WEF'in Küresel Riskler Raporu 2023 Siber Güvenliği Gündemde Tutuyor

WEF'in Küresel Riskler Raporu 2023 Siber Güvenliği Gündemde Tutuyor

WEF'in Küresel Riskler Raporu 2023, Siber Güvenliği Gündemde Tutuyor PlatoBlockchain Veri Zekası. Dikey Arama. Ai.

Dünya Ekonomik Forumu'nun (WEF) bir önceki “Küresel Riskler Raporu”ndan bu yana geçen 12 ayda çok şey yaşandı. Rusya Ukrayna'yı işgal etti. Gıda ve enerji arzı üzerinde bunun sonucunda ortaya çıkan etki, birçok kişinin yaşam maliyeti krizini yaşamasına yol açtı. Aşırı hava olayları giderek daha fazla insan için bir gerçek haline geldi. Bu hızlı değişim raporun arka planını oluşturuyor.

2023 raporu, dünyanın karşı karşıya olduğu tek bir hakim kriz olmadığını; kuruluşların, hükümetlerin ve ülkelerin yönetmesi gereken sürekli krizlerin olduğunu ve olmaya devam edeceğini vurguluyor. Kritik ulusal altyapıya (CNI) yönelik saldırılar, yaygın siber suçlar ve siber güvensizlik, WEF'in raporunda önümüzdeki 10 yıl boyunca büyük riskler olarak vurgulanıyor:Küresel Riskler Raporu 202311 Ocak'ta yayınlandı.

WEF raporunda tanımlanan mevcut krizler (bugün ortaya çıkan veya mevcut olanlar) açısından, kritik altyapıya yönelik siber saldırılar, grafikte görünen tek teknolojik risktir. CNI saldırıları Yüksek profilli güven başarısızlıklarına, fidye yazılımları için potansiyel ödeme kirliliğine ve hatta toplumsal huzursuzluğa yol açabilecekleri için kötü niyetli tehditler tarafından çokça aranır.

Rapor şu yorumu yapıyor: "Siber suçlardaki artışın yanı sıra, tarıma ve suya, finansal sistemlere, kamu güvenliğine, ulaşıma, enerjiye ve ev içi, uzay tabanlı ve Denizaltı iletişim altyapısı.”

Günümüzdeki bu tür saldırıların örnekleri arasında, şu anda örgütün insanlardan yurtdışına posta ve paket göndermeyi durdurmalarını talep etmesiyle sonuçlanan bir “siber olayla” uğraşan Birleşik Krallık'taki Royal Mail yer alıyor. ABD'de uçuşları 11 Ocak'ta durduran NOTAM (Hava Görevlerine Bildirim) sisteminin kesintisi, potansiyel bir "alçak siber olay" olarak araştırılıyor, ancak bu, Başkan Biden'ın emriyle kesintiye ilişkin soruşturmanın yalnızca bir yönü. . Sağlık kuruluşlarına, su kaynaklarına, yakıt boru hatlarına ve daha fazlasına yapılan saldırılar, CNI'deki "C" harfinin ne için var olduğunu hatırlatmaya hizmet ediyor; eğer bir şey kritik olarak tanımlanırsa, insanları ve toplumları güvende ve çalışır durumda tutmak için güçlü bir siber güvenlik korumasına ve esnekliğe ihtiyaç duyar. çünkü her zaman siber saldırıların hedefi olacaktır.

Riskler Sıralandı

98 sayfalık WEF raporunda okunacak çok şey var. Her ne kadar yaygın siber suçlar ve siber güvensizlik öncesinde hem iki hem de 10 yıllık görünümlerde yedi risk ortaya çıksa da, bu risk her iki görünümde de 8. sırada yer alarak önde gelen teknolojik risktir.

Aslında raporda, "Giderek karmaşıklaşan siber casusluk veya siber suçlar" olarak tanımlanan "yaygın siber suçlar ve siber güvensizlik" tanımının ötesinde siber suçlara çok az atıf yapılıyor. Aşağıdakileri içerir ancak bunlarla sınırlı değildir: gizlilik kaybı, veri sahtekarlığı veya hırsızlığı ve siber casusluk."

Siber suçlar günümüzün gündelik bir gerçeğidir. Sadece bir örnek vermek gerekirse, fidye yazılımı toplumun ve kuruluşların başına bela olmaya devam ediyor, ancak potansiyel fırsatlar ve getiriler o kadar büyük ki kalıcı olacak. Kimlik avı, web sitelerinin çökmesi ve kimlik hırsızlığı devam edecek siber suçların yalnızca birkaç örneğidir. Omdia'nın güvenlik ihlalleri takipçisi, 2022'nin ilk yarısındaki ihlallerin yaklaşık üçte ikisini oluşturan, güvenlik ihlallerinin başlıca sonucunun veri ifşası olduğunu sürekli olarak gösterdi.

Bu yaklaşık üçte ikilik rakam 2019'dan bu yana tutarlı. Takipçi aynı zamanda sektör veya dikey sektörlere göre ihlallerin payını da analiz ediyor ve 2022'nin ilk yarısında güvenlik ihlallerinden etkilenen en büyük sektör sağlık sektörü oldu ve onu hükümet sektörü izledi. Sağlık sektörü ve kamu sektörleri, veri teşhiri açısından aynı üç yıllık dönemde "en üst sırayı" değiştirdi. Günümüzde verilerin yeterince korunmadığını ve hükümet ile sağlık hizmetlerinin, içerdikleri bilgi türü nedeniyle veriler için büyük hedefler haline geldiğini söylemek doğru olur.

Siber güvensizlik, birçok kuruluşun yeterli siber güvenlik yeteneklerine sahip olmadığını bildiğimizde yararlı bir terminolojidir. Omdia'nın "IT Enterprise Insights 2022-23" raporu, kuruluşların %27'sinin kendilerini güvenlik, kimlik ve gizlilik yönetimi konusunda "oldukça gelişmiş" olarak tanımladığını ve %34'ünün de "ileri düzey" olarak tanımladığını ortaya çıkardı; bu, kuruluşların %39'unun oldukça yetersiz bir yaklaşım.

Zaman Damgası:

Den fazla karanlık okuma