Tizenhárom IT-trend amire figyelni kell jövőre

Aktívabb bűnözők, terjeszkedő okosvárosok, hálózatba kapcsolat ipari termelés, viselhető okoseszközök – a Symantec és a Norton szakembereinek segítségével összegyűjtöttük mire kell figyelnünk és mire kell vigyáznunk az infokommunikáció területén a jövő évben.

Gyakoribb támadások a mobiltelefonok és testen hordható eszközök ellen, egyre több zsarolás, bonyolultabbá váló azonosítás, a helyettünk dolgozó robotok védelme és az okosvárosok biztonsága – 2016 közeledtével a Symantec és a Norton IT-biztonsági szakértői előrejelzést készítettek a jövőre várható internetes és IT-biztonsági trendekről és fenyegetésekről.

Fenyegetett vállalatok

A hálózatba kapcsolt ipar nagy termelékenységgel kecsegtet, de a támadások lehetősége jelentősen növekszik. A külső támadások miatti termeléskiesés, az informatikai leállások kihívást jelentenek majd a negyedik ipari forradalom (Industry 4.0) elterjedésében, azonban a hálózatba kapcsolhatóság egyre sürgetőbb a vállalatok számára. Elengedhetetlen lesz az adatvédelmi stratégiák és a fenyegetésekkel kapcsolatos adatok pontos meghatározása, a vállalat biztonsági vezetőinek pedig átfogó IT-biztonsági megközelítést és többrétegű, dedikált védelmet kell alkalmazniuk a megfelelő biztonság érdekében.

Az elkövetkezendő években rendkívül fontos lesz a biztonsági alapelvek beépítése az új technológiai folyamatokba. Az okosvárosok, az infrastruktúrák és a napi feladataink egy részét átvevő robotok tervezése során biztosítani kell a programozás, a frissítés és az azonosítás biztonságát. Az új technológiákat körülvevő környezeteknek már az alapoktól kezdve rendelkezniük kell a fenti területek védelmét biztosító megoldásokkal, amelyek segítségével megakadályozhatók a későbbi támadások.

Kép: Pixabay

Beépített védelem

A jövő év egyik kiemelkedő területe lesz az Internet of Things (IoT) nyomán a beépített biztonság hiányában kialakuló IoV (Internet of Vulnerabilities – a sérülékenységek internete). Kényelmes dolog ugyanis, ha okos eszközeink az internetre csatlakozva gyűjtik az adatokat és kommunikálnak egymással annak érdekében, hogy számunkra minden gördülékenyen menjen. (És erre már csak néhány évet kell várni.) Például az okosautónk hazaszól az okosotthonunknak, hogy elindultunk hazafelé a munkából, és bekapcsolhatja a légkondicionálót, hogy kellemes hűvös várjon minket. De ami az internethez kapcsolódik, azt fel is törhetik rosszindulatú személyek, és visszaélhetnek az adott eszköz képességeivel. A légkondival talán nem okozhatnak komoly kárt, de egy autóval már annál inkább.

Felhasználók veszélyben

A kiberbűnözők minden kínálkozó alkalmat kihasználnak, így a hálózatba kapcsolt eszközök számának növekedésével az IoT trendhez kapcsolódó támadások száma is emelkedni fog. A megvalósult akciók száma még aránylag alacsony, így a Symantec szakemberei még nem számítanak a felhasználókat érintő nagyszabású támadások megjelenésére. Kisebb akciók azonban előfordulhatnak, és a technológiai újdonságokra nyitott felhasználók jobban oda kell figyeljenek a biztonságra.

A szakemberek szerint a hirdetésre klikkelős csalások és a zsarolások (ransomware) leszek az IoT-eszközöket elsőként érintő bűncselekmények. Az orvosi eszközöket és az autókat fenyegető támadások szintén valós veszélyt jelentenek, és hatásukra várhatóan elindul majd a felelősségre vonatkozó szabályozás kialakítása. A tanúsítványok és a kódaláírások szintén fontos szerepet játszanak majd az IoT-eszközök biztonságában, és az idő előrehaladtával az új eszközöknek már tartalmazniuk kell a megfelelő védelmi megoldásokat.

Testen hordható eszközök

A biztonsági iparágban sokszor felmerül, hogy a felhasználók mit hajlandóak feláldozni a kényelem érdekében. A testen hordozható eszközök terjedésével az ehhez kapcsolódó viták is felélénkültek. Ahogy egyre több adatot gyűjtenek rólunk, úgy a felhasználók, vállalatok, kormányok kérdései is szaporodnak: hová kerülnek az adataink? Mire használják ezeket? Biztonságos ez?

Így vásároljunk biztonságban a neten
Habár a kiberbűnözők előszeretettel választanak célpontként cégeket, a magánfelhasználók információi sincsenek biztonságban, különösen a bankkártyaadatok képviselnek nagy értéket. Tanácsokat adunk, hogy vásároljunk biztonságosan az interneten keresztül, hogy ne kerüljünk a csalók hálójába!
Kiberbiztosítás: a „jó magaviselet”

Már csak a 2015-ben regisztrált adatszivárgások mennyisége miatt is elkerülhetetlen a cégek és magánemberek kiberbiztosítása. A „kiber” előtagok és záradékok biztosításkötéskor egyre elfogadottabbá válnak, így várhatóan nagyobb nyomás helyezkedik majd a fogyasztókra és a vállalkozásokra, hogy elfogadják és alkalmazzák a szükséges biztonsági gyakorlatokat. A vállalkozások számára ez a munkavállalókkal kapcsolatos konkrét folyamatokat, képzéseket és oktatást jelent. A fogyasztóknak pedig alaposabban meg kell fontolniuk, milyen adatokat osztanak meg magukról. (A fogyasztók pontosan tudják, az adataik értéket jelentenek. Tudják, hogy az adataikkal fizetnek az ingyenes szolgáltatásokért és el is várnak dolgokat ezért cserébe.)

Adatvédelmi törvények – még egy lépéssel tovább

A közelgő EU adatvédelmi irányelv jól láthatóan átalakítja majd az adatszabályozást az Európai Unióban.  A szervezetek új követelményeknek kell megfeleljenek a személyes adatok kezelésével kapcsolatban, és szigorúbb megfelelőségi szabályozásokat kell bevezetniük. Az új információkezelési folyamatok összetettsége és növekvő költségei aggályokat vetnek fel, azonban az emberek fel kell ismerjék az internet és az új technológiák valódi lehetőségeit, miközben megfelelő hangsúlyt helyeznek  a személyes adatok védelmére. (Tízből négy vállalattól viszont simán kiszivárognak az adatok.)

Állam által támogatott támadások és „magányos farkas” akciók – elmosódó határvonalak

A Symantec szakemberei szerint az államok által támogatott támadások során tapasztalt kifinomultság meg fog jelenni a magányos elkövetők által végrehajtott akcióknál is. A rendkívül fejlett támadások lebonyolítására képes hackercsoportok száma miatt elmosódnak a határok az általános kiberbűnözés és a célzott támadások között. Egyre több „offline” konfliktus begyűrűzik majd a kibervilágba is, ahol – ezzel párhuzamosan – új, politikailag motivált játékosok is megjelennek.

Legalább tízezermilliárd dollárt érne a hálózatok és gépek összekapcsolása
Az internet átalakítja az ipart, gépi intelligenciával párosítja az emberi meglátásokat. Az emberi elme és a gépek „összeházasítása” létrehozza az úgynevezett ipari internetet, azt a nyílt, világméretű hálózatot, amely összeköti a gépeket, az embereket és az adatokat, erősítve a konvergenciát az intelligens adatok és a gépek között.
Egyedi támadások

Az államokat és vállalkozásokat érintő célzott támadások a hackercsoportok növekvő professzionalizmusának köszönhetően még pontosabbak lesznek. A felderítés megakadályozásának és a biztonsági ellenőrzések megkerülésének érdekében a támadásokat egyedi céloknak megfelelően építik majd fel. A Symantec szakértői szerint minden áldozatnak külön C&C szervere lesz, egyénre fejlesztett kártevővel és különböző támadási módszerekkel. Ez sokkal nehezebbé teszi a támadások felderítését, így a támadásokat generáló tényezők (Indicators of Compromise – IoC) megosztása mellett olyan fejlett módszerekre lesz szükség, amely globális szinten világít rá a támadásokhoz köthető összefüggésekre.

A ransomware növekedése

Candid Wueest fenyegetéskutató szerint: „A zsarolásos bűncselekmények népszerűsége növekedni fog. Ezek a csalások jól jövedelmezőek, egyszerűek, és remek bosszúállási lehetőséget jelentenek azok számára is, akiknek nem a pénzszerzés az elsődleges motivációjuk. Az adatokat titkosító és csak pénzért visszaadó Crypto ransomware támadások száma is növekedni fog, de arra is látni fogunk példát, hogy az információ nyilvánosságra hozásával fenyegetnek az elkövetők (hasonlóan a legújabb Chimera ransomware kártevőhöz vagy az Ashley Madison adatszivárgáshoz köthető esetekhez). A vállalatok esetében az adatszivárgásokkal kapcsolatos zsarolások kapnak majd nagyobb szerepet. A támadók még az ellopott adatok nyilvánosságra kerülése előtt megzsarolhatják a vállalatokat, az adatok felhasználásának (pl.: nyilvánosságra hozásának) lehetséges következményeivel megfélemlítve a szervezeteket.

Rés a mobileszközök páncélján

Az új Android kártevőváltozatok száma továbbra is magas lesz, sőt növekedni fog, azonban a vállalatoknak is lesznek válaszlépéseik. Egyre több biztonsági funkció jelenik majd meg (azonosító tokenek, vállalati alkalmazások), ennek ellenére a mobileszközök továbbra is a támadók elsőszámú célpontjai lesznek. Várhatóan az irodai alkalmazások terén is fokozottabb lesz az ellenőrzés, amely a rendszerfunkciók eltérítését igyekszik majd megakadályozni.

Sci-fiben élünk 5 év múlva
Még sehol nem tartunk az okoseszközök fejlődésében az Ericsson friss, 2020-as trendeket feltérképező felmérése szerint. Növekvő és átalakuló hálózatok, robotok és megosztás a gondolatok és a tárgyak szintjén egyaránt. Ez jön pár év múlva.
Adatvesztés a gyenge hitelesítés miatt

Az idei év nagy számú adatszivárgási esetéből a vállalatok láthatták, hogy a hagyományos felhasználónév/jelszó struktúra már kevés. (Ez már az idei karácsonyi szezonban is gondot jelenthet!) Egyre gyakoribbá válik majd a kétfaktoros azonosítás (2FA), ezen belül azok a módszerek lesznek elterjedtek, amelyekhez nem csak a tulajdonos által tudott adat (pl. jelszó) szükséges, hanem olyan eszköz is, amellyel egyedül csak ők rendelkeznek (pl. a saját okostelefonjuk). Annak ellenére, hogy a felhasználóknak problémát jelent a különféle belépési kombinációk megjegyzése, a váltásra mindenképpen szükség lesz. A biometria területén is egyre komolyabb és átfogóbb megoldások jelennek meg – az ujjlenyomatok még nem jelentik a folyamat végét. Készüljünk fel az olyan módszerek megjelenésére, mint az EKG-alapú azonosítás, vagy a vénák egyezésén alapuló megoldások.

...és 2016 után

Beépített biztonság a robotikában

Jelenleg is zajlik a robotok tervezése, amelyek az elkövetkezendő tíz évben helyettünk fogják végezni a nagyszámú napi rutin- és munkafeladatot. A tervezés magában kell foglalja a biztonságot is, amely garantálja a programozásuk, frissítésük és azonosításuk védelmét, hogy a környezet, amelyben dolgoznak, illetve a termék, amelyet előállítanak a lehető legnagyobb biztonságban legyen.

3D várostervezés

Az igazi okosvárosok létezése még messze van, de ezek tervezése sok figyelmet kap majd 2016-ban. Az első lépés a lenyűgöző 3D modellek megalkotása lesz, amelyek lehetővé teszik a befektetők számára, hogy a virtuális valóságban láthassák a terveket. Ez a folyamat szintén jól megtervezett és beépített biztonsági megközelítést igényel.

A férfiak félthetik az állásukat a robotoktól
Sok közgazdász és technikai szakértő véli, hogy a világ egy új ipari forradalom küszöbén áll, ahol a mesterséges intelligencia és a robotika könyörtelen ütemben elavulttá teszi majd az emberi munkaerőt. Egyáltalán nem biztos, hogy ennek a többség örülni fog.

Véleményvezér

Magyarországon a legnagyobb az állami beavatkozás mértéke a gazdaságba

Magyarországon a legnagyobb az állami beavatkozás mértéke a gazdaságba 

A nagy újraelosztási ráta ellenére alig jut az egészségügyre.
Argentínában kidobták a korrupt politikai elitet és kilőtt a gazdaság

Argentínában kidobták a korrupt politikai elitet és kilőtt a gazdaság 

Négy hónap alatt tűnt el a költségvetési hiány.
Újra lőnek az ukrán tüzérek

Újra lőnek az ukrán tüzérek 

Nagy hatótávolságú rakétákat is kapnak az ukránok.
Szégyenteljes helyre került Magyarország a jogállamisági index alapján

Szégyenteljes helyre került Magyarország a jogállamisági index alapján 

A magyar jogásztársadalom levizsgázott.
Schmitt Pál szelleme kísért Norvégiában

Schmitt Pál szelleme kísért Norvégiában 

A makulátlanság egy elengedhetetlen szempont Norvégiában.
Lengyelországnak jót tett a kormányváltás

Lengyelországnak jót tett a kormányváltás 

A lengyel gazdasági csoda nem három napig tart.


Magyar Brands, Superbrands, Bisnode, Zero CO2 logo