Poročilo WEF o globalnih tveganjih za leto 2023 ohranja kibernetsko varnost na dnevnem redu

Poročilo WEF o globalnih tveganjih za leto 2023 ohranja kibernetsko varnost na dnevnem redu

WEF's Global Risks Report 2023 Keeps Cybersecurity on the Agenda PlatoBlockchain Data Intelligence. Vertical Search. Ai.

Veliko se je zgodilo v 12 mesecih od prejšnjega "Globalnega poročila o tveganjih" Svetovnega gospodarskega foruma (WEF). Rusija je napadla Ukrajino. Posledični vpliv na oskrbo s hrano in energijo je povzročil krizo življenjskih stroškov, ki jo mnogi doživljajo. Ekstremni vremenski dogodki so postali realnost za vedno več ljudi. Ta hitra sprememba je ozadje poročila.

Poročilo za leto 2023 poudarja, da ni ene same prevladujoče krize, s katero se sooča svet, in obstajajo in bodo še vedno stalne krize, s katerimi se morajo organizacije, vlade in države spoprijeti. Napadi na kritično nacionalno infrastrukturo (CNI), razširjen kibernetski kriminal in kibernetska nevarnost so v naslednjih 10 letih izpostavljeni kot glavna tveganja v “WEF”Poročilo o globalnih tveganjih 2023,« objavljeno 11. jan.

V smislu trenutnih kriz, opredeljenih v poročilu WEF – tistih, ki se pojavljajo ali so prisotne danes – so kibernetski napadi na kritično infrastrukturo edino tehnološko tveganje, ki se pojavlja na grafikonu. CNI napadi so zelo iskani zaradi zlonamernih groženj, saj lahko povzročijo odmevne zlorabe zaupanja, morebitno umazanijo zaradi izsiljevalske programske opreme in lahko celo povzročijo civilne nemire.

Poročilo komentira: »Poleg porasta kibernetske kriminalitete bodo poskusi motenj kritičnih virov in storitev, ki jih podpira tehnologija, postali vse pogostejši, pri čemer se pričakujejo napadi na kmetijstvo in vodo, finančne sisteme, javno varnost, promet, energijo in domače, vesoljske in podmorska komunikacijska infrastruktura."

Primeri takšnih napadov danes vključujejo Royal Mail v Združenem kraljestvu, ki se trenutno ukvarja s "kibernetskim incidentom", zaradi katerega je organizacija pozvala ljudi, naj prenehajo pošiljati pošto in pakete v tujino. Izpad sistema NOTAM (Notice to Air Missions), ki je 11. januarja prizemljil lete v ZDA, se preiskuje kot potencialni "zlobni kibernetski incident", čeprav je to le en vidik preiskave izpada, ki ga je odredil predsednik Biden. . Napadi na zdravstvene ustanove, oskrbo z vodo, cevovode za gorivo in drugo opominjajo, čemu služi »C« v CNI – če je nekaj opredeljeno kot kritično, potrebuje močno kibernetsko varnost in odpornost, da bodo ljudje in družbe varni in operativni , saj bo vedno tarča kibernetskih napadov.

Tveganja razvrščena

V 98-stranskem poročilu WEF je veliko za prebrati. Čeprav se tako v dvo- kot v desetletnem obetu pojavlja sedem tveganj pred široko razširjenim kibernetskim kriminalom in kibernetsko nevarnostjo, je to vodilno tehnološko tveganje, na 10. mestu v obeh obetih.

Pravzaprav je kibernetska kriminaliteta v poročilu malo omenjena, razen definicije »široko razširjenega kibernetske kriminalitete in kibernetske negotovosti«, ki je opisana kot »vse bolj sofisticirano kibernetsko vohunjenje ali kibernetski kriminal. Vključuje, vendar ni omejeno na: izgubo zasebnosti, goljufijo ali krajo podatkov in kibernetsko vohunjenje.«

Kibernetski kriminal je danes vsakdanja realnost. Kot samo en primer, izsiljevalska programska oprema je še naprej nadloga za družbo in organizacije, vendar so potencialne priložnosti in rezultati tako veliki, da bo tukaj ostala. Lažno predstavljanje, sesutja spletnih mest in kraje identitete so samo nekateri nadaljnji primeri kibernetske kriminalitete, ki se bo nadaljevala. Omdiin sledilnik kršitev varnosti dosledno kaže, da je izpostavljenost podatkov glavni rezultat kršitev varnosti, saj predstavlja približno dve tretjini kršitev v prvi polovici leta 2022.

Ta približna dvotretjinska številka je dosledna od leta 2019. Sledilnik analizira tudi delež kršitev po panogah ali vertikalah, zdravstvo pa je bilo največji sektor, ki so ga v prvi polovici leta 2022 prizadele varnostne kršitve, sledil mu je državni sektor. Zdravstveni in vladni sektor sta v istem triletnem obdobju zamenjala »najvišje mesto« kot izpostavljenost podatkov. Pošteno je reči, da so podatki danes slabo zaščiteni in da sta vlada in zdravstvo velika tarča podatkov zaradi vrste informacij, ki jih hranita.

Kibernetska nevarnost je uporabna terminologija, če vemo, da številne organizacije nimajo ustreznih zmogljivosti za kibernetsko varnost. Omdiin “IT Enterprise Insights 2022-23” je ugotovil, da se 27 % organizacij opisuje kot “dobro napredne” pri upravljanju varnosti, identitete in zasebnosti, nadaljnjih 34 % pa kot “napredne”, kar 39 % organizacij res pusti z bistveno neustrezen pristop.

Časovni žig:

Več od Temno branje