wef גלאבאלע ריסקס באַריכט 2024 בלאָג

די WEF גלאבאלע ריסקס באריכט 2024: שליסל טאַקווייז

עס און געשעפט פירער זאָל זיין געזונט אַווער איצט פון די ריסקס אַז סייבער-פֿאַרבונדענע טרעץ שטעלן צו די אָרגאַניזאַציע. זיי אויך פֿאַרשטיין אויף אַ הויך מדרגה די ברייט געזעלשאַפטלעך און עקאָנאָמיש שעדיקן וואָס פּערסיסטענט, עלעוואַטעד סייבער ריזיקירן קענען פאַרשאַפן. אָבער מאל, עס העלפּס צו קאָנטעקסטואַליזירן די געדאנקען קעגן די באַקדראַפּ פון די גלאבאלע ריזיקירן לאַנדשאַפט.

דאָס איז דער ציל פון די וועלט עקאָנאָמיק פאָרום (WEF) גלאבאלע ריסקס באריכט, וואָס פֿאַר קימאַט צוויי יאָרצענדלינג העלפּס געשעפט פירער מאַכן בעסער ינפאָרמד סטראַטידזשיק דיסיזשאַנז.

עס איז געשאפן פון אַ גלאבאלע ריסקס מערקונג יבערבליק (GRPS) פון 1490 עקספּערץ אַריבער אַקאַדעמיאַ, געשעפט, רעגירונג, די אינטערנאַציאָנאַלע קהל און יידל געזעלשאַפט, ווי געזונט ווי אַ WEF עקסעקוטיווע מיינונג יבערבליק פון 11,000 געשעפט פירער. עס איז אויך אַרייַנשרייַב פון סקאָרז פון WEF עקספּערץ געזאמלט איבער אַ זעקס-חודש צייט לעצטע יאָר.

אין קורץ, עס איז וועגן ווי פולשטענדיק אַ מיינונג פון די קראַנט ריזיקירן לאַנדשאַפט ווי איר קענען באַקומען. און די הויפּט נייַעס? אַי און סייבער טרעץ זענען רעכט אין דער שפּיץ פון די ביגאַסט גלאבאלע ריסקס פון ריספּאַנדאַנץ פֿאַר די ווייַטער 2-10 יאָר.

ווי איז סייבער ראַנגקט צווישן גלאבאלע ריסקס?

פֿון די GRPS, עקספּערץ ראַנגקט "סייבער ינסיקיוריטי" - דאָס איז, טרעץ אַרייַנגערעכנט סייבער-וואָרפער, סייבער-שפּיאָן און סייבער קריימז אַזאַ ווי ראַנסאָמוואַרע, שווינדל און דאַטן גנייווע - ווי גייט:

  • נומער פיר פון 34 מעגלעך ריסקס איבער די קורץ-טערמין (די ווייַטער צוויי יאָר), רייזינג צו דריט אָרט פֿאַר ריספּאַנדאַנץ פון רעגירונג און פּריוואַט סעקטאָר
  • נומער אַכט פון 34 ריסקס איבער די מער טערמין (דער ווייַטער יאָרצענדלינג), רייזינג צו זעקסט פֿאַר רעגירונג ריספּאַנדאַנץ (פּריוואַט סעקטאָר ריספּאַנדאַנץ אויך שטעלן עס אַכט)
  • א "פּערסיסטענט" סאַקאָנע; דאָס איז, איינער כיילייטיד ווי אַ שפּיץ-10 דייַגע אין די פריערדיקע GRPS
  • א גראָוינג דייַגע - עס באוועגט אַרויף פיר ערטער אויף לעצטע יאָר ס קורץ-טערמין שפּיץ 10 ריסקס רשימה

 

אנדערע סייבער-פֿאַרבונדענע כיילייץ פון דעם באַריכט אַרייַננעמען:

א שנעל-גראָוינג אַי סאַקאָנע:

AI-Powered מיס אינפֿאָרמאַציע און דיסינפאָרמאַטיאָן שפּיץ די רשימה פון נאָענט-טערמין ריסקס, קומט צווייט אין טערמינען פון קראַנט ריזיקירן לאַנדשאַפט (סייטאַד דורך 52% פון GRPS ריספּאַנדאַנץ), און איז געשטעלט פינפט אויף די לאַנג-טערמין ריזיקירן רשימה. דער באַריכט וואָרנז פון די פּראַל פון דעעפּפאַקעס דאָ. עס אויך וואָרנז פון אַ יבער-צוטרוי אויף אַ קליין גאַנג פון פונדאַמענטאַל אַי מאָדעלס, ספּעציעל אין די פינאַנציעל און עפנטלעך סעקטאָרס, אָדער אַ איין אַנדערלייינג וואָלקן שפּייַזער. דאָס קען פאַרגרעסערן די ריזיקירן פון הויפּט דיסראַפּשאַן צו באַדינונגס, אַרייַנגערעכנט קריטיש ינפראַסטראַקטשער אויב אַזאַ דערשטיקן פונקטן זענען טאַרגעטעד, WEF טענהט.

בליענדיק סייבער פאַרברעכן:

איינער פון די קלענסטער כידעשדיק פיינדינגז פון דעם באַריכט איז אַז סייבער קריימז האלט צו גיין פון שטאַרקייט צו שטאַרקייט - מיט "נייַ מכשירים און קייפּאַבילאַטיז" קריייטינג נייַ מארקפלעצער פֿאַר אָרגאַניזירט פאַרברעכן נעטוואָרקס. עס מוסיף אַז סייבער קריימז אָפפערס "אַן ינקריסינגלי נידעריק-ריזיקירן און נידעריק-קאָסטן רעוועך טייַך פֿאַר אָרגאַניזירט פאַרברעכן." פֿאַר בייַשפּיל, גענעראַטיווע אַי (GenAI) איז געניצט צו שאַפֿן גרויס-וואָג און העכסט פּינטלעך פישינג קאַמפּיינז אין קייפל שפּראַכן. ווען אָרגאַנאַזיישאַנז בויען מער סאַפיסטאַקייטיד דיפענסיז צו מאַכנ די סאַקאָנע, קרימאַנאַלז וועט געוויינטלעך יבעררוק צו "ווייניקער דידזשאַטאַלי ליטעראַט מענטשן אָדער ווייניקער זיכער ינפראַסטראַקטשער און סיסטעמען."

בלערד שורות צווישן שטאַטן און סייבער קריימז:

WEF אויך וואָרנז פון אַ ופּטיק אין שטאַט-באצאלטע אנפאלן, ספּעציעל די דיזיינד צו דזשענערייט רעוועך פֿאַר אַוטאָקראַטיק און שוואַך רעזשים ווי צפון קארעע. אַזאַ שטאַטן קען נוץ פון אַ נעענטער שייכות מיט די סייבער קריימז ונטערערד, ספּאַסיפיקלי אַוועק-די-פּאָליצע כאַקינג מכשירים און "סערוויס-פֿאַר-דינגען". די אַנטוויקלונג וואָלט יפעקטיוולי בראָדאַן די נומער פון אָרגאַנאַזיישאַנז אין ריזיקירן פון שטאַט-באַקט קאָמפּראָמיס. "סימביאָטיק פּאַרטנערשיפּס צווישן שטאַטן און אָרגאַניזירט פאַרברעכן קען וואַקסן ... אין צוריקקומען פֿאַר הנחות און ביילאַטעראַל אַגרימאַנץ," דער באַריכט הערות.

וואָס טוט דאָס מיינען פֿאַר סייבערסעקוריטי און העסקעם?

Jamie Akhtar, קאָ-גרינדער און סעאָ פון CyberSmart, טענהט אַז דער באַריכט זאָל זיין אַ רוף צו געווער.

"מיר לעבן אין אַ וועלט ווו די צושטעלן קייט איז מלך. דאָס מיינט אַז קלענערער געשעפטן וואָס צושטעלן די שטאַט אָדער גרעסערע מאַלטינאַשאַנאַלי קענען ווערן טאַרגאַץ אין זייער אייגן רעכט, ווייַל סייבער-קרימאַנאַלז קוקן צו גווורע זיי פֿאַר אַקסעס צו גרעסערע טאַרגאַץ, "ער דערציילט ISMS.online.

"יעדער געשעפט, קיין ענין זיין גרייס אָדער סעקטאָר, דאַרף צו מייַכל סייבערסעקוריטי ווי אַ בילכערקייַט."

Erfan Shadabi, סייבערסעקוריטי עקספּערט ביי Comforte AG, דערציילט ISMS.online אַז אָרגאַנאַזיישאַנז דאַרפֿן צו אַרייַנציען סייבערסעקוריטי אין זייער דנאַ מיט אַ פאָקוס אויף דאַטן שוץ.

"דאָס ינוואַלווז קעסיידערדיק מאָניטאָרינג, סאַקאָנע סייכל ינאַגריישאַן און רעגולער טריינינג פֿאַר עמפּלוייז צו האָדעווען אַ סייבערסעקוריטי-אַווער ווערקפאָרס," ער מוסיף.

עס איז קלאר אַ ראָלע פֿאַר בעסטער פּראַקטיסיז זיכערהייט סטאַנדאַרדס ווי ISO 27001 דאָ אין העלפּינג צו בויען אַ זיכערהייט-דורך-פּלאַן קולטור צווישן אָרגאַנאַזיישאַנז. אָבער שאַדאַבי זעט אויך אַ געלעגנהייט ווייַטער פון מיטאַגייטינג ריזיקירן.

"פאַרקערט צו זען סייבערסעקוריטי בלויז ווי אַ דיפענסיוו העצאָע, אָרגאַנאַזיישאַנז זאָל דערקענען זייַן פּאָטענציעל צו העכערן געשעפט וווּקס. א שטאַרק סייבערסעקוריטי האַלטנ זיך ניט בלויז באַוואָרענען שפּירעוודיק אינפֿאָרמאַציע אָבער אויך קאַלטיווייץ צוטרוי צווישן סטייקכאָולדערז - קאַסטאַמערז, פּאַרטנערס און ינוועסטערז, "ער טענהט.

"דעמאָנסטרירן אַ היסכייַוועס צו דאַטן זיכערהייט קענען זיין אַ קאַמפּעטיטיוו מייַלע, ספּעציעל אין ינדאַסטריז ווו צוטרוי און דאַטן אָרנטלעכקייַט זענען העכסט וויכטיק." CISOs קען אפילו נוצן די WEF באַריכט צו העלפן באַוואָרענען מער פאַנדינג פון די באָרד, זאגט Shadabi.

"די פיינדינגז און וואָרנינגז אין די WEF גלאבאלע ריזיקירן באריכט קענען זיין שטאַרק מכשירים פֿאַר CISOs וואָס זוכן אַ געוואקסן באָרד ינוואַלוומאַנט און ינוועסמאַנט אין סייבערסעקוריטי, "ער קליימז. "דורך פּריזענטינג די עלעוואַטעד גלאבאלע ריזיקירן ראַנגקינגז און די יוואַלווינג טאַקטיק פון סייבער-קעגנערס, CISOs קענען ונטערשטרייַכן די ערדזשאַנסי פון פאָרטיפייינג די דיפענסיז פון דער אָרגאַניזאַציע."

CyberSmart's Akhtar שטימען אַז געשעפט פירער וועלן זיין ספּעציעל פּריימד צו נעמען אָנזאָג פון די WEF ס פיינדינגז, ווייַל זייער פּירז קאַנטריביוטיד צו דעם באַריכט.

"עס איז מער וויטאַל ווי אלץ אַז באָרדז פאָרזעצן צו פּרייאָראַטייז סייבערסעקוריטי ינוועסמאַנט," ער אויסשליסלעך. "וואָס ס מער, עס איז אַ מיסקאַנסעפּשאַן אַז גוט סייבערסעקוריטי דאַרף זיין טייַער. אין פאַקט, פילע געשעפטן, ספּעציעל קלענערער אָנעס, קען דראַמאַטיקלי פֿאַרבעסערן זייער פאַרטיידיקונג פשוט דורך ימפּלאַמענינג די באַסיקס בעסער אָדער, אין עטלעכע קאַסעס, בכלל.

 

ISMS.online איצט שטיצט ISO 42001 - די וועלט 'ס ערשטער אַי מאַנאַגעמענט סיסטעם. דריקט צו געפֿינען מער