Tankeledere

Sådan bygger du sikker digital infrastruktur i verdensmesterskabets størrelsesorden

mm
Føj Unite.AI til dine foretrukne kilder på Google

VM i fodbold 2026 er ikke som nogen anden digital udvikling, som de fleste sikkerhedsteams har haft at gøre med før. Det omfatter 16 byer i tre lande, tre forskellige jurisdiktioner og et patchwork af infrastruktursystemer, der aldrig var designet til at fungere sammen. Risikoen er ikke begrænset til en enkelt lokalitet eller et enkelt system. Den er fordelt over en hel kontinents sammenhængende digitale tjenester.

De fleste store digitale systemer får måneder, nogle gange år, til at blive udviklet, før de går live. Eventdrevne infrastrukturer får uger. Og så kører de foran en milliard mennesker. Den kombination af komprimerede tidsrammer, fordelt ejerskab og global synlighed er ikke en opskrift på omhyggelig sikkerhedsplanlægning. Det er netop den type miljø, hvor hjørner bliver skåret, og angribere ved det.

Dette er ikke en grøn markedssituation

Fejlen, som de fleste mennesker begår, når de tænker på at sikre en begivenhed som denne, er at forestille sig det som et rent, formålsbygget system. Det er det ikke. Det er eksisterende byinfrastruktur, der midlertidigt er tilpasset til turneringsbrug.Stadionnetværk forbinder til vendorsystemer, der forbinder til kommunale tjenester, der forbinder til billetsystemer. Hver samling er et potentiel fejlpunkt.

Store sportsbegivenheder skaber højt sammenhængende miljøer, hvor stadioninfrastruktur, transportsystemer, billetsystemer og kommunale tjenester bliver tæt forbundet, så forstyrrelser i ét system kan føre til andre. Det er ikke en hypotese. Det skete ved vinter-OL 2018 i Pyeongchang, hvor et målrettet angreb på en IT-tjenesteudbyder forstyrrede systemer under åbningsceremonien.

Store begivenheder kræver også, at organisationer hurtigt påtager sig nye leverandører, opretter nye applikationer, udvider mobil kapacitet og forbinder systemer, der normalt ikke taler sammen. Hver enkelt af disse integrationer er en potentiel indgangspunkt. Og sikkerhedstesten, der udføres i starten af forberedelserne, afspejler ofte ikke den miljø, der faktisk findes, når turneringen begynder.

De tre huller, der betyder mest

På truslandsdækket for denne begivenhed udgør tre områder sig som konsekvent utilstrækkeligt beskyttet.

  • Leverandør- og identitetsperimeter. Hver værtsby er afhængig af midlertidig personale, underleverandører, frivillige og udvidede leverandørnetværk. Hurtig opskalering skaber indre sårbarhed, enten det kommer fra forsømmelse, dårlig sikkerheds hygiene eller bevidst misbrug. Når man ikke kan fuldt ud verificere alle med adgang, bliver adgangskontroller den sidste forsvarslinje, og de skal behandles som sådan fra dag én.
  • Forbrugerrettet autentificering. FBI har advaret om, at trusaktører aktivt skaber forfalskede FIFA-websites, der er designet til at stjæle legitimationsoplysninger, betalingsinformation og personlige data fra fans, og har allerede identificeret dusinvis af maliciøse domæner, der efterligner officielle VM-egenskaber. Forskere har bemærket, at risikoen på online-platforme kommer fra alt, der beder brugerne om at oprette en konto, betale en gebyr, logge ind med en social konto eller indtaste personlige data. Målet er i alle tilfælde det samme: stjæle legitimationsoplysninger, betalingsinformation og identitetsdata. Byrden for at skelne mellem sikre og falske kan ikke falde på brugeren. Den må falde på platformene.
  • Forsyningskædeblindpunktet. En Proofpoint-undersøgelse fandt, at 36 procent af de officielle VM-sponsorer, leverandører og partnere ikke har antaget det højeste niveau af e-mailautentificeringskontroller. Det betyder, at en stor del af det tillidsfulde økosystem, der omgiver denne begivenhed, er udsat for domæneforfalskning og efterligningsangreb. Du kan bygge et kuglesikkert kernesystem og stadig blive angrebet gennem en cateringleverandørs kompromitterede loginoplysninger.

Fem ting, sikkerhedsteams skal gøre lige nu

VM i fodbold præsenterer en ekstrem version af et problem, der faktisk er almindeligt: bygning og sikring af digital infrastruktur hurtigt, under pres, med ufuldstændig information. Disse fem principper gælder, uanset om du støtter en global sportsbegivenhed eller lancerer en produktlancering næste kvartal.

  1. Start med identitetsarkitektur, ikke autentificering boltet på senere. Definer, hvem der får adgang til hvad, før den første kode linje er skrevet. Privilegie skal være den primære begrænsning. For mange hold behandler autentificering som noget, der konfigureres efter systemet er bygget, og på det tidspunkt er de strukturelle beslutninger, der gør adgangskontrol svær, allerede indbygget.
  2. Behandle hver tredjepartsintegration som en trusselsvektor, indtil den beviser sig selv. En enkelt ruteændring, en nyt åbent API-endpoint eller en ændret brandvægspolitik kan skabe sårbarheder, der er usynlige under normale driftsforhold. Kortlæg hver afhængighed i økosystemet og gennemse den med samme skepsis, du ville anvende på et ukendt eksternt system.
  3. Gennemfør MFA overalt, herunder for midlertidige og sæsonbestemte brugere, men vær bevidst om, hvilken type MFA du implementerer. Standard en-gangs-koder og SMS-baseret autentificering kan besejres af falske VM-websites, hvor angribere kan aflytte koder i realtid gennem en overbevisende phishing-side. Alternativt phishing-resistent MFA, som passkeys, lukker denne lukning, da de er kryptografisk bundet til den legitime domæne, hvor de blev oprettet. Typen af MFA, du vælger, er en kritisk beslutning, der bestemmer, om din autentificering beskytter brugere eller blot skaber illusionen af at gøre det.
  4. Byg for gradvis nedbrydning, ikke kun brudforhindring. I denne skala vil noget være kompromitteret. Det virkelige spørgsmål er, om et enkelt kompromitteret komponent kan føre til, at resten af systemet går i stykker. At segmentere teknologi for arena, driftsteknologi og utilitysystemer fra virksomhedens IT-infrastruktur er forskellen på en begrænset begivenhed og en, der afbryder en globalt transmitteret kamp.
  5. Sammenføj kundeidentitet på tværs af hver enkelt fan-rettet berøringspunkt. Nogen, der køber en billet, skal ikke være nødt til at oprette separate konti på den officielle side, mobilappen og en tilknyttet side. Ud over den friktion, det skaber, er fragmenteret identitet et sikkerhedsproblem, da hver ekstra konto en fan opretter er et sæt legitimationsoplysninger, der kan blive phishet, genbrugt, afsløret eller kompromitteret. Når identitet er siloet på tværs af systemer, er der heller ingen enkelt sted at overvåge for mistænkeligt adfærd eller gennemføre konsekvente politikker. En samlet loginoplevelse er ikke kun bedre for fans, men giver også sikkerhedsteams en enkelt visning af, hvem der har adgang til hvad, på tværs af hver enkelt berøringspunkt, i realtid.

Den bredere lære

De fleste organisationer vil aldrig stå over for en udvikling i VM-størrelsesorden. Men den underliggende udfordring er ikke unik for mega-begivenheder. Ethvert hold, der opbygger infrastruktur hurtigt, påtager sig nye leverandører eller udvider et produkt under tidsbegrænsning, står over for det samme grundlæggende problem: sikkerhedsbeslutninger truffet hurtigt, med begrænset information, under forhold, der konstant ændrer sig.

Holdene, der håndterer det godt, er ikke dem med de største budgetter. De er dem, der behandler sikkerhed som en prioritet fra begyndelsen og ikke som en afkrydsningspunkt på slutningen. VM er bare en meget offentlig påmindelse om, hvad der sker, når indsatsen er høj, og den disciplin bryder sammen.

Rishi Bhargava er medstifter af Descope, en udvikler-foerst autentificerings- og brugerstyringsplatform. I en karriere, der spænder over 20 år, har Rishi været ansvarlig for produkt, strategi, markedsføring og ingeniørarbejde for kategoriskabende cybersecurity-startups og store virksomheder. Før Descope, fungerede Rishi som VP for Produktstrategi hos Palo Alto Networks, som han kom til via opkøbet af Demisto.