Според най-новата прогноза на Gartner глобалните разходи за информационна сигурност ще достигнат 212 млрд. долара през 2025 г., което представлява увеличение от 15,1% спрямо 2024 г. Въпреки този рязък ръст на инвестициите, нарушенията продължават да са широко разпространени, както се вижда от скорошни инциденти, като атаката с ransomware срещу Change Healthcare и кампанията с груба сила, използваща уязвимости в различни продукти на Cisco. Въпреки че технологиите играят съществена роля в укрепването на организациите срещу киберзаплахи, противниците продължават да използват най-слабото звено в защитната верига: човешкия фактор. Според Доклада на Verizon за разследванията на нарушения на сигурността на бизнес данните (DBIR) за 2024 г. човешкият фактор е бил компонент на 68 % от всички нарушения на сигурността на данните. Често се казва, че и най-сложните средства за контрол на сигурността могат да бъдат подкопани с едно кликване от неинформиран или невнимателен служител. Това подчертава един спешен въпрос: как организациите могат да укрепят това уязвимо звено в киберсигурността?

Настоящата картина на заплахите

Въпреки напредъка в инструментите, стратегиите и изкуствения интелект в областта на киберсигурността, човешкият фактор остава постоянна уязвимост. Като небезпогрешни същества хората са податливи на фишинг и тактики на социално инженерство, които нападателите използват, за да проникнат в ИТ средите. Пример за това е атаката с рансъмуер срещу MGM Resorts през 2023 г. Тя започна със социален инженеринг, когато  заплахата подмами служител на бюрото за помощ, за да нулира парола без подходяща проверка.

Неподходящите практики за използване на пароли и случайното изтичане на данни допълнително излагат укрепените мрежи на киберзаплахи. Все по-често на нападателите не им се налага да „хакват“; те просто влизат в системата, използвайки слаби, стандартни, откраднати или по друг начин компрометирани идентификационни данни.

Много от тези пробиви могат да бъдат предотвратени чрез основна киберхигиена. Въпреки това организациите често отделят по-голямата част от бюджетите си за сигурност за защита на периметъра на мрежата, вместо да прилагат мерки за противодействие на човешкия фактор – изключително важен пропуск.

Стратегии за справяне с човешкия фактор

В свят, залят от киберзаплахи, фокусирането единствено върху технологиите е подобно на оборудването на дома с модерни системи за сигурност, но оставянето на входната врата отворена. Ефективната стратегия за киберсигурност изисква балансиран подход, включващ хора, процеси и технологии, като се обръща особено внимание на човешкия фактор.

Обучение за повишаване на осведомеността за сигурността: Обучете служителите за тактиките, използвани при атаките със социален инженеринг, фишинг, смъчинг и рансъмуер, и ги научете как да разпознават и избягват тези заплахи. Много организации провеждат еднократно упражнение по фишинг, за да изпълнят изискванията за съответствие, като пренебрегват факта, че киберзаплахите непрекъснато се развиват. Редовното, ангажиращо обучение е от съществено значение за намаляване на човешките грешки, независимо дали чрез виртуални ескейп стаи, фишинг игри, курсове за напреднали или новопоявилите се настолни упражнения, задвижвани от изкуствен интелект.
Управление на идентичността: Контролът на достъпа често е слабото звено в киберсигурността, където балансирането между наличността на данните и предотвратяването на неоторизиран достъп е от решаващо значение. Привилегированите акаунти са особено привлекателни за нападателите, тъй като могат да служат като врати към цели мрежи. Организациите трябва да приемат строги политики за контрол на достъпа, да наблюдават достъпа непрекъснато и да обмислят прилагането на модел на нулево доверие, който се придържа към принципа „никога не се доверявай, винаги проверявай“. Други най-добри практики включват Single Sign-On (SSO) за намаляване на сложността на паролите, многофакторна автентикация (MFA) за допълнителна сигурност, редовни одити на политиките за пароли и налагане на блокиране на акаунти след множество неуспешни опити за влизане.
Балансирайте инвестициите си в сигурността: Въпреки че киберрискът никога не може да бъде напълно елиминиран, той може да бъде управляван ефективно чрез балансиране на инвестициите между готовността, превенцията и реакцията при инциденти. Изследването на Gartner „Maverick Research: Ще бъдете хакнати, така че приемете нарушението“ подчертава това, като препоръчва устойчивост вместо чиста защита. Разпределянето на бюджетите за киберсигурност между тези ключови области позволява на организациите по-добре да предвиждат, да устояват и да се възстановяват от инциденти, като по този начин укрепват цялостната си позиция в областта на киберсигурността.

Заключение

Много от нарушенията могат да бъдат избегнати чрез прилагане на основни мерки за киберсигурност, както е посочено в ръководства като „Фишинг атаки: Най-добри практики, за да не се хванете на въдицата.“ Основни стъпки като обучение за повишаване на осведомеността за сигурността, MFA и управление на идентичността с нулево доверие помагат на организациите да намалят човешкия фактор и да останат напред в кривата на киберсигурността, проправяйки пътя към по-устойчиво цифрово бъдеще.

Автор: Д-р Торстен Джордж, международно признат експерт по ИТ сигурност, автор и лектор с близо 30-годишен опит в глобалната общност по ИТ сигурност. 

Източник: e-security.bg

Подобни публикации

23 април 2025

Азиатски престъпни мрежи разширяват дейността с...

Престъпни синдикати от Източна и Югоизточна Азия пренасят доходонос...
22 април 2025

3дравни организации станаха жертва на мащабни п...

Две здравни организации в САЩ потвърдиха, че са станали обект на се...
22 април 2025

Културата – почвата на киберсигурността, а не о...

Когато става въпрос за киберсигурност, хората често си представят с...
22 април 2025

Microsoft извършва най-мащабната реформа в кибе...

Microsoft обяви, че е завършила „най-големия проект за инжене...
22 април 2025

Севернокорейски хакери използват Zoom за кражба...

Севернокорейски киберпрестъпници са усъвършенствали тактиките си за...
22 април 2025

Exaforce с амбиция да преосмисли SOC: 75 милион...

Сан Франсиско се превръща във все по-важен хъб за иновации в киберс...
21 април 2025

Kenzo Security: Иновативна платформа за киберси...

Стартъпът Kenzo Security обяви излизането си от скрит режим, съобща...
21 април 2025

Нарастващата заплаха от злонамерени ботове с ИИ

Интернет вече не е предимно човешко пространство. През 2024 г. авто...
Бъдете социални
Още по темата
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
22/04/2025

Microsoft извършва най-маща...

Microsoft обяви, че е завършила „най-големия проект...
22/04/2025

Exaforce с амбиция да преос...

Сан Франсиско се превръща във все...
Последно добавени
23/04/2025

Азиатски престъпни мрежи ра...

Престъпни синдикати от Източна и Югоизточна...
22/04/2025

3дравни организации станаха...

Две здравни организации в САЩ потвърдиха,...
22/04/2025

Културата – почвата на кибе...

Когато става въпрос за киберсигурност, хората...
Ключови думи

Абонамента е почти завършен.

На посоченият от Вас e-mail е изпратено съобщение за потвърждаване на абонамента.

Моля, проверете електронната си поща за да потвърдите.

Благодарим за доверието!