Уроци от последствията: Трите най-големи урока за киберсигурността, които организациите трябва да научат

Интервю с водещия международен киберексперт Орен Елимелех

Най-четени

Светлин Желев
Светлин Желев
Главен редактор
Орен Елимелех е CTO на ЗК ЛЕВ ИНС АД, международен експерт в областта на киберсигурността, съветник по информационна сигурност и научен сътрудник в Международния институт за борба с тероризма. Той е глобално сертифициран CISO – експерт по информационна сигурност с повече от 20 години опит в банковия, финансовия, застрахователния, платежния, енергийния, управленския, здравния, високотехнологичния, отбранителния сектор, в сферата на блокчейн и криптовалути. Специализира в методологии за киберзащита за организации с глобално значение и управление на риска.

Г-н Елимелех, вие сте сред най-разпознатите киберексперти в света и всеки ден работите по мащабни случаи. Кои са най-големите заплахи за киберсигурността, пред които са изправени организациите днес? Кои индустрии са най-уязвими към кибератаки и защо?

Най-често срещаните заплахи днес включват атаки с цел получаване на откуп, кибератаки с помощта на изкуствен интелект, атаки по веригата на доставки, хибридни атаки (APT) и фишинг схеми, използващи социално инженерство. Всяка от тези заплахи се усъвършенства, като се насочва както към организационните системи, така и към човешките уязвимости.

По отношение на индустриите, производството е особено изложено на риск поради нарастващата му зависимост от устройствата и автоматизацията, ускореното навлизане на IoT базирани процеси , които често имат слаби протоколи за сигурност. Здравеопазването е друг високорисков сектор, тъй като медицинските досиета са изключително ценни на черния пазар, а в неговите взаимосвързани системи често липсват надеждни мерки за киберсигурност. И накрая, финансовите услуги остават основна мишена поради потенциала за доходоносни печалби и огромните количества чувствителни данни за клиентите им.

DORA задължава финансовите институции и доставчиците на услуги от трети страни в ЕС да засилят оперативната си устойчивост чрез прилагане на надеждни рамки за киберсигурност. Това включва проактивно откриване на заплахи, управление на риска и протоколи за реагиране при инциденти, като всички те са пряко свързани с намаляването на тези съвременни киберзаплахи. Например атаките по веригата на доставки са особено актуални, тъй като DORA набляга на управлението на риска от трети страни, за да се гарантира, че уязвимостите в екосистемата не застрашават позицията на организацията по отношение на сигурността.

Изкуственият интелект играе двойна роля в киберсигурността. Какви са неговите предимства и рискове?

ИИ предлага значителни предимства в киберсигурността, като например подобрено откриване на заплахи и автоматизирани реакции, които работят в реално време, подобрен поведенчески анализ за идентифициране на аномалии и по-ефективна превенция на инциденти, която ускорява процесите на разследване.

Съществуват обаче и рискове. Нападателите все по-често използват враждебен ИИ, за да заобикалят защитите или да създават по-сложни атаки. Съществува и потенциал за манипулиране на моделите на ИИ, което води до фалшиви положителни или отрицателни резултати. И накрая, прекомерното разчитане на ИИ без човешки надзор може да създаде бели петна в защитите на организацията.

Уроци от последствията: Трите най-големи урока за киберсигурността, които организациите трябва да научат

Споменахте двойната роля на ИИ в киберсигурността. Как ИИ е свързан с постигането на съответствие с изискванията на DORA?

ИИ може да бъде мощен инструмент за организациите, които работят за постигане на съответствие с DORA. Способността му да подобрява откриването на заплахи, да автоматизира реакциите и да подобрява поведенческите анализи съответства на фокуса на DORA върху оперативната устойчивост. Например, системите, задвижвани от ИИ, могат бързо да идентифицират необичайна дейност, като например опит за неоторизиран достъп, което помага на организациите да изпълнят изискванията на DORA за реакция при инциденти и мониторинг.

DORA обаче подчертава и значението на отчетността и управлението, което означава, че организациите трябва да управляват рисковете, свързани с недоброжелателен ИИ или манипулиране на модели. Интегрирането на ИИ в киберсигурността трябва да включва човешки надзор и силни структури за управление, за да се приведе в съответствие с регулаторните стандарти на DORA.

Като погледнете назад към кариерата си, кое е най-голямото предизвикателство, с което сте се сблъскали?

Най-голямото предизвикателство за мен беше да изпреварвам бързо развиващите се заплахи, особено като се има предвид глобалния недостиг на умения в областта на киберсигурността. Не става въпрос само за намиране на талантливи специалисти, но и за тяхното обучение и наставничество, за да се ориентират в този сложен и постоянно променящ се пейзаж. Експертите по киберсигурност се учат буквално всеки ден, награждат уменията си в рамките на часове и непрекъснтато се сблъскват с все по-сложни опити за атаки.

Работили сте с много организации, след като са претърпели кибератаки. Кои са трите най-важни неща, които им се иска да бяха направили предварително преди да станат жертва на атака?

Всички организации, с които работим, винаги споделят едно и също, но за съжаление чак след като са пострадали. Първо, те често съжаляват, че не са внедрили цялостна архитектура с нулево доверие (zero trust подход), която свежда до минимум въздействието на пробива, като приема, че нито един потребител или устройство не са изначално надеждни.

Второ, всички си дават сметка, че ако бяха инвестирали време в редовното обучение на служителите за разпознаване и реагиране на фишинг или други опити за социално инженерство, щяха да намалят рисковете. Напоследък всички споменават и че е било добре да бяха инвестирали в усъвършенствани възможности за откриване и реагиране на заплахи, което щеше да им позволи да откриват и неутрализират заплахите, преди те да са се разраснали.

Все по-често компаниите споделят, че биха се възползвали от киберзастраховки, като инструмент за споделяне на риска. Споделянето на риска е основен постулат в киберсигурността и компаниите го осъзнават. На българския пазар има решения, подходящи за всеки тип организация- кибер застрахователните решения, предлагани от ЗК ЛЕВ ИНС АД

Как организациите могат ефективно да балансират между сигурността и удобството на потребителите?

Това е деликатен баланс, но е постижим. Удобните за потребителя биометрични методи за удостоверяване, като например пръстови отпечатъци или лицево разпознаване, са чудесна отправна точка. Внедряването на технологии за единно регистриране (SSO) опростява достъпа, без да се прави компромис със сигурността. Решенията, базирани на изкуствен интелект, също могат да помогнат, тъй като работят във фонов режим, за да идентифицират заплахите с минимално неудобство за потребителите. Всяка организация, независимо от размера й, трябва да прецени къде е балансът между удобството на служители и непрекъсваемостта на бизнеса й.

Вариант, над който организациите могат да помислят, е сключването на киберзастраховка, която да гарантира, че единият риск, а именно финансовият,ще бъде изнесен към партньор.

Архитектурата с нулево доверие се превърна в популярна концепция. Как оценявате нейната ефективност?

Ефективността на Zero Trust може да се измери чрез оценка на намаляването на успешните пробиви и компрометираните акаунти. Друг показател са подобренията в откриването на заплахи и времето за реакция, които би трябвало да са по-бързи и по-точни с въвеждането на Zero Trust. И накрая, трябва да се анализира въздействието върху потребителския опит и производителността – ефективните внедрявания на Zero Trust не трябва да натоварват прекомерно потребителите.

Какъв съвет бихте дали на компаниите за обучението на служителите в областта на киберсигурността?

Индивидуалните програми за обучение, съобразени със спецификата на ролята, са от решаващо значение. Служителите трябва да разберат как киберсигурността се прилага към ежедневните им задачи. Интерактивните семинари и реалните сценарии, като например симулирани фишинг атаки, помагат за затвърждаване на най-добрите практики. Непрекъснатото обучение, съчетано с редовни оценки, гарантира, че служителите остават бдителни и информирани за възникващите заплахи.

DORA специално подчертава необходимостта от осведоменост и обучение на служителите, за да се намалят човешките грешки, които са основен източник на киберрискове. Моят съвет е да се създадат програми за обучение, съобразени със спецификата на ролите, да се симулират реални сценарии като фишинг атаки и да се прилагат инициативи за непрекъснато обучение. Тези мерки не само повишават сигурността, но и гарантират спазването на мандата на DORA за подобряване на организационната киберхигиена.

Как виждате развитието на киберсигурността през следващите 5-10 години?

През следващите 3-5 години ще станем свидетели на засилено използване на изкуствен интелект и машинно обучение за по-бързо и по-точно идентифициране на заплахите. Квантовите изчисления и 5G мрежите ще изискват засилени мерки за сигурност, тъй като въвеждат нови уязвимости. Освен това архитектурите с нулево доверие ще се превърнат в стандарт в различните индустрии, тъй като организациите ще признаят необходимостта от засилен контрол на достъпа.

Какви иновации според вас ще предефинират начина, по който защитаваме данните си?

Квантово устойчивото криптиране ще промени правилата на играта, тъй като се подготвяме за изчислителната мощ на квантовите компютри. Задвижваната от изкуствен интелект прогнозна информация за заплахите ще позволи на организациите да противодействат превантивно на атаките. Системите за управление на идентичността, базирани на блокчейн, биха могли да осигурят сигурен и децентрализиран контрол върху личните данни. И накрая, постиженията в областта на биометричното удостоверяване ще продължат да се усъвършенстват, предлагайки по-силни и същевременно по-удобни мерки за сигурност.

АбонаментВсичко важно от света на технологиите, директно в пощата ти.

С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.


Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!

1 Коментар
стари
нови оценка

Нови ревюта

Подобни новини