7 תחזיות סייבר ל-2023
מאת: מערכת Telecom News, 26.12.22, 19:03
זאת, על רקע סקר בו השתתפו 1,300 מנהלי אבטחת מידע.
העלייה במספר מתקפות הסייבר בשנה האחרונה מהווה הסלמה חדה של האיומים העומדים בפני עסקים וארגונים. ב-2022 פושעי סייבר התמקדו בתקיפת תשתיות קריטיות ובתקיפות כופרה (Ransomware). התוקפים גם המשיכו למצוא דרכים חדשות לנצל את תחום המטבעות הקריפטוגרפים, העבודה במודל ההיברידי, ולאחרונה גם ממשקי API לא מאובטחים.
מנתוני פאלו אלטו נטוורקס, כפי שעולים מסקר גלובלי, שדגם 1,300 מנהלי אבטחת מידע בחברות רב לאומיות, כמעט כל המשיבים הודו, שחוו אירוע אבטחת סייבר ב-12 החודשים הקודמים. 24% חוו לפחות 10 תקריות והפרות בשנה האחרונה. עם זאת, הסיבה העיקרית לדאגה היא, שרק 40% ציינו, שקיימת עלייה משמעותית בהכרה של הנהלת החברה שלהם בחשיבות סיכוני הסייבר, על אף שמרבית הארגונים ממשיכים להטמיע אסטרטגיות להאצה דיגיטלית.
על רקע הדברים, חברת הסייבר פאלו אלטו נטוורקס פרסמה את התחזיות שלה ל-2023 בכל הנוגע לאבטחת סייבר:
עלייה בהתקפות משולבות - במרחב הפיזי והקיברניטי - מרחב הסייבר היווה שדה קרב עבור מדינות רבות. ב-2023 אנו צפויים לראות עלייה בפעילות מתואמת המכוונות לפגיעה בתשתיות קריטיות - גם במרחב הסייבר וגם באופן פיזי. במגזר הפרטי, בטיחות המשתמש מפני התקפות מתואמות העושות שימוש לרעה במערכות IoT או OT תדרוש תשומת לב רבה. מרכזי אבטחה אוטונומיים המשלבים סייבר ואלמנטים פיזיים יכולים לשמש כמערכת התרעה מוקדמת לזיהוי ולתגובה למתקפות כאלו. בדומה לכך, שילוב צוותי סייבר ואבטחה פיזית יכול לעזור בתיאום התגובות לאירועים.
מ-"תוכנות כופר" ל"גנבים חמקנים" - גורמי סייבר עוינים משתמשים יותר ויותר בתוכנות ובטכניקות חמקניות (stealthy software and techniques) כדי לגנוב נתונים מבלי שהקורבנות יהיו מודעים לכך. בניגוד למודל העסקי של תוכנות הכופר (ransomware) בו יש דרישת תשלום, בדרך זו המידע הגנוב או ארנקי הקריפטו נמכרים או מנוצלים באופן מיידי, מבלי שהגורם המותקף ער לאיום נגדו. שיפור המיומנות והכלים לניהול מרחב ההתקפה, ושיפור יכולות זיהוי סביב הנכסים הדיגיטליים הקריטיים של הארגון, יגדלו באופן משמעותי.
הגנה בענן...אבל לא רחוק מדי - עליית השימוש ברובוטים וב-IoT, הדגש על חווית משתמש אופטימלית, יחד עם החמרה רגולטורית כמו למשל, בדרישה ללוקליזציה של נתונים, יאלצו ארגונים להעביר את יכולות עיבוד הנתונים קרוב יותר למקום בו המשתמשים צורכים את השירות. שירותי אבטחה מבוססי ענן יצטרכו להיות מסוגלים להתרחב על פני תשתית, שממשיכה להתפזר למקומות שונים. Secure Access Service Edge) SASE) יבטיח חוויית משתמש וביצועים תפעוליים טובים יותר, שיאפשרו צמיחה דיגיטלית עתידית ומחשוב קצה יציב ובר-קיימא.
להימנע מאיסוף יתר של מידע אודות עבודה מהבית - בעקבות המעבר לשיטת עבודה היברידית, מהבית ומהמשרד, ניטור אחר רשתות העובדים וניהולם הדיגיטלי הפך למשימה חשובה, בעיקר כדי להבטיח את יעילות העבודה. אך היכן ארגונים צריכים למתוח את הגבול? איסוף נתונים כגון הקלטת ההקלדה על המקשים, צילומי שולחן העבודה או אפילו מעקב אחר תנועת העובדים עלול להפר את חוקי הפרטיות כמו ה-GDPR. כאשר מנהלי אבטחת מידע חושבים על איסוף מידע, הם צריכים להכניס את עצמם להלך הרוח של העובדים ולשאול את עצמם 2 שאלות: א) מתי מדובר בפיקוח הדוק מדי? ב) מה אם העובד/ת יבקש את הנתונים שלו/ה בחזרה?
זו הולכת להיות שנת הקונסולידציה - עם התהדקות התקציבים והתגברות אי-הוודאות הכלכלית, מדד מרכזי של מנהלי אבטחת מידע בשנה הקרובה יהיה לנסות ולעבוד עם כמה שפחות ספקים, ובכך להפחית סיכונים ולחסוך בעלויות. העברת המיקוד לפלטפורמות מאוחדות היא אכן חיונית.
סיכוני סייבר כקריטריון מרכזי בבחירת ספק - עם העלייה והסיכון של התקפות על שרשראות האספקה, הערכת סיכוני הסייבר ורמת ביטוח הסייבר תהפוכנה לחלק מהקריטריונים בבחירת הספקים והשותפים העסקיים עמם מתקשרים. מומלץ לסווג את הספקים על פי מצב הסיכון שלהם, ולהעריך האם הם ניתנים לביטוח סייבר או לא. חלק מרכזי בבחירת הספקים צריך להתמקד בתלות שלהם בקוד פתוח - יש לצפות לכך, שתהליך הבדיקה יהפוך להיות מתוחכם יותר.
אחריות סביבתית וחברתית יכנסו לסדר היום של מנהלי אבטחת מידע - בשל העובדה, שהפעילות הדיגיטלית צפויה להגיע ל-7% מפליטת גזי החממה עד 2025, חברות פונות לטרנספורמציה דיגיטלית כמנוף להפחתת פליטותיהן. השנה יותר ויותר מנהלי אבטחת מידע יתחייבו ליעדי קיימות, ובאופן כללי יהיה עליהם לקחת חלק באסטרטגיית האחריות החברתית (CSR) והסביבתית של הארגון שלהם. אבטחת סייבר היא גורם מאפשר, ובנוסף לשמירה על בטיחות התשתיות הקריטיות, היא נותנת לארגונים את הביטחון לפרוס טכנולוגיות חדשות המסייעות בהשגת יעדי קיימות.
שרון מיידר (בתמונה משמאל, צילום: טל גבעוני),מנהלת מחלקת Managed Security Services ביחידת המחקר של פאלו אלטו נטוורקס לאיומי סייבר, Unit 42: "עם המעבר הנרחב לעבודה מהבית, ארגונים הפכו מבוזרים ופגיעים יותר. גם התוקפים הסתגלו מהר יחסית למצב החדש והחלו לזהות נקודות תורפה חדשות אותן ניתן לנצל. בשנה הקרובה המגמות הללו אף תלכנה ותתעצמנה. תשתיות קריטיות ומוסדות אזרחיים יוסיפו להוות מטרות למתקפות מקוונות והנזקים הפוטנציאליים מכך עלולים להיות חמורים. הדינמיות של תקיפות הסייבר כיום דורשת חשיבה מחדש על הגישה המקובלת לאבטחת סייבר. מנהיגי חברות וארגונים חייבים לשקול פתרונות, טכנולוגיות וגישות חדשניות, שיוכלו להתעלות על מנגנוני האבטחה המסורתיים. לארגונים יש הרבה חומר למחשבה ב-2023, ושמירה על ערנות ומודעות תאפשר להם להתגונן מפני האיומים המתפתחים".