Potrivit ediției din 2018 a Raportul de previziuni privind securitatea cibernetică realizată de specialiștii Aon Cyber Solutions, amenințarea tot mai mare a atacurilor cibernetice asupra fiecărui aspect al afacerii și creșterea acesteia în ceea ce privește recurența și amploarea, va obliga companiile să implementeze noi măsuri pentru a aborda riscul cibernetic „holistic”, integrându-le pe deplin. în politicile de management al riscului.
Il Raportul de previziuni privind securitatea cibernetică 2018 indică care vor fi schimbările semnificative, derivate tocmai din creșterea dimensiunii și impactului atacurilor cibernetice, asociate cu responsabilitatea mai mare pe care companiile sunt chemate să și-o asume în domeniul securității cibernetice.
Principalele aspecte ale „Raportului privind previziunile privind securitatea cibernetică 2018”:
- Companiile vor stipula polițe de asigurare „autonome”, deoarece consiliile de administrație și directorii vor deveni mai conștienți de responsabilitățile lor și în domeniul cibernetic.
Pe măsură ce membrii consiliului de administrație și directorii experimentează direct impactul atacurilor cibernetice, inclusiv, de exemplu, profituri reduse, întreruperea afacerii și procese împotriva directorilor și managerilor, companiile vor recurge din ce în ce mai mult la polițe de asigurare personalizate împotriva riscului cibernetic, în loc să se bazeze pe tăcere. componente ale altor politici. În plus, adoptarea politicilor cibernetice se va extinde cu mult dincolo de sectoarele în care au fost realizate în mod tradițional – cum ar fi comerțul cu amănuntul, financiar și asistența medicală – și va implica alte sectoare vulnerabile la perturbarea afacerilor cauzate de problemele legate de cibernetica, cum ar fi producția, transportul, utilitati si petrol.
- Ofițerii șefi pentru riscuri vor avea un rol central în gestionarea riscului cibernetic, care va fi tratat din ce în ce mai mult ca un risc de afaceri pe măsură ce lumea reală și cea digitală converg.
Pe măsură ce atacurile cibernetice avansate generează consecințe în lumea reală, cu un impact tot mai mare asupra operațiunilor de afaceri, directorii de conducere vor fi mai conștienți de relevanța riscului cibernetic. În 2018, se așteaptă ca CRO să se implice în gestionarea problemelor cibernetice, lucrând îndeaproape cu Chief Information Security Officers (CISO), pentru a ajuta organizațiile să înțeleagă impactul riscului cibernetic asupra afacerii.
- Atenția Autorităților se extinde către dinamici din ce în ce mai complexe, generând cereri de armonizare. Uniunea Europeană solicită companiilor internaționale să raporteze orice încălcări ale Regulamentului General privind Protecția Datelor (GDPR); în SUA, agregatoarele de date mari vor fi auditate.
În 2018, Autoritățile de la nivel internațional, național și local vor aplica mai strict reglementările existente privind securitatea cibernetică și vor crește presiunea asupra companiilor pentru aplicarea regulilor, introducând și altele noi. În viitor, se așteaptă ca autoritățile europene să tragă la răspundere marile companii americane și globale pentru încălcările GDPR. De peste Atlantic, companiile de „big data” (indiferent dacă le colectează sau le vând) vor fi supuse controlului asupra modului în care colectează, utilizează și protejează datele. Sub greutatea presiunilor de reglementare tot mai mari, organizațiile din industrie vor cere autorităților să armonizeze diverse reglementări de securitate cibernetică.
- Hackerii sunt gata să atace afacerile active subInternetul obiectelor (IoT), în special întreprinderile mici și mijlocii care oferă servicii companiilor globale.
În 2018, întreprinderile globale se vor confrunta cu o complexitate crescută în utilizareainternetul Lucrurilor, referitoare la managementul riscului de la terți. Raportul prezice că marile întreprinderi vor fi lovite și provocate de atacuri îndreptate împotriva furnizorului sau contractantului lor mic, care vor viza IoT pentru a le pătrunde în rețelele. Acest lucru va reprezenta un semnal de alarmă, care va conduce pe de o parte corporațiile să-și revizuiască abordarea față de managementul riscurilor terților și, pe de altă parte, va împinge întreprinderile mici și mijlocii să implementeze măsuri de securitate mai bune, pentru a nu a suferi pierderi de afaceri.
- Schimbarea continuă a parolelor și ocolirea sistemelor de recunoaștere biometrică vor crește importanța sistemelor de autentificare multifactorială.
Dincolo de parole, companiile introduc noi metode de autentificare – de la recunoașterea facială la amprentele digitale. Cu toate acestea, aceste tehnologii sunt încă vulnerabile și, din acest motiv, Raportul Aon prezice că un nou val de companii vor adopta autentificarea multifactorială pentru a contracara asaltul asupra parolelor și atacurile împotriva sistemelor biometrice. Oamenii vor trebui apoi să furnizeze mai multe informații dispozitivului de autentificare. Prin urmare, este de așteptat o utilizare din ce în ce mai mare a biometriei comportamentale.
- Hackerii vor viza tranzacțiile care folosesc punctele de fidelitate ca monedă, stimulând astfel utilizarea pe scară largă a programelor „bug bounty”, adică programe de recompensă promovate de companii dedicate oricui urmărește și raportează vulnerabilitățile sistemului sau dispozitivului.
Companiile, de asemenea, din afara sectoarelor tehnologiei, guvernamentale, auto și serviciilor financiare vor introduce platforme de „bug bounty” în sistemele lor de securitate. Pe măsură ce infractorii vizează tranzacțiile folosind punctele de loialitate ca monedă, companiile care adoptă programe de loialitate care oferă recompense și recompense – cum ar fi companiile aeriene, comercianții cu amănuntul și lanțurile hoteliere – vor contribui la noul val de adopții de programe ale recompenselor de erori”. Pe măsură ce noi companii adoptă aceste programe, se va căuta sprijinul experților externi, pentru a evita apariția de noi riscuri din cauza configurării necorespunzătoare a programelor.
- Atacurile ransomware vor deveni mai țintite; criptomonedele vor contribui la extinderea ransomware-ului.
În 2018, atacatorii ransomware își vor schimba tactica. Raportul indică faptul că hackerii, folosind diferite forme de malware „benign” – cum ar fi software-ul conceput pentru a lansa atacuri DDoS (Distributed Denial of Service) – atacuri asupra serverelor companiei care fac ca serviciile, datele sau resursele unei companii să fie indisponibile pentru o anumită perioadă de timp. organizație) sau pentru a răspândi publicitate pe mii de sisteme – va provoca valuri masive de atacuri ransomware. În timp ce atacurile „covor” pentru a lovi cât mai multe sisteme posibil vor continua, Raportul estimează, de asemenea, o creștere a atacurilor care vizează anumite companii și care vizează solicitarea de plăți ransomware proporționale cu valoarea activelor criptate. Criptomonedele vor continua să sprijine dezvoltarea de ransomware, în ciuda capacității sporite a agențiilor de aplicare a legii de a urmări atacurile, de exemplu prin portofelele bitcoin.
- „Riscul insider” amenință companiile, care își subestimează vulnerabilitatea, în timp ce atacurile majore rămân complet nedetectate.
Companiile nu au investit suficient în strategii proactive pentru atenuarea riscurilor interne în 2017, iar acest fenomen se va repeta în 2018. Potrivit Raportului Aon, lipsa pregătirii în domeniul securității și controalelor tehnice, combinată cu noile tendințe de lucru (smart working, consultanți externi, freelanceri), va însemna că amploarea reală a atacurilor și problemelor cibernetice cauzate de lucrători nu va fie în domeniul public. Multe companii vor continua să răspundă reactiv la incidentele „în spatele ușilor închise” și vor rămâne neconștiente de adevăratul cost și impactul riscului din interiorul organizației lor.
Jason J. Hogg, CEO al Aon Cyber Solutions el a spus „În 2017, atacatorii cibernetici au creat daune semnificative folosind diferite pârghii, de la Phishing care au influențat campaniile electorale, până la „criptoviermii ransomware” care s-au infiltrat în sisteme la scară globală. În 2018, companiile vor fi din ce în ce mai expuse riscului cibernetic, având în vedere utilizarea sporită a tehnologiilor și valoarea în creștere a activelor necorporale. Prin urmare, va fi necesară adoptarea unei abordări integrate a securității cibernetice, atât în cadrul culturii corporative, cât și al politicilor de management al riscului, care să facă posibilă evaluarea și atenuarea riscului în toate funcțiile companiei”.
Enrico Vanin, CEO al Aon SpA și Aon Hewitt Risk&Consulting el a comentat: „În Italia, majoritatea companiilor sunt conștiente de impactul atacurilor cibernetice asupra afacerilor, dar sunt încă puține virtuoase care au adoptat deja strategii adecvate pentru evaluarea riscurilor și transferul pe piața asigurărilor. GDPR, care va intra în vigoare în luna mai, cu implicațiile sale asupra responsabilității cu privire la protecția datelor, va fi instrumentul care, într-o anumită măsură, va cere companiilor să își evalueze vulnerabilitatea și să definească adoptarea unei politici de management comun al riscului cibernetic. Pe de altă parte, piața asigurărilor este chemată să răspundă noilor nevoi prin dezvoltarea de noi produse și soluții”.
