Menu dostępności

Dlaczego potrzebne jest NOWE BEZPIECZEŃSTWO IT w organizacjach?

Żeby odpowiedzieć na to pytanie warto najpierw zastanowić się jakim problemom Bezpieczeństwo IT musi obecnie sprostać.
Matt Flynn specjalista od bezpieczeństwa i bloger internetowy tak pisze o zmieniającej się w błyskawicznym tempie środowisku:

„Środki, które dziś chronimy, wyglądają zupełnie inaczej niż kilka lat temu. Oprócz posiadanych centrów danych, nasze obciążenia są rozłożone na wiele platform i usług w chmurze. Użytkownicy są bardziej mobilni niż kiedykolwiek wcześniej. Nie mamy też kontroli nad sieciami, urządzeniami ani aplikacjami, do których docierają nasze dane. Jest to bardzo rozproszone środowisko, w którym nie ma jednej, połączonej i kontrolowanej sieci. Menedżerowie linii biznesowych kupują aplikacje obliczeniowe i aplikacje SaaS przy minimalnych nakładach początkowych i braku nadzoru. Użytkownicy końcowi uzyskują dostęp do danych firmowych za pośrednictwem usług osobistych. Coraz trudniej jest stwierdzić, gdzie znajdują się dane firmy, kto z nich korzysta, a ostatecznie, gdzie pojawiają się nowe zagrożenia. Ta transformacja jest w toku, a zagrożenia, przed którymi stoimy, zmieniają się i ewoluują, aby wykorzystać wrodzony brak widoczności.”

Nie sposób się z tym nie zgodzić. Tak nawiasem mówiąc moim ulubionym fragmentem jest ten jak „Biznes” postrzega architekturę IT. Przypominają się godzinne dyskusje o przechowywaniu danych firmowych w chmurze przekreślone jedną szybką acz błyskotliwą decyzją „bo projekt musi się zapiąć”.
Niezależnie od powyższej, zbędnej dygresji, dodałbym jeszcze dwa czynniki decydujące o tym, że potrzebne jest nowe podejście do bezpieczeństwa:

Wiedza techniczna przestaje być wiedzą tajemną. W Internecie można znaleźć dosłownie wszystko (min. na naszym portalu;-)) co jest potrzebne do przeprowadzania włamania. Cyberataki zaczynają być zorganizowane, sprofesjonalizowane i inspirowane przez Państwa. Ta ostatnia tendencja trwa już od dłuższego czasu, ale obecnie zmieniła status z „rozwój” w „rozkwit”. W Darknecie funkcjonują komercyjne strony do wykonania dowolnego ataku, a praktycznie każde Państwo dysponuje już cyber jednostkami.

Ale jest też dobra wiadomość: technologie, które zaostrzyły problem, można również wykorzystać do znalezienia rozwiązania. Musimy nauczyć się wykorzystywać technologie takie jak uczenie maszynowe i oparte na nim analizy zagrożeń. Uczenie maszynowe (ML) łagodzi złożoność zrozumienia tego, co się naprawdę dzieje i przesiewania ogromne ilości aktywności. Nowoczesne ataki wykorzystują rozproszoną moc obliczeniową i inteligencję opartą na ML. Dlatego przeciwdziałanie tym atakom wymaga rozwiązania bezpieczeństwa z równą dozą inteligencji i mocy obliczeniowej. Potrzebne jest „nowe bezpieczeństwo” uzbrojone w rozwiązania adekwatne do współczesnych zagrożeń.
Niedawno Larry Ellison powiedział (pewnie stojąc na pokładzie swego jachtu obejmując swoją czwartą żonę) „To nie mogą być nasi ludzie przeciwko ich komputerom. Taką wojnę przegramy, to muszą być nasze komputery przeciwko ich komputerom”.

Popularne

Grupa ransomware zyskuje pełną kontrolę nad platformą Azure! Analiza ataku

Grupa ransomware zyskuje pełną kontrolę nad platformą Azure! Analiza ataku

Ciekawe informacje przynoszą badacze Microsoft. Opisali oni, w jaki sposób często omawiane przez nas ataki na AD mogą posłużyć do przejęcia całego środowiska chmurowego. Jako przykład służy Storm-0501 ...
PromptLock – pierwszy ransomware oparty na sztucznej inteligencji!

PromptLock – pierwszy ransomware oparty na sztucznej inteligencji!

MalwareAI, czyli złośliwe oprogramowanie oparte na sztucznej inteligencji, jest bliżej, niż oczekiwano. Odkryto pierwszą rodzinę ransomware wykorzystującą systemy sztucznej inteligencji do operacji lokalny...
Cyberprzestępcy sięgają po formularze „Contact Us” – nowy atak phishingowy na firmy produkcyjne

Cyberprzestępcy sięgają po formularze „Contact Us” – nowy atak phishingowy na firmy produkcyjne

Najnowsza kampania phishingowa, ujawniona przez badaczy z Check Point, koncentruje się na firmach z sektora produkcyjnego oraz innych kluczowych elementach łańcuchów dostaw. Jej szczególna złośliwość polega n...
Popularne oszustwa na WhatsAppie i jak ich uniknąć

Popularne oszustwa na WhatsAppie i jak ich uniknąć

Z ponad dwoma miliardami użytkowników WhatsApp oferuje ogromną pulę potencjalnych celów dla scamerów. Aby jeszcze bardziej skomplikować sprawę, oszuści cały czas zdobywają nowe wyrafinowane umiejętno...
Atak na Palo Alto Networks. Jak kradzież tokenów OAuth z Salesloft Drift doprowadziła do wycieku danych klientów w Salesforce

Atak na Palo Alto Networks. Jak kradzież tokenów OAuth z Salesloft Drift doprowadziła do wycieku danych klientów w Salesforce

2 września Palo Alto Networks poinformowało o incydencie bezpieczeństwa: atakujący, korzystając z wykradzionych tokenów OAuth (pochodzących z kompromitacji aplikacji Salesloft Drift), uzyskali dostęp...