Hva er den nåværende tilstanden til cybersikkerhet i 2018?

Hva er den nåværende tilstanden til cybersikkerhet i 2018?

41 prosent av absolutte brudd i 2017 målrettet mot helsevesenet, noe som gjør det til det populære målet for bruddinnsats.

Personlig identifiserbar informasjon (PII) kombinert med brukerlegitimasjon topper andelen brudd med 29% basert på Wipros rapport.

88 dokumenter ble tapt eller stjålet hvert sekund i 2017 ifølge Wipros analyse.

Maskinlæring og AI er den nest høyeste rangerte sikkerhetskompetansen for fremtiden.

Disse og mange andre fascinerende funn kommer fra Wipros State of Cybersecurity Report 2018.

Studien er basert på fire hovedkilder til informasjon, inkludert primærforskning av Wipro-kunder, Cyber Defense Center (CDC) primærforskning, sekundære forskningsressurser og Wipro ektefelleinnhold. 42% av respondentene er fra Nord-Amerika, 10% fra Europa, 18 prosent i Midt-Østen, 21% fra Asia og 8% fra Australia.

De vanligste var brudd på bank, finans og helsetjenester

Over 40% av alle brudd Wipro klarte å overvåke med sine CDC-er er målrettet mot helsevesenet , etterfulgt av bank- og finansielle tjenester med 18 prosent. Det kan være i samsvar med Verizons rapport om informasjonsbrudd fra 2018 som avslører helsevesenet i alle bransjer ved å bruke fem ganger så mange brudd som noen annen sektor har opplevd. Bank- og finansbyråer får flere serverbaserte bruddshendelser enn noen annen virksomhet basert på Verizons siste studie. Accentures studie, "diminishing the Cyber Culture War at Healthcare: Accenture 2018 Healthcare Workforce Survey on Cybersecurity " oppdaget at 18% av helsepersonell vil villig selge konfidensielle data om uautoriserte parter for så lite som $ 500 til $ 1000.

Wipros State of Cybersecurity Report 2018 understreker antall virksomheter som står overfor en sikkerhetskrise nå. Forskningen demonstrerer hvordan alle bransjer ønsker en mer skalerbar tilnærming til sikkerhet som beskytter alle angrepsoverflater ved å støtte hver tilgangsforespørsel på hver enhet, for hver eneste ressurs. Zero Trust Security (ZTS) har vist seg å være vellykket i å motarbeide brudd på alle virksomheter ved å stole på de fire kjernekolonnene for å verifisere at identiteten til hver forbruker, verifisere hvert apparat, begrense tilgang og privilegium, i tillegg til å stole på maskinlæring hvordan for å analysere brukeratferd og få mer innsikt fra statistikk. Ledere innen dette feltet består av Centrify som Privileged Access Management, Idaptive, (et nytt selskap som snart skal fases ut fra Centrify) for neste generasjons tilgjengelighet, samt Cisco, F5 og Palo Alto Networks fra nettverk.

ZTS starter med å modne organisasjonens metoder for identitetsadministrasjon - sørg for at den er sikker på direkte tilgangsinformasjon via Next-Gen accessibility (NGA) eller for å sikre privilegerte brukerlegitimasjon via Zero Trust Privilege (ZTP). NGA gir organisasjoner mulighet til å validere hvert tilgangsforsøk for sluttbrukere ved å fange og deretter analysere en bred bredde av informasjon, for eksempel bruker-ID, enhet, enhetsdrivende system, plassering, tid, ressursforespørsel og flere forskjellige fasetter for å få farescore. NGA bestemmer på under et sekund om bekreftede sluttbrukere kan få umiddelbar tilgang til kilder som blir spurt, eller bli bedt om å bekrefte identiteten deres ytterligere gjennom Multi-Factor Authentication (MFA). Zero Trust Privilege er fokusert på privilegerte brukere som generelt opprettholder "nøklene til riket" og derfor er et vanlig mål for cybermotstandere. ZTP gir minimal rettighetstilgang basert på bekreftelse av hvem som ber om tilgang, konteksten til denne forespørselen og sjansen for tilgangsmiljøet. Ved å utføre minst mulig tilgang reduserer organisasjoner angrepsflater, forbedrer sårbarheten for revisjon og samsvar, og reduserer risiko, kompleksitet og priser til den moderne hybridbedriften. Hver bedrift krever Zero Trust Security for å sikre den voksende mengden og spekteret av angrepsflater og erkjenne at hver klient, ansatt og ektefelle identitet er deres faktiske sikkerhetsgrense.

Viktige takeaways av Wipro State of Cybersecurity Report 2018 består av følgende:

Sikkerhetsarkitektur og design og maskinlæring og kunstig intelligens er rangering av sikkerhetskompetanse # 1 og # 2 for fremtiden. Når senioransvarlige ble bedt om hvilke sikkerhetskompetanser som mest ville hjelpe sikkerhetsfagfolk å utmerke seg på cybersecurity-domenet, nevnte de sikkerhetsdesign og arkitektur (31 prosent) og systemlæring AI (19%) som deres beste valg. Neste generasjons tilgangsplattformer benytter seg av maskinlæringsalgoritmer for kontinuerlig å lære og skape kontekstuell intelligens som brukes til å strømlinjeforme tilgang for bekreftede konklusjonsbrukere mens de hindrer bruddinnsats, hvorav den mest typiske er kompromitterte kvalifikasjoner. Klikk på grafikken for å forstørre den for lettere lesing.

29% av respondentene oppgir at Privileged Access Management (PAM) ga dem mange verdier, og ytterligere støtte nå er på tide å få Zero Trust Privilege. IT-ledere forstår stadig mer at misbruk av legitimert legitimasjon har blitt den hyppigste årsaken til nettangrep, og derfor begynner de å legge mer vekt på å utføre Privileged Access-administrasjon. Centrify har nylig kunngjort en ny vekt på Zero Trust Privilege, og utvider PAM til et bredere moderne trussellandskap som DevOps, containere, Big Data og mye mer. Klikk på grafikken for å forstørre den for lesing.

Endpoint-angrepsvektorer sprer seg raskere enn tradisjonelle sikkerhetsmetoder for bedrifter som kan følge med. Skalaen og utvalget av angrepvektorer for endepunkter fortsetter å endre seg raskt. Wipro fant at bruddforsøk ofte er flerdimensjonale med orkestrerte forsøk på å kompromittere en blanding av angrepsvektorer på en gang. Wipros funn som endepunktangrepsvektorer svinger så raskt, støtter videre behovet for ZTS tillatt av Next-Gen tilgjengelighet som den viktigste sikkerhetsstrategien for å hindre bruddforsøk. Klikk på bildet for å forstørre det for lesing.

Konklusjon

Ved å kvantifisere mengden og omfanget av brudd på helse-, bank- og finansielle tjenester, detaljhandel, utdanning og produksjonsbedrifter som ble opplevd i 2017, viser Wipros siste Wipro State of Cybersecurity Report hvordan hver identitet er den nyeste sikkerhetsgrensen til en liten bedrift. Angrepsflater har spredt seg med økningen av forretningsmodeller i hver av disse virksomhetene, akselerert fra Internet of Things (IoT) adopsjoner og smarte, koblede produkter og systemer. Ved å stole på de fire kjernepilarene for å bekrefte identiteten til hver bruker, bekrefte hver enhet, begrense tilgang og frihet, samt stole på maskinlæring hvordan man analyserer brukeratferd og får større innsikt ut av analyser, og Zero Trust Security motvirker brudd innsats ved å beskytte alle trusseloverflater i sanntid.

Referanse : Wipro State of Cybersecurity Report