Cybersikkerhed: The Age of the Megabreach

I november 2014 rystede et særligt chokerende cyberangreb virksomhedsverdenen – noget, der gik langt ud over tyveri af kreditkortnumre fra en stor-kassebutik. Hackere, der havde udforsket Sony Pictures Entertainments interne servere, fangede interne økonomiske rapporter, toplederes pinlige e-mails, private ansattes helbredsdata og endda ikke-udgivne film og scripts og dumpede dem på det åbne web. Forbryderne blev sagt af amerikansk retshåndhævelse at arbejde på foranledning af det nordkoreanske regime, krænket af en farceagtig film, som selskabet havde lavet, hvor en tv-producent er fanget i et plan om at dræbe landets diktator.





Resultaterne viste, hvor dybt fladfodet denne store virksomhed var. Hacket havde stået på i flere måneder uden at blive opdaget. Data vitale for virksomhedens forretning var ikke krypteret. Standard defensive teknologier havde ikke virket imod, hvad der formodes at have været et phishing-angreb, hvor en medarbejder klikkede på et link, der downloadede kraftig malware. Tilsammen viste alt dette, at mange af nutidens teknologier ikke er tilstrækkelige, at angreb nu kan være mere aggressive end nogensinde, og at når først brud opstår, bliver de værre af langsomme reaktioner.

3,79 millioner dollars

Gennemsnitlige omkostninger ved et databrud

Sony-hacket var et i rækken af ​​nylige databrud – inklusive mange megabrud, hvor mindst 10 millioner optegnelser går tabt – der tilsammen afslører svagheden ved nutidens cybersikkerhedstilgange og de voksende konsekvenser for den globale økonomi. I 2015 blev U.S. Office of Personnel Management hacket og afslørede 21,5 millioner optegnelser, inklusive baggrundstjek på millioner af mennesker – blandt dem kopier af 5,6 millioner sæt fingeraftryk. Senere på året erfarede 37 millioner besøgende på Ashley Madison, en datingside for folk, der søger udenomsægteskabelige affærer, at deres rigtige e-mail-adresser og andre data var blevet frigivet. Tyveriet af data fra 83 millioner kunder hos Wall Street-giganten J.P. Morgan, angiveligt af et Israel-baseret team, der forsøgte at manipulere aktiemarkedet, afslørede skræmmende muligheder for, hvordan cyberangreb kunne underminere den finansielle sektor.



Da virksomheder og andre organisationer ikke kan stoppe angreb og ofte er afhængige af fundamentalt usikre netværk og teknologier, er det store spørgsmål for denne rapport, hvordan de effektivt kan reagere på angreb og begrænse skaden – og vedtage smartere defensive strategier i fremtiden. Nye tilgange og nye måder at tænke cybersikkerhed på begynder at tage fat. Organisationer bliver bedre til at opdage svindel og andre angreb ved at bruge algoritmer til at mine historisk information i realtid. De reagerer langt hurtigere ved at bruge platforme, der advarer sikkerhedspersonalet om, hvad der sker, og hurtigt hjælper dem med at handle. Og nye værktøjer dukker op fra et blomstrende økosystem af cybersikkerhedsstartups, finansieret af stigende venturekapitalinvesteringer i området.

Men der hindrer fremskridt overalt er den generelle mangel på kryptering på de enheder og meddelelsessystemer, som hundredvis af millioner af mennesker nu bruger. For næsten tre år siden, da entreprenøren for National Security Agency Edward Snowden afslørede, at efterretningstjenester frit benyttede sig af data lagret af de store internetvirksomheder, lovede mange af disse virksomheder at gøre mere for at kryptere data. De begyndte at bruge kryptering på deres egne virksomhedsservere, men de fleste brugere forbliver eksponerede, medmindre de ved at installere og bruge tredjepartsapps, der krypterer deres data.

Alle disse foranstaltninger vil hjælpe med at beskytte data i nutidens relativt usikre netværk. Men det er klart, at det helt grundlæggende i, hvordan netværksteknologier bygges, skal nytænkes, og sikkerheden får en central rolle. En ny national cybersikkerhedsstrategi forventes at kortlægge en F&U-plan for at sikre, at software er verificerbart sikker, og at brugerne ved, hvornår det ikke virker.



Der er en stor mulighed: Antallet af internetforbundne enheder – ikke inklusive smartphones, pc'er og tablets – kan nå op på to milliarder på bare fem år. EN McKinsey-rapport 2015 forudsiger, at dette vil blive en industri med mange billioner dollars i 2025. Alle disse nye enheder vil give mulighed for at bygge tingene robust fra starten – og undgå at få dem til at spille en rolle i Sony-lignende hacks i fremtiden.

skjule