Опасные тенденции в сфере защиты данных и IT систем
Эксперты сообщили о новых трендах 2019 года в кибербезопасности
2018 год ознаменовался большим количеством разнообразных угроз, связанных с уязвимостями в ПО, несанкционированным доступом к данным, разработкой нового поколения вирусного программного обеспечения. Каждую неделю возникали новые сообщения про атаки, кампании по фишингу, утечки. В 2019 году продолжилось то же самое.
В наши дни хакеры — не те любители-самоучки, которыми они являлись когда-то. Современный «взломщик» компьютерных систем — это высококвалифицированный специалист, зачастую сотрудничающий с организациями и неформальными объединениями «товарищей по цеху», в некоторых случаях связанный с теневой экономикой, иногда — действующий по заданию правительств тех или иных стран.
Поэтому хакерская угроза в 2019 году — это главная проблема информационной безопасности. Данная угроза крайне динамична: постоянно обнаруживаются новые проблемы с защитой данных в программном обеспечении, а новые модели устройств создают потенциальные уязвимости для их обнаружения в будущем. Социальные сети, почтовые клиенты, банковское ПО, клиентские модули различных приложений — каждая из этих сфер информационных технологий способствует потенциальным утечкам данных миллионов и даже миллиардов пользователей.
Необходимо обратить внимание на то, что киберпреступники изменяют тактику влияния на бизнес. Если ранее основной целью являлись счета компаний и доступ к базам данных, то теперь хакеры исследуют всю цепочку юридических лиц, организаций, задействованных в процессе производства и реализации, и изучают их на предмет наличия слабых мест. Такой тип атак сложнее обнаружить и тем более сложнее устранить в короткие сроки. К примеру, поставщик определенного вида комплектующих может оказаться небольшой организацией с низким уровнем защиты данных, и атака на его инфраструктуру повлечет за собой полную остановку производственного цикла крупной корпорации.
В прошлом году в digital-сфере произошел переворот: в Евросоюзе был принят законодательный пакет GPDR. Вы сталкивались с проявлениями этого акта: на сайтах, ориентированных на европейскую аудиторию или чьи сервера локализуются в странах Европы, вы обязательно увидите баннер о том, что сайт сохраняет определенные виды обезличенной информации о вашем посещении (куки и т.д.)
Аналогично европейскому GPDR, другие страны также начали принимать похожие законы. Над этим работают парламентарии и чиновники в Японии, Аргентине, США. Внедрение GPDR запустило «цепную реакцию», и в скором времени вполне вероятно, что защита персональных данных физических лиц станет гораздо более серьезной и отвественной во всех странах мира. Компании, а особенно IT-отделы, обязаны учитывать это и планировать дальнейшую работу с учетом этого фактора.
Источник: http://sforp.ru/edigest/e57y2019/itsecurity/2019.htm
08.07.2019