WEFs Global Risks Report 2023 holder cybersikkerhet på agendaen

WEFs Global Risks Report 2023 holder cybersikkerhet på agendaen

WEFs Global Risks Report 2023 holder cybersikkerhet på agendaen PlatoBlockchain Data Intelligence. Vertikalt søk. Ai.

Mye har skjedd i løpet av de 12 månedene siden World Economic Forums (WEF) forrige «Global Risks Report». Russland invaderte Ukraina. Følgende påvirkning på tilgangen på mat og energi har ført til at mange opplever en levekostnadskrise. Ekstremvær har blitt en realitet for stadig flere. Denne raske endringen er bakteppet for rapporten.

2023-rapporten fremhever at det ikke er noen eneste dominerende krise som verden står overfor, og det er, og vil fortsette å være, konstante kriser som organisasjoner, regjeringer og land må navigere i. Angrep på kritisk nasjonal infrastruktur (CNI), utbredt cyberkriminalitet og cyberusikkerhet fremheves som store risikoer gjennom de neste 10 årene i WEFs «Global Risk Report 2023" publisert 11. januar.

Når det gjelder gjeldende kriser identifisert i WEF-rapporten – de som dukker opp eller er tilstede i dag – er cyberangrep på kritisk infrastruktur den eneste teknologiske risikoen som vises på kartet. CNI angrep er mye ettertraktet av ondsinnede trusler, da de kan resultere i høyprofilerte tillitssvikt, potensiell lønnssmuss for løsepengeprogramvare, og kan til og med føre til sivil uro.

Rapporten kommenterer: «Sammen med en økning i nettkriminalitet, vil forsøk på å forstyrre kritiske teknologiaktiverte ressurser og tjenester bli mer vanlig, med angrep som forventes mot landbruk og vann, finansielle systemer, offentlig sikkerhet, transport, energi og innenriks, rombaserte og undersjøisk kommunikasjonsinfrastruktur."

Eksempler på slike angrep i dag inkluderer Storbritannias Royal Mail, som for tiden arbeider med en "cyberhendelse" som har resultert i at organisasjonen ber folk om å slutte å sende post og pakker til utlandet. Utbruddet av NOTAM-systemet (Notice to Air Missions) som satte flyvninger på bakken i USA 11. januar etterforskes som en potensiell "uhyggelig cyberhendelse", selv om dette bare er ett aspekt av en etterforskning av strømbruddet bestilt av president Biden . Angrep på helseinstitusjoner, vannforsyninger, drivstoffrørledninger og mer tjener alle til å minne om hva "C" i CNI er der for - hvis noe er definert som kritisk, trenger det sterk cybersikkerhetsbeskyttelse og motstandskraft for å holde mennesker og samfunn trygge og operative , da det alltid vil være et mål for nettangrep.

Risikoer rangert

Det er mye å lese i den 98 sider lange WEF-rapporten. Selv om det er syv risikoer som dukker opp i både to- og 10-årsutsiktene foran utbredt cyberkriminalitet og cyberusikkerhet, er dette den ledende teknologiske risikoen, på nr. 8 i begge disse utsiktene.

Det er faktisk liten referanse til nettkriminalitet spesifikt i rapporten utover definisjonen av "utbredt nettkriminalitet og nett-usikkerhet", som beskrives som "stadig mer sofistikert nettspionasje eller nettkriminalitet. Inkluderer, men er ikke begrenset til: tap av personvern, datasvindel eller tyveri og nettspionasje.»

Nettkriminalitet er en hverdagsrealitet i dag. Som bare ett eksempel fortsetter løsepengevare å være en plage for samfunnet og organisasjoner, men de potensielle mulighetene og utbyttene er så store at den er kommet for å bli. Nettfisking, nettsteder som krasjer og identitetstyveri er bare noen ytterligere eksempler på nettkriminalitet som vil fortsette. Omdias sporing av sikkerhetsbrudd har konsekvent vist at dataeksponering er det ledende resultatet av sikkerhetsbrudd, og står for rundt to tredjedeler av bruddene i første halvdel av 2022.

Dette omtrentlige tallet på to tredjedeler har vært konsistent siden 2019. Trackeren analyserer også andelen brudd etter industri eller vertikal, og helsevesenet var den største sektoren som ble berørt av sikkerhetsbrudd i første halvdel av 2022, etterfulgt av offentlig sektor. Helsevesenet og offentlig sektor har byttet "topplassering" over samme treårsperiode som for dataeksponering. Det er rettferdig å si at data er dårlig beskyttet i dag og at myndigheter og helsevesen er enorme mål for data på grunn av typen informasjon de har.

Cyberusikkerhet er nyttig terminologi når vi vet at mange organisasjoner ikke har tilstrekkelige cybersikkerhetsevner. Omdias «IT Enterprise Insights 2022-23» fant at 27 % av organisasjonene beskriver seg selv som «godt avanserte» når det gjelder å administrere sikkerhet, identitet og personvern, og ytterligere 34 % som «avanserte», dette etterlater 39 % av organisasjonene med en vesentlig utilstrekkelig tilnærming.

Tidstempel:

Mer fra Mørk lesning