Согласно выводам аналитиков Всемирного экономического форума (Отчет о глобальных рисках 2021 г.), киберриски продолжают оставаться в числе глобальных рисков. Пандемия COVID-19 ускорила внедрение технологий, но выявила уязвимость и неподготовленность киберпространства и в то же время усугубила технологическое неравенство внутри и между обществами.
Как и любую другую стратегическую социальную проблему, кибербезопасность нельзя решать изолированно.
ВЭФ предложил список из пяти основных проблем кибербезопасности, которые мировые лидеры должны рассмотреть и решить в 2021 году.
1. Более сложные проблемы кибербезопасности
Цифровизация все больше влияет на все аспекты нашей жизни и отрасли. Мы наблюдаем быстрое внедрение инструментов машинного обучения и искусственного интеллекта, а также растущую зависимость от программного обеспечения, оборудования и облачной инфраструктуры.
Сложность цифровизации означает, что правительства ведут разные битвы — от «фейковых новостей» с целью повлиять на выборы до кибератак на критически важную инфраструктуру. К последним относится недавняя волна атак программ-вымогателей на системы здравоохранения. Жизненно важные процессы, такие как доставка вакцин в ближайшие месяцы, также могут оказаться под угрозой.
Новый ландшафт вызвал волну изощренных кибератак пятого поколения. По мере того как организации адаптировались к удаленной работе и всем ее цифровым последствиям, киберпреступники воспользовались глобальным кризисом, чтобы запустить серию крупномасштабных киберпреступлений.
Кибератаки достигли нового уровня изощренности, начиная от международного шпионажа и заканчивая массовым взломом личной информации и крупномасштабным нарушением работы Интернета.
Просочились передовые хакерские инструменты «оружейного уровня», позволяющие злоумышленникам действовать быстро и заражать большое количество предприятий и организаций в огромных географических регионах. Крупномасштабные многовекторные мега-атаки вызвали потребность в интегрированных и унифицированных структурах безопасности.
Большинство предприятий по-прежнему работают в сфере безопасности второго или третьего поколения, которая защищает только от вирусов, атак приложений и доставки полезной нагрузки. Сети, виртуализированные центры обработки данных, облачные среды и мобильные устройства остаются незащищенными. Чтобы обеспечить кибербезопасность организации, предприятиям необходимо перейти на безопасность пятого поколения: расширенное предотвращение угроз, которое единообразно предотвращает атаки на всю ИТ-инфраструктуру предприятия.
SolarWinds — инцидент, который быстро получил звание самой значительной атаки года. Изощренные, многовекторные атаки с явными характеристиками киберпандемии, при которых вредоносная активность распространяется внутри организации за секунды. Это было проявлением кибератаки пятого поколения.
Масштабы инцидента стали яснее, когда Microsoft, FireEye, SolarWinds и правительство США подверглись атаке, которая стала возможной в результате взлома SolarWinds, распространенного программного обеспечения для управления ИТ. Дальнейшее расследование показало, что злоумышленники добавили бэкдор под названием Sunburst в компонент системы SolarWinds, который затем был распространен среди его клиентов через автоматическое обновление программного обеспечения. Это предоставило удаленный доступ нескольким известным организациям, что сделало его одной из самых успешных атак на цепочку поставок, когда-либо наблюдавшихся.
Некоторые аспекты атаки цепочки поставок SolarWinds делают ее беспрецедентной в постоянно меняющемся киберпространстве. Его охват был уникально широк: затронуло около 18 000 клиентов SolarWinds, включая большинство компаний из списка Fortune 500.
COVID-19 вынудил организации отказаться от своих существующих бизнес-планов и стратегических планов и быстро перейти к предоставлению безопасного удаленного подключения в больших масштабах для своих сотрудников. Команды безопасности также должны были иметь дело с нарастающими угрозами для их новых облачных развертываний, поскольку хакеры пытались воспользоваться разрушением пандемии: 71% специалистов по безопасности сообщили об увеличении киберугроз с момента начала блокировок.
Недавнее исследование Check Point показывает, что здравоохранение в настоящее время является наиболее целевой отраслью для киберпреступников в США: число атак к началу 2021 года увеличилось на 71% по сравнению с сентябрем. На диаграмме ниже показано резкое увеличение количества атак на сектор здравоохранения по сравнению с глобальным ростом; с ноября количество атак в этом секторе увеличилось более чем на 45%, что вдвое превышает глобальный рост количества атак за тот же период времени (22%).
По мере распространения коронавируса по всему миру политика социального дистанцирования, введенная в связи с пандемией COVID-19, переместила значительную часть предприятий из корпоративных офисов в домашние офисы сотрудников. Сетевым администраторам пришлось быстро приспособиться к требованиям удаленной работы и внедрить платформы удаленного доступа в своих организациях. К сожалению, это часто приводило к неправильной конфигурации и уязвимым соединениям, что позволяло злоумышленникам использовать эти недостатки для доступа к корпоративной информации.
В результате в 2020 г. увеличились атаки на технологии удаленного доступа, такие как RDP (протокол удаленного рабочего стола, разработанный Microsoft для обеспечения интерфейса для удаленного подключения) и VPN. На следующей диаграмме показано увеличение числа атак, использующих уязвимости в продуктах удаленного подключения.
Школы и университеты перешли на широкомасштабное использование платформ электронного обучения, поэтому, возможно, неудивительно, что этот сектор испытал 30% рост еженедельных кибератак.
ВЭФ делает вывод, что столкнувшись с этими повышенными рисками, лица, принимающие решения, и руководители должны признать, что кибербезопасность – это приоритет национальной безопасности.
Размытая грань между цифровыми и физическими доменами указывает на то, что страны и организации будут в безопасности только в том случае, если они будут включать в себя функции, принципы и основы кибербезопасности, необходимые для всех организаций, особенно тех, которые имеют ценные активы.
В сегодняшних битвах правительствам приходится приспосабливаться к борьбе с тихими, распределенными, разнообразными и технически подкованными злоумышленниками. И государственный, и частный секторы участвуют в этой битве, и частному сектору понадобится то, что только государственная сфера может внести в борьбу, включая разработку политики, модели стимулирования, формирующие рынок, и широкомасштабное обучение.
2. Разрозненные и сложные правила
Киберпреступники не останавливаются на границах стран и не подчиняются различным юрисдикциям. Между тем организациям необходимо ориентироваться как в растущем числе, так и в постоянно усложняющейся системе нормативных положений и правил, действующих в разных странах.
Нормы конфиденциальности и защиты данных необходимы, но также могут создавать фрагментированные, а иногда и противоречивые приоритеты и затраты для компаний, что может ослабить механизмы защиты.
ВЭФ считает, что директивным органам необходимо взвешивать свои решения с учетом этого воздействия. Отдельные нормативные акты могут иметь схожие цели, но несколько стратегий усложняют работу предприятий, которым необходимо соблюдать все нормативные акты, и эта сложность создает проблемы для кибербезопасности и защиты данных, не всегда улучшая их.
Стратегии должны быть креативными в повышении защиты при снижении сложности регулирования.
Для борьбы с киберпреступностью нужна виртуальная деревня. Даже самые лучшие компании, ориентированные на кибербезопасность, могут быть скомпрометированы искушенным игроком. Нарушения безопасности могут затронуть весь сектор, и работа с коллегами и даже с конкурентами может иметь решающее значение для системной устойчивости в масштабах всей отрасли.
3. Зависимость от других сторон
Организации работают в экосистеме, которая, вероятно, более обширна и менее определена, чем многие могут представить.
Ожидается, что подключенные устройства достигнут 27 миллиардов к 2021 году во всем мире — благодаря таким тенденциям, как распространение 5G, Интернета вещей и интеллектуальных систем.
Кроме того, ожидается, что бум удаленной работы, начавшийся с пандемии, для многих продолжится. Концентрация нескольких поставщиков технологий по всему миру обеспечивает множество точек входа для киберпреступников по всей цепочке цифровых поставок.
Экосистема настолько сильна, насколько сильна ее самое слабое звено.
Недавние кибернападения на FireEye и SolarWinds подчеркивают чувствительность вопросов цепочки поставок и зависимость от поставщиков ИТ-функций и услуг.
Организации должны учитывать, что на самом деле означает широта этой уязвимости, и должны предпринимать шаги для оценки реальной степени всего фронта атаки и устойчивости к угрозам. Инклюзивный и кросс-совместный процесс с участием команд из разных бизнес-единиц жизненно важен для обеспечения приемлемого уровня видимости и понимания цифровых активов.
4. Отсутствие опыта в области кибербезопасности.
Программы-вымогатели — самый быстрорастущий вид киберпреступности в период пандемии COVID-19, усугубил эту угрозу.
Профилактические меры для программ-вымогателей или любой другой кибератаки должны включать подготовку: предполагать, что вы подвергнетесь атаке, резервное копирование ИТ-ресурсов и данных, обеспечение непрерывности операций при сбоях в работе компьютерных систем, а также обучение и обучение организации реалистичным кибер-ответам.
Компании, которые активно внедряют кибербезопасность и, что более важно, улучшают свою инфраструктуру кибербезопасности, с большей вероятностью добьются успеха. Эти компании стали рассматривать кибербезопасность как средство выполнения повседневных операций. Значение кибербезопасности, вероятно, будет только возрастать в будущем, чтобы воспользоваться преимуществами скорости, масштаба, гибкости и устойчивости, которые обещает цифровизация.
Безопасность по умолчанию становятся неотъемлемой частью успеха. ВЭФ полагает, что организационные приоритеты должны включать в себя проактивный план для каждого бизнеса по созданию и поддержанию собственного штата сотрудников по кибербезопасности.
Организации должны также признать, что мобильность подразумевается в современной технологической рабочей силе. Будет важно спланировать ожидаемый срок пребывания в должности опытных профессионалов и признать долгосрочные выгоды, которые принесет репутация в области развития этого опыта, передаваемая от ветеранов новичкам, выходящим «на поле».
5. Сложность отслеживания киберпреступников.
Киберпреступность приносит большие выгоды и мало рисков для злоумышленников, поскольку до недавнего времени вероятность обнаружения и судебного преследования киберпреступников оценивалась как всего 0,05% в США. Во многих других странах этот процент еще ниже.
Даже если не скрывать преступную деятельность с помощью таких методов, как тактика даркнета, может быть очень сложно доказать, что конкретный субъект совершил определенные действия.
Киберпреступность — это растущая бизнес-модель, поскольку всё более сложное оборудование в даркнете делает вредоносные услуги более доступными и доступными для всех, кто хочет нанять киберпреступников.
Политики могут помочь, работая с экспертами по киберпреступности, чтобы установить международно признанные критерии атрибуции, доказательств и сотрудничества в преследовании киберпреступников и привлечении их к ответственности.
Государства и бизнес-компании многому научились за последние 18 месяцев, и 2021 год не будет исключением. Необходимо продолжать адаптироваться и серьезно относиться к киберрискам путем планирования, подготовки и обучения. Поскольку это универсальный вопрос, открытое общение между корпорациями, политиками и регулирующими органами является решающим ключом к успеху.