Что будет с информационной безопасностью в 2017 году?
Компания Fortinet, специализирующаяся на программно-аппаратных комплексах сетевой безопасности, представила список основных тенденций в кибербезопасности на ближайший год. Согласно прогнозам, вредоносное ПО станет более совершенным, а главной мишенью для хакеров станут устройства интернета вещей и «умные города».
Угрозы станут изощреннее и автономнее
В следующем году аналитики Fortinet ожидают появления вредоносного ПО, способного адаптироваться и обучаться на основе собственных успешных действий — почти как человек. После этого программа сориентируется в сложившейся обстановке и решит, что делать дальше: идентифицирует цель, выберет метод атаки и будет уклоняться от обнаружения.
Вредоносные программы с зачатками искусственного интеллекта используют более сложную логику, чем «если..., то...». Они принимают решения на основе полученных в ходе «разведки» данных: типов устройств, развернутых в сегменте сети, потока трафика, используемых приложений, деталей транзакции и других.
Чем дольше угроза находится внутри узла, тем быстрее она самообучается и лучше работает. Смешавшись с окружением, программа выберет наиболее подходящие инструменты и примет контрмеры, основанные на средствах безопасности.
Автономное кроссплатформенное вредоносное ПО может разрушительно повлиять на сети подключенных устройств, автоматизирующих выполнение повседневных задач. Чтобы не допустить этого, потребуются высокоинтегрированные и интеллектуальные технологии безопасности, которые обнаружат угрозу на разных платформах и автоматически примут скоординированные ответные меры.
Кроме того, компания прогнозирует развитие автономных кроссплатформенных вредоносных программ, атакующих сразу несколько типов устройств.
Эти кроссплатформенные инструменты (еще их называют трансформерами), адаптируются к различным средам и также содержат компоненты самообучения. Трансформер определяет платформу, на которую его загрузили и собирает информацию о других доступных устройствах, а затем выбирает наиболее уязвимую цель и атакует.
Производители устройств интернета вещей заплатят за нарушение безопасности
Интернет вещей — краеугольный камень цифровой революции. Производители заполнили рынок весьма небезопасными умными устройствами, рассчитанными на массового потребителя. В результате миллионы устройств отключаются или блокируются хакерами. Сложившаяся ситуация приводит к ажиотажу в сервисных службах.
В корпоративном мире большинство производимой продукции проходит обязательную процедуру сертификации. Компания должна подтвердить, что ее продукт соответствует общим нормам и критериям, однако аналога сертификации для потребительского рынка сейчас нет. Европейские эксперты по безопасности предлагают заставить производителей приклеивать к устройствам ИВ наклейки с указанием соответствия конкретным требованиям безопасности.
Если производители не обеспечат безопасность своих умных устройств, то это окажет разрушительное влияние на цифровую экономику: потребители просто не захотят покупать их. Fortinet предполагает, что если в ближайшее время не будут приняты соответствующие меры, компании понесут финансовые потери и станут объектом законодательного воздействия, призванного привлечь их за нарушения безопасности, связанные с выпускаемой продукцией.
20 млрд умных устройств — слабое звено облачной инфраструктуры
Самое слабое звено в безопасности облака — не в его архитектуре, а в миллиардах устройств, имеющих удаленный доступ к ним. Безопасность облака зависит от того, как ей управляют, каким пользователям разрешен доступ к сети и насколько этим пользователям доверяют. В наступающем году ожидаются нападения, ставящие под угрозу эту модель за счет использования конечных устройств. Атаковать будут пользователя, но под угрозой окажется и провайдер.
Облака часто используются для обеспечения повсеместного доступа к приложениям, ресурсам и услугам. Аналитики уверены, что используя все те же уязвимости в устройствах пользователей, хакеры будут заражать и облачные решения.
Атаки на «умные города»
Сейчас мы можем наблюдать за движением в сторону «умных городов». Такая организация городской среды должна стимулировать устойчивое экономическое развитие, рационализировать управление природными ресурсами и улучшить качество жизни граждан.
Основные компоненты умного города — интеллектуальное управление трафиком, уличное освещение по требованию, эффективное энергопотребление и взаимосвязанная автоматизация зданий. Последняя позволяет централизованно управлять отоплением, вентиляцией, сигнализацией, лифтами и другими системами.
Исследователи прогнозируют, что количество установленных систем автоматизации зданий продолжит расти в течение следующего года и станет мишенью для хакерских атак. Например, угроза блокировки дверей или отключения лифтов в отдельном здании с целью получения выкупа в перспективе кажется вполне реальной. Как только хакерам научатся это делать, взять под контроль весь «умный город» будет уже легче.
Прежние программы-вымогатели — это только начало
В 2017 г. прогнозируются целенаправленные атаки на знаменитостей, политических деятелей и крупные компаний. Помимо стандартной в таких случаях блокировки системы, эти атаки могут включать сбор конфиденциальной или личной информации, которая затем может быть использована для вымогательства или шантажа. Естественно, возрастет и размер выкупа.
Автоматизированные атаки позволят хакерам воспользоваться эффектом масштаба и обогатиться за счет одновременного обмана большого числа жертв, каждая из которых заплатит небольшую сумму. Наиболее привлекательной целью для атаки станут устройства интернета вещей.
В целом, программы-вымогатели затронут всех. Организации, которые не смогут уберечь пользовательские данные, нужно будет привлекать к ответственности за то, что они не были должным образом подготовлены. Для самого потребителя устройства ИВ, не обладающие гарантией защиты от атак программ-вымогателей, станут непривлекательными. Таким образом, по мнению команды Fortinet, и без того вялая мировая экономика замедлится еще сильнее.
Технологии восполнят пробел в нехватке кибернетических навыков
Нехватка специалистов в области кибербезопасности означает, что многие компании, которые хотят участвовать в цифровой экономике, сильно рискуют. У них недостаточно опыта или подготовки, необходимых для разработки политики безопасности, защиты критически важных активов, которые свободно перемещаются между сетевыми средами, или выявления и реагирования на усовершенствованные атаки.
Первая реакция таких компаний — купить традиционные средства безопасности: брандмауэр или IPS-устройства. Но настройка, интеграция, управление и анализ этих инструментов безопасности требует специальной подготовки и ресурсов. И все чаще их недостаточно для обеспечения по-настоящему безопасной сети.
Аналитики Fortinet предполагают, что многие организации переведут основную часть своей инфраструктуры в облако, где они могут добавить специальные службы с помощью нескольких кликов.
В такой ситуации поставщики управляемых услуг безопасности должны отреагировать и изменить традиционный, консервативный подход к разработке профильного инструментария. Раньше главной целью было возведение крепости против невидимого врага, но теперь этот подход нужно менять. Сейчас нужно создать комплексную систему безопасности, способную приспосабливаться к новому типу умных угроз.






























Спецслужбы предотвратили взрыв автомобиля руководителя Роскомнадзора
Пляска Метревели
Лукашин: "Для нас "импортзамещение" - это не приевшееся слово, а работ...
Необыкновенный фашизм
Путин: "ИИ-агенты доказали свою способность имитировать человека"
Петушенко: ожидаем сохранения устойчивого спроса на скоростные дороги
В ракетно-космической отрасли России насчитывается более 100 предприят...
Баканов: орбитальная группировка уже превысила 11 тыс. аппаратов
Соцсети и пиво: переизбыток информации бьёт по мозгу
"Дети - мишени взрослых амбиций"
Вручение государственных наград победителям и призёрам ХIV Паралимпийс...
"Мама, я смогла, я сделала!"
"Большинство стран паралимпийской семьи нас поддерживает, мы ощущали э...
"Только российская сборная приехала - и начался пожар"
"Ах, как хочется покинуть городок…"
"Эта текучка, как будто ты стоишь под водопадом: всё время течёт и теч...
Глава "Росагролизинга": мы должны стать универсальной экосистемой
Фил Эспозито: позор, что Россию не допустили на хоккейный турнир Олимп...
Глава Минпромторга РФ: биоэкономика уже стала частью нашей жизни
Максим Григорьев: то, что делали немецкие нацисты, сегодня творят укра...
Человек будет получать уведомления об оформлении кредита через "Госусл...
Бастрыкин: СК за 15 лет возместил ущерб от преступлений на 1 трлн рубл...
С меньшими рисками для личного состава
Воплощает надёжность и эргономику
На первое место вышли точность и дальность
Путин : "Мы должны в десятки раз нарастить использование автономных си...
Одним из ключевых достижений цифровизации Михаил Мурашко назвал электр...
Интернет книге не помеха
Набиуллина: "Есть искушение думать, что нам море по колено"
Глава «Севмаша» Будниченко: мы вложили в подлодки свой труд и душу
Белоусов: "Всего на внешние рынки в этом году вышли более 60 тысяч мал...
Расширенное заседание коллегии Минобороны
Роскосмос: с 2018 года все пуски отечественных ракет-носителей были ус...
Передовые инженерные школы в Томске
На пути к пассажирскому сверхзвуку
"Если Бог с тобой, неважно кто против тебя"
Пленарное заседание Всемирного русского народного собора
Глеб Никитин: нижегородская экономика показывает темпы роста выше сред...
Основа гармоничного развития
Конференция "Путешествие в мир искусственного интеллекта"
Алексей Варочко: сотрудники Центра Хруничева удовлетворены 25-летней р...
Наквасин: основная угроза - слепое доверие к технологиям
Искусственный интеллект и "испуганная интеллигенция"
Путин: уважаемые коллеги предлагают запретить ввоз в Россию отвёрток и...
Незападный мир: возможности и роль России
Путин: "Мы не должны, не имеем права и не можем позволить себе руковод...
Главный конструктор РОС: создание национальной орбитальной станции явл...
Глава Ставрополья: фиксируем взрывной рост экспорта в Латинскую Америк...
Игорь Бабушкин: все необходимое для работы МТК "Север-Юг" у нас есть
Патрушев: "Ради глобального господства Запад поощряет терроризм и экст...
Совбез РФ: США рассматривают возможность глобального киберудара по Рос...
"Главный итог 95-летия коллектива - наши песни живут"
Какие качества нужны оператору боевого беспилотника
Оглушительный эффект: когда войска получат системы РЭБ "Былина"
Путин: "Вы кто такие вообще? Какое вы имеете право кого-то предупрежда...
Вступительное слово Шойгу на совещании с руководящим составом Вооружён...
"Нас ожидает революция в использовании искусственного интеллекта"
Мишустин: "Наша ключевая задача - достижение технологического суверени...
"Мы сейчас оцениваем запас капитала в целом по банковской системе в 6 ...
Путин: "Дальний Восток - наш стратегический приоритет на весь XXI век"
Бой у кишлака Дури
Скоро 8 месяцев как мы отчаянно бьёмся
Код "Путин"
Путин провозгласил Русскую Идею
Прощайте, крысы!
Битва против коллективного Запада
Мишустин: Самое главное - это вовремя вакцинироваться и своевременно с...
Голикова: "Сертификат вакцинированного начнёт действовать с 1 февраля ...
"Дисциплина - это существенное преимущество учёбы в кадетском классе"
"Детей надо вытаскивать из интернета, а не погружать их туда за бюджет...
Углеродная нейтральность - главный тренд в мировой экономике
"Коллеги из ЕС отодвинули необходимость уплаты углеродного сбора на тр...
Радионова: "Для меня Instagram - это возможность понять, что интересуе...
Шадаев: "100 миллионов к 2024 году пользователей мобильного интернета ...
В регионах России привито от COVID-19 38 миллионов 900 тысяч человек
Сергей Нарышкин: "Мир спорта устал от кампании против российских атлет...
Новинки от Авиационного комплекса имени С.В. Ильюшина
Клаус: "Преступления с использованием интернета дают существенный рост...
Голикова: "В 32 регионах введена обязательная вакцинация от COVID-19"
Николаев: "Люди страдают от дыма, от смога, от пожаров"
Замглавы ОДК Ремизов: нам нужна поддержка спроса на самолёты с российс...
Мантуров: "Войдёт ли вакцинация от коронавируса в национальный календ...
Абрамченко: "Если говорить о вызовах - это прогнозируемый рост населен...
Некрасов: "Раскрываемость киберпреступлений составила 20% в 2020 году"
Путин: "К 2024 году доля современного оружия и техники в войсках соста...
"За предстоящие 30 лет объём чистой эмиссии парниковых газов в России ...
Александр Карелин: "Нас не любят, потому что не могут затоптать"
Новая Сибириада
Максютов: "На сегодня нами выявлено в России более 5300 мутаций по все...
Путин: "Сейчас нам крайне важно продолжить наращивать темпы вакцинации...
На земле можно отработать любую нештатную лётную ситуацию
Русская выхухоль находится под угрозой исчезновения
"Относиться к жизни как будто бы она бесконечна"
В космосе в пределах прямой видимости над горизонтом обнаруживаем всё
Белоусов: "Новый закон о банкротстве имеет революционный характер"
Решетников: "Около 200 мероприятий плана восстановления экономики реал...
Парк боевой авиации Индии на 80% укомплектован российской техникой
"Перед нами стоит цель - автоматизация как можно большего числа операц...
"Каждый пятый метр жилья должен стать новым"
Комарда: "Мы расследуем дела в отношении профессиональных злоумышленни...