V vodilnem svetovalnem podjetju za poslovne informacijske in komunikacijske tehnologije Gartner ocenjujejo, da je vedno večji digitalni odtis sodobnih organizacij gonilo letošnjih glavnih trendov na področju kibernetske varnosti. Vodstveni delavci, ki se ukvarjajo z varnostjo in tveganji, se soočajo s kritičnim obdobjem, saj se digitalni odtis organizacij širi, centraliziran nadzor kibernetske varnosti pa postaja zastarel.
Gre za to, da so hibridno delo in digitalni poslovni procesi v oblaku prinesli nova tveganja. Hkrati so izpopolnjena izsiljevalska programska oprema, napadi na digitalno dobavno verigo in globoko vgrajene ranljivosti razkrile tehnološke vrzeli in pomanjkanje znanj.
"Te motnje ne obstajajo izolirano, temveč imajo sestavljeni učinek," je dejal Peter Firstbrook, podpredsednik za analize v Gartnerju. "Da bi se spopadli s tveganji, morajo CISO-ji spremeniti svojo vlogo iz tehnologov, ki preprečujejo kršitve, v korporativne stratege, ki upravljajo kibernetska tveganja."
Firstbrook je prepričan, da se bodo tisti, ki razumejo trende, lahko bolje spopadli z novimi tveganji in povzdignili svojo vlogo na drugo raven, vendar bo za to treba preoblikovati varnostno prakso, premisliti o tehnologiji ter se pripraviti na odzivanje na nove grožnje.
Trend številka 1: Razširitev površine napada
Trenutno 60 odstotkov strokovnih delavcev deluje oddaljeno, vsaj 18 odstotkov pa se jih ne bo vrnilo v pisarno. Te spremembe v načinu dela so skupaj z večjo uporabo javnega oblaka, zelo povezanimi dobavnimi verigami in uporabo kibernetsko-fizičnih sistemov izpostavile nove in zahtevne površine za napade. Zaradi tega so organizacije bolj ranljive. Gartner priporoča, da vodje varnostnih služb pri obvladovanju širšega nabora tveganj presežejo tradicionalne pristope k varnostnemu spremljanju, odkrivanju in odzivanju.
Trend številka 2: obramba identitetnega sistema
Identitetni sistemi so pod stalnim udarom. Zloraba poverilnic je zdaj glavna metoda, ki jo napadalci uporabljajo za dostop do sistemov in doseganje svojih ciljev. Pri vdoru v podjetje SolarWinds so na primer napadalci za vdor v ciljno omrežje uporabili privilegiran dostop dobavitelja.
V Gartnerju zbirko orodij in postopkov za obrambo identitetnih sistemov trenutno opredeljujejo kot ITDR (identity threat detection and response), pri čemer pričakujejo, da se bodo dolgoročno pojavile bolj poenotene rešitve.
Trend številka 3: tveganje digitalne dobavne verige
Gartner napoveduje, da bo do leta 2025 kar 45 odstotkov organizacij po vsem svetu doživelo napade na svoje dobavne verige programske opreme, kar je trikrat več kot leta 2021. Vodje na področju varnosti in obvladovanja tveganj morajo zato v sodelovanju z drugimi oddelki prednostno obravnavati tveganje digitalne dobavne verige in pritiskati na dobavitelje, da uveljavijo najboljše varnostne prakse.
Trend številka 4: konsolidacija ponudnikov
Varnostni izdelki se združujejo. Ponudniki združujejo varnostne funkcije v enotne platforme ter uvajajo možnosti določanja cen in licenciranja, da bi bile paketne rešitve privlačnejše. Čeprav lahko to prinese nove izzive, kot so manjša pogajalska moč in potencialne posamezne točke odpovedi, Gartner meni, da je konsolidacija dobrodošel trend, ki naj bi zmanjšal zapletenost, znižal stroške in izboljšal učinkovitost, kar bo privedlo do boljše splošne varnosti.
Trend številka 5: mreža kibernetske varnosti
Kibernetska varnostna mreža je sodoben konceptualni pristop k varnostni arhitekturi, ki podjetju, razpršenem na več lokacijah in z oddaljenim delom, omogoča uvajanje in integracijo varnosti vseh IKT-sredstev, ne glede na to, ali so v lokalnih prostorih, podatkovnih centrih ali v oblaku. Gartner napoveduje, da bodo organizacije, ki bodo do leta 2024 sprejele arhitekturo mreže kibernetske varnosti, v povprečju za 90 odstotkov zmanjšale finančne posledice posameznih varnostnih incidentov.
Trend številka 6: porazdeljene odločitve
Izvršni vodje potrebujejo hitro in agilno funkcijo kibernetske varnosti, ki podpira strokovnjake za digitalno poslovanje. Ker pa se vse več vidikov poslovanja digitalizira, postaja naloga prevelika za centralizirano vlogo izvršnega vodje informacijske varnosti (CISO). Vodilne organizacije tako vzpostavljajo urad CISO, da bi omogočile porazdeljeno odločanje o kibernetskih zadevah. V Gartnerju napovedujejo, da bosta CISO in centralizirana funkcija še naprej določala krovno varnostno politiko, medtem ko bodo za decentralizacijo varnostnih odločitev namestili vodje kibernetske varnosti v različne dele organizacije.
Trend številka 7: več kot le zavedanje
Pri večini kršitev varnosti podatkov še vedno prihaja do človeških napak, kar kaže, da so tradicionalni pristopi k usposabljanju za ozaveščanje zaposlenih o varnosti neučinkoviti. Napredne organizacije presegajo zastarele kampanje ozaveščanja, ki temeljijo na skladnosti in vlagajo v celovite programe za spremembo vedenja in kulture, namenjene spodbujanju varnejših načinov dela.
Glede na izpostavljene trende v Gartnerju organizacijam svetujejo, naj ponovno premislijo o varnostni tehnologiji, s katero se bodo lahko spopadli z novimi zapletenimi grožnjami. Odločanje o kibernetski varnosti morajo prenesti na poslovne enote, kot ključen premik v napredku pa vidijo razvoj in preoblikovanje korporativnih varnostnih praks za boljše obvladovanje kibernetskih tveganj.