje, duke siguruar njëkohësisht pajtueshmërinë me ligje të tilla si LGPD (Ligji i Përgjithshëm Brazilian për Mbrojtjen e të Dhënave) dhe rregullore të tjera për mbrojtjen e të dhënave.
Identiteti në zemër të strategjisë
Strategjikisht, investimi në parandalimin e kërcënimeve të identitetit është çelësi për të siguruar vazhdimësinë dhe besimin e biznesit. Organizatat që miratojnë autentifikim të fortë, politika Zero Besim dhe monitorim të vazhdueshëm të llogarive krijojnë një mjedis më pak të favorshëm për sulme dhe më të përgatitur për të ardhmen. Bëhet fjalë për parashikimin e kundërshtarit, pengimin e teknikave të tij të preferuara dhe kështu parandalimin e humbjeve para se ato të ndodhin.
Në Brazil dhe Amerikën Latine, ku kreativiteti i kriminelëve kibernetikë vazhdon të rritet, kjo qasje parandaluese ofron jo vetëm siguri më të madhe, por edhe efikasitet më të madh operativ - në fund të fundit, është shumë më efektive të ndërtosh mbrojtje të forta tani sesa të merresh me pasojat e një incidenti më vonë.
Bërja e mbrojtjes së identiteteve dixhitale gurthemel të strategjisë suaj të sigurisë nuk është vetëm e këshillueshme: është ajo që do të dallojë organizatat rezistente dhe të suksesshme në epokën e kërcënimeve të përparuara kibernetike.
Nga Felipe Guimarães, Drejtor i Sigurisë së Informacionit – CISO i Solo Iron



