Hjem Securitywatch Hva vi lærte i 2014 og hvorfor 2015 vil bli bedre

Hva vi lærte i 2014 og hvorfor 2015 vil bli bedre

Video: The Nobel Peace Prize Ceremony 2014 (Oktober 2024)

Video: The Nobel Peace Prize Ceremony 2014 (Oktober 2024)
Anonim

Når året går mot slutten, er det bare naturlig å gjennomgå hva som skjedde det siste året og prøve å gjette hva som kan skje det kommende året. Når det gjelder informasjonssikkerhet, virker hvert år det samme: brudd fortsetter, passordhygiene er fortsatt dårlig, og sikkerhet er fortsatt en ettertanke. Spådommene gjentar seg også: malware for malware vil bli mer alvorlig, biometri vil bli mainstream, og flere enheter vil bli med på det voksende internett om alt. Dette året var ikke annerledes, med fornyet frykt for ransomware, kredittkortsvindel og kritiske sårbarheter i programvare.

Imidlertid var det noen få glimt av endringer i 2014 som gir håp for 2015. Noen alvorlige sårbarheter ble oppdaget og lappet, flere selskaper la til kryptering til verktøyene og programvaren deres, og flere forbrukere begynte å spørre om sikkerhet. Nedenfor er noen harde erfaringer i 2014 og hva de betyr for 2015.

Noen lytter alltid

Hvis det er noe vi har lært det siste året, er det at noen - lovhåndhevelse, myndigheter, cyberkriminelle, din nabo på din lokale kaffebar - lytter til aktiviteten din på nettet. Listen over virtuelle private nettverk (VPN) -tjenester eksploderer, og nye blir lagt til hver uke. Det er flere verktøy for personvern som er tilgjengelige for å skjule søkeaktiviteten din, for å forhindre at informasjonskapsler sporer brukerpreferanser og for å hjelpe deg med å utveksle meldinger på en sikker måte. Flere online tjenester bruker SSL som standard, slik at vi blir vant til å se HTTPS i nettleserne våre. Google ga ut verktøy som krypterer meldinger for sine Google Apps-brukere. Hvis angrepet mot Sony lærte oss noe, er det lenge forbi tid å begynne å kryptere e-postene våre. Vi vil endelig se flere krypteringsverktøy i forbrukerhender i 2015.

Brudd vil skje

Da nyheter brøt om målbruddet, spådde eksperter at ting skulle bli verre før de ble bedre. Siden forbrukere vanligvis ikke er ansvarlig for uredelige anklager, var bruddene ubeleilige - rapporterer om mistenkelige transaksjoner og fikk erstatningskort. Men for banker, kredittkortselskaper og forhandlere hadde disse bruddene innvirkning. Flere og flere banker utstedte chipaktiverte kredittkort og detaljister lovet å rulle ut nye kredittkortlesere. Fristen for å skifte helt til chip-baserte kredittkort er ikke før i slutten av 2015, men vi ser ut til å være på god vei.

Sterke passord fremdeles viktig

Ja, passord er ikke perfekte, og hvert passord kan til slutt bli sprukket. Men 2014 viste oss at i en verden der vi fremdeles bruker passord, må vi fortsatt ha sterke og sikre passord. Som de forskjellige iCloud-hendelsene i år viste, fikk angriperne hendene på brukerpassordet - via phishing, gjetting av enkle passord eller bare gjenbruk av passord - og avdekket en trove bilder. Vi velger sterkere passord, og bruker passordbehandlere for å lagre dem.

Hvorfor 2015 blir bedre

Vi har fortsatt en lang vei å gå før vi kan si at vi har det grunnleggende innen informasjonssikkerhet. Flere mennesker trenger å bruke tofaktorautentisering for online tjenester, beskytte dataene på mobile enheter og kryptere filer før de lastes opp til skytjenester eller e-post dem. Men for første gang føler jeg meg litt optimistisk. Vi avslutter året i en litt bedre posisjon enn der vi var på begynnelsen av året. Det er noe å føle seg bra med.

Hva vi lærte i 2014 og hvorfor 2015 vil bli bedre