O nás     Inzerce     KontaktSpolehlivé informace o IT již od roku 2011
Hledat
Nepřehlédněte: Usnadní vám práci: Pozoruhodné IT produkty pro rok 2024
Správa dokumentů
Digitální transformace
Informační systémy
Hlavní rubriky: Informační systémy, Mobilní technologie, Datová centra, Sítě, IT bezpečnost, Software, Hardware, Zkušenosti a názory, Speciály

Pozoruhodné IT produkty 2024
E-knihy o IT zdarma
Manuál Linux

V roce 2020 zesílí rizika spojená s cloudy a dodavatelskými řetězci

Ve zprávě The New Norm: Trend Micro Security Predictions for 2020 popisují specialisté společnosti Trend Micro bezpečnostní trendy, jež přinese blízká budoucnost. Uvádí například, že organizace budou čelit rostoucím hrozbám spojeným s cloudy a dodavatelskými řetězci. Stále větší obliba cloudových technologií a principů DevOps povede k ještě agilnějšímu podnikání, ale současně různé typy organizací vystaví dalším rizikům pocházejícím od třetích stran.

„Se vstupem do nového desetiletí se budou organizace ze všech odvětvích ve snaze o digitální transformaci spoléhat na software třetích stran, open source a moderní způsoby práce,“ řekl Jon Clay, ředitel společnosti Trend Micro pro globální komunikaci k oblasti hrozeb. „Naši bezpečnostní specialisté předpovídají, že tento rychlý růst a změny přinesou nová rizika spojená s útoky prostřednictvím dodavatelských řetězců. V roce 2020 tak bude nutné přehodnotit strategii v oblasti kybernetických rizik i ochrany, od cloudů až po domácí sítě.“

Útočníci se budou stále častěji zajímat o firemní data uložená v cloudech a pro jejich získání budou používat útoky typu injekce kódu, jako je například deserializace chyb, cross-site scripting nebo SQL injection. Tyto útoky zacílí buď přímo na poskytovatele cloudových služeb nebo se stejným cílem zkompromitují knihovny třetích stran.

Stále častější využívání kódu třetích stran v organizacích, které se spoléhají na principy DevOps, povede v roce 2020 a v následujících letech ke zvýšení podnikatelského rizika. Kompromitované kontejnery a knihovny používané v architekturách, které se opírají o mikroslužby a nejsou postavené na serverech, ještě více rozšíří možná místa průniků a tradiční bezpečnostní postupy již nemusí stačit.

V roce 2020 se útočníci zaměří na poskytovatele řízených služeb (Managed Service Providers, MSP) a budou je zneužívat jako prostředníka pro napadení více organizací prostřednictvím jediného cíle svých aktivit. Budou přitom usilovat nejen o zcizení hodnotných firemních či zákaznických dat, ale také o instalaci malwaru s cílem sabotovat chytré firmy a získávat peníze prostřednictvím vydírání pomocí ransomwaru.

Další hrozbou pro podnikové informační architektury jsou vzdálení pracovníci, a to v důsledku nedostatečně zabezpečených Wi-Fi sítí. Nadcházející rok tak bude také ve znamení relativně nových typů rizik spojených s dodavatelskými řetězci. Jako vstupní bod do firemní sítě mohou navíc sloužit i zranitelnosti zařízení propojených domácností.

S ohledem na neustále se měnící možnosti útoků doporučuje společnost Trend Micro organizacím následující opatření:

• Zvýšit zájem o problémy spojené s poskytovateli cloudů a řízených služeb

• Provádět pravidelné hodnocení zranitelností i rizik produktů třetích stran

• Investovat do bezpečnostních nástrojů pro zjištění zranitelností i malwaru v komponentách třetích stran

• Využívat CSPM řešení (Consider Cloud Security Posture Management) – nástroje zaměřené na problematiku chyb v bezpečnostních nastaveních cloudů, které pomohou minimalizovat rizika způsobená chybnými konfiguracemi

• Revidovat bezpečnostní pravidla a politiky pro domácí a vzdálené pracovníky

 


(17. 1. 2020 | Lukas_Kriz)

Facebook Twitter
Komentáře, názory a rady

Zatím sem nikdo nevložil žádný komentář. Buďte první...

>>> Číst a vkládat komentáře <<<
©2011-2024 BusinessIT.cz, ISSN 1805-0522 | Názvy použité v textech mohou být ochrannými známkami příslušných vlastníků.
Provozovatel: Bispiral, s.r.o., kontakt: BusinessIT(at)Bispiral.com | Inzerce: Best Online Media, s.r.o., zuzana@online-media.cz
O vydavateli | Pravidla webu BusinessIT.cz a ochrana soukromí | Používáme účetní program Money S3 | pg(7563)