WEF:n Global Risks Report 2023 pitää kyberturvallisuuden asialistalla

WEF:n Global Risks Report 2023 pitää kyberturvallisuuden asialistalla

WEF:n Global Risks Report 2023 pitää kyberturvallisuuden asialistalla PlatoBlockchain Data Intelligencessa. Pystysuuntainen haku. Ai.

Paljon on tapahtunut 12 kuukauden aikana Maailman talousfoorumin (WEF) edellisen "Global Risks Report" -raportin jälkeen. Venäjä hyökkäsi Ukrainaan. Seurauksena oleva vaikutus ruoan ja energian tarjontaan on johtanut monien kokemaan elinkustannuskriisiin. Äärimmäisistä sääilmiöistä on tullut todellisuutta yhä useammalle ihmiselle. Tämä nopea muutos on raportin taustalla.

Vuoden 2023 raportti korostaa, että maailmassa ei ole yhtä hallitsevaa kriisiä, ja jatkuvat kriisit ovat ja tulevat olemaan jatkuvia, joista organisaatioiden, hallitusten ja maiden on selviydyttävä. Hyökkäykset kriittiseen kansalliseen infrastruktuuriin (CNI), laajalle levinnyt tietoverkkorikollisuus ja tietoverkkoturvattomuus on korostettu suuriksi riskeiksi seuraavien 10 vuoden aikana WEF:n "Globaali riskiraportti 2023”, julkaistu 11. tammikuuta.

WEF-raportissa yksilöityjen nykyisten kriisien osalta – niitä, jotka ovat ilmenneet tai joita esiintyy nykyään – kriittiseen infrastruktuuriin kohdistuvat kyberhyökkäykset ovat ainoa kaaviossa esiintyvä tekninen riski. CNI-hyökkäykset ovat haitallisten uhkien haluttuja, koska ne voivat johtaa korkean profiilin luottamuksen epäonnistumiseen, mahdollisiin lunnasohjelmien maksamiseen ja jopa kansalaislevottomuuksiin.

Raportti kommentoi: ”Kyberrikollisuuden lisääntymisen ohella yritykset häiritä kriittisiä teknologiapohjaisia ​​resursseja ja palveluita yleistyvät, ja hyökkäyksiä odotetaan maataloutta ja vettä, rahoitusjärjestelmiä, yleistä turvallisuutta, liikennettä, energiaa ja kotitalouksia, avaruuspohjaisia ​​ja merenalainen viestintäinfrastruktuuri."

Esimerkkejä tällaisista hyökkäyksistä nykyään ovat Yhdistyneen kuningaskunnan Royal Mail, joka käsittelee parhaillaan "kybertapahtumaa", joka on johtanut siihen, että organisaatio on pyytänyt ihmisiä lopettamaan postin ja pakettien lähettämisen ulkomaille. NOTAM-järjestelmän (Notice to Air Missions) -järjestelmän katkosta, joka pysäytti lennot Yhdysvalloissa tammikuun 11. päivänä, tutkitaan mahdollisena "pahallisena kybervälikohtauksena", vaikka tämä on vain yksi osa presidentti Bidenin määräämää keskeytystä koskevasta tutkimuksesta. . Hyökkäykset terveydenhuollon laitoksia, vesihuoltoa, polttoaineputkia ja muita vastaan ​​muistuttavat, mitä varten CNI:n "C" tarkoittaa – jos jokin määritellään kriittiseksi, se vaatii vahvaa kyberturvallisuussuojaa ja joustavuutta ihmisten ja yhteiskuntien turvallisuuden ja toimintakyvyn pitämiseksi. , koska se tulee aina olemaan kyberhyökkäysten kohde.

Riskit luokiteltu

98-sivuisessa WEF-raportissa on paljon luettavaa. Vaikka sekä kahden että 10 vuoden näkymissä esiintyy seitsemän riskiä ennen laajaa kyberrikollisuutta ja tietoturvattomuutta, tämä on johtava teknologinen riski, sijalla 8 molemmissa näkymissä.

Raportissa on itse asiassa vain vähän viittauksia tietoverkkorikollisuuteen "laajalle levinneen tietoverkkorikollisuuden ja tietoturvattomuuden" määritelmän lisäksi, jota kuvataan "Yhä kehittyneemmäksi kybervakoiluksi tai verkkorikollisuuksiksi". Sisältää muun muassa seuraavat: yksityisyyden menetys, tietopetokset tai -varkaudet ja kybervakoilu."

Kyberrikollisuus on nykyään arkipäivää. Vain yhtenä esimerkkinä ransomware on edelleen vitsaus yhteiskunnalle ja organisaatioille, mutta mahdolliset mahdollisuudet ja tuotot ovat niin suuret, että se on tullut jäädäkseen. Tietojenkalastelu, sivustojen kaatuminen ja identiteettivarkaudet ovat vain muutamia lisäesimerkkejä tietoverkkorikollisuudesta, jonka odotetaan jatkuvan. Omdian tietoturvaloukkausten seuranta on johdonmukaisesti osoittanut, että tietoturvaloukkausten suurin seuraus on tietojen paljastaminen, ja sen osuus tietomurroista oli noin kaksi kolmasosaa vuoden 2022 ensimmäisellä puoliskolla.

Tämä noin kaksi kolmasosaa on pysynyt samana vuodesta 2019 lähtien. Tracker analysoi myös tietomurtojen osuuden toimiala- tai toimialakohtaisesti, ja terveydenhuolto oli vuoden 2022 ensimmäisellä puoliskolla suurin tietoturvaloukkauksista kärsinyt sektori, jota seurasi julkishallinto. Terveydenhuolto ja julkishallinnon sektorit ovat vaihtaneet "huippupistettä" saman kolmen vuoden aikana kuin tietojen altistumisen osalta. On reilua sanoa, että tiedot ovat nykyään huonosti suojattuja ja että hallitus ja terveydenhuolto ovat valtavia datakohteita niiden hallussa olevan tiedon vuoksi.

Kyberturvallisuus on hyödyllistä terminologiaa, kun tiedämme, että monilla organisaatioilla ei ole riittäviä kyberturvallisuusvalmiuksia. Omdian "IT Enterprise Insights 2022-23" -tutkimuksessa havaittiin, että 27 % organisaatioista kuvailee itseään "hyvin edistyneiksi" tietoturvan, identiteetin ja yksityisyyden hallinnassa, ja lisäksi 34 % "edenneeksi". Tämä jättää 39 %:lle organisaatioista olennaisesti riittämätön lähestymistapa.

Aikaleima:

Lisää aiheesta Pimeää luettavaa