Повернутися у блог

Кібербезпека – 2024: регулювання та технології

Почнемо разом щось  абсолютно нове!

Кібербезпека сьогодні вимагає комплексного підходу до захисту інформаційного простору. Кібератаки стають реальністю – збитки від знищення даних, втрата коштів, втрата продуктивності, крадіжка інтелектуальної власності, крадіжка особистих і фінансових даних, значне порушення нормального ходу бізнесу, репутаційна шкода.

Щодня кібершахраям вдається зламати тисячі приватних акаунтів у популярних месенджерах Telegram або Viber. Ці атаки використовують різноманітні методи та інструменти, зокрема фішинг, соціальну інженерію, зловмисне програмне забезпечення та використання вразливостей програмного забезпечення. Зловмисники постійно вдосконалюють свої методи обходу систем безпеки та отримання несанкціонованого доступу до облікових записів.

Незважаючи на регулярні оновлення безпеки, які випускають розробники, майже неможливо повністю уникнути всіх потенційних загроз. Відповідно, захист у вигляді двофакторної аутентифікації, регулярна зміна паролів, обережність при отриманні підозрілих повідомлень і посилань, а також використання надійного антивірусного програмного забезпечення тепер є основним захистом, про який повинен знати кожен.

За даними Cybersecurity Ventures, до 2025 року глобальні збитки від кіберзлочинності можуть сягнути 10,5 трильйонів доларів США на рік. Якщо розглядати кіберзлочинність як окрему країну, вона була б третьою за величиною економікою у світі після Сполучених Штатів і Китаю.

Відповідно, витрати на боротьбу з кіберзлочинністю та збитки від кіберзлочинності постійно зростають в геометричній прогресії. Це змусило уряди в усьому світі вжити активних заходів для запобігання та боротьби з кіберзлочинністю та запровадити відповідне регулювання, включаючи такі питання, як захист даних, звітування та повідомлення про інциденти, обов’язки та повноваження правоохоронних органів.

Наприклад, у Сполучених Штатах Америки Закон про обмін інформацією про кібербезпеку (CISA) заохочує приватні компанії ділитися інформацією про кіберзагрози з урядом. Він також надає певний правовий захист компаніям, які беруть участь у програмах обміну інформацією.

Європейський Союз запровадив Загальний регламент захисту даних (GDPR), який не лише захищає конфіденційність осіб, але й вимагає від організацій вживати суворих заходів кібербезпеки для захисту персональних даних. Також 7 січня 2024 року набув чинності новий Регламент ЄС щодо кібербезпеки, який встановлює заходи для високого загального рівня кібербезпеки в інституціях, органах, офісах і агентствах ЄС.

Регламент встановлює заходи щодо створення внутрішньої системи управління ризиками кібербезпеки, управління та контролю для кожного суб’єкта Союзу, а також створює нову Міжвідомчу раду з кібербезпеки (IICB) для моніторингу та підтримки його впровадження суб’єктами Союзу.

В Україні Секретар РНБО Олексій Данілов нещодавно заявив про можливість створення посади кібердипломата, що пов’язано зі стрімким розвитком технологій у світі та зростанням кількості та складності кібератак. в глобальному просторі.

Паралельно з правовими ініціативами технологічні рішення відіграють важливу роль у стратегіях кібербезпеки. У 2024 році світ буде кібербезпечним якщо швидко адаптується до таких викликів:

  • загрози штучного інтелекту (ШІ): використання ШІ в кібератаках стає все більш витонченим, що дозволяє зловмисникам автоматизувати атаки та використовувати складні методи для обходу безпеки;
  • поширення квантових технологій загрожує існуючим методам шифрування, змушуючи розробляти нові квантово-стійкі стандарти шифрування;
  • складність систем, пов’язана з розвитком Інтернету речей, який дозволяє підключати та керувати декількома пристроями одночасно, і відповідно збільшує кількість пристроїв, які потребують захисту, ускладнюючи управління кібербезпекою.

Отже, сьогодні кібербезпека стає фундаментальним елементом корпоративної культури будь-якої компанії чи організації. Ми говоримо про кібергігієну та кіберстійкість (здатність швидко відновлюватися після інцидентів), які мають бути інтегровані в корпоративну культуру на всіх рівнях компанії чи організації. Зокрема, компаніям можна надати наступні ключові рекомендації щодо передових практик кібербезпеки:

  • розробка комплексної стратегії кібербезпеки: підприємства повинні розробити та регулярно оновлювати комплексну стратегію кібербезпеки, яка включає як технічні, так і організаційні заходи безпеки;
  • використання технологій штучного інтелекту для підвищення ефективності захисту та виявлення потенційних загроз;
  • використання технологій блокчейн, зокрема, для захисту конфіденційних і важливих бізнес-даних;
  • постійне професійне навчання персоналу з питань кібербезпеки.

Якщо у вас є питання щодо кібербезпеки, звертайтесь до нас.

Підписуйтесь на наші канали у соціальних мережах:

LinkedIn

YouTube

Instagram

Facebook

Telegram

Medium

Зв'яжіться з нами:

business@avitar.legal

Автори:

Сергій Флорескул

,

Віолетта Лосєва

,

1.4.2024 15:06
Іконка хрестик закрити

Давайте обговоримо ваш проект

Запит успішно відправлено
Помилка відправки запиту
By clicking "Allow all" you agree to store cookies on your device to enhance website navigation, analyse usage and assist in our marketing efforts
Варіанти видів cookies

Відправити

Thank you! Your submission has been received!
Oops! Something went wrong while submitting the form.
Дізнайтеся більше про cookies та передачу даних у нашій
Політиці файлів cookies.
Text Link
Приватність