Yillar davomida kiberxavfsizlik risklarni boshqarish kengashlarida birinchi o'rinda turadi. So'nggi kunlarda ma'lumotlarni buzadigan tashkilotlarga hujum qilish uchun bir nechta holatlar amalga oshirildi. Shundan so'ng, bosh kengash a'zolari bu faktlarning qanchalik zaif ekanligini asta-sekin tushunadilar.
Biroq, jamoatchilik to'lov dasturlari hujumlaridan, mehmondo'st va sabrli, hukumat hujjatlaridan, tizimlarga ishonadigan barcha narsalardan bevosita ta'sir ko'rsatdi. Ular masofaviy ishni nazorat qilish uchun ulkan imkoniyatlarga ega. Shunday qilib, kiberhujumchilar o'z taktikalarini yangilamoqdalar, bu esa biznesni ular bilan kurashishning yangi usullarini topishga majbur qilmoqda . Ba'zi mutaxassislar 2022-yil uchun kiberxavfsizlik bo'yicha bashoratlarini - tahdidlar, ta'minot zanjiri boshqaruvi, xavfsizlik maqsadlari, shikoyatlarni belgilash va boshqalar haqida tuzadilar.
1: Maxfiylik qonunlari va qoidalarini oshirdi
2022 yilda ss korxonalari kundan-kunga o'sib boradi va maxfiylikni tartibga solishga intiladi. Keng qamrovli ta'minlash uchun tez ehtiyoj bo'ladi. Qaysi ma'lumotlar qayta ishlanayotgani va saqlanayotganining xavfsiz ko'rinishi. Unga kim kirishi mumkin? Bundan tashqari, eng muhimi, unga kim kirgan? Zamonaviy dunyoda alohida qoidalar o'sishda davom etmoqda. Shunday qilib, tashkilotlarga amalga oshirish uchun avtomatlashtirilgan bosim proaktiv ma'lumotlarni boshqarishni oshiradi.
2: chegaradagi xavfsizlik markaziy bo'ladi
Global miqyosda internet qurilmalari soni aniqlangan. Odamlar tomonidan topilgan ob'ektlar ham xavfsizlik muammolariga duch kelgan bo'lsa, ba'zi tashkilotlar butun dunyo bo'ylab IoT qurilmalari sonini ko'paytirishga yordam beradigan 5G tarmoqli kengligidan foydalanishni boshlaydilar. Bundan tashqari, IoT foydalanuvchilari va qurilma ishlab chiqaruvchilari uchun hujum yuzasi xavfsizligini ta'minlang. Shuningdek, ular bog'laydigan son-sanoqsiz tarmoqlar va ular orqali harakatlanadigan ta'minot zanjirlari.
3: Dasturiy ta'minotni etkazib berish zanjiri xavfsizligini ko'proq nazorat qilish
Har bir tashkilot va boshqa idoralarda foydalaniladigan yoki dasturiy ta'minotga ta'sir eta olmaydigan har bir hujjatning umidlari bor. Ochiq manba tushuniladi, yangilanadi, xavfsizlik muammolari uchun tekshiriladi va risklarni boshqarishdan tozalanadi. Ichki kod xavfsizlik maqsadida ishlab chiqiladi. Bundan tashqari, xavfsizlik uchun dasturiy ta'minotga kira oladigan uchinchi tomon bo'lishi kerak. Shuningdek, barcha hujjatlarni qo'lda boshqaring, bu vaqt va xavfni tejash imkonini beradi.

4: Direktorlar kengashlari Axborot xavfsizligi bo'yicha bosh direktor (CISO) rolini oshirish zaruriyatiga rahbarlik qiladi.
Xulosa qilib aytganda, kiberxavfsizlik dasturi strategiyasining asosiy roli sanoat standartlari va IT tillaridan tashqarida. Kiberxavfsizlik dasturi tahdidlardan qanday xabardor? CISO ijobiy biznes va eng yaxshi kiberxavfsizlik natijalarini taqdim etadi. Ko'proq CISOlar ijrochi muhandislarni yollashadi. Bu, shuningdek, ishonchli biznes sheriklariga yordam beradi va tashkilotning har qanday asosiy jihatlarini yengib chiqadi.
5: Davlat tomonidan hujumlar va tahdidlarning kuchayishi
Pandemiya sharoitida kriptovalyutalarga va umuman qora pullarga kirish imkoniyati oshdi. Bu 2022 yilda butun dunyo bo'ylab kiber tahdidlarni kuchaytirish uchun ajratiladi, masalan, AQSh tomonidan sanktsiyalar G'aznachilik departamenti etakchini muvaffaqiyatli hibsga oldi. Ammo er ostidan ko'proq guruhlar mavjud va ular erishib bo'lmaydigan bo'lishi mumkin.
6: 5G ning qabul qilinishi chekka hisoblashlardan foydalanishni yanada oshiradi
Geografik keskinlikni oshirish orqali 5G texnologiyasi chekka hisoblashlarni qabul qilishdan foyda oladi. Haqiqat an'anaviy axborotdan eng so'nggi texnologiyalarga o'tmoqda, ammo xavfsizlikni himoya qilish ham xavf ostida. Aks holda, ushbu siljish bilan ko'proq qurilmalardan to'liq ma'lumotlarni topish oson. Agar ular xavfsizlik nuqtalarida ishlasa, natijada ma'lumotlar ko'proq talab qilinadi.
7: To'lov dasturining doimiy o'sishi
2022 yilda ransomware tahdidlari butun dunyo bo'ylab sezilarli darajada tarqaldi. 2021-yilda hujumlar unchalik zararli emas, ammo to'lov dasturi hujumlari yanada tushunarli va realdir. Ransomware guruhlari o'z xizmatlaridan nusxa ko'chirish (DDoS hujumlari) orqali muzokaralarda tajovuzkor. Tegishli ko'rsatmalarga rioya qilinmasa, texnologiyalarning keyingi o'zgarishi xavf ostida bo'lishi mumkin.
8: nol ishonchga o'tish
Maxfiy texnologiya sizning shaxsingizni aniqlash va tekshirish uchun ishlatiladi. Maxfiy ma'lumotlarni qadrsizlantirish uchun nol ishonch modeli joriy etilishi kerak. Bu amaliyotchilarning alohida tashvish sohalarini ta'minlash va kerakli dizaynni yaratishga yordam beradi. Faqatgina ruxsat berilgan va tasdiqlangan foydalanuvchilar texnologiyaga kirishlari mumkin.
9: Uchinchi tomon provayderlarini hisobga olgan holda ma'lumotlarni himoya qilish muhim ahamiyatga ega
Uchinchi tomon hujumlari har yili, ayniqsa pandemiya sharoitida ko'payadi. Tashkilotlar o'zlarining tarmoqqa kirishlari, xavfsizlik maqsadlari va boshqa kompaniyalar bilan o'zaro munosabatlarini baholashga katta ustuvorlik beradilar. Bundan tashqari, ko'plab operatsiyalar ushbu baholashni to'g'ri bajarishda qiyinchiliklarni ko'rsatadi, shu jumladan xarajatlar, resurslar va noto'g'ri ishlov berish.

10: Kriptovalyutalar tartibga solinishi kerak
2022 yilda ko'proq mamlakatlar kriptovalyutalarni qanday qabul qilishlari mumkinligini qidirmoqda. Tashkilotlar tizimda ko'proq barqarorlik va tartibga solishni yaratsa-da, barchasi vaqt masalasidir. Ammo, savol tug'iladi: kriptovalyutalarning qiymatini qanday o'lchash mumkin? Ular nechta o'nli kasrni cheklashga ruxsat beradi?
11 Ilova xavfsizligi birinchi o'rinda
Xavfsizlik maqsadlarida qoidalar va qoidalarni joriy etish orqali ilova xavfsiz ham bo'lishi mumkin. Tashkilot shuningdek, xatti-harakatlarni tahlil qilish va aniqlash monitoringi uchun aqlli imkoniyatlardan foydalanib, API 2022 qimmatli qog'ozlarini yaxshilashi mumkin.
12 Ijtimoiy tarmoqlarda noto'g'ri ma'lumotlar
Ijtimoiy tarmoqlar davrida biz hamma joyda xavfsizlik masalalarini eshitdik. Baʼzi suratlar, nusxalangan maʼlumotlar, kontent, videolar va hisobni buzish bilan bogʻliq muammolar 2022-yilda sanab oʻtilgan. Ijtimoiy media kompaniyalari baʼzi xavfsizlik maʼlumotlarini sotib olish uchun pul sarflashi va texnologiyalarni tejash boʻyicha hisoblar ustida ishlashi kerak.
13 Ransomware kiber sug'urtaga ta'sir qiladi
Ishonch hosil qila olmasak-da, 2022-yilda biz aktyorlar atrofida ko'proq tahdidlarni kuzatishimiz va ularning to'lov dasturlari strategiyasini o'rganishimiz mumkin. Shunday qilib, ular ma'lumotlarni qayta tiklash uchun birinchi navbatda to'lov bankomatlariga e'tibor berishlari kerak. Yagona guruh ma'lumotlarni boshqaradi va ma'lumotlarni to'lov operatorlariga o'tkazish huquqiga ega. Shunday qilib, bu maqsadda investitsiyalarga bo'lgan katta ehtiyoj, taktika va qimmatli qog'ozlarga tahdidlar paydo bo'ladi.
14: Altruizmga o'tish
Qisman savol tug'iladi: tizimimizning zaif tomonlarini aniqlashga vaqtimiz bormi? Ularning barchasi o'z mas'uliyati va xavfsizligiga tayanadi. Ko'pgina munozaralar qurbonlarning sharmandaligiga juda ko'p e'tibor qaratiladi. Endi bu faqat ta'minot zanjiri uchun savol emas. Biz bir-birimizga nima qarzdormiz? Chunki bu ishlarning barchasi bitta zanjirli munosabatlar emas.
15: Xodimlarning doimiy etishmasligi sharoitida IT ishchi kuchi qanday inqilob qilishda davom etadi
Bu texnologiyalar, albatta, ijobiy mehnat madaniyatiga bo‘lgan talabni ham oshiradi. Bundan tashqari, bunday qidiruvchilar endi IT ish joyida ko'plab tanlovlarga ega. Ba'zi rezyumelarda yuqori malakali a'zolar bor, lekin ular ham ba'zi treningga muhtoj. Kiber ish joyi allaqachon bir-biri bilan raqobatlashmoqda. Shunday qilib, bu hech qachon barcha IT xodimlarini ishga olmaydi.