HomeStiriSecuritate ITDirectia breselor de securitate in 2015
sec

Directia breselor de securitate in 2015

secUn nou raport publicat de Experian prezintă direcția pe care breșele de securitate o vor lua în anul 2015.

2014 a fost anul cu cele mai mari breșe de securitate asupra companiilor de nivel înalt. Printre acestea se numără atacuri asupra Target, Home Depot, JP Morgan Chase și Serviciul Poștal din Statele Unite ale Americii.

Experian, companie specializată în servicii informaționale, a efectual o analiză asupra celei de a doua jumătăți a anului 2014 și a publicat raportul ,,Second Annual Data Breach Industry Forecast”, în care sunt prezise șase trend-uri pe care atacurile cibernetice le vor avea în 2015.

1. Creșterea și decăderea breșelor în sistemele de plată

Majoritatea retailer-ilor vor adopta plata realizată exclusiv prin dispozitive point-of-sale cu cip și PIN, iar infractorii cibernetici au început să studieze aceste terminale pentru a își da seama ce vulnerabilități au.

,, Ar putea avea loc o schimbare de la breșe asupra dispozitivelor fizice la atacuri online, pentru că toată lumea încearcă să adopte noua tehnologie. Te poți uita la sistemul sanitar care, în urmă cu opt ani, a trecut de la fișiere îndosariate la dosare electronice. Acea schimbare a dus la foarte multe pierderi de date și breșe de securitate”, a explicat Michael Bruemmer, vicepreședinte Experian.

2. Hackerii vor viza datele stocate pe cloud

Experian se așteaptă ca din ce în ce mai multe atacuri să aibă loc asupra numelor de utilizatori și parolelor stocate pe cloud. Potrivit experților, acestea reprezintă calea de acces către securitatea datelor, evidențiate și de valoarea lor pe piața neagră. Într-un studiu condus de Juniper Networks și RAND Corporation, s-a dovedit că un cont de Twitter este mai valoros pe piața neagră decât un număr de card de credit.

3. Creșterea atacurilor asupra sistemelor sanitare

Pe măsură ce spitalele și clinicile vor adopta dosare medicale electronice, industria sanitară continuă să fie o țintă valoroasă pentru hoții de date. De fapt, peste 42% din breșele de securitate din 2014 au avut loc asupra sectorului sanitar, conform ITCR (Costa Rican Institute of Technology).

,, Valoarea informațiilor personale legate de sănătatea unui individ sunt de patru sau cinci ori mai valoroase decât informațiile care nu au legătură cu detalii despre asigurările de sănătate. De asemenea, toată tehnologia distribuită, precum dosarele medicale electronice sau dispozitivele purtabile, conțin foarte multe informații sensibile”, a explicat Bruemmer.

4. Executivii corporațiilor vor fi trași la răspundere

La scurt timp după ce au fost dezvăluite detaliile despre spargerea de date asupra companiei Target, directorul companiei a demisionat, după 35 de ani de activitate. Breșele de securitate nu mai reprezintă o problemă a sectorului IT, ci au devenit un risc major de care managerii seniori trebuie să fie conștienți și pentru care trebuie să își asume responsabilitatea, se arată în raport.

5. Greșelile angajaților reprezintă cea mai mare amenințare

Poate cea mai falsă concepție asupra breșelor de securitate este că reprezintă rezultatul unei scheme de hacking realizată de un grup de infractori aflați la foarte mare distanță. În realitate, aceste breșe au loc în urma neglijenței angajaților, precum lăsarea la vedere a numelor de utilizatori și a parolelor sau pierderea dispozitivelor care conțin informații sensibile.

6. Ascensiunea breșelor din entități terțe, din cauza Internet of Things

Conceptul de Internet of Things a luat cu asalt afaceri din industrii diverse. Cisco Systems a prezis că până în 2020 vor exista între 20 și 50 de miliarde de dispozitive conectate, în jurul lumii. Odată cu această creștere, amenințarea factorilor malițioși devine din ce în ce mai relevantă.

,, Există atât de multe dispozitive care conțin informații personale încât atacurile cibernetice se vor concentra pe veriga slabă, iar Internet of Things se va afla în fruntea lor în 2015. Atunci când vrei să intri într-o locuință, cauți o fereastră deschisă, nu spargi ușa din față și apoi vezi dacă poți intra pe fereastră. Folosind această analogie, dacă poți obține informațiile personale ale unui individ dintr-un dispozitiv care le conține, nu ai nevoie să le spargi seiful pentru a le obține fondurile”, a spus Bruemmer.

 

 

 

Share With: