W artykule na temat cyberbezpieczeństwa opublikowanym w listopadzie przedstawiliśmy pięć z 10 najważniejszych trendów w cyberbezpieczeństwie, na które należy zwrócić uwagę w 2023 roku:
- Świadomość użytkownika
- Bezpieczeństwo w chmurze
- Podatność na zagrożenia IoT (Internet of Things)
- Urządzenia mobilne jako wektory ataku
- Cyberataki na usługi finansowe
Wspomnieliśmy również, że w tym roku spodziewany jest wzrost ataków ransomware w Europie i Ameryce Łacińskiej, co spowoduje zakłócenie działalności biznesowej kilku podmiotów i utratę własności intelektualnej wielu firm.
Aby pomóc ci przygotować się do stawienia czoła temu zagrożeniu, oto pozostałe 5 najważniejszych trendów w cyberbezpieczeństwie, na które należy zwrócić uwagę w nadchodzącym roku.
6. Rozwiązania SaaS wyprzedzą rozwiązania API
Rozwiązania zabezpieczające typu oprogramowanie jako usługa (SaaS) wyprzedzą rozwiązania zabezpieczające API do 2023 roku. Bezpieczeństwo SaaS otrzymało ogromne fundusze i uwagę inwestorów w 2022 roku, co będzie kontynuowane w 2023 roku.
Ponieważ organizacje zajmujące się bezpieczeństwem nadal sprzedają swoje produkty jako usługi, SaaS Security Posture, usługi monitorowania (SSPM) i budowanie infrastruktury do kontrolowania bezpieczeństwa aplikacji staną się nowym priorytetem dla organizacji.
Monitorowanie bezpieczeństwa zewnętrznych dostawców, aplikacji i oprogramowania stanie się szerzej omawianym elementem wspierania odporności cybernetycznej.
7. Skupienie się na dyrektorach ds. bezpieczeństwa informacji (CISO)
Rola i odpowiedzialność CISO (Chief Information Security Officers) zostanie podkreślona po niektórych z najbardziej znanych naruszeń danych w ostatnich latach, takich jak atak na Uber w połowie 2022 roku.
Cyberataki są nieprzewidywalne i nawet najbardziej etyczne i bezpieczne organizacje z wysoce wyszkolonymi CISO mogą doświadczyć szkodliwego ataku. Jednak odpowiedzialność za skuteczny atak będzie spoczywać na CISO.
Zachęcamy CISO do ciągłego kształcenia się poprzez śledzenie wydarzeń związanych z bezpieczeństwem i utrzymywanie najbardziej aktualnych licencji. oraz zarządzać i oceniać ryzyko cybernetyczne swojej organizacji w kompleksowy sposób.
8. Zagrożenia związane z oprogramowaniem ransomware
Zagrożenie atakami ransomware sprawi, że eksfiltracja danych stanie się głównym problemem dla organizacji. Udany atak ransomware stanowi egzystencjalne zagrożenie dla firm.
"Organizacje każdej wielkości potrzebują holistycznego podejścia do cyberbezpieczeństwa, które integruje wszystko, od ochrony przed złośliwym oprogramowaniem, przez bezpieczeństwo poczty elektronicznej, po możliwości oceny luk w zabezpieczeniach" - powiedział Candid Wüest, wiceprezes ds. badań nad cyberochroną w Acronis, w tym artykule na temat ataków ransomware.
Cyberprzestępcy stają się zbyt wyrafinowani, a wyniki ataków zbyt tragiczne, by pozostawiać je jednowarstwowym podejściom i rozwiązaniom punktowym.
Ponieważ zagrożenia ransomware stają się coraz bardziej złożone i coraz częstsze, wszystkie organizacje będą musiały opracować strategie budowania cyberodporności.
9. Naruszenia danych: główny cel
Dane będą nadal stanowić główny problem dla organizacji na całym świecie. Niezależnie od tego, czy chodzi o osobę fizyczną, czy organizację, ochrona danych cyfrowych jest obecnie głównym celem.
Każda drobna wada lub błąd w przeglądarce lub oprogramowaniu systemowym stanowi potencjalną lukę dla hakerów w celu uzyskania dostępu do danych osobowych.
Nowe rygorystyczne środki Ogólne rozporządzenie o ochronie danych (RODO) zostało wdrożone od 25 maja 2018 r., zapewniając ochronę danych i prywatność osobom fizycznym w Unii Europejskiej (UE). Podobnie, California Consumer Privacy Act (CCPA) została wdrożona po 1 stycznia 2020 r. w celu ochrony praw konsumentów w Kalifornii.
10. Zagrożenia wewnętrzne
Błąd ludzki pozostaje jedną z głównych przyczyn naruszeń danych. Każdy zły dzień lub celowa wpadka może doprowadzić do upadku całej organizacji z milionami skradzionych danych.
Raport Verizon na temat naruszenia bezpieczeństwa danych zapewnia strategiczny wgląd w trendy cyberbezpieczeństwa, zgodnie z którym 34 procent wszystkich ataków zostało przeprowadzonych bezpośrednio lub pośrednio przez pracowników.
Należy więc zwiększyć świadomość w placówce, aby chronić dane na wszystkie możliwe sposoby.




