ANECT: Vzdělávání v počítačové bezpečnosti jako základní klíč k ochraně před útoky i v roce 2020

ANECT: Vzdělávání v počítačové bezpečnosti jako základní klíč k ochraně před útoky i v roce 2020
15 / 12 / 2019, 07:30

Společnost ANECT – přední dodavatel integrovaných řešení a služeb v oblasti ICT, zveřejnila své předpovědi v oblasti kybernetické bezpečnosti pro rok 2020. Mezi hlavní trendy, které budou dle společnosti pro příští rok klíčové, patří:

Vzdělávání v počítačové bezpečnosti

Není žádným trendem, že počítačová bezpečnost je základem pro zachování digitálního klidu v každé společnosti. Bohužel na tento stavební kámen se čím dál tím víc zapomíná. V průběhu let, včetně roku 2020, bude docházet právě ke zvyšování potřeb vzdělávat zaměstnance v počítačové bezpečnosti, a to kvůli stále se zvyšující náročnosti znalostí na poli počítačové bezpečnosti. Zvyšování bezpečnostního povědomí zaměstnanců se tak nutně bude stávat nejen součástí základního náborového školení.

Ransomware se zaměří na cloud

Hackery oblíbený vyděračský nástroj (škodlivý software), jehož hlavním cílem byly doposud především zařízení v lokálních sítích, se nyní zaměří na cloud. Bude to mít ale obtížnější, neboť přední poskytovatelé celosvětových cloudových úložišť jsou na hrozby tohoto druhu připraveni mnohem lépe. V tomto případě pro ně budou větším rizikem dostatečně nezabezpečená firemní úložiště. Kde ale ransomware může uspět, jsou řešení tzv. hybridních cloudů, mnohdy nasazovaných samotnými společnostmi bez důrazu na zabezpečení. 

Volby v roce 2020 budou velmi pravděpodobně doprovázeny snahami zasáhnout volební registrační systémy v USA. Uspět masově nemusí, postačí ale nejistota vyvolaná menšími zásahy. Tato nejistota posléze může vést až k následnému zpochybnění celého volebního procesu a napadení volebních výsledků

V příštím roce dojde také k navýšení bezpečnostních události mimo perimetr jako následek rozšiřující se obliby práce z mobilních zařízení, na dálku pracujících jednotlivců i týmů a častějšímu využívání cloudových služeb. Práce mimo dobře zabezpečené firemní sítě přinese řadu nových rizik, například mobilní zařízení jsou více náchylná na phishing a spear phishingové útoky. Jedním z hlavních nástrojů útočníků bude nadále e-mail, ve větší míře než doposud se pak začnou využívat i další komunikační nástroje, jako SMS, chatovací aplikace, sociální sítě i herní platformy.

Útoky zevnitř budou sofistikovanější amožné škody mnohem vyšší. Z velké části i proto, že současné IT systémy jsou proti takovýmto útokům více chráněné a každý útok vyžaduje větší úsilí a je také nákladnější. Snahou útočníků proto bude mít co největší zisk. 

Umělá inteligence (AI) pak bude ještě více pomáhat v detekování, ale i v předpovědi detekce bezpečnostních událostí. Svou rychlostí a schopností přitom předčí klasické omezené algoritmy i lidské možnosti. Otázkou zůstává, jak vysoká bude míra falešných detekcí oproti míře správně rozpoznaných událostí. Většina těchto systémů ale bude tak jako tak závislá na strojovém učení, takže čím větší bude snaha útočníků, tím lepších výsledků bude možné dosáhnout. Nutno však dodat, že AI bude sloužit i na straně útočníků.

Útoky na dodavatelské řetězce budou ještě více využívanou cestou k tomu, jak se dostat do jinak dobře chráněných společností nebo jak zasáhnout co nejvíce zákazníků. 

Už minulý rok přinesl výrazný růst mobilního malware, nejinak tomu bude i v roce 2020. Zásadní růst lze přitom očekávat u malware mířícího na bankovní/platební aplikace. Zvýšená pozornost je třeba především ve firemním prostředí, na které budou probíhat cílené útoky. 

Nejčastější bezpečnostní incidenty v roce 2020 budou založeny na phishingu vedoucímu k získávání přihlašovacích/přístupových údajů, lidské chybě, bezpečnostních chybách v hardware či software a ve využití různých forem škodlivého software. Růst míry útoku na přihlašovací údaje pak povede k zásadnímu vzestupu multi-faktorové autentizace. Ta se stane standardem a v příštích letech prakticky plně nahradí tradiční přihlašování pomocí klasického hesla.

Dojde také ke zvýšení útoků na IoT a SCADA systémy a útoky začnou mít přímý dopad do fyzického světa. Ve vyšší míře bude docházet také ke kombinaci útoků různých typů, zejména za účelem odpoutání pozornosti před hlavním útokem, případně k otestování reakce cílového subjektu

Výrazně se pak zvýší také riziko vyvolané snadnou dostupností útoků a přímo služeb hackerů na klíč. Cybercrime-as-a-Service (CAAS) tak v příštím roce bude paradoxně možné přidat do arzenálu tzv. služeb na objednávku. 

 

ANECT a.s. je předním dodavatelem integrovaných řešení a služeb v oblasti informačních a komunikačních technologií s velkým důrazem na ICT bezpečnost. Kromě kybernetické bezpečnosti se společnost dlouhodobě věnuje také datovým centrům, kontaktním centrům, infrastruktuře ICT a provozu a řízení ICT. Napříč těmito oblastmi pak nabízí komplexní přístup, který zahrnuje návrh řešení, projektové řízení, integraci produktů a služeb včetně prodeje a instalace vybraných technologií. Svá řešení realizuje zejména u enterprise zákazníků, pro které je stabilním a dlouholetým partnerem, ale vedle toho poskytuje své služby menším progresivním firmám. Kromě českých zákazníků obsluhuje i zákazníky v USA, Německu, Thajsku a Číně. Na trhu působí od roku 1993 a v současnosti zaměstnává více než 180 zaměstnanců v kancelářích v Praze, Brně, Plzni, Ostravě a Bratislavě.

Tagy článku

SECURITY magazín je ve své tištěné podobě první a jediný český odborný časopis o komerční bezpečnosti a vychází od roku 1994. SECURITY magazín se orientuje především na profesionály v přímém výkonu služby v soukromých bezpečnostních agenturách a ve firmách, které poskytují technické bezpečnostní služby. Je určen také manažerům, kteří uvedené služby prodávají a řídí a bezpečnostním specialistům, kteří bezpečnostní služby nakupují v soukromém i státním sektoru. Zkušenosti a informace v SECURITY magazínu jsou ale určeny i laické veřejnosti, potenciálním zákazníkům, kteří o bezpečnosti velmi často mluví a ne vždy jí rozumí nebo chápou její specifika. SECURITY magazín chce tradiční spoluprací s akademickým prostředím a experty v oboru dokázat, že komerční bezpečnost je multioborová disciplína, úzce propojená požadavky norem a předpisů a je v mnoha ohledech založena na moderních vyspělých technologiích, které mohou instalovat a provozovat pouze vzdělaní specialisté.

Cookies nám pomáhají k Vaší spokojenosti

Tento web používá soubory cookies k poskytování služeb, personalizaci reklam a analýze návštěvnosti.
Používáním tohoto webu s tím souhlasíte.

Další informace