2022 年 5 大網絡安全預測

已發表: 2022-08-31

Perimeter 81 的第二份年度網絡安全狀況報告《去中心化工作場所和網絡複雜性陷阱》以我們的 2022 年網絡安全預測為特色。 我們最初的預測得到了更多的支持證據和其他“有趣的事實”。

目錄

1. 保持靈活性比以往任何時候都更重要。

當我開始準備這個博客時,我認為最糟糕的 Covid 已經過去了,但 Omicron 的形式現在看起來正在傳播。 無論我們是後疫情時代,還是處於變種之間——或者其他什麼——很明顯,我們目前的全球社會允許各種疾病迅速傳播。 現在每個人都應該吸取的一個重要教訓是,公司必須是混合型的。

不是為了員工工作與生活的平衡(這對員工來說很棒),也不是為了提高員工的生產力(這對雇主來說很好),而是為了業務連續性(這對每個人都有好處)(這對每個人都有好處)。 當然,要讓混合工作場所發揮作用,您需要一個 IT 架構,使員工能夠安全地訪問您的網絡資源,無論資源或人員位於何處。

今年的網絡安全預測

敏捷公司,特別是那些擁有像 Perimeter 81 這樣的網絡安全體驗平台的公司,能夠繼續運作,而 Covid Delta 和 Omicron 版本在 2021 年席捲全球。

為了節省數百萬美元的租金,Perimeter 81 的客戶 Signpost 利用第二次關閉的機會,關閉了其在紐約的所有辦事處並將其遷至丹佛。 如果您在 2022 年保持適應能力,您的員工、客戶和投資者都會欣賞您。

2. 綠色倡議將明確或隱含地支持混合工作

在新冠病毒的最初浪潮中,當數百萬人被迫呆在室內或在家工作時,空氣質量的改善是毋庸置疑的(儘管威尼斯運河中有一些關於海豚的假新聞)。 除了氣味更好、味道更好的空氣之外,哈佛大學已經確定了暴露於空氣中的顆粒物與冠狀病毒死亡率之間的明確相關性。

國家和市政府都希望制定政策,以盡量減少污染並幫助世界在 2030 年之前實現可持續發展目標 (SDG)。許多政府計劃到 2030 年限制傳統汽油和柴油汽車的銷售。

擁堵收費將在不久的將來在紐約、特拉維夫和更多城市推出。 雖然這可能是某些人的負擔或其他人不受歡迎的額外支出,但擁堵收費將為數百萬人提供在家工作的新動力。

3. 勒索軟件和網絡攻擊將繼續有增無減

2021 年是勒索軟件和網絡攻擊的重要一年,甚至可能是“勒索軟件和網絡犯罪的黃金時代”,因為它包括對 Colonial Pipeline、大眾汽車、Kaseya、T-Mobile、LinkedIn 等的成功攻擊。 Perimeter 81 的市場研究表明,驚人的 65% 的公司在 2020-21 年發生了災難性的網絡安全事件,其中 33% 來自勒索軟件。

與網絡犯罪相關的數十億美元收入將確保其持續存在。 如果政府和商業部門要在打擊網絡犯罪方面取得任何進展,就必須共同努力。

真正的成功只有通過網絡、法律和警察活動的持續結合才能實現,這些活動將導致黑客被捕和監禁並沒收他們的資產。 在 Colonial Pipeline 攻擊的案例中,REvil 勒索軟件團伙的行動被眾多國家合作破壞。

網絡保險的變化即將到來

為了限製網絡攻擊的商業後果,67% 的組織表示他們已經購買了網絡保險,而另外 30% 的組織正在考慮購買。

迄今為止,支付贖金已被證明是最便捷和最具成本效益的方法。 2019 年 5 月,巴爾的摩市因未能支付 13 個比特幣(當時價值約 100,000 美元)的贖金而損失了約 1800 萬美元的清潔費用和收入損失——或多出 180 倍。

但隨著贖金激增,網絡保險價格飆升了 50-100%,保險公司正試圖限制其覆蓋範圍或遏制贖金支付。 另一個獨特的策略是保險公司將“網絡戰爭”排除在其網絡保險範圍之外。

Mondelez 對 Zurich Insurance Company 提起的 1 億美元訴訟的結果預計將確定該詞的確切定義及其對網絡保險政策的影響。

可以想像,支付贖金的做法可能會結束。 應法國執法和網絡安全官員的要求,歐洲最大的保險公司之一安盛表示,將不再在其網絡保險範圍內支付贖金。

我們都將從新的網絡安全法規中受益

目前,拜登政府發布的網絡安全行政命令是朝著更安全的互聯網邁出的積極的第一步。 多虧了行政命令,我們現在都聯繫上了,聯邦政府現在製定了一項全面和協調的打擊網絡犯罪的戰略。

網絡安全安全審查委員會計劃於 2022 年開始運作。除了加快反應時間和減少攻擊的影響外,其對攻擊的近實時分析將有助於傳播零信任等最佳實踐。

美國銀行當局需要他們的合作來分析“計算機安全事件”,所有美國機構必須在事件發生後不遲於三天內報告這些事件。 術語“計算機安全事件”是指危害計算機資源或數據的機密性、完整性或可用性的任何事情。

新法律還將適用於銀行的第三方承包商,他們將通知銀行任何使他們面臨風險的網絡事件。 憑藉一點點運氣和大量努力,2022 年可能是“勒索軟件黃金時代”結束的開始,也是更安全互聯網的開始。