Năm 2023 và những vấn đề về an ninh mạng đáng chú ý
Công nghệ và an ninh mạng luôn thay đổi từng ngày, do đó chỉ với thời gian một năm cũng có thể tạo ra sự khác biệt lớn.
Lo ngại về suy thoái kinh tế, sự sụp đổ của các sàn giao dịch tiền điện tử,…và nhiều yếu tố khác vẽ ra một bức tranh không mấy tươi sáng cho tương lai An ninh mạng. Theo đó, các chuyên gia an ninh mạng đang theo dõi và đưa ra một số vấn đề có khả năng ảnh hưởng đến các chuyên gia công nghệ và bảo mật trong năm 2023. Từ đó, giúp họ và những người quan tâm đến An có được cách tiếp cận công việc và định hướng nghề nghiệp của mình tốt hơn.
Các vấn đề về an ninh mạng một phần mở ra cơ hội nếu chúng ta biết kịp thời nắm bắt. Mặt khác nó cũng dẫn đến nhiều thử thách buộc người trong cuộc phải nhanh chóng thay đổi bản thân và thích nghi.
Hãy cùng SaigonCTT tìm hiểu về các vấn đề về an ninh mạng mà các chuyên gia công nghệ đưa ra để không bỏ lỡ cơ hội phát triển trong năm tới nhé!
Những lo ngại về suy thoái kinh tế sẽ làm tăng rủi ro về an ninh
Trong vài tháng qua, các nhà kinh tế và các nhà quan sát tài chính dự đoán một cuộc suy thoái kinh tế có thể sẽ xảy ra vào năm 2023. Cục Dự trữ Liên bang Hoa Kỳ và các ngân hàng trung ương khác cũng có thể sẽ tiếp tục tăng lãi suất, khiến thêm áp lực cho các doanh nghiệp và tuyển dụng.
Ngoài ra, cuộc chiến giữa Ukraine và Nga chắc chắn sẽ tiếp tục kéo dài sang năm 2023, điều này sẽ gây thêm áp lực lên nền kinh tế thế giới, bao gồm cả giá khí đốt và hàng hóa.
Sự không chắc chắn về kinh tế và địa chính trị này sẽ làm tăng thêm rủi ro mà các tổ chức phải đối mặt. Điều đó có nghĩa là CISO và các nhà lãnh đạo bảo mật khác phải điều chỉnh kế hoạch của họ để đáp ứng các thách thức và mối đe dọa bảo mật đối với cơ sở hạ tầng và dữ liệu của họ trong 12 tháng tới, Lucia Milică, CISO thường trú toàn cầu tại công ty bảo mật Proofpoint cho biết.
Lừa đảo tiền điện tử đang gia tăng
Với sự sụp đổ và phá sản của sàn giao dịch tiền điện tử FTX vào tháng 11, toàn bộ thị trường tiền điện tử hiện đang bị soi dưới kính hiển vi. Những lo ngại khác về những gì đã xảy ra với tiền của công ty và tác động đối với khách hàng cũng như nhà đầu tư của họ khiến các chuyên gia an ninh mạng cảnh báo về lừa đảo, giả mạo sâu và các trò gian lận khác liên quan đến sự sụp đổ của FTX.
Đây là một lý do tại sao các vụ lừa đảo tiền điện tử có khả năng gia tăng vào năm 2023. Patrick Harr, Giám đốc điều hành của công ty bảo mật SlashNext, lưu ý rằng FBI gần đây đã công bố một báo cáo cho thấy những người cao tuổi đặc biệt dễ bị lừa đảo cũng như các trò gian lận và lừa đảo khác sử dụng tiền điện tử làm mồi câu.
Việc áp dụng Zero Trust sẽ tiếp tục phát triển
Gartner lưu ý trong một báo cáo rằng truy cập mạng zero trust sẽ vẫn là phân khúc phát triển nhanh nhất trong an ninh mạng, với mức tăng trưởng được chốt ở mức 36% vào năm 2022 và 31% vào năm 2023. Phần lớn điều này “được thúc đẩy bởi nhu cầu ngày càng tăng về không tin cậy bảo vệ cho những người làm việc từ xa và các tổ chức giảm sự phụ thuộc vào VPN để truy cập an toàn,” báo cáo lưu ý.
Tăng cường triển khai xác thực đa yếu tố
Cuộc chiến về việc ai có quyền truy cập dữ liệu và cách thức danh tính có thể bị xâm phạm sẽ tiếp tục căng thẳng hơn vào năm 2023, đặc biệt là khi các tổ chức đấu tranh với những người dùng có nhiều mật khẩu và tội phạm mạng tiếp tục sử dụng thông tin xác thực bị xâm phạm để xâm nhập vào mạng.
Đây là một số lý do tại sao các chuyên gia nhận thấy xác thực đa yếu tố (MFA) sẽ bùng nổ trong năm 2023. Chẳng hạn, GitHub lưu ý rằng họ sẽ yêu cầu ít nhất xác thực hai yếu tố cho người dùng cộng đồng của mình trong năm mới và các tổ chức khác có thể sẽ làm theo ví dụ này và các ví dụ khác.
Đừng nhìn ngay bây giờ: Deepfakes đang trở nên tốt hơn
Bất kể mục đích là gì, deepfakes đang trở nên khó phát hiện hơn và là mối lo ngại lớn hơn về bảo mật đối với các nhà nghiên cứu đang cố gắng phát hiện các hành vi gian lận và lừa đảo.
“Vào năm 2023, deepfakes sẽ trở nên xác thực đến mức chúng ta không chỉ thấy danh tính kỹ thuật số của mình bị đánh cắp mà còn cả các phiên bản kỹ thuật số của DNA. Việc tiết lộ DNA kỹ thuật số của chúng ta trên internet sẽ cho phép các deepfakes sao chép và tạo ra con người kỹ thuật số,” Joseph Carson Giám đốc An ninh mạng và CISO tư vấn tại công ty bảo mật Delinea cho biết.
Các doanh nghiệp nhỏ trở thành mục tiêu tấn công an ninh mạng
Thiệt hại từ các mối đe dọa lên tới 10,5 nghìn tỷ đô la vào năm 2025, theo một báo cáo, các tổ chức thuộc mọi quy mô phải đầu tư nhiều hơn vào hệ thống phòng thủ và thuê nhân tài cần thiết để chống lại các cuộc tấn công này.
Các doanh nghiệp nhỏ thường có ít kinh phí cho việc đầu tư vào nguồn nhân tài và an ninh mạng, do đó càng dễ trở thành đối tượng tấn công của tin tặc.
Với sự suy thoái kinh tế dự kiến vào năm tới, việc tìm kiếm tiền để đầu tư vào an ninh mạng có thể sẽ gây khó khăn cho nhiều tổ chức.
Tag:CEH, CISSP, cybersecurity, Security+