Компанија Check Point Research објавила је свој Извештај о сајбер безбедности за 2024. годину, истичући кључне теме као што су еволуција ransomware-а, повећана употреба уређаја на рубу мреже, раст хактивизма и трансформација сајбер безбедности помоћу вештачке интелигенције (AI). NovaRed, једна од највећих компанија за сајбер безбедност у Ибероамерици, наглашава важност сталног ажурирања листа трендова како би се решиле ове претње.
Рафаел Сампајо, менаџер компаније НоваРед за ову земљу, наглашава кључну улогу главних службеника за информациону безбедност (CISO) у преношењу ових ризика на виши менаџмент, посебно када се одређује цена неуспеха у доношењу безбедносних одлука. „CISO преузима водећу улогу у преношењу ових ризика на виши менаџмент, а то постаје још важније када се ради о одређивању цена неуспеха у доношењу безбедносних одлука“, истиче Сампајо.
Кључни увиди из извештаја
1. Рансомвер у порасту
Извештај компаније Check Point открива да је ransomware био најраспрострањенији сајбер напад у 2023. години, са 46% случајева, а следи га Business Email Compromise (BEC) са 19%. Сампаио објашњава да ransomware добија на снази због деловања филијала и дигиталних банди које користе модел Ransomware as a Service (RaaS). „Филијале купују малвер од сајбер криминалаца како би заразили системе, омогућавајући нападе великих размера“, наводи он.
Према подацима сајта Chainalysis, напади ransomware-а су 2023. године донели сајбер криминалцима преко милијарду долара, док би погођене компаније могле да изгубе око 7% своје тржишне вредности, према подацима NovaRed-а. Поред финансијског утицаја, кредибилитет компанија је такође озбиљно нарушен, што отежава спајања и аквизиције (M&A).
2. Одговорност за кршење безбедности података
Са порастом сајбер напада и кршења безбедности података, 62% CISO-а је забринуто због своје личне одговорности у случају инцидената, према Check Point-у. „Учешће CISO-а у Управном одбору је од суштинског значаја за претварање сајбер ризика у пословне метрике и поделу одговорности“, наводи Сампајо. Изградња безбедносне културе је неопходна за усклађеност између одељења и стратешко доношење одлука.
3. Коришћење вештачке интелигенције од стране сајбер криминала
Извештај истиче да сајбер криминалци користе нерегулисане алате вештачке интелигенције за покретање напада и крађу финансијских средстава. „Технологија се може користити и за одбрану и за напад. Улагање у информациону безбедност и приватност је кључно за обуку и јачање одбрамбених система“, каже Сампајо. Он препоручује постепену имплементацију вештачке интелигенције у сајбер безбедности, фокусирајући се на аутоматизацију понављајућих задатака како би се максимизирала продуктивност тима.
Изазов дигиталне отпорности
Према Светском економском форуму, 61% организација испуњава само минималне захтеве за дигиталну отпорност, или чак ни то. „Буџетска питања остају препрека побољшању дигиталне зрелости инфраструктуре пословне безбедности“, каже Сампајо. У Бразилу, само 37,5% компанија даје приоритет сајбер безбедности, према студији консултантске фирме IDC.
Да би се суочили са овим изазовима, руководиоци информационе сигурности морају проактивно да идентификују нове трендове и развију ефикасније планове превенције и реаговања. „Познавање противника омогућиће развој ефикаснијих планова превенције и реаговања, као и дефинисање метрика које ће се делити са извршном агендом“, закључује Сампаио.
Ова вест истиче хитну потребу да компаније дају приоритет сајбер безбедности у све претећем и сложенијем дигиталном окружењу.



