Корпорация Symantec, один из ведущих мировых разработчиков компьютерных программ для обеспечения безопасности данных, дала прогноз относительно тенденций и событий, свидетелями которых мы можем стать в следующем году.
Как отмечают эксперты компании, к тому моменту, когда событие оказывается озвученным кем-то громко и четко, оно уже состоялось. Анализируя события, кулуарно обсуждаемые в уходящем году, специалисты Symantec имеют неплохое представление о том, что будет озвучено в 2014 году.
Проблемы безопасности личных данных были в заголовках СМИ в течение всего 2013 года, напомнив пользователям и бизнесу о том, каким количеством персональной информации мы ежедневно делимся со всеми, начиная от врача и заканчивая социальными сетями.
«Можно ожидать, что функция защиты личных данных пополнит арсенал технологий новых и уже существующих продуктов. А затем, в последующие годы, мы будем спорить о том, действительно ли эти новые функции предоставляют какую-то защиту», — отмечается в сообщении компании.
Можно ожидать, что система Tor (сокращение от английского The Onion Router), которая обеспечивает анонимность в интернете, наберет популярность в широких кругах пользователей.
«Мы также увидим, что пользователи вновь начнут выступать под псевдонимами в социальных сетях, для того, чтобы обезопасить личные данные, — полагают эксперты. — Таким образом, можно ожидать, что в стремлении общаться со своими друзьями без чьего-либо надзора все больше людей будет переходить на недавно появившиеся и нишевые социальные сети».
Защиту личной информации и защиту корпоративных данных разделяет всего один шаг, отмечает Symantec.
В 2014 году компании по-прежнему будут отдавать много сил защите самого главного — ценной информации. Также им придется обеспечивать защиту своих учетных данных.
Поскольку случаи взлома и кражи учетных данных уже привлекли внимание общественности в 2013 году, закономерно предполагать, что они продолжатся и в следующем году, что может негативным образом сказаться на репутации организаций-жертв, а также привести к определенным финансовым, управленческим и бизнес-решениям.
Мошенники, коллекторы данных и киберпреступники не оставят без внимания ни одной социальной сети, сколь бы нишевой или безвестной она ни была.
Любая новая социальная сеть, которая привлекает пользователей, привлекает также и мошенников. Пользователей, полагающих, что на эти сайты заходят только они и их друзья, ждет большой и неприятный сюрприз.
Эксперты Symantec предостерегают: если что-то звучит слишком красиво, чтобы быть правдой, скорее всего, вас пытаются обвести вокруг пальца. Мошенники и коллекторы данных представляют угрозу не только для индивидуальных пользователей.
«Cейчас мы становимся свидетелями появления новой категории злоумышленников — кибернаемников. Возможно, это лишь вершина айсберга: все новые агентства, занимающиеся защитой и сбором информации, начинают создавать решения, схожие с кибероружием, и с ростом их числа мы, вероятно, станем свидетелями формирования новой группы участников в этой борьбе. Их решения, включающие средства мониторинга, перехвата и подавления атак, а также методы ответной борьбы часто балансируют на грани закона из-за размытых правовых границ в данной сфере. Их клиентами могут быть как частные компании, так и правительства, прибегающие к помощи таких агентств, чтобы не действовать напрямую и тем самым избежать тех или иных экономических или дипломатических последствий», — отмечается в сообщении.
Можно ожидать, что в 2014 году простые предметы станут «умнее». Миллионы устройств подключены к интернету, многие из них находятся под управлением собственной операционной системы, и в следующем году они станут магнитом, притягивающим хакеров.
Специалисты в сфере исследований безопасности уже продемонстрировали примеры взлома «умных» телевизоров, медицинского оборудования и камер видеонаблюдения.
«Мы уже были свидетелями взлома радионянь и того, как в Израиле, в результате взлома компьютерной системы через систему видеонаблюдения, было приостановлено автомобильное движение в одном крупном туннеле», — говорится в отчете.
Компании создают имеющие доступ к интернету устройства не осознавая проблем в сфере информационной безопасности, с которыми они неизбежно столкнутся. Эти системы и устройства не только уязвимы перед атаками, но и не располагают механизмами оповещения в случае обнаружения уязвимостей.
Хуже того, у них отсутствует простой и понятный механизм устранения этих уязвимостей. Таким образом, в следующем году мы увидим волну новых, доселе невиданных угроз.
Проблема «интернета уязвимостей» с большой вероятностью затронет последние изменения технологического характера, особенно это касается систем энергоснабжения, где мы наблюдаем стабильный рост числа интеллектуальных энергосистем.
Такие уязвимости могут замедлить развитие так называемых «умных городов», ведь, с одной стороны, для работы такой системы необходимо наличие единой IT-инфраструктуры, а с другой, там должны храниться конфиденциальные данные граждан, которые при этом должны быть надежно защищены.
Подобные угрозы нужно воспринимать всерьез даже на самых ранних этапах создания будущих элементов «интернета вещей», ведь в защите нуждаются не только атомные электростанции: раннее вредоносное вмешательство в процесс проектирования, производства или, например, в систему грузоперевозок или здравоохранения может привести к тяжелым последствиям в будущем.