Добавить новость
Добавить компанию
Добавить мероприятие
Тесты цифровой техники
|
|
|
Кибербезопасность. Прогнозы на 2019 год
29.01.2019 18:57
версия для печати
Подводя итоги кибербезопасности в 2018 г. Мы предполагали, что 2018 будет интересным годом с точки зрения кибербезопасности – не в последнюю очередь из-за введения Общего регламента ЕС по защите персональных данных – и в течение года мы стали свидетелями целого ряда атак и случаев утечки данных в крупных компаниях по всему миру. Хотя компании и готовы к подобного рода нападениям, злоумышленники постоянно ищут все новые способы заполучить цифровые активы компаний. Это связано с развитием облачных технологий, Интернета вещей и постоянно увеличивающимся объемом данных. Прогнозы на 2019 год Одна тенденция, которую мы можем с абсолютной уверенностью спрогнозировать на 2019 г., заключается в том, что, по мере роста угроз, мы будем прикладывать все больше усилий для того, чтобы помочь нашим заказчикам во всем мире подготовить своих сотрудников, рабочие процессы и технологии ко встрече с этими угрозами. Для этого мы будем использовать подход на основе интеллектуальной защиты. Одни технологии не могут остановить утечку данных; компании должны установить строгие политики в отношении информационной безопасности и работы с данными. Учитывая это, мы составили список из пяти ключевых тенденций в отношении кибербезопасности на нынешний год:
Эти сложности, в сочетании со все более развитыми атаками киберпреступников, создают риск возникновения финансовых и репутационных убытков для компаний. Это приведет к созданию мультиоблачных и интегрированных инфраструктур информационной безопасности, которые будут способны обеспечить согласованную защиту в мультиоблачных средах. Кроме того, будут использоваться высоко интегрированные инструменты обеспечения защиты, не зависящие от характера облачных сред, средства автоматизации и управления для обеспечения более полного контроля за корпоративной кибербезопасностью.
Автоматическое обнаружение подобного рода сервисов затрудняется тем, что традиционные методы поиска рассматривают подобного рода контент как легальный. Для решения этой проблемы необходимо либо понять структуру URL для того, чтобы определить, как легальный портал авторизации отличается от легального сайта, либо компании будут вынуждены заранее определять такого рода сайты, вместо использования традиционных технологий защиты. Время покажет, откажутся ли компании от использования традиционной электронной почты в пользу таких сервисов обмена сообщениями, как Slack.
Это означает применение интеллекта человека в процессах сортировки данных для создания контекста. Например, такие данные, как «Имя» и «Адрес», должны храниться под защитой, но если эти данные относятся к социальной уязвимой группе населения, включая детей, необходимо принять еще более жесткие меры для обеспечения защиты. Применение общих правил к различным типам данных без учета последствий приведет к тому, что данные будут сортироваться неправильно. Конфиденциальность должна объединять в себе преимущества современных технологий и интеллекта человека для того, чтобы гарантировать надежную защиту соответствующих данных.
Для решения этой проблемы продвинутые компании внедрят модели доставки как услуги и модели оплаты по мере потребления, что позволит им вносить изменения по мере необходимости. Решения как услуга (IDaaS, PAMaaS и т.д.) станут общераспространенными, а IAM-сервисы будут рассматриваться, в основном, с точки зрения конечных пользователей. Системы работы без пароля, системы однократной идентификации и удобные в использовании и надежные системы аутентификации являются хорошими примерами, которые не только соответствуют требованиям пользователей, но и предоставляют компаниям убедительные причины для приобретения IAM-сервисов. Автор: Ичиро Охама (Ichiro Ohama), старший вице-президент, руководитель отдела корпоративной и кибербезопасности Fujitsu Редактор раздела: Александр Авдеенко (info@mskit.ru) Рубрики: Безопасность
наверх
Для того, чтобы вставить ссылку на материал к себе на сайт надо:
|
||||||
А знаете ли Вы что?