Contacte-nos em

10 tendências de cibersegurança a observar em 2023 (segunda parte)

Num artigo sobre cibersegurança publicado em novembro, definimos as cinco principais das 10 tendências de cibersegurança a ter em conta em 2023:
2FA/MFA

Num artigo sobre cibersegurança publicado em novembro, definimos as cinco principais das 10 tendências de cibersegurança a ter em conta em 2023:

  1. Sensibilização dos utilizadores
  2. Segurança da nuvem
  3. Vulnerabilidade da IoT (Internet das Coisas)
  4. Dispositivos móveis como vectores de ataque
  5. Ciberataques aos serviços financeiros

Referimos ainda que se prevê que os ataques de ransomware aumentem este ano na Europa e na América Latina, levando à interrupção das operações comerciais de várias entidades e à perda de propriedade intelectual de muitas empresas.

Para o ajudar a estar preparado para enfrentar essa ameaça, eis as restantes 5 principais tendências de cibersegurança a que deve estar atento no próximo ano.

6. As soluções SaaS vão ultrapassar as soluções API

As soluções de segurança de software como serviço (SaaS) ultrapassarão as soluções de segurança de API até 2023. A segurança SaaS recebeu financiamento maciço e atenção dos investidores em 2022, o que continuará em 2023.

Como as organizações de segurança continuam a vender os seus produtos como um serviço, a postura de segurança SaaS, os serviços de monitorização (SSPM) e a criação de infra-estruturas para controlar a segurança das suas aplicações de software tornar-se-ão uma nova prioridade para as organizações.

A monitorização da segurança de fornecedores, aplicações e software de terceiros tornar-se-á uma componente mais amplamente discutida da promoção da ciber-resiliência.

7. Concentração nos responsáveis pela segurança da informação (CISO)

O papel e a responsabilidade dos CISO (Chief Information Security Officers) serão destacados na sequência de algumas das violações de dados mais notórias dos últimos anos, como o ataque contra a Uber em meados de 2022.

Os ciberataques são imprevisíveis e mesmo as organizações mais éticas e seguras, com CISOs altamente treinados, podem sofrer um ataque prejudicial. No entanto, a responsabilidade por um ataque eficaz continuará a ser dos CISO.

Encorajamos os CISO a educarem-se continuamente, mantendo-se actualizados sobre os eventos de segurança e mantendo as licenças mais actualizadas. e a gerir e avaliar o risco cibernético da sua organização de uma forma abrangente.

8. Ameaças de ransomware

A ameaça de ataques de ransomware fará com que a exfiltração de dados seja uma grande preocupação para as organizações. Um ataque de ransomware bem sucedido é uma ameaça existencial para as empresas.

"As organizações de todas as dimensões necessitam de uma abordagem holística à cibersegurança que integre tudo, desde o anti-malware à segurança do correio eletrónico e às capacidades de avaliação de vulnerabilidades", afirmou Candid Wüest, vice-presidente de investigação em ciberprotecção da Acronis, nesta rubrica sobre ataques de ransomware.

Os cibercriminosos estão a tornar-se demasiado sofisticados e os resultados dos ataques demasiado terríveis para serem deixados a abordagens de camada única e soluções pontuais.

Dado que as ameaças de ransomware continuam a tornar-se mais complexas e frequentes, será imperativo que todas as organizações estabeleçam estratégias para reforçar a ciber-resiliência.

9. Violações de dados: alvo principal

Os dados continuarão a ser uma das principais preocupações das organizações em todo o mundo. Quer se trate de um indivíduo ou de uma organização, a proteção dos dados digitais é atualmente o principal objetivo.

Qualquer pequena falha ou erro no seu browser ou software de sistema é uma potencial vulnerabilidade para os hackers acederem a informações pessoais.

Novas medidas rigorosas O Regulamento Geral sobre a Proteção de Dados (RGPD) foi implementado a partir de 25 de maio de 2018, proporcionando proteção de dados e privacidade aos indivíduos na União Europeia (UE). Do mesmo modo, a Lei da Privacidade do Consumidor da Califórnia (CCPA) foi implementada a partir de 1 de janeiro de 2020 para salvaguardar os direitos dos consumidores na área da Califórnia.

10. Ameaças internas

O erro humano continua a ser uma das principais razões para as violações de dados. Um dia mau ou um deslize intencional pode deitar abaixo uma organização inteira com milhões de dados roubados.

O relatório da Verizon sobre a violação de dados fornece uma visão estratégica sobre as tendências da cibersegurança: 34% de todos os ataques foram efectuados direta ou indiretamente por funcionários.

Por isso, certifique-se de que cria uma maior sensibilização nas instalações para proteger os dados de todas as formas possíveis.

Partilhar:

Mais artigos

Enviar-nos uma mensagem

Descobrir mais sobre o MasterBase®

Subscreva agora para continuar a ler e ter acesso ao arquivo completo.

Continuar a ler