В статье, посвященной кибербезопасности, опубликованной в ноябре, мы назвали пять из 10 тенденций в области кибербезопасности, которых следует опасаться в 2023 году:
- Осведомленность пользователей
- Безопасность облачных вычислений
- Уязвимость IoT (Интернета вещей)
- Мобильные устройства как векторы атак
- Кибератаки на финансовые услуги
Мы также отмечаем, что в этом году в Европе и Латинской Америке ожидается увеличение числа атак с использованием выкупного ПО, что приведет к нарушению работы нескольких предприятий и потере интеллектуальной собственности многих компаний.
Чтобы помочь вам подготовиться к противостоянию этой угрозе, вот 5 основных тенденций в области кибербезопасности, которых следует опасаться в наступающем году.
6. Решения SaaS обгонят решения API
К 2023 году решения по безопасности программного обеспечения как услуги (SaaS) обойдут решения по безопасности API. В 2022 году SaaS-безопасность получила огромное финансирование и внимание инвесторов, что продолжится и в 2023 году.
Поскольку организации, занимающиеся вопросами безопасности, продолжают продавать свои продукты в виде услуг, услуги SaaS Security Posture, мониторинга (SSPM) и создания инфраструктуры для контроля безопасности своих программных приложений станут новыми приоритетами для организаций.
Мониторинг безопасности сторонних поставщиков, приложений и программного обеспечения станет более широко обсуждаемым компонентом повышения киберустойчивости.
7. Ориентация на руководителей служб информационной безопасности (CISO)
Роль и ответственность CISO (Chief Information Security Officers) будут освещены после некоторых из самых известных случаев утечки данных за последние годы, таких как атака на Uber в середине 2022 года.
Кибератаки непредсказуемы, и даже самые этичные и безопасные организации с высококвалифицированными CISO могут подвергнуться разрушительной атаке. Однако ответственность за эффективную атаку по-прежнему лежит на CISO.
Мы призываем руководителей CISO постоянно повышать свою квалификацию, следя за событиями в сфере безопасности и поддерживая самые актуальные лицензии. а также всесторонне управлять и оценивать киберриски своей организации.
8. Угрозы вымогательства
Угроза атак вымогательского ПО сделает утечку данных главной проблемой для организаций. Успешная атака ransomware представляет собой экзистенциальную угрозу для бизнеса.
"Организациям любого размера необходим целостный подход к кибербезопасности, объединяющий все аспекты - от защиты от вредоносных программ до защиты электронной почты и оценки уязвимостей, - говорит Кандид Вюст, вице-президент Acronis по исследованиям в области киберзащиты, в статье, посвященной атакам вымогательского ПО.
Киберпреступники становятся слишком изощренными, а результаты атак - слишком плачевными, чтобы можно было полагаться на одноуровневые подходы и точечные решения.
Поскольку угрозы вымогательства становятся все более сложными и частыми, всем организациям необходимо разработать стратегии повышения киберустойчивости.
9. Нарушения данных: основная цель
Данные будут оставаться главной проблемой для организаций по всему миру. Будь то отдельный человек или организация, защита цифровых данных сейчас является главной задачей.
Любой незначительный недостаток или ошибка в вашем браузере или системном программном обеспечении - это потенциальная уязвимость для хакеров, которые могут получить доступ к личной информации.
Новые строгие меры С 25 мая 2018 года вступил в силу Общий регламент по защите данных (GDPR), обеспечивающий защиту данных и конфиденциальность для частных лиц в Европейском союзе (ЕС). Аналогичным образом, после 1 января 2020 года был введен в действие Калифорнийский закон о защите частной жизни потребителей (CCPA), призванный обеспечить защиту прав потребителей в Калифорнии.
10. Внутренние угрозы
Человеческий фактор остается одной из главных причин утечки данных. Один неудачный день или намеренная ошибка могут привести к краху всей организации с миллионами украденных данных.
Отчет Verizon об утечке данных дает стратегическое представление о тенденциях в области кибербезопасности: 34 процента всех атак были прямо или косвенно осуществлены сотрудниками.
Поэтому не забудьте повысить осведомленность сотрудников о необходимости защиты данных всеми возможными способами.




