Чого очікувати від цих нових тенденцій
У ландшафті кібербезпеки, що постійно змінюється, випереджати події – не просто мета, це обов’язкова умова. Цифрові кордони стають все більш складними та динамічними, вимагаючи від керівників служб інформаційної безпеки (CISO) підвищеної пильності. В епоху невпинних технологічних інновацій для CISO вкрай важливо не тільки передбачати, а й заздалегідь усувати загрози, що виникають.
Будьте готові до майбутніх перетворень, адже Symantec розкриває шість тенденцій у галузі кібербезпеки, які змінять саму суть прийняття рішень для CISO у 2024 році. Від квантових стрибків у технологіях до тонкощів вразливості ланцюжків поставок – це короткий виклад для тих, хто стоїть біля керма захисту цифрових фортець від спектру загроз, що постійно розширюється.
1. Квантові обчислення піддають шифрування випробуванням: Поява квантових обчислень є двосічним мечем для CISO. Хоча вони можуть зробити революцію в технологіях, вони також становлять серйозну загрозу для традиційних методів шифрування. CISO повинні бути готові зміцнити свій цифровий захист від квантової ери, що насувається, переглянути криптографічні протоколи і вивчити квантовостійкі рішення, щоб бути на крок попереду кіберпротивників. Слідкуйте за новинами про те, як інноваційна команда Symantec стежить за розвитком подій.
2. Інтеграція нульової довіри та захисту даних: Zero Trust залишається наріжним каменем для CISO, які прагнуть комплексної парадигми безпеки. Прийняття постійних культурних змін, необхідних для впровадження Zero Trust, стає вирішальним фактором. CISO повинні не тільки зосередитися на контролі доступу, але й інтегрувати у стратегію запобігання втраті даних (DLP). Такі технології, як ZTNA, SWG, CASB та Email, роблять вкрай важливим поширення стратегій захисту даних на різні платформи, забезпечуючи безпеку незалежно від місцезнаходження даних. Symantec наголошує на Data Loss Prevention у цих елементах управління, щоб розширити надійний захист даних на різних ресурсах. Комплексний підхід Symantec забезпечує послідовне виявлення та реагування, що дозволяє легко інтегрувати його у загальну стратегію Zero Trust для забезпечення безпеки всієї організації.
3. Безперервна загроза здирницького ПЗ: Програми-здирники продовжують турбувати CISO, використовуючи атаки типу “Living off the Land” (LOTL), які експлуатують легітимні виконувані файли. Проблема з LOTL-атаки полягає в тому, щоб відрізнити легітимні дії від шкідливих. Крихкий баланс захисника полягає в адаптивному рішенні для захисту, що пропонує спосіб протидії викупним програм без порушення роботи користувачів. Керівники CISO повинні боротися з тактиками, що розвиваються, такими як LOTL, підкреслюючи необхідність пильності перед постійними загрозами. Symantec вирішила цю проблему за допомогою так званого адаптивного захисту.
4. Прийняття рішень у галузі безпеки з урахуванням витрат викликає занепокоєння: Парадокс рішень з безпеки, орієнтованих на витрати, зокрема надмірна залежність від обмеженого набору інструментів, виявлятиметься дедалі сильніше. Економічна невизначеність у наступному році, ймовірно, вплине на бюджети на безпеку та призведе до консолідації продуктів. Зловмисники будуть готові скористатися цим. Тим часом керівники CISO повинні долати протиріччя між економією коштів та кібербезпекою. Завдання полягає в тому, щоб вирватися з циклу реактивних заходів безпеки та закликати корпоративних лідерів віддати перевагу проактивним рішенням, які не знижують рівень безпеки організації. Серед таких рішень – портфель рішень Symantec із забезпечення безпеки, що включає повнофункціональну пропозицію Endpoint, яка забезпечує глибокий стек безпеки для захисту від сучасних загроз.
5. Боротьба з вразливістю ланцюжка поставок: Атаки на ланцюжки поставок залишаються актуальною проблемою, оскільки кодова база організації значною мірою залежить від сторонніх постачальників. CISO повинні орієнтуватися в мінливому ландшафті загроз, реалізуючи цілісні стратегії на різних етапах життєвого циклу програмного забезпечення. Незважаючи на те, що такі ініціативи, як Software Bill of Materials (SBOMs), є багатообіцяючими, досвідчені CISO розуміють необхідність постійних зусиль, що включають кваліфікований персонал, процеси, що самовдосконалюються, та цільові технології для захисту від складних атак на ланцюжки постачання програмного забезпечення.
6. Відповідальна інтеграція ШІ та чату GPT: Крихкий баланс між використанням ефективності та технологічних досягнень цих інструментів при збереженні надійних заходів безпеки є критично важливою дилемою. CISO повинні орієнтуватися в етичних аспектах впровадження ШІ, забезпечуючи прозорість, справедливість та підзвітність автоматизованих процесів прийняття рішень. Знаходження такої рівноваги буде необхідним для використання перетворюючого потенціалу ШІ та Chat GPT, одночасно захищаючись від потенційних вразливостей та забезпечуючи надійність цих технологій в умовах ландшафту загроз, що розвивається. Читайте про те, як Symantec забезпечує безпечне впровадження програм Gen AI (Secure Adoption of Gen AI Apps).
Перед цими проблеми CISO повинні зайняти проактивну та адаптивну позицію, впроваджуючи інновації та зміцнюючи основні елементи кібербезпеки. Передбачаючи ці тенденції та розробляючи стратегію, вони зможуть не лише впоратися зі складнощами 2024 року, а й привести свої організації до більш безпечного та стійкого майбутнього.
