2023 ще бъде година за обръщане на внимание на вътрешните заплахи в киберсигурността

Киберсигурността ще бъде една година, за да обърне внимание на вътрешните заплахи
2023 ще бъде година за обръщане на внимание на вътрешните заплахи в киберсигурността

Разпространението на технологии като изкуствен интелект, автоматизация и машинно обучение, съчетано с ускоряването на цифровизацията, направи киберсигурността по-висок приоритет за бизнеса. Изследванията показват, че делът на пробиви в сигурността, причинени от ransomware, се е увеличил с 2022% през 41 г.

Разпространението на цифровизацията на всички нива на света на бизнеса и фактът, че много бизнес процеси могат да се извършват в цифрова среда от облачни платформи, доведоха до увеличаване на уязвимостите в киберсигурността. Тъй като повърхността на заплахата нараства, атаките стават по-сложни и трудни за откриване. Доклад за разходите за нарушения на данните установи, че делът на нарушенията на ransomware се е увеличил с 2022% през 41 г., като нарушението, свързано с ransomware, отнема 49 дни повече за откриване.

Създадена през 2017 г. за предоставяне на консултации, услуги и услуги за поддръжка на бизнеса по отношение на информационната сигурност, InfinitumIT оцени тенденциите в киберсигурността за 2022 г. на срещата за визията в края на годината 2023-2023 г., проведена в цялата компания.

Подчертавайки, че четири основни заглавия ще оформят киберсигурността през 2023 г., основателят на InfinitumIT Гьокхан Ючелер каза: „Служителите, упълномощени за достъп до фирмената мрежа, т.е. корпоративни отпечатъци, изразени като повърхност за атака, заплахи от различни видове инвентар и заплахи, произхождащи от облачни изчисления 2023' Ще се говори често за това", каза той.

„Почти всички проблеми с киберсигурността са причинени от човешка грешка“

Заявявайки, че почти всички проблеми с киберсигурността (95%) са причинени от човешки грешки, Gökhan Yüceler каза: „Фактът, че работната сила възприема дистанционни или хибридни работни модели, прави вътрешните заплахи по-рискови. През 2022 г. забелязахме, че вътрешните заплахи не са одитирани адекватно. 2023 г. ще бъде година, в която нуждата от услуги за разузнаване на заплахи ще се увеличи, за да се предотвратят заплахи, базирани на служителите. Пренасяните от служителите заплахи стават все по-скъпи и по-трудни за откриване. Въпреки че технологиите за виртуална частна мрежа (VPN) се използват за сигурен отдалечен достъп, технологиите, използвани от кибератаки, и методите за проактивна атака, които разработват срещу защитни мерки, се различават. В този случай фирмите трябва да тестват мрежовата си сигурност с редовни тестове, да обръщат внимание на информираността на служителите и да измерват функционалността на своите инвестиции в киберсигурност. Като InfinitumIT, ние се намесваме в този момент и предлагаме на бизнеса възможността да оценят своя подход към киберсигурността от гледна точка на кибер нападател.“

„За пълна сигурност са необходими квалифициран персонал, достатъчно инвестиции в инфраструктура и технологии“

Заявявайки, че увеличението през 2022 г. също носи улики за това как ще премине 2023 г. по отношение на атаките на ransomware, основателят на InfinitumIT Gökhan Yüceler завърши своите оценки със следните изявления:

„Предвиждаме, че нарушенията на данните и разпределените атаки за отказ на услуга (DDoS) в резултат на атаки с рансъмуер също ще се увеличат през 2023 г. Бизнесите с нарастващ дигитален отпечатък стават уязвими на атаки, а консултантските услуги по киберсигурност се превръщат във важна необходимост за лидерите. Защото за да се осигури пълна сигурност в предприятията, са необходими квалифициран персонал, достатъчно инфраструктурни и технологични инвестиции и структура, в която процесите протичат в хармония. Слабост в едно звено от веригата може да засегне цялата и да навреди на непрекъснатостта на бизнеса. Като InfinitumIT, с нашите услуги като тестове за проникване, проучвания на червен екип/син екип, анализ на изходния код, разузнаване на кибер заплахи, защита на информацията за сигурността и управлението на събития (SIEM) и криминалистика, ние можем да открием уязвимости в сигурността в системите на клиентите преди нападателите и елиминирайте тези рискове рано Ние предлагаме възможност за премахване. С нашето решение, което наричаме Continuous Threat Hunting, ние сме в състояние да предложим дългосрочни решения на нашите клиенти в рамките на годишното планиране. Ние сме в състояние да изградим по-строг процес на сигурност с одити и подобрения на различни честоти.С нашия подход, който твърди, че сигурността е процес отвъд продукт или услуга, ние се превръщаме в компетентен, дисциплиниран, страстен и решителен бизнес партньор в киберсигурността за бизнеса от всякакви размери.”

Бъдете първите, които коментират

Оставете отговор

Вашият имейл адрес няма да бъде публикуван.


*