کے 2018 ایڈیشن کے مطابق سائبرسیکیوریٹی پیشین گوئیوں کی رپورٹ Aon کے سائبر سلوشنز کے ماہرین کی طرف سے محسوس کیا گیا، کاروبار کے ہر پہلو پر سائبر حملوں کے بڑھتے ہوئے خطرے اور تکرار اور دائرہ کار کے لحاظ سے اس کی ترقی، کمپنیوں کو "مکمل" سائبر رسک سے نمٹنے کے لیے نئے اقدامات پر عمل درآمد کرنے پر مجبور کرے گی، ان کو مکمل طور پر مربوط کرتے ہوئے خطرے کے انتظام کی پالیسیوں میں.
Il سائبرسیکیوریٹی پیشین گوئیوں کی رپورٹ 2018 اس بات کی نشاندہی کرتا ہے کہ سائبر حملوں کے سائز اور اثرات میں اضافے سے خاص طور پر اخذ کردہ اہم تبدیلیاں کیا ہوں گی، جو کہ کمپنیوں کو سائبر سیکیورٹی کے شعبے میں ذمہ داری قبول کرنے کے لیے بلایا جاتا ہے۔
"سائبرسیکیوریٹی پیشین گوئی رپورٹ 2018" کی اہم جھلکیاں:
- کمپنیاں 'اسٹینڈ اکیلے' انشورنس پالیسیاں وضع کریں گی، کیونکہ بورڈ آف ڈائریکٹرز اور ایگزیکٹوز سائبر فیلڈ میں بھی اپنی ذمہ داریوں سے زیادہ آگاہ ہوں گے۔.
چونکہ بورڈ کے ممبران اور ایگزیکٹوز سائبر حملوں کے اثرات کا پہلے ہاتھ سے تجربہ کرتے ہیں، بشمول مثال کے طور پر کم منافع، کاروباری خلل، اور ڈائریکٹرز اور مینیجرز کے خلاف مقدمے، کمپنیاں خاموشی پر انحصار کرنے کے بجائے سائبر رسک کے خلاف اپنی مرضی کے مطابق انشورنس پالیسیوں کا سہارا لیں گی۔ دیگر پالیسیوں کے اجزاء۔ مزید برآں، سائبر پالیسیوں کو اپنانا ان شعبوں سے کہیں آگے بڑھے گا جن میں وہ روایتی طور پر بنائے گئے تھے - جیسے کہ خوردہ، مالیاتی اور صحت کی دیکھ بھال - اور اس میں سائبر سے متعلقہ مسائل کی وجہ سے کاروبار میں رکاوٹ کا شکار دیگر شعبے شامل ہوں گے، جیسے مینوفیکچرنگ، نقل و حمل، افادیت اور تیل.
- چیف رسک آفیسرز سائبر رسک کے انتظام میں مرکزی کردار ادا کریں گے، جسے حقیقی اور ڈیجیٹل دنیا کے ایک دوسرے کے ساتھ بڑھتے ہوئے کاروباری خطرہ کے طور پر سمجھا جائے گا۔.
چونکہ اعلی درجے کے سائبر حملے حقیقی دنیا کے نتائج پیدا کرتے ہیں، کاروباری کارروائیوں پر بڑھتے ہوئے اثرات کے ساتھ، سینئر ایگزیکٹوز سائبر خطرے کی مطابقت سے زیادہ واقف ہوں گے۔ 2018 میں، CROs سے سائبر مسائل کے انتظام میں شامل ہونے کی توقع ہے، چیف انفارمیشن سیکیورٹی آفیسرز (CISOs) کے ساتھ مل کر کام کرنا، تاکہ تنظیموں کو کاروبار پر سائبر رسک کے اثرات کو سمجھنے میں مدد ملے۔
- حکام کی توجہ تیزی سے پیچیدہ حرکیات کی طرف بڑھ رہی ہے، جس سے ہم آہنگی کی درخواستیں پیدا ہو رہی ہیں۔. یورپی یونین بین الاقوامی کمپنیوں سے جنرل ڈیٹا پروٹیکشن ریگولیشن (GDPR) کی کسی بھی خلاف ورزی کی اطلاع دینے کو کہتی ہے۔ امریکہ میں، بڑے ڈیٹا جمع کرنے والوں کا آڈٹ کیا جائے گا۔
2018 میں، بین الاقوامی، قومی اور مقامی سطح پر اتھارٹیز سائبر سیکیورٹی سے متعلق موجودہ ضوابط کو مزید سختی سے لاگو کریں گی اور کمپنیوں پر نئے قوانین کو متعارف کرواتے ہوئے ان کو نافذ کرنے کے لیے دباؤ بڑھائیں گی۔ مستقبل میں، یورپی حکام سے توقع کی جاتی ہے کہ وہ بڑی امریکی اور عالمی کمپنیوں کو جی ڈی پی آر کی خلاف ورزیوں کا محاسبہ کریں گے۔ بحر اوقیانوس کے اس پار، 'بگ ڈیٹا' کمپنیاں (چاہے وہ اسے جمع کریں یا بیچیں) اس بات کی جانچ پڑتال کے تابع ہوں گی کہ وہ ڈیٹا کو کیسے اکٹھا، استعمال اور حفاظت کرتی ہیں۔ بڑھتے ہوئے ریگولیٹری دباؤ کے وزن کے تحت، صنعت کی تنظیمیں حکام سے سائبر سیکیورٹی کے مختلف ضوابط کو ہم آہنگ کرنے کے لیے کہیں گی۔
- ہیکرز کے تحت سرگرم کاروبار پر حملہ کرنے کے لیے تیار ہیں۔چیزوں کے انٹرنیٹ (IOT)خاص طور پر چھوٹے اور درمیانے درجے کے ادارے جو عالمی کمپنیوں کو خدمات فراہم کرتے ہیں۔
2018 میں، عالمی کاروباری اداروں کو استعمال میں بڑھتی ہوئی پیچیدگیوں کا سامنا کرنا پڑے گا۔چیزوں کے انٹرنیٹتیسرے فریق کے رسک مینجمنٹ سے متعلق۔ رپورٹ میں پیش گوئی کی گئی ہے کہ بڑے کاروباری اداروں کو ان کے چھوٹے سپلائر یا ٹھیکیدار کے خلاف حملوں کا نشانہ بنایا جائے گا اور چیلنج کیا جائے گا، جو IoT کو ان کے نیٹ ورکس میں گھسنے کے لیے نشانہ بنائیں گے۔ یہ ایک ویک اپ کال کی نمائندگی کرے گا، جس سے ایک طرف کارپوریٹس تیسرے فریق کے رسک مینجمنٹ کے لیے اپنے نقطہ نظر پر نظرثانی کریں گے اور دوسری طرف، یہ چھوٹے اور درمیانے درجے کے کاروباری اداروں کو بہتر حفاظتی اقدامات کو نافذ کرنے پر زور دے گا، تاکہ کاروبار میں نقصان اٹھانا
- پاس ورڈز کی مسلسل کریکنگ اور بائیو میٹرک ریکگنیشن سسٹمز کو نظرانداز کرنے سے ملٹی فیکٹر تصدیقی نظام کی اہمیت میں اضافہ ہوگا۔
پاس ورڈز کے علاوہ، کمپنیاں تصدیق کے نئے طریقے متعارف کروا رہی ہیں - چہرے کی شناخت سے لے کر فنگر پرنٹس تک۔ تاہم، یہ ٹیکنالوجیز اب بھی کمزور ہیں اور، اسی وجہ سے، Aon رپورٹ نے پیش گوئی کی ہے کہ کمپنیوں کی ایک نئی لہر پاس ورڈ پر حملے اور بائیو میٹرک سسٹم کے خلاف حملوں کا مقابلہ کرنے کے لیے ملٹی فیکٹر تصدیق کو اپنائے گی۔ اس کے بعد لوگوں کو تصدیق کرنے والے آلے کو معلومات کے متعدد ٹکڑے فراہم کرنے ہوں گے۔ لہٰذا رویے کے بائیو میٹرکس کے بڑھتے ہوئے استعمال کی توقع ہے۔
- ہیکرز ان ٹرانزیکشنز کو نشانہ بنائیں گے جو کرنسی کے طور پر لائلٹی پوائنٹس کا استعمال کرتے ہیں، اس طرح 'بگ باؤنٹی' پروگرامز کے وسیع پیمانے پر استعمال کی حوصلہ افزائی کریں گے، یعنی کسی بھی ایسے شخص کے لیے وقف کمپنیوں کے ذریعے پروموٹ کیے جانے والے انعامی پروگرام جو سسٹم یا ڈیوائس کی کمزوریوں کا سراغ لگاتے ہیں اور رپورٹ کرتے ہیں۔
ٹیکنالوجی، حکومت، آٹوموٹو اور مالیاتی خدمات کے شعبوں سے باہر کی کمپنیاں بھی اپنے سیکیورٹی سسٹمز میں 'بگ باؤنٹی' پلیٹ فارم متعارف کرائیں گی۔ چونکہ مجرمین لائلٹی پوائنٹس کو کرنسی کے طور پر استعمال کرتے ہوئے لین دین کو نشانہ بناتے ہیں، ایسے کاروبار جو وفاداری کے پروگراموں کو اپناتے ہیں جو انعامات اور انعامات پیش کرتے ہیں - جیسے کہ ایئر لائنز، ریٹیلرز اور ہوٹل چینز - پروگرام اپنانے کی نئی لہر 'بگ باؤنٹی' میں حصہ ڈالیں گے۔ جیسا کہ نئی کمپنیاں ان پروگراموں کو اپناتی ہیں، بیرونی ماہرین کی مدد لی جائے گی، تاکہ پروگراموں کی غلط ترتیب کی وجہ سے نئے خطرات کے ظہور سے بچا جا سکے۔
- رینسم ویئر کے حملے زیادہ ہدف بن جائیں گے۔ cryptocurrencies ransomware کی توسیع میں تعاون کریں گی۔.
2018 میں، رینسم ویئر کا استعمال کرنے والے سائبر حملہ آور اپنی حکمت عملی تبدیل کر لیں گے۔ رپورٹ اس بات کی نشاندہی کرتی ہے کہ ہیکرز، "معمولی" مالویئر کی مختلف شکلوں کا استعمال کرتے ہوئے - جیسے سافٹ ویئر کو DDoS (ڈسٹری بیوٹڈ ڈینیئل آف سروس) کے حملوں کو شروع کرنے کے لیے ڈیزائن کیا گیا ہے - کمپنی کے سرورز پر حملے جو کمپنی کی خدمات، ڈیٹا یا وسائل کو ایک مخصوص مدت کے لیے دستیاب نہیں کر پاتے ہیں۔ تنظیم) یا ہزاروں سسٹمز پر اشتہار پھیلانا – رینسم ویئر حملوں کی بڑے پیمانے پر لہروں کا سبب بنے گا۔ اگرچہ زیادہ سے زیادہ سسٹمز کو نشانہ بنانے کے لیے "کارپٹ" حملے جاری رہیں گے، رپورٹ میں مخصوص کمپنیوں پر حملوں میں اضافے کا تخمینہ بھی لگایا گیا ہے اور اس کا مقصد خفیہ کردہ اثاثوں کی قیمت کے متناسب رینسم ویئر کی ادائیگیوں کا مطالبہ کرنا ہے۔ کرپٹو کرنسیز رینسم ویئر کی ترقی میں تعاون جاری رکھیں گی، قانون نافذ کرنے والے اداروں کی حملوں کو ٹریک کرنے کی صلاحیت میں اضافہ کے باوجود، مثال کے طور پر بٹ کوائن والیٹس کے ذریعے۔
- 'اندرونی خطرہ' کمپنیوں کو دھمکی دیتا ہے، جو اپنی کمزوری کو کم سمجھتی ہیں، جب کہ بڑے حملوں کا مکمل طور پر پتہ نہیں چلا۔
کمپنیوں نے 2017 میں اندرونی خطرات کو کم کرنے کے لیے فعال حکمت عملیوں میں خاطر خواہ سرمایہ کاری نہیں کی اور یہ رجحان 2018 میں خود کو دہرائے گا۔ Aon کی رپورٹ کے مطابق، نئے کام کے رجحانات (سمارٹ ورکنگ، ایکسٹرنل کنسلٹنٹس، فری لانسرز) کے ساتھ مل کر سیکیورٹی اور تکنیکی کنٹرول کے شعبے میں تربیت کی کمی کا مطلب یہ ہوگا کہ کارکنوں کی وجہ سے ہونے والے حملوں اور سائبر مسائل کی اصل حد تک کمی نہیں ہوگی۔ عوامی ڈومین میں ہو. بہت سی کمپنیاں 'بند دروازوں کے پیچھے' ہونے والے واقعات پر رد عمل کا اظہار کرتی رہیں گی اور اپنی تنظیم پر حقیقی لاگت اور اندرونی خطرے کے اثرات سے بے خبر رہیں گی۔
جیسن جے ہوگ، ایون سائبر سلوشنز کے سی ای او انہوں نے کہا کہ 2017 میں سائبر حملہ آوروں نے مختلف لیورز کا استعمال کرتے ہوئے نمایاں نقصان پہنچایا فشنگ جس نے انتخابی مہموں کو متاثر کیا، 'ransomware cryptworms' تک جس نے عالمی سطح پر نظاموں میں دراندازی کی۔ ٹیکنالوجیز کے بڑھتے ہوئے استعمال اور غیر محسوس اثاثوں کی بڑھتی ہوئی قدر کو دیکھتے ہوئے 2018 میں کمپنیاں تیزی سے سائبر خطرے سے دوچار ہوں گی۔ اس لیے کارپوریٹ کلچر اور رسک مینجمنٹ پالیسیوں کے اندر سائبر سیکیورٹی کے لیے ایک مربوط نقطہ نظر اپنانا ضروری ہو گا، جس سے کمپنی کے تمام کاموں میں خطرے کا اندازہ لگانا اور اس کو کم کرنا ممکن ہو جائے گا۔
اینریکو وینن، Aon SpA کے CEO اور Aon Hewitt Risk & Consulting انہوں نے تبصرہ کیا: "اٹلی میں، زیادہ تر کمپنیاں کاروبار پر سائبر حملوں کے اثرات سے آگاہ ہیں، لیکن ابھی بھی چند نیک کمپنیاں ہیں جنہوں نے خطرے کی تشخیص اور انشورنس مارکیٹ میں منتقلی کے لیے پہلے سے ہی مناسب حکمت عملی اپنا رکھی ہے۔ GDPR، جو کہ مئی میں لاگو ہو گا، ڈیٹا کے تحفظ کی ذمہ داری پر اس کے اثرات کے ساتھ، ایک ایسا آلہ ہو گا جس کے لیے ایک خاص حد تک کمپنیوں کو اپنی کمزوری کا اندازہ لگانے اور مشترکہ سائبر رسک پالیسی کے انتظام کو اپنانے کی وضاحت کرنے کی ضرورت ہو گی۔ دوسری طرف، انشورنس مارکیٹ کو نئی مصنوعات اور حل تیار کرکے نئی ضروریات کا جواب دینے کے لیے کہا جاتا ہے۔
