Krypto, smarta hem och automatisering – framtidens säkerhet 2020

Krypto, smarta hem och automatisering – framtidens säkerhet 2020

Hanterade tjänsteleverantörer kommer att riktas in

Hanterade tjänsteleverantörer erbjuder ett sätt för små och medelstora företag att avlasta sina IT-behov till en tredje part. Men under 2019 började antalet attacker mot hanterade tjänsteleverantörer öka. 74% oroade cyberattacker och 83% rapporterade att deras kunder också hade sett en cyberattack.

Brian Downey, Vice President Product Management på Continuum, tror att denna trend bara kommer att förvärras inom en snar framtid.

“Även om detta mönster inte kommer att vara nytt 2020”, förutspår Downey, “är den exponentiella tillväxten av denna attackmetod, liksom ansvaret för tjänsteleverantören, något vi förväntar oss kommer att fortsätta nästa år. Eftersom it-brottslighet fortsätter att utvecklas och bli mer komplicerat kommer det att bli viktigare än någonsin 2020 för båda parter att samarbeta för att ta en proaktiv, samarbetsinriktad strategi under de kommande åren för att skydda sig från cyberattacker. ”

Vilka åtgärder kan hanterade tjänsteleverantörer vidta för att förbereda sig för attacker? Starkare utbildning, i kombination med en “ökad investering i utbildningsprogram för cybersäkerhet”, enligt Downey. Ökad automatisering kan också hjälpa …

Vi ser mer säkerhetsautomatisering

IT-personal vet poängen. Att välja automatisering framför manuellt arbete är alltid ett snabbare val. Och med tanke på det snabbt växande angreppet på hackförsök och säkerhetsrisker kan automatisering vara det enda valet.

”Säkerhetsteam är utmattade av de stora mängderna av varningar (nämligen falska positiva) som de får dagligen. 2020 kommer att öka automatiseringen i arbetsflödet för säkerhetsteam, säger Anuj Goel, grundare och VD på Cyware Labs.

“Att använda automatisering kommer inte att förskjuta analytiker från deras jobb utan ge dem möjlighet att utföra andra typer av arbete, vilket eliminerar de omfattande manuella uppgifter som för närvarande tar dem bort från att motverka de hot som verkligen betyder.”

Fördelarna med automatisering, förklarar Goel, inkluderar bättre samarbete mellan säkerhetsteam och administratörer, så att de effektivt begränsar riskerna, identifierar och reagerar proaktivt på de största problemen och förklarar prioriteringar för C-sviten.

Gary E. Barnett, vd för Semafone, uttrycker det enklare: automatisering sparar pengar.

”Denna uppgång [of automation] kommer delvis att bero på bristen på personal inom cybersäkerhet och behovet av automatisering för att fylla luckorna, säger Barnett. “Tillväxten inom Robotic Process Automation (RPA) -teknologi kommer att fortsätta att vara stabil – eftersom tekniken ger enorma kostnadsbesparingar för organisationer och en massminskning av repetitiva administrativa uppgifter för personalen.”

I slutändan är automatisering vettigt särskilt för cybersäkerhet, eftersom själva hoten till stor del automatiseras i första hand.

Cryptocurrency hamnar i hårkorset

Aaron Higbee, grundare och CTO på Cofense, har förmodligen den mest kortfattade sammanfattningen av hur vi alla tänker på krypto. “Kryptovalutaindustrin,” konstaterar han, “är inte allmänt känd.”

Det är emellertid i den mottagande änden av teknikens mest sofistikerade säkerhetsattacker, fortsätter Higbee att lägga till.

“Oavsett om det är en högprofilerad kryptohållare eller en hel kryptovalutaväxling, vi har sett första hand på Cofense hur detta område av cyberspace påverkas av elitfiske-taktik.”

Hackare riktar sig mot kryptovalutor från två vinklar, förklarar han. För det första tittar de på ensamstående kryptovalutahållare och försöker avgöra om deras försvarslinje är tillräckligt svag för att bryta mot dem, vanligtvis genom att bestämma användarens lösenord, logga in och överföra valutan till sitt eget konto. För det andra tittar de på anställda hos en större kryptovalutahållare och försöker ofta ett phishing-försök som kan göra det möjligt för den dåliga skådespelaren att “hacka sig in i hela ditt nätverk och gräva tillräckligt djupt för att få tillgång till kylförvaringsvalven och dra av en rån”, säger Higbee .

”Det senare är mycket mer troligt, eftersom organisationer ofta försummar att utbilda sina anställda för att identifiera skadliga e-postmeddelanden. De tror felaktigt att dyrare ‘vi-lovar-att-stoppa-allt-teknik’ kommer att hindra varje attack. Verkligheten är att förtroendekretsen hos vissa organisationer är så stor att deras anställda verkligen är den första och sista försvarslinjen mot en attack. ”

I slutändan kan det vara så enkelt att hålla dina kryptoval säkra som att hålla dina anställda väl insatta i vanliga nätfiskerutiner, vilket säkerställer att den blivande hackaren går vidare till ett mer sårbart mål.

Relaterade Artiklar

Back to top button