Kyberturvallisuus

Taitoja voimaduon: Uhkienhallinta ja käänteinen suunnittelu

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

2024 kesäolympialaiset saivat yhtä paljon kyberTurvallisuuden liittyvää mediahuomiota kuin itse pelit. Joka toinen vuosi uhka-aktöörit useista maista etsivät julkisuutta yrittämällä tai onnistumalla rikkomalla yhtä maailman suurimmista urheilutapahtumista, antaen kyberturvallisuustiimille kaiken mahdollisen mitätöidä potentiaalisia uhkia.

Vaikka mitkään tapahtumat eivät häirinneet 300:aa medalikilpailua kymmenissä urheilutapahtumissa Pariisissa, Ranskan viranomaiset ilmoittivat yli 140 kyberhyökkäyksen tapahtuneen tämän vuoden kesäkisojen aikana. Heinäkuun lopusta elokuun 11. päivän päättäjäisiin asti Ranskan kansallinen kyberturvallisuusvirasto ANSSI kirjasi 119 “matalan vaikutuksen turvallisuustapahtumaa” ja 22 lisätapausta, joissa haitalliset toimijat onnistuivat kohdistamaan tietojärjestelmiin. ANSSIn mukaan hyökkäykset kohdistuivat pääasiassa hallituksiin sekä urheilu-, liikenne- ja tietoliikenneinfrastruktuuriin.

Olympialaisten tapaan rahoituslaitoksiin ja useimpien teollisuudenalojen kaikkiin sektoreihin, organisaatiot tarvitsevat työvoimansa parhaimmat kyberturvallisuustaidot mahdollisia. Pluralsightin IT-ammattilaisten viimeaikainen kysely paljasti, että kaksi taitoa, joita tarvitaan purkamaan vaarallisimmat uudet turvallisuusuhkat, ovat uhkienhallinta ja käänteinen suunnittelu.

Organisaatiot, jotka varustavat työvoimansa tällä yhdistelmällä, ovat paremmin varustautuneita puolustamaan itseään haitallisia toimijoita vastaan. Kun uhkien analyysi, raportointi ja reagointi (uhkienhallinta) yhdistetään haitallisen ohjelmiston toimintatapojen ja haavoittuvuuksien tunnistamiseen (käänteinen suunnittelu), tulokset vaikuttavat merkittävästi liiketoimintajärjestelmien tulevaisuuden turvallisuuteen.

Toimimalla innovatiivisia, uusia kyberuhkia vastaan

Uhkienhallinnan ja käänteisen suunnittelun yhdistäminen voi optimoida kyberturvallisuusriskejä ja vahvistaa kyberturvallisuuden puolustuksia. Ammattilaiset, jotka ovat koulutettu uhkienhallintaan ja käänteiseen suunnitteluun, ovat todennäköisemmin kehittämään päivityksiä ja asentamaan korjauksia vaarojen estämiseksi nopeasti ja tehokkaasti.

Uhkienhallinta auttaa varhaisen havaitsemisen ja parantaa reagointia uhkiin analysoimalla tapahtumamalleja ja kompromissin osoittimia sekä antamalla turvallisuustiimille tehokkaampia suunnitelmia nopeaan uhkien lieventämiseen. Käänteinen suunnittelu parantaa haitallisen ohjelmiston ymmärtämistä analysoimalla sen rakennetta ja toimintatapoja sekä kehittämällä mekanismeja sen ominaisuuksien tunnistamiseksi. Jopa innovatiivisia, uusia kyberuhkia vastaan, tiimit, jotka omistavat nämä taidot, ovat valmiit toimimaan välittömästi.

Tapahtumat, kuten BlackCat-louhijahaava, Poly Network -hyökkäys ja useat merkittävät tietomurrot terveydenhuoltoalalla heijastavat jatkuvia kyberuhkia ja vahvistavat kyberturvallisuuden toteuttamisen kaikilla aloilla.

Yritykset, jotka jäävät jälkeen kyberturvallisuustyövoimansa kehittämisessä ja koulutuksessa, tulevat yhä enemmän alttiiksi mahdollisille hyökkäyksille. Vuonna 2023 Pluralsight havaitsi, että IT-ammattilaiset tietävät, että heidän on opittava tekoälytaitoja uransa turvallisuuden vuoksi, ja 96 % sanoo, että pysyminen tekoälytaidoissa on paras tapa varmistaa heidän työnsä turvallisuus.

Siksi organisaatioiden on vähennettävä kyberturvallisuustyövoiman taitopuutetta kouluttamalla työntekijöitään viimeisimmistä teknologiatrendeistä antaakseen heille asiantuntemusta, jota he tarvitsevat proaktiivisesti puolustautumaan hyökkäyksiä vastaan. Sloan School of Managementin raportin mukaan Massachusettsin teknillisen korkeakoulun pilviin liittyvät virheasennukset, yhä monimutkaisemmat louhijahaavat ja toimittajien hyödyntämisestä johtuvat hakkeroinnit ovat osaltaan kasvavia kyberhyökkäyksiä.

Kyberuhkakuvasto jatkuu kasvamistaan

Kun organisaatiot pyrkivät täyttämään perinteisiä asemia tai luomaan uusia kyberturvallisuuden rooleja puolustautuakseen, uhkakuvasto jatkuu kasvamistaan. Bidenin hallinnon kansallisen tiedustelun johtajan mukaan louhijahaavat maailmanlaajuisesti kasvoivat jopa 74 % vuonna 2023. Kongressille antamassaan todistelussa Avril Haines sanoi, että Yhdysvaltain kohteet olivat eniten kohdistettuja viime vuonna, ja hyökkäykset terveydenhuoltoalalla kasvoivat kaksinkertaisesti vuosina 2022-2023.

Nykyinen ja tuleva kyberturvallisuuskuvasto on luonteeltaan monimuotoinen, ja siinä on useita uhkia ja tekijöitä, mukaan lukien taitojen kehittämisen rooli kyberuhkien torjunnassa, päivittäisistä liiketoimintatoimista suuriin julkisiin tapahtumiin, kuten olympialaisiin, suuriin yleisötilaisuuksiin ja poliittisiin vaaleihin.

Yhdysvalloissa kyberturvallisuuskysymykset liittyvät jo 2024 presidentinvaaleen, kun salainen tieto hakattiin Donald Trumpin kampanjatoimistosta. Vaikka muutamia uutistoimistoja, jotka saivat tiedon tuntemattomalta lähteeltä, päätti olla julkaisematta sitä, vahinko oli jo tapahtunut, ja sen toteutti hakkeri, joka tunnustautui vain “Robertiksi”.

Jotta voidaan pysyä mukana mahdollisuuksien mukaan hyödyntävien pahantekijöiden kanssa, on tärkeämpää kuin koskaan, että organisaatiot rakentavat työvoimansa, joka omistaa tärkeimmät kyberturvallisuustaidot, kuten uhkienhallinnan ja käänteisen suunnittelun. Kilpailukykyisillä työmarkkinoilla tämä edellyttää sekä parhaiden saatavilla olevien kykyjen palkkaamista ja rekrytointia että jatkuvan oppimisen kulttuurin edistämistä koko liiketoiminnassa, jotta taitopuutteet voidaan tunnistaa ja työvoimat voidaan pitää mahdollisimman hyvin varustettuina torjumaan kyberhyökkäyksiä.

Tämä sisältää osaamisen siitä, miten GenAI voidaan käyttää oikein uhkien havaitsemisessa ja vastatoimena nousevia hyökkäyksiä vastaan. Tekoälymaiseman kehittyessä, sen käyttäminen haitallisten toimijoiden toimesta ja jatkuva kyberturvallisuuden taitopuute teknologiatyövoimassa, Pluralsight on havainnut, että yli 80 %:lla kyselyyn osallistuneista IT-ammattilaisista on huolenaiheita tekoälyvoimaisista uhkista.

Kyberturvallisuuden puolustamisen toteuttamisella tekoälytyökaluilla organisaatiot voivat vahvistaa uhkien havaitsemisen ja ehkäisyn vahvuutta, reagointia, haavoittuvuuksien hallintaa, käyttäjän todennusta, petosten havaitsemista ja uhkien ennustamista. Tekoäly voi parantaa kyberturvallisuutta toimittamalla edistyneitä työkaluja uhkien havaitsemiseen ja torjuntaan, automatisoimalla rutiininomaisia tehtäviä ja parantamalla turvallisuustoimintojen tehokkuutta.

IBM:n raportin mukaan vuonna 2023 kyberturvallisuuden ja tietomurron ehkäisyn laajamittaisessa käytössä olevien turvallisuuden tekoäly- ja automaation keskimääräinen kustannussäästö oli 2,22 miljoonaa dollaria verrattuna yrityksiin, jotka eivät tehneet niin. Raportti osoitti myös, että keskimääräinen tietomurron kustannus maailmanlaajuisesti oli 4,8 miljoonaa dollaria, mikä edustaa 10 %:n kasvua edellisvuodesta ja on tähän asti suurin koskaan todettu kustannus. Tutkimuksen mukaan joka kolmas tietomurto käsitteli varjoaineita, mikä osoittaa, että tietojen lisääntyminen tekee niiden turvallisuuden varmistamisen vaikeammaksi.

Digitaalisten varojen suojaaminen ja järjestelmien turvallisuuden ja luotettavuuden varmistaminen

Kouluttamalla työvoimaa ja toteuttamalla oikeat teknologiat ja käytännöt, organisaatiot voivat suojella digitaalista omaisuuttaan ja varmistaa tietojensa ja verkkonsa luottamuksellisuuden ja eheyyden. Monitahoisen kyberturvallisuuden tieteenala on kriittinen teknologisen järjestelmien turvallisen ja luotettavan toiminnan varmistamiseksi. Kun varustettu oikeilla taidoilla ja harjoiteltaessa jatkuvasti simuloituja kyberhyökkäyksiä, yritykset voivat luoda parhaimman puolustuksen kasvavan aktiivisen uhkakuvaston vastaan.

Aaron on kyberTurvallisuuden operatiivisen osaamisen asiantuntija, jolla on tausta liittovaltion ja liiketoiminnan puolustus- ja hyökkäyskybertoimissa sekä järjestelmien automaatiassa. Hyödyntäen hallinto- ja automaatio-osamistaan, Aaron osallistuu aktiivisesti useisiin avoimiin ja suljettuihin turvallisuustoimintalaitteiden projekteihin ja luo työkaluja ja sisältöä yhteisön hyväksi. Pluralsightin kouluttajana ja kyberturvallisuuden tutkijana hän on keskittynyt kehittämään kyberturvallisuustyövoimaa ja -teknologioita liiketoiminnan ja kansallisten yritysten tarpeisiin. Ilmavoimien kansalliskaartin tukemiseksi hän osallistuu osa-aikaisesti erilaisiin aloitteisiin kybersodankäynnin puolustamiseksi. Sertifikaatit: GIAC GCIA, GIAC GCED, CCNA Cyber Operations, Pentest+, CySa+, CASP.