Cyberbezpieczeństwo
Para Duett Umiejętności: Wywiad Wywiadowczy i Inżynieria Wsteczna
Igrzyska Olimpijskie 2024 w Paryżu mogły przyciągnąć tyle samo uwagi mediów związanych z cyberbezpieczeństwem, co same igrzyska. Co dwa lata, aktorzy zagrożeń z wielu krajów próbują zdobyć sławę, próbując lub udając się w naruszeniu jednego z największych wydarzeń sportowych na świecie, dając zespołom bezpieczeństwa wszystko, co mogą, aby złagodzić potencjalne zagrożenia.
Mimo że żadne incydenty nie zakłóciły ponad 300 konkurencji medalowych w dziesiątkach wydarzeń sportowych organizowanych w Paryżu, władze we Francji zgłosiły ponad 140 ataków cybernetycznych, które miały miejsce podczas tegorocznych letnich igrzysk. Od końca lipca do ceremonii zamknięcia 11 sierpnia francuska agencja bezpieczeństwa cybernetycznego ANSSI zarejestrowała 119 raportów o “zdarzeniach bezpieczeństwa o niskim wpływie” i 22 dodatkowe incydenty, w których aktorzy złośliwi skutecznie zaatakowali systemy informacyjne. Według ANSSI, ataki koncentrowały się głównie na agencjach rządowych, a także na infrastrukturze sportowej, transportowej i telekomunikacyjnej.
Od igrzysk olimpijskich po instytucje finansowe, we wszystkich sektorach większości branż, organizacje potrzebują, aby ich pracownicy posiadali najlepsze możliwe umiejętności związane z cyberbezpieczeństwem. Niedawne badanie profesjonalistów IT przeprowadzone przez Pluralsight ujawniło, że dwie najważniejsze umiejętności niezbędne do rozmontowania najbardziej niebezpiecznych nowo pojawiających się zagrożeń bezpieczeństwa to wywiad wywiadowczy i inżynieria wsteczna.
Organizacje, które uzbroją się w pracowników, którzy posiadają tę kombinację umiejętności, są lepiej przygotowane do obrony przed aktorami złośliwymi. Kiedy analiza zagrożeń, raportowanie i reagowanie (wywiad wywiadowczy) łączy się z odkrywaniem, jak działa oprogramowanie złośliwe i identyfikowaniem luk w zabezpieczeniach (inżynieria wsteczna), wyniki odgrywają znaczącą rolę w pomocy w zabezpieczeniu systemów obronnych przedsiębiorstwa.
Podjęcie działań przeciwko innowacyjnym, nowym zagrożeniom cybernetycznym
Używanie wywiadu wywiadowczego i inżynierii wstecznej w połączeniu może zoptymalizować programy ograniczania ryzyka cybernetycznego i umocnić obronę cybernetyczną. Profesjonaliści szkoleni w zakresie wywiadu wywiadowczego i inżynierii wstecznej są bardziej prawdopodobni niż ci, którzy nie posiadają tych umiejętności, do opracowania aktualizacji i wdrożenia łatek w celu szybkiego i skutecznego uniknięcia ryzyka.
Wywiad wywiadowczy pomaga w wczesnym wykrywaniu i poprawie reagowania na zagrożenia, analizując wzorce i wskaźniki kompromitacji, a także dostarczając zespołom bezpieczeństwa bardziej skuteczne plany reagowania na incydenty, aby szybko złagodzić zagrożenia. Inżynieria wsteczna prowadzi do lepszego zrozumienia oprogramowania złośliwego, analizując jego strukturę i metody działania, a także rozwijając mechanizmy do wykrywania jego cech. Nawet w przypadku innowacyjnych, nowych zagrożeń cybernetycznych, zespoły, które posiadają te umiejętności, będą gotowe do natychmiastowego działania.
Incydenty, takie jak atak ransomware BlackCat, hakowanie sieci Poly Network i kilka przypadków naruszeń bezpieczeństwa w sektorze opieki zdrowotnej, odzwierciedlają trwające trendy w zagrożeniach cybernetycznych i wagę wdrożenia skutecznych środków bezpieczeństwa we wszystkich branżach.
Przedsiębiorstwa, które pozostają w tyle w swoich staraniach, aby ulepszyć i przeszkolić swoje zespoły IT w celu przeciwdziałania zagrożeniom cybernetycznym, staną się coraz bardziej podatne na ataki oportunizmu. W 2023 roku Pluralsight stwierdził, że ankietyzowani profesjonaliści IT wiedzą, że będą musieli nauczyć się umiejętności związanych z AI, aby zabezpieczyć swoje kariery, ponieważ 96% twierdzi, że pozostawanie na bieżąco z umiejętnościami AI jest najlepszym sposobem, aby zapewnić sobie bezpieczeństwo pracy.
Jako taka, organizacje muszą zmniejszyć lukę w umiejętnościach siły roboczej w dziedzinie cyberbezpieczeństwa, szkoląc swoich pracowników w najnowszych trendach technologicznych, aby dać im ekspertyzę, której potrzebują do proaktywnego bronienia się przed atakami. Według raportu Sloan School of Management na Massachusetts Institute of Technology, błędne konfiguracje chmury, coraz bardziej zaawansowane oprogramowanie ransomware i ataki hakujące wykorzystujące podatności dostawców przyczyniają się do wzrostu ataków cybernetycznych.
Zagrożenie cybernetyczne nadal rośnie
Podczas gdy organizacje starają się zapełnić tradycyjne stanowiska lub utworzyć nowe role związane z cyberbezpieczeństwem, aby bronić się, zagrożenie cybernetyczne nadal rośnie. Według dyrektora wywiadu narodowego administracji Bidena, liczba ataków ransomware na całym świecie wzrosła o 74% w 2023 roku. W zeznaniach przed Kongresem na początku tego roku Avril Haines powiedział, że amerykańskie podmioty były najbardziej atakowane w zeszłym roku, z atakami w sektorach takich jak opieka zdrowotna, które podwoiły się między 2022 a 2023 rokiem.
Bieżący i przyszły krajobraz cyberbezpieczeństwa będzie charakteryzował się różnorodnymi zagrożeniami i czynnikami, w tym rolą rozwoju umiejętności w ochronie przed atakami cybernetycznymi, od codziennych operacji biznesowych po duże wydarzenia publiczne, takie jak igrzyska olimpijskie, duże zgromadzenia publiczne i wybory polityczne.
W Stanach Zjednoczonych kwestie związane z cyberbezpieczeństwem w związku z wyborami prezydenckimi w 2024 roku już teraz są przedmiotem zainteresowania po tym, jak z kampanii Donalda Trumpa została zhakowana pewna ilość poufnych informacji. Chociaż garstka mediów, które otrzymały te informacje od anonimowego źródła, zdecydowała się nie opublikować ich, szkoda już została wyrządzona, a hakera określono tylko jako “Robert”.
Aby pozostać przed aktorami złośliwymi, jest teraz bardziej ważne niż kiedykolwiek wcześniej, aby organizacje zbudowały siłę roboczą, która posiada najbardziej poszukiwane umiejętności związane z cyberbezpieczeństwem, takie jak wywiad wywiadowczy i inżynieria wsteczna. W dzisiejszym konkurencyjnym rynku pracy oznacza to nie tylko rekrutację i zatrudnienie najlepszych talentów, ale także kształtowanie kultury ciągłego uczenia się w całej firmie, aby zagwarantować, że luki w umiejętnościach są identyfikowane, a siła robocza pozostaje tak dobrze wyposażona, jak to możliwe, w celu przeciwdziałania atakom cybernetycznym.
To obejmuje również umiejętność właściwego wykorzystania GenAI do wykrywania zagrożeń i jako narzędzia odpowiedzi na pojawiające się ataki. Wśród ewoluującego krajobrazu AI, jego przyjęcia przez aktorów złośliwych oraz trwających luk w umiejętnościach w siłach roboczych technologicznych, Pluralsight stwierdził, że ponad 80% ankietyzowanych profesjonalistów IT jest zaniepokojonych zagrożeniami napędzanymi przez AI.
Poprzez montowanie obrony cybernetycznej przy użyciu narzędzi AI, organizacje mogą wzmocnić swoje siły w wykrywaniu zagrożeń i zapobieganiu im, reagowaniu na incydenty, zarządzaniu lukami w zabezpieczeniach, uwierzytelnianiu użytkowników, wykrywaniu oszustw i prognozowaniu zagrożeń. W ten sposób AI może poprawić cyberbezpieczeństwo, dostarczając zaawansowane narzędzia do wykrywania i reagowania na zagrożenia, automatyzując rutynowe zadania i poprawiając ogólną wydajność operacji bezpieczeństwa.
Według raportu IBM, w 2023 roku średnie oszczędności dla organizacji, które wykorzystywały AI i automatyzację w celu cyberbezpieczeństwa i zapobiegania naruszeniom, wyniosły 2,22 miliona dolarów w porównaniu z firmami, które nie robiły tego. Raport wykazał również, że średni koszt naruszenia danych na całym świecie wyniósł 4,8 miliona dolarów, co stanowi 10% wzrost w porównaniu z poprzednim rokiem i jest, do tej pory, najwyższym kosztem na przypadku naruszenia. Odkrycia ujawniły również, że co trzecie naruszenie obejmowało tzw. cienie danych, co pokazuje, że proliferacja danych utrudnia ich zabezpieczenie.
Obrona aktywów cyfrowych i zapewnienie bezpieczeństwa i niezawodności systemów
Poprzez ulepszanie umiejętności siły roboczej i wdrażanie odpowiednich technologii i praktyk, organizacje mogą zabezpieczyć swoje aktywa cyfrowe i zapewnić poufność i integralność swoich danych i sieci. Wieloaspektowa dyscyplina cyberbezpieczeństwa jest kluczowa, aby zapewnić bezpieczne i niezawodne działanie systemów technologicznych. Kiedy są wyposażone w odpowiednie umiejętności i regularnie ćwiczą, jak reagować na symulowane ataki cybernetyczne, przedsiębiorstwa mogą stworzyć najlepszą możliwą obronę przeciwko coraz bardziej aktywnemu krajobrazowi zagrożeń.












