ГоловнаСтаттіЗапобігання загрозам ідентифікації – майбутнє кібербезпеки

Запобігання крадіжці особистих даних – це майбутнє кібербезпеки

Коли ви вмикаєте комп’ютер вранці, ви не думаєте про периметри чи брандмауери. Ви думаєте про доступ до своєї електронної пошти, внутрішніх систем, фінансових програм та інструментів для спільної роботи. Ви навіть не підозрюєте, що ця повсякденна дія стала центром найбільших цифрових загроз сьогодення.  

Сьогодні кращою точкою входу для зловмисників є вже не захищений сервер, а нічого не підозрюючий користувач з його вразливою цифровою ідентичністю. У Бразилії та Латинській Америці захист доступу став новим рубежем кібербезпеки – викликом, який, якщо компанії сприймуть його як стратегічний пріоритет, повністю змінить хід боротьби з цифровими атаками.

Рекламний банер для програмного забезпечення для управління роздрібною торгівлею Forhold, що запрошує користувачів на безкоштовну 30-денну пробну версію

Скомпрометовані облікові дані для входу та фішинг стали одними з основних векторів вторгнень сьогодні. Нещодавні дослідження показують, що щонайменше 74% інцидентів безпеки пов'язані з певною формою людської помилки або соціальної інженерії як початковим вектором, причому фішинг є найпоширенішим методом.  

Іншими словами, зловмисники часто обманом змушують співробітників розкривати паролі або натискати на шкідливі посилання, що створює умови для вторгнення. Крім того, велика кількість витоків облікових даних в Інтернеті посилює цю проблему: у 2024 році Bitsight зафіксував 2,9 мільярда унікальних скомпрометованих облікових даних, що є стрибком у порівнянні з 2,2 мільярда у 2023 році. Крім того, з квітня 2024 року в усьому світі було викрито понад 19 мільярдів облікових даних.  

Ці дані пояснюють, чому цифрові ідентифікаційні дані стали «золотом» хакерів — отримуючи несанкціонований доступ до законних облікових записів, вони можуть легко обійти традиційні засоби захисту.

Від периметра до нульової довіри: профілактика, орієнтована на ідентичність

Зіткнувшись із цією проблемою, багато компаній у Бразилії, а також у Латинській Америці переосмислюють свої оборонні стратегії, щоб поставити ідентичність у центр безпеки.  

Моделі та засоби контролю, які колись вважалися передовими, тепер є незамінними для запобігання загрозам ідентичності, перш ніж вони завдадуть шкоди. Ключові превентивні підходи включають підхід «нульової довіри», який значно зменшує поверхню атаки, обмежуючи горизонтальні переміщення зловмисників, які отримують облікові дані.  

Крім того, багатофакторна автентифікація (MFA) додає додаткові рівні безпеки до доступу до облікового запису, практично усуваючи атаки, які покладаються виключно на викрадені або скомпрометовані паролі через фішинг – що підтверджують нещодавні дослідження, які показують, що майже всі скомпрометовані облікові записи не використовували MFA.

Паралельно, надійні політики управління ідентифікацією, такі як принцип найменших привілеїв та постійний моніторинг дозволів, суттєво зменшують лазівки, доступні кіберзлочинцям. У поєднанні з передовими технологіями, такими як виявлення та реагування на загрози ідентичності (ITDR) та аналітика поведінки користувачів та об'єктів (UEBA), здатними виявляти аномальну поведінку в режимі реального часу, ці практики дозволяють передбачати загрози та діяти превентивно, запобігаючи перетворенню невеликих початкових недоліків або відхилень на серйозні атаки. Таким чином, організації можуть діяти проактивно проти сучасних загроз, послідовно зміцнюючи свій цифровий захист.

Регіональні ризики та терміновість проактивної профілактики

Застосування такого превентивного підходу, орієнтованого на ідентичність, є не просто тенденцією, а стратегічною необхідністю. Як Бразилія, так і Латинська Америка стикаються з певними викликами: групи програм-вимагачів та шпигунських груп мають Бразилію як пріоритетну ціль, об'єднуючи зусилля місцевих та міжнародних злочинців у складних атаках.  

Багато з цих атак використовують прогалини в безпеці ідентифікаційних даних – будь то неправильно налаштований сервер, VPN, захищений лише паролем, або непідготовлені користувачі, які стають жертвами шахрайства. Додайте до цього бюджетні обмеження та брак спеціалізованого персоналу з безпеки, що впливає на багато місцевих підприємств, і ми маємо сценарій, коли запобігання набагато ефективніше, ніж усунення наслідків.  

Серйозне порушення може коштувати мільйонів реалів у вигляді фінансових збитків, перебоїв у наданні послуг та втрати довіри. З іншого боку, інвестиції в профілактику приносять підвищення ефективності та безпеки: це зменшує кількість інцидентів (уникнення простоїв), скорочує час, витрачений на реагування на надзвичайні ситуації та розслідування, а також захищає репутацію організації.  

У державному секторі та на малих та середніх підприємствах проактивний підхід може вивільнити ресурси, які раніше витрачалися на «гасіння пожеж», для використання на інновації та зростання, водночас забезпечуючи дотримання таких законів, як LGPD (Загальний закон Бразилії про захист даних) та інших нормативних актів про захист даних.

Ідентичність у центрі стратегії

Стратегічно, інвестування в запобігання загрозам ідентифікації є ключовим для забезпечення безперервності бізнесу та довіри. Організації, які впроваджують надійну автентифікацію, політики нульової довіри та постійний моніторинг облікових записів, створюють середовище, менш сприятливе для атак і краще підготовлене до майбутнього. Йдеться про передбачення зловмисника, перешкоджання його бажаним методам і, таким чином, запобігання втратам ще до їх виникнення.  

У Бразилії та Латинській Америці, де креативність кіберзлочинців продовжує зростати, цей превентивний підхід пропонує не лише більшу безпеку, але й більшу операційну ефективність – зрештою, набагато ефективніше побудувати надійний захист зараз, ніж боротися з наслідками інциденту пізніше.  

Зробити захист цифрових ідентифікаційних даних наріжним каменем вашої стратегії безпеки не лише доцільно: це те, що відрізнятиме стійкі та успішні організації в епоху передових кіберзагроз.

Феліпе Гімарайнш, директор з інформаційної безпеки – CISO компанії Solo Iron

Оновлення електронної комерції
Оновлення електронної комерціїhttps://www.ecommerceupdate.com.br/
E-Commerce Update — провідна компанія на бразильському ринку, що спеціалізується на створенні та поширенні високоякісного контенту про сектор електронної комерції.
СТАТТІ ЗА ТЕМОЮ

Залишити відповідь

Будь ласка, введіть свій коментар!
Будь ласка, введіть тут своє ім'я

НЕЩОДАВНІ

НАЙПОПУЛЯРНІШІ

НЕЩОДАВНІ

НАЙПОПУЛЯРНІШІ

НЕЩОДАВНІ

НАЙПОПУЛЯРНІШІ