Mga Artikulo sa Bahay Ang pag-iwas sa mga banta sa pagkakakilanlan ang kinabukasan ng cybersecurity

Ang pagpigil sa pagnanakaw ng pagkakakilanlan ang kinabukasan ng cybersecurity

Kapag binuksan mo ang iyong computer sa umaga, hindi mo iniisip ang mga perimeter o firewall. Iniisip mo ang pag-access sa iyong mga email, internal system, financial application, at mga collaborative tool. Lingid sa iyong kaalaman, ang pang-araw-araw na aksyon na ito ay naging sentro ng pinakamalaking digital na banta ngayon.  

Sa kasalukuyan, ang paboritong pasukan para sa mga umaatake ay hindi na ang protektadong server, kundi ang walang kamalay-malay na gumagamit na may mahinang digital na pagkakakilanlan. Sa Brazil at Latin America, ang pagprotekta sa access ay naging bagong hangganan ng cybersecurity – isang hamon na, kapag naunawaan ng mga kumpanya bilang isang estratehikong prayoridad, ay ganap na magbabago sa takbo ng laban laban sa mga digital na pag-atake.

Promosyonal na banner para sa Forhold retail management software, na nag-aanyaya sa mga user sa libreng 30-araw na pagsubok

Ang mga nakompromisong login credential at phishing ay naging isa sa mga pangunahing sanhi ng panghihimasok ngayon. Ipinapahiwatig ng mga kamakailang pag-aaral na hindi bababa sa 74% ng mga insidente sa seguridad ay kinasasangkutan ng ilang uri ng human error o social engineering bilang unang sanhi, kung saan ang phishing ang pinakamadalas na paraan.  

Sa madaling salita, madalas na nililinlang ng mga umaatake ang mga empleyado upang ibunyag ang mga password o mag-click sa mga malisyosong link, na nagbibigay-daan para sa panghihimasok. Bukod pa rito, ang kasaganaan ng mga leaked credentials sa internet ay nagpapalala sa problemang ito: noong 2024, nakapagtala ang Bitsight ng 2.9 bilyong natatanging nakompromisong credentials, isang pagtaas mula sa 2.2 bilyon noong 2023. Bukod pa rito, mula noong Abril 2024, mahigit 19 bilyong credentials ang nabunyag sa buong mundo.  

Ipinaliliwanag ng datos na ito kung bakit ang mga digital na pagkakakilanlan ay naging "ginto" ng mga hacker—sa pamamagitan ng pagkakaroon ng hindi awtorisadong pag-access sa mga lehitimong account, madali nilang malalagpasan ang mga tradisyunal na depensa.

Mula sa perimeter hanggang sa Zero Trust: pag-iwas na nakasentro sa pagkakakilanlan

Dahil sa problemang ito, maraming kumpanya sa Brazil at maging sa Latin America ang muling pinag-iisipan ang kanilang mga estratehiya sa depensa upang ilagay ang pagkakakilanlan sa sentro ng seguridad.  

Ang mga modelo at kontrol na dating itinuturing na mas moderno ay kailangan na ngayon para maiwasan ang mga banta sa pagkakakilanlan bago pa man ito magdulot ng pinsala. Kabilang sa mga pangunahing pamamaraan ng pag-iwas ang pamamaraang Zero Trust, na makabuluhang binabawasan ang saklaw ng pag-atake sa pamamagitan ng paglilimita sa mga paggalaw sa gilid ng mga umaatake na kumukuha ng mga kredensyal.  

Bukod pa rito, ang multifactor authentication (MFA) ay nagdaragdag ng karagdagang mga patong ng seguridad sa pag-access sa account, na halos inaalis ang mga pag-atake na umaasa lamang sa mga ninakaw o nakompromisong password sa pamamagitan ng phishing – isang bagay na pinatibay ng mga kamakailang pag-aaral na nagpapakita na halos lahat ng nakompromisong account ay hindi gumagamit ng MFA.

Kasabay nito, ang matatag na mga patakaran sa pamamahala ng pagkakakilanlan, tulad ng prinsipyo ng least privilege at patuloy na pagsubaybay sa mga pahintulot, ay lubhang nakakabawas sa mga butas na maaaring makuha ng mga cybercriminal. Kasama ng mga advanced na teknolohiya tulad ng Identity Threat Detection and Response (ITDR) at User and Entity Behavior Analytics (UEBA), na may kakayahang matukoy ang abnormal na pag-uugali sa totoong oras, ang mga kasanayang ito ay nagbibigay-daan sa pag-antisipa ng mga banta at pagkilos nang may pag-iingat, na pumipigil sa maliliit na paunang depekto o paglihis na maging malubhang pag-atake. Sa gayon, ang mga organisasyon ay maaaring kumilos nang maagap laban sa mga modernong banta, na patuloy na nagpapalakas sa kanilang mga digital na depensa.

Mga panganib sa rehiyon at ang pagkaapurahan ng proaktibong pag-iwas

Ang pag-aampon ng ganitong paraan ng pag-iwas at nakatuon sa pagkakakilanlan ay hindi lamang isang kalakaran, kundi isang estratehikong pangangailangan. Parehong nahaharap ang Brazil at Latin America sa mga partikular na hamon: ang Brazil ang pinipiling target ng mga grupong gumagamit ng ransomware at espiya, na pinagsasama ang mga pagsisikap ng mga lokal at internasyonal na kriminal sa mga kumplikadong pag-atake.  

Marami sa mga pag-atakeng ito ang nagsasamantala sa mga kakulangan sa seguridad ng pagkakakilanlan – maging ito man ay isang maling na-configure na server, isang VPN na protektado lamang ng isang password, o mga hindi sinanay na user na nagiging biktima ng mga scam. Idagdag pa riyan ang mga limitasyon sa badyet at kakulangan ng mga espesyalisadong tauhan ng seguridad na nakakaapekto sa maraming lokal na negosyo, at mayroon tayong senaryo kung saan ang pag-iwas ay mas epektibo kaysa sa remediation.  

Ang isang malubhang paglabag ay maaaring magdulot ng milyun-milyong real estate sa mga pinsalang pinansyal, pagkaantala ng serbisyo, at pagkawala ng tiwala. Sa kabilang banda, ang pamumuhunan sa pag-iwas ay nagdudulot ng kahusayan at mga benepisyo sa seguridad: binabawasan nito ang paglitaw ng mga insidente (pag-iwas sa downtime), binabawasan ang oras na ginugugol sa mga tugon at imbestigasyon sa emerhensya, at pinoprotektahan ang reputasyon ng organisasyon.  

Sa pampublikong sektor at sa mga SME, ang isang proaktibong pamamaraan ay maaaring magpalaya sa mga mapagkukunang dating ginagastos sa "pagpatay ng apoy" upang magamit sa inobasyon at paglago, habang tinitiyak ang pagsunod sa mga batas tulad ng LGPD (Brazilian General Data Protection Law) at iba pang mga regulasyon sa proteksyon ng datos.

Pagkakakilanlan sa puso ng estratehiya

Sa estratehikong paraan, ang pamumuhunan sa pag-iwas sa banta ng pagkakakilanlan ay susi sa pagtiyak ng pagpapatuloy at tiwala ng negosyo. Ang mga organisasyong nagpapatupad ng matibay na pagpapatotoo, mga patakaran ng Zero Trust, at patuloy na pagsubaybay sa account ay lumilikha ng isang kapaligirang hindi gaanong nakakatulong sa pag-atake at mas handa para sa hinaharap. Ito ay tungkol sa pag-antisipa sa kalaban, paghadlang sa kanilang mga ginustong pamamaraan, at sa gayon ay maiwasan ang mga pagkalugi bago pa man mangyari ang mga ito.  

Sa Brazil at Latin America, kung saan patuloy na lumalago ang pagkamalikhain ng mga cybercriminal, ang pamamaraang ito ng pag-iwas ay hindi lamang nag-aalok ng mas mataas na seguridad kundi pati na rin ng mas mahusay na operasyon – kung tutuusin, mas epektibo ang pagbuo ng matibay na depensa ngayon kaysa harapin ang mga kahihinatnan ng isang insidente sa ibang pagkakataon.  

Ang paggawa ng proteksyon ng mga digital na pagkakakilanlan bilang pundasyon ng iyong estratehiya sa seguridad ay hindi lamang maipapayo: ito rin ang magpapaiba sa mga matatag at matagumpay na organisasyon sa panahon ng mga advanced na banta sa cyber.

Ni Felipe Guimarães, Punong Opisyal ng Seguridad ng Impormasyon – CISO ng Solo Iron

Update sa E-Commerce
Update sa E-Commercehttps://www.ecommerceupdate.com.br/
Ang E-Commerce Update ay isang nangungunang kumpanya sa merkado ng Brazil, na dalubhasa sa paggawa at pagpapakalat ng mataas na kalidad na nilalaman tungkol sa sektor ng e-commerce.
MGA KAUGNAY NA ARTIKULO

Mag-iwan ng Tugon

Paki-type ang iyong komento!
Paki-type ang pangalan mo rito

KAMAKAILAN

PINAKASIKAT

KAMAKAILAN

PINAKASIKAT

KAMAKAILAN

PINAKASIKAT