Baza wiedzy
Najważniejsze trendy w cyberbezpieczeństwie minionego roku - czyli co tak naprawdę czeka nas w roku 2023
Miniony rok, podobnie jak poprzednie lata, cechował się dużą zmiennością i zawirowaniami w różnych sferach naszego życia, w tym między innymi dotyczącymi cyberbezpieczeństwa. Znana firma analityczno-badawcza jaką jest Gartner, wykazała siedem głównych trendów związanych z bezpieczeństwem IT w roku 2022.
Na ich podstawie ta sama instytucja stworzyła prognozy na rok bieżący. Jednak zacznijmy od poprzedniego roku.
Trend nr 1 – Zwiększenie powierzchni ataku
Około 60% pracowników umysłowych pracuje zdalnie, a co najmniej 18% nie wróci już do biura. Te zmiany w sposobie naszej pracy, wraz z większym wykorzystaniem chmury publicznej, wysoce połączonymi łańcuchami dostaw i wykorzystaniem systemów cybernetycznych, ujawniły nowe i wymagające większej kontroli powierzchnie ataków.
Trend nr 2 - Ochrona systemu tożsamości
Systemy identyfikacji tożsamości są przedmiotem ciągłych ataków. Niewłaściwe użycie poświadczeń jest obecnie podstawową metodą stosowaną przez atakujących w celu uzyskania dostępu do systemów i osiągnięcia swoich celów.
Trend nr 3 - Ryzyko w cyfrowym łańcuchu dostaw
Gartner przewiduje, że do 2025 roku 45% organizacji na całym świecie doświadczy ataków na swoje łańcuchy dostaw oprogramowania, co stanowi trzykrotny wzrost w stosunku do 2021 roku.
Trend nr 4 - Konsolidacja dostawców
Dostawcy rozwiązań konsolidują swoje produkty związane z bezpieczeństwa w pojedyncze platformy i wprowadzają opcje cenowe i licencyjne, aby uatrakcyjnić rozwiązania pakietowe. Chociaż może to wiązać się z nowymi wyzwaniami, takimi jak zmniejszona siła negocjacyjna i potencjalne pojedyncze punkty niepowodzenia, firma Gartner postrzega konsolidację jako pożądany trend, który powinien zmniejszyć złożoność, obniżyć koszty i poprawić wydajność, prowadząc do poprawy ogólnego bezpieczeństwa.
Trend nr 5 - Siatka cyberbezpieczeństwa
Sieć cyberbezpieczeństwa to nowoczesne, koncepcyjne podejście do architektury bezpieczeństwa, które umożliwia rozproszonemu przedsiębiorstwu wdrażanie i integrowanie zabezpieczeń z zasobami, niezależnie od tego, czy znajdują się one lokalnie, w centrach danych czy w chmurze. Gartner przewiduje, że do 2024 r. organizacje stosujące architekturę siatki Cyber Security zmniejszą skutki finansowe poszczególnych incydentów związanych z bezpieczeństwem średnio o 90%.
Trend nr 6 - Decyzje rozproszone
Osoby decyzyjne w organizacjach potrzebują szybkiej i sprawnej usługi cyberbezpieczeństwa, aby wspierać cyfrowe priorytety biznesowe. Jednak wraz z cyfryzacją coraz większej liczby aspektów działalności, wykonywanie zadań staje się zbyt trudne w formie scentralizowanej. Należy więc rozproszyć decyzyjność na poszczególne jednostki organizacyjne odpowiedzialne za bezpieczeństwo IT.
Trend nr 7 - Poza świadomością
Czynnik ludzki nadal występuje w przypadku większości naruszeń danych, co pokazuje, że tradycyjne podejście do szkolenia w zakresie świadomości bezpieczeństwa jest nieskuteczne. Postępowe organizacje odchodzą od przestarzałych kampanii uświadamiających, opartych na zgodności i inwestują w holistyczne programy zmiany zachowania i kultury, których celem jest wprowadzenie bezpieczniejszych sposobów pracy.
Tak właśnie określono główne trendy i ich obszary związane z cyberbezpieczeństwem minionego roku. A jakie w takim razie są prognozy na bieżący rok i czy są zbieżne z oczekiwaniami z zeszłego roku?
Jak już zostało to zasygnalizowane na początku wiele czynników powoduje dynamiczne i często nieprzewidywalne zmiany w światowych trendach dotyczących Cyber Security. Dlatego też Gartner dosyć mocno zmodyfikował swoje przewidywania w wielu obszarach, choć niektóre mogą się wydawać tożsame z poprzednimi.
- Łańcuch dostaw i ryzyko geopolityczne zdominują cyberbezpieczeństwo.
- Pojawiające się wzorce architektoniczne usprawnią bezpieczeństwo.
- Zero Trust będzie odgrywać kluczową rolę w zarządzaniu ryzykiem.
- Działy DevSecOps staną się krytycznymi dla biznesu.
- Operacje bezpieczeństwa (secops) z automatyzacją zwiększą możliwości proaktywne i detektywistyczne.
- Cyberbezpieczeństwo zorientowane na dane będzie kluczem do świata, w którym dane są wszędzie.
- Punkty końcowe i obciążenia infrastruktury będą wymagały elastycznej ochrony przed pojawiającymi się i ustalonymi zagrożeniami.
- Oprogramowanie ransomware obsługiwane przez ludzi stanie się większym zagrożeniem
Jak łatwo zauważyć żyjemy w ciekawych czasach, ale też niebezpiecznych i charakteryzujących się dużą dynamika zmian. Doskonałym odzwierciedleniem tego faktu jest właśnie Cyber Security, które tak naprawdę stanowi o bezpieczeństwie ludzi, organizacji, a nawet całych państw i ich rządów. Tym samym można zaryzykować i postawić tezę, iż w dobie cyfrowej transformacji, to właśnie sprawy związane z bezpieczeństwem IT będą tymi, na które należy zwrócić szczególną uwagę w nadchodzących miesiącach, a być może latach.
Pamiętaj, że Monolit IT to wybitnej klasy specjaliści z zakresu Cyber Security. Oferujemy rozwiązania takich liderów rynku jak między innymi: Forcepoint czy Delinea.
Więcej o naszej ofercie zakresu cyberbezpieczeństwa przeczytaj tutaj >>
Zainteresował Cię ten wpis?
Chcesz dowiedzieć się więcej?
Kamil Sarnecki
Regionalny Manager Sprzedaży w Monolit IT. Odpowiedzialny za sprzedaż urządzeń końcowych do klientów biznesowych oraz za zamówienia publiczne. Kamil ma ponad 11 letnie doświadczenie w doradztwie i sprzedaży sprzętu mobilnego (notebooki itd.) oraz PC.
Kamil.Sarnecki(at)monolit-it.pl
Zobacz wszystkie artykuły danego autora »