Menu dostępności

Dlaczego potrzebne jest NOWE BEZPIECZEŃSTWO IT w organizacjach?

Żeby odpowiedzieć na to pytanie warto najpierw zastanowić się jakim problemom Bezpieczeństwo IT musi obecnie sprostać.
Matt Flynn specjalista od bezpieczeństwa i bloger internetowy tak pisze o zmieniającej się w błyskawicznym tempie środowisku:

„Środki, które dziś chronimy, wyglądają zupełnie inaczej niż kilka lat temu. Oprócz posiadanych centrów danych, nasze obciążenia są rozłożone na wiele platform i usług w chmurze. Użytkownicy są bardziej mobilni niż kiedykolwiek wcześniej. Nie mamy też kontroli nad sieciami, urządzeniami ani aplikacjami, do których docierają nasze dane. Jest to bardzo rozproszone środowisko, w którym nie ma jednej, połączonej i kontrolowanej sieci. Menedżerowie linii biznesowych kupują aplikacje obliczeniowe i aplikacje SaaS przy minimalnych nakładach początkowych i braku nadzoru. Użytkownicy końcowi uzyskują dostęp do danych firmowych za pośrednictwem usług osobistych. Coraz trudniej jest stwierdzić, gdzie znajdują się dane firmy, kto z nich korzysta, a ostatecznie, gdzie pojawiają się nowe zagrożenia. Ta transformacja jest w toku, a zagrożenia, przed którymi stoimy, zmieniają się i ewoluują, aby wykorzystać wrodzony brak widoczności.”

Nie sposób się z tym nie zgodzić. Tak nawiasem mówiąc moim ulubionym fragmentem jest ten jak „Biznes” postrzega architekturę IT. Przypominają się godzinne dyskusje o przechowywaniu danych firmowych w chmurze przekreślone jedną szybką acz błyskotliwą decyzją „bo projekt musi się zapiąć”.
Niezależnie od powyższej, zbędnej dygresji, dodałbym jeszcze dwa czynniki decydujące o tym, że potrzebne jest nowe podejście do bezpieczeństwa:

Wiedza techniczna przestaje być wiedzą tajemną. W Internecie można znaleźć dosłownie wszystko (min. na naszym portalu;-)) co jest potrzebne do przeprowadzania włamania. Cyberataki zaczynają być zorganizowane, sprofesjonalizowane i inspirowane przez Państwa. Ta ostatnia tendencja trwa już od dłuższego czasu, ale obecnie zmieniła status z „rozwój” w „rozkwit”. W Darknecie funkcjonują komercyjne strony do wykonania dowolnego ataku, a praktycznie każde Państwo dysponuje już cyber jednostkami.

Ale jest też dobra wiadomość: technologie, które zaostrzyły problem, można również wykorzystać do znalezienia rozwiązania. Musimy nauczyć się wykorzystywać technologie takie jak uczenie maszynowe i oparte na nim analizy zagrożeń. Uczenie maszynowe (ML) łagodzi złożoność zrozumienia tego, co się naprawdę dzieje i przesiewania ogromne ilości aktywności. Nowoczesne ataki wykorzystują rozproszoną moc obliczeniową i inteligencję opartą na ML. Dlatego przeciwdziałanie tym atakom wymaga rozwiązania bezpieczeństwa z równą dozą inteligencji i mocy obliczeniowej. Potrzebne jest „nowe bezpieczeństwo” uzbrojone w rozwiązania adekwatne do współczesnych zagrożeń.
Niedawno Larry Ellison powiedział (pewnie stojąc na pokładzie swego jachtu obejmując swoją czwartą żonę) „To nie mogą być nasi ludzie przeciwko ich komputerom. Taką wojnę przegramy, to muszą być nasze komputery przeciwko ich komputerom”.

Popularne

Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?

Entra Connect może przestać synchronizować konta. Co trzeba zrobić przed 30 września 2026 roku?

O planowanym przechodzeniu z Microsoft Entra Connect Sync do Cloud Sync pisaliśmy już w artykule „Entra Connect Sync odchodzi w cień”. Istnieje jednak jeszcze inny termin, którego nie mogą przeoczyć organizac...
Jak wyglądają ataki brute force na hasła w 2026 roku

Jak wyglądają ataki brute force na hasła w 2026 roku

Jeszcze kilka lat temu wydawało się, że klasyczne ataki brute force powoli odchodzą do historii. Coraz więcej usług korzysta z MFA, mechanizmów blokowania kont, CAPTCHA czy ograniczania liczby prób l...
AI pomaga stworzyć exploit dla jądra Linuksa. CVE-2026-53264 umożliwia przejęcie uprawnień root

AI pomaga stworzyć exploit dla jądra Linuksa. CVE-2026-53264 umożliwia przejęcie uprawnień root

Sztuczna inteligencja coraz śmielej wspiera specjalistów ds. bezpieczeństwa – nie tylko podczas analizy kodu, ale również przy opracowywaniu działających exploitów. Najnowszym przykładem jest podatność...
Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face

Agent OpenAI miał rozwiązać benchmark – zamiast tego zaatakował infrastrukturę Hugging Face

OpenAI oraz Hugging Face ujawniły szczegóły incydentu, do którego doszło podczas wewnętrznych testów modeli AI w benchmarku ExploitGym. W trakcie ewaluacji agent wydostał się z izolowanego środowiska testowego...
Jak zhakowane publiczne bramki Wi-Fi używane są do pozyskiwania poświadczeń korporacyjnych?

Jak zhakowane publiczne bramki Wi-Fi używane są do pozyskiwania poświadczeń korporacyjnych?

SecurityWeek za ReliaQuest informuje, że cyberprzestępcy przeprowadzają ataki na urządzenia obsługujące publiczne sieci Wi-Fi z tzw. captive portal (stroną logowania), by przejmować konta Microsoft 365 pod...