טרענדס בלאָג כעדער

6 סייבערסעקוריטי טרענדס וואָס וועט פּראַל געשעפטן אין 2023

אויב 2022 האט געלערנט קאָמפּאַניעס עפּעס, עס איז אַז עפעקטיוו אינפֿאָרמאַציע און סייבער זיכערהייט זענען איצט יקערדיק פֿאַר געשעפט הצלחה.

די כעדליינז האָבן שוין אָוווערוועלמד מיט מעשיות פון דאַטן בריטשיז און אנפאלן געפֿירט דורך נעבעך, ומקלאָר אָדער אפילו אַ גאַנץ פעלן פון אינפֿאָרמאַציע און דאַטן זיכערהייט פאַרוואַלטונג פּראַסעסאַז. די רעזולטאטן? באַטייטיק פינאַנציעל לאָססעס, רעפּיאַטיישאַנאַל שעדיקן און כעפטי פינעס פון רעגולאַטאָרי ללבער פֿאַר די ימפּאַקטיד אָרגאַניזאַציע און, אין עטלעכע קאַסעס, זייער סאַפּלייערז.

אין ענטפער צו די פאַרגרעסערן אין סייבער טרעץ, געזעצן גאַווערנינג סייבערסעקוריטי פּראַקטיסיז, אַזאַ ווי; HIPAA אין די יו. GDPR אין אייראָפּע און די פּריוואַטקייט אקט אין אויסטראַליע, מאַכן עס קלאָר אַז אָרגאַנאַזיישאַנז מוזן זיין ביכולת צו באַווייַזן אינפֿאָרמאַציע און דאַטן זיכערהייט בעסטער פּראַקטיסיז און עפעקטיוו ימפּלאַמענטיישאַן אין אַלע אַספּעקץ פון זייער געשעפט.

אַזוי, געגעבן ווו מיר זענען איצט, וואָס פּונקט האט 2023 אין קראָם פֿאַר קאָמפּאַניעס? מיר האָבן געקוקט אויף זעקס שליסל טרענדס וואָס מיר טראַכטן וועט באַהערשן די אינפֿאָרמאַציע און סייבער זיכערהייט לאַנדשאַפט אין 2023 און צעבראכן זיי אונטן.

טרענד 1: א פּריוואַטקייט-ערשטער צוגאַנג צו אינפֿאָרמאַציע זיכערהייט

אין 2023 מיר דערוואַרטן צו זען די העסקעם לאַנדשאַפט איז געפירט דורך פּריוואַטקייט אלא ווי אינפֿאָרמאַציע זיכערהייט, וואָס איז ווי עס טראַדישאַנאַלי געווען פֿאַר די לעצטע צען יאָר.

די גראָוינג סומע פון ​​פּריוואַטקייט געסעצ - געבונג איז דרייווינג די שמועסן געשעפטן, און גאַווערמאַנץ האָבן וועגן דערגרייכן אינפֿאָרמאַציע זיכערהייט אלא ווי די אנדערע וועג אַרום. קייפל לענדער וואָס אַדאַפּט שטרענגערע דאַטן פּריוואַטקייט רעגיאַליישאַנז וועט יבעררוק די שמועסן אפילו ווייַטער צו אַ פּריוואַטקייט-ערשטער צוגאַנג אויס פון נויט.

די פּלאַטפאָרמס וואָס דאָמינירן אונדזער דאַטן אין די דיגיטאַל עלטער האָבן שוין סטאַרטעד סטעפּינג זייער פּריוואַטקייט-ערשטער פּאַלאַסיז אין אַ גרויס וועג: Google ענדיקט די 3rd פּאַרטיי קיכל אין 2023 און מאַך צו אַ פּריוואַטקייט זאַמדקאַסטן, וואָס, כאָטש נאָך נישט אַ גאנץ לייזונג, איז בלי ספק אַ ריזיק שריט פאָרויס. עפּל האט אַרייַנגערעכנט פּריוואַטקייט שוץ פֿעיִקייטן זינט אַפּ טראַקינג טראַנספּאַרענסי אין יאָס 14.5.

אנדערע דריווערס פֿאַר אַ פּריוואַטקייט-ערשטער צוגאַנג וועט זיין די פאָדערונג פֿאַר אַדאַקוואַסי מיט די EU GDPR. אויב אָרגאַנאַזיישאַנז ווילן צו אַרבעטן מיט די אי.יו., זיי מוזן ווייַזן אַדאַקוואַסי מיט, אויב נישט דירעקט, קאַנפאָרמאַטי מיט די רעגולירן. לאָקאַליזעד דאַטן פּריוואַטקייט רעגיאַליישאַנז ספּעציפיש צו אנדערע לענדער אַרויס די אי.יו.

ווי די פאָדערונג פֿאַר פּריוואַטקייט ינקריסיז, אַזוי טאָן די קאַנסאַקווענסאַז פון ווייאַלייטינג פּריוואַטקייט. ניט בלויז זענען פינעס פון נייַע געזעצן, אָבער סאָרט מערקונג און צוטרוי זענען אין ריזיקירן יעדער מאָל קאַנפאַדענשיאַלאַטי ווערט צעבראכן. דעריבער, בראַנדז וואָס קענען באַווייַזן אַ פּריוואַטקייט-ערשטער צוגאַנג צו זייער אינפֿאָרמאַציע פאַרוואַלטונג וועט גלייך באַזונדער זיך פון זייער קאָמפּעטיטאָרס און שטעלע זיך ווי טראַסטיד אָרגאַנאַזיישאַנז וואָס וועט בלויז נוץ די פינאַנציעל דנאָ שורה.

מיר דערוואַרטן אָרגאַנאַזיישאַנז צו קוקן צו פראַמעוואָרקס אַזאַ ווי יסאָ קסנומקס און יסאָ קסנומקס צו העלפן דערגרייכן פּריוואַטקייט-ערשטער אינפֿאָרמאַציע זיכערהייט. די פראַמעוואָרקס שטעלן קלאָר עקספּעקטיישאַנז פֿאַר בנין קאַנפאַדענשיאַלאַטי, אָרנטלעכקייַט און אַוויילאַבילאַטי פון באַניצער דאַטן און ימפּאַוער געשעפטן צו ימבעד שטאַרק אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג ביכייוויערז.

טרענד 2: א גלאבאלע כאַרמאַניזיישאַן פון אינפֿאָרמאַציע, פּריוואַטקייט און דאַטן רעגולירן

2023 וועט זען אַ שטופּ צו גלאבאלע כאַרמאַניזיישאַן פון אינפֿאָרמאַציע און דאַטן פּריוואַטקייט רעגיאַליישאַנז. אַליינינג און כאַרמאַנייזינג רעגיאַליישאַנז גלאָובאַלי וועט פֿאַרבעסערן זיכערהייט, ספּעציעל וועגן דאַטן שוץ, כידעש און ינטעראָפּעראַביליטי און קאָס.

טריינג צו נאָכקומען מיט קייפל פאַרשידענע און, אין עטלעכע קאַסעס, ינקריסינגלי דייווערדזשאַנט רעגיאַליישאַנז און פראַמעוואָרקס פֿאַר געשעפטן וואָס ווילן צו אַרבעטן גלאָובאַלי אָדער אַרויס זייער דזשיאַגראַפיק געמארקן קריייץ ריזיק ווערקלאָודז פֿאַר קאָמפּאַניעס, און טוט נישט דאַווקע פֿאַרבעסערן דאַטן פּריוואַטקייט אָדער זיכערהייט רעכט צו דעם כייטאַנד מדרגה פון קאַמפּלעקסיטי.

האַרמאָניזינג זיכערהייט פראַמעוואָרקס וועט ימפּאַוער בעסער אינפֿאָרמאַציע און דאַטן פּריוואַטקייט פֿאַר אַלע אָרגאַנאַזיישאַנז און גאַווערמאַנץ און געבן גלאבאלע האַנדל און געשעפט אלא ווי ינכיבאַט עס. קאָנסיסטענט אַפּלאַקיישאַן פון דאַטן שוץ מעטהאָדס און פּראָוסידזשערז ראַדוסאַז ריזיקירן און בויען צוטרוי אַריבער געמארקן און צושטעלן קייטן.

אין אַדישאַן, דאַטן דופּליקיישאַן איז מינאַמייזד דורך ווייניקערע נאציאנאלע דאַטן רעזידאַנסי געזעצן - ווייניקער דאַטן פּראָוליפעריישאַן מיטל אַ נידעריקער ריזיקירן פון דאַטן קאָמפּראָמיס. און, אין דער זעלביקער צייט, ינטעראָפּעראַבלע אַרקאַטעקטשערז געבן און פאַסילאַטייט פּריוואַטקייט און זיכערהייט דורך פּלאַן, אַ פונדאַמענטאַל פאָדערונג פֿאַר עפעקטיוו אינפֿאָרמאַציע זיכערהייט.

טרענד 3: אַ פיוטשער אָן פּאַראָל

כאָטש ניט אַ נייַע געדאַנק, די גראָוינג קאָנסענסוס איז אַז דער בלויז ענטפער צו פישינג איז מאָווינג צו אַ פּאַסווערדז צוגאַנג צו אַקסעס פאַרוואַלטונג, וואָס אַלאַוז אַ פונדאַמענטאַל יבעררוק צו פישינג-קעגנשטעליק אָטענטאַקיישאַן. מיר דערוואַרטן צו זען דעם העכערונג אין פּאָפּולאַריטעט אין 2023.

פּאַראָללעסס זיכערהייט פראַמעוואָרקס פאָרשלאָגן אַ פאַקטיש געלעגנהייט צו מאַכנ די פּלאָג פון פישינג בשעת פּראַוויידינג בעסער זיכערהייט, פּריוואַטקייט, סקאַלאַביליטי און קאַנוויניאַנס. אַדאָפּטינג אַ פּאַראָללעסס צוגאַנג בענעפיץ ביידע ענטערפּריסעס און קאַסטאַמערז. עס סטרענגטאַנז אָרגאַנאַזיישאַנאַל זיכערהייט דורך ילימאַנייטינג די ריזיקירן פון פּאַראָל בריטשיז און קראַדענטשאַל סטאַפינג אנפאלן און ימפּרוווז די באַניצער דערפאַרונג. דער צוגאַנג לעץ מענטשן עפערטלאַסלי און געשווינד אַקסעס סערוויסעס, ווייַל זיי טאָן ניט האָבן צו פאַרברענגען שעה צו באַשטעטיק פארגעסן וסערנאַמעס און פּאַסווערדז.

כאָטש די בענעפיץ פון פּאַסווערדז אָטענטאַקיישאַן זענען באַטייטיק, עס איז נישט לעגאַמרע אָן ריזיקירן, אַזוי מיר אויך דערוואַרטן צו זען דעם אנגענומען בשעת ניצן אַ נול צוטרוי מאָדעל, אידענטיטעט אַקסעס פאַרוואַלטונג פּראַקטיסיז און געזונט זיכערהייט קאָנטראָלס. דאָס וועט מאַכן פּאַסווערדז אָטענטאַקיישאַן סמודער און מער זיכער פֿאַר אָרגאַנאַזיישאַנז.

גאַנג 4: די סופּפּלי קייט פּראָבלעם בלייַבט

מיר דערוואַרטן צו זען די צושטעלן קייט ינקריסינגלי לעווערידזשד דורך סייבער קרימאַנאַלז ניט בלויז פֿאַר פינאַנציעל געווינען אָבער אויך ווי אַ פּאָליטיש באַפאַלן וועקטאָר, ספּאַסיפיקלי אין קריטיש נאציאנאלע ינפראַסטראַקטשער. סעקטאָרס אַזאַ ווי כעלטקער, ענערגיע, פינאַנצן און אַריבערפירן וועט ווערן אלץ מער אַטראַקטיוו טאַרגאַץ, טייַטש אַז די צושטעלן קייט פּראָבלעם גיט אַ באַטייטיק סאַקאָנע צו לעבן, אינפֿאָרמאַציע זיכערהייט און דאַטן פּריוואַטקייט טשאַלאַנדזשיז.

די טרעץ ינטראָודוסט אין די צושטעלן קייט פאָרזעצן צו יוואַלוו אין קאַמפּלעקסיטי, וואָג און אָפטקייַט. איר נאָר האָבן צו קוקן אין די כעדליינז פון די לעצטע ביסל חדשים; מעדיבאַנק, דסב. און טשייס וק אַלע ליידן באַטייַטיק סייבער אַטאַקס אין זייער צושטעלן קייטן צו זען אַז אָן געזונט אינפֿאָרמאַציע און דאַטן זיכערהייט סטראַטעגיעס, דעם אַרויסגעבן וועט אָנהאַלטן אין 2023.

אָרגאַנאַזיישאַנז מוזן פאָרזעצן מאַטערינג זייער צושטעלן קייט זיכערהייט און ריזיקירן פאַרוואַלטונג קייפּאַבילאַטיז צו הצלחה באַשיצן קעגן דעם סייבערסעקוריטי באַפאַלן וועקטאָר. געשעפטן וועלן אויך זיין אונטער באַטייטיק דרוק ריפּיאַטיישאַנאַלי צו באַווייַזן זייער זיכערהייט האַלטנ זיך אין דעם פּלאַץ צו ריטיין און געווינען קלייאַנץ.

איינער פון די מערסט שטאַרק מכשירים בנימצא צו אָרגאַנאַזיישאַנז איז אַן אינפֿאָרמאַציע זיכערהייט פאַרוואַלטונג סיסטעם און אינפֿאָרמאַציע זיכערהייט פריימווערק צו פאַרלייגן האַרט יסודות פֿאַר ריוויוינג און ינשורינג אינפֿאָרמאַציע און סייבער זיכערהייט אין זייער צושטעלן קייט.

טרענד 5: אינטערנעט פון טהינגס ריזיקירן לאַנדשאַפט ינקריסיז

גאַרטנער אָפּשאַצן אַז ביז דעם סוף פון 2023, עס וועט זיין דריי מאָל מער IoT דעוויסעס ווי מענטשן. אין 2025, אַ דורכשניטלעך פארבונדן מענטש וועט ינטעראַקט מיט אַן IoT מיטל יעדער 18 סעקונדעס, און יעדער פון די ינטעראַקשאַנז וועט זיין זיכער צו זיין זיכער.

די IoT סעקטאָר איז קאַנסיסטאַנטלי גראָוינג אין די לעצטע יאָרצענדלינג און דאָס וועט פאָרזעצן אין ווייַטער יאָר, ינקריסינג סייבער ריזיקירן פֿאַר אָרגאַנאַזיישאַנז. עטלעכע מיטיגיישאַן אין IoT וועט זיין אַטשיווד דורך נייַע רעגיאַליישאַנז, אַזאַ ווי די EU Cyber ​​Resilience Act, וואָס וועט פאָרשטעלן מאַנדאַטאָרי סייבערסעקוריטי רעקווירעמענץ פֿאַר פּראָדוקטן סאָלד אין דער געגנט, אָבער די געזעץ וועט נישט האָבן אויטאָריטעט ביז 2025 בייַ די ערליאַסט.

געשעפטן זאָל פאָקוס אויף קאָננעקטעד מיטל סייבער פּראַקטיסיז דורך גרינדן אָדער אַפּדייטינג פֿאַרבונדענע אינפֿאָרמאַציע זיכערהייט פּאַלאַסיז און פּראָוסידזשערז. דערצו, קאָמפּאַניעס וועלן דאַרפֿן צו דערהייַנטיקן ינוואַנטאָריעס פון זייער IoT-פארבונדן דעוויסעס בשעת מאָניטאָרינג און פּאַטטשינג דעוויסעס מער ענג צו באַוואָרענען די ענדפּוינץ ווייַטער, פירן וואַלנעראַביליטיז און ריספּאַנד צו ינסאַדאַנץ.

גאַנג 6: שעפעריש אַפּראָוטשיז צו אָנפירן די סייבערסעקוריטי סקיללס גאַפּ

די דוחק פון סייבערסעקוריטי סקילז גיט באַטייטיק טשאַלאַנדזשיז צו אָרגאַנאַזיישאַנז טריינג צו בלייַבן פאָרויס פון די סייבער ריזיקירן לאַנדשאַפט. מיר דערוואַרטן אָרגאַנאַזיישאַנז צו פאָקוס אויף הירינג און ריטיינינג נישע סייבער טאַלאַנט צוזאַמען מיט אַוצאָרסינג סטראַטעגיעס צו בלייבן פלינק און אַפּטאַמייז אַפּעריישאַנאַל פּראַסעסאַז אין 2023.

די קראַנט סקילז ריס איז עסטימאַטעד בייַ 3.4 מיליאָן לויט די 2022 (ISC)2 סייבערסעקוריטי וואָרקפאָרסע לערנען. סיקיורינג די טימז נייטיק צו מאַכנ זיך די גראָוינג אינפֿאָרמאַציע זיכערהייט סאַקאָנע לאַנדשאַפט וועט דאַרפן אַ שעפעריש צוגאַנג.

רעקרוטינג טאַלאַנט אין סייבערסעקוריטי איז מעגלעך, אָבער קאָמפּאַניעס מוזן באַטראַכטן קוקן ווייַטער פון דיגריז און טעכניש טריינינג צו באַוואָרענען טאַלאַנט אין דעם סעקטאָר. און אַמאָל ריקרוטיד, אָרגאַנאַזיישאַנז מוזן אַנטוויקלען און באַן יגזיסטינג עמפּלוייז ווי אַ אָנגאָינג פּראָצעס. דאָס וועט רעדוצירן די טשערן פון שטעקן און העכערן די לערנען קולטור יקערדיק צו מיטאַגייטינג סייבער ריזיקירן.

אַוצאָרסינג וועט מסתּמא זיין מער ינטאַגראַל אין אָרגאַנאַזיישאַנאַל סייבערסעקוריטי סטראַטעגיעס, פּאַרטנערינג מיט פונדרויסנדיק קאָמפּאַניעס אָדער מענטשן מיט ספּעציפיש עקספּערטיז וואָס העסאָפע יגזיסטינג ינערלעך פיייקייט צו העכערן זייער סייבערסעקוריטי ריזיקירן פּראָפיל. דער צוגאַנג וואָלט אויך רעדוצירן דרוק אויף ינערלעך טימז בעשאַס כראָמטשען פּיריאַדז און ימפּאַוער ופּסקילינג דורך צושטעלן צייט און העאַדספּאַסע צו אַנטוויקלען נייַע סקילז.

פארשטארקן דיין אינפֿאָרמאַציע און פּריוואַטקייט זיכערהייט האַלטנ זיך הייַנט

אויב איר זוכט צו אָנהייבן דיין נסיעה צו בעסער אינפֿאָרמאַציע זיכערהייט און דאַטן פּריוואַטקייט פאַרוואַלטונג, מיר קענען העלפֿן.

אונדזער ISMS לייזונג ינייבאַלז אַ פּשוט, זיכער און סאַסטיינאַבאַל צוגאַנג צו אינפֿאָרמאַציע פאַרוואַלטונג מיט ISO 27001, NIST און אנדערע פראַמעוואָרקס. עס אָפפערס נאָך מאַדזשולז אַרייַנגערעכנט צושטעלן קייט זיכערהייט, ריזיקירן פאַרוואַלטונג און אַשוראַנס פֿאַר מענטשן העסקעם וואָס קענען זיין געשווינד אנגענומען, צוגעפאסט און צוגעלייגט איבער צייט צו דערגרייכן מצליח סייבערסעקוריטי און בעסער אַדאַפּטיישאַן פון זיכער ביכייוויערז אין דיין אָרגאַניזאַציע. ופשליסן דיין קאַמפּעטיטיוו מייַלע הייַנט.

ספר א דעמאָ

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער