Hjem Securitywatch Hvad vi lærte i 2014, og hvorfor 2015 bliver bedre

Hvad vi lærte i 2014, og hvorfor 2015 bliver bedre

Video: Rethinking infidelity ... a talk for anyone who has ever loved | Esther Perel (Oktober 2024)

Video: Rethinking infidelity ... a talk for anyone who has ever loved | Esther Perel (Oktober 2024)
Anonim

Når året vinder op, er det kun naturligt at gennemgå, hvad der skete i det forløbne år og prøve at gætte, hvad der kan ske i det kommende år. Når det gælder informationssikkerhed, forekommer hvert år det samme: brud fortsætter, adgangskodehygiejne forbliver dårlig, og sikkerhed er stadig en eftersyn. Forudsigelserne gentager sig også: mobil malware vil blive mere alvorlig, biometri bliver mainstream, og flere enheder tilslutter sig det voksende Internet of Everything. Dette år var ikke anderledes med fornyet frygt for ransomware, kreditkortsvindel og kritiske sårbarheder i software.

Der var dog et par glimt af forandringer i 2014, der giver håb for 2015. Nogle alvorlige sårbarheder blev opdaget og lappet, flere virksomheder føjede kryptering til deres værktøjer og software, og flere forbrugere begyndte at spørge om sikkerhed. Nedenfor er nogle hårde erfaringer i 2014, og hvad de betyder for 2015.

Der lytter altid til nogen

Hvis der er noget, vi har lært i det forløbne år, er det, at nogen - retshåndhævelse, regering, cyberkriminelle, din nabo på din lokale kaffebar - lytter til din online aktivitet. Listen over virtuelle private netværk (VPN) -tjenester eksploderer, med nye tilføjet hver uge. Der er flere værktøjer til beskyttelse af personlige oplysninger til at skjule din søgningsaktivitet, for at forhindre cookies i at spore brugerpræferencer og for at hjælpe dig med at udveksle beskeder sikkert. Flere onlinetjenester bruger SSL som standard, så vi bliver vant til at se HTTPS i vores browsere. Google frigav værktøjer krypterer meddelelser til sine Google Apps-brugere. Hvis angrebet mod Sony lærte os noget, er det længe siden at begynde at kryptere vores e-mails. Vi vil endelig se flere krypteringsværktøjer i forbrugerhænder i 2015.

Overtrædelser vil ske

Da nyheder brød om målbruddet, forudsagde eksperter, at ting ville blive værre, før de blev bedre. Da forbrugere typisk ikke er ansvarlige for svigagtige afgifter, var overtrædelserne ubelejlige - rapportering om mistænkelige transaktioner og få erstatningskort. Men for banker, kreditkortselskaber og detailhandlere havde disse overtrædelser indflydelse. Flere og flere banker udstedte chipaktiverede kreditkort, og detailhandlere lovede at rulle nye kreditkortlæsere ud. Fristen for at skifte helt til chip-baserede kreditkort er først i slutningen af ​​2015, men vi ser ud til at være godt på vej.

Stærke adgangskoder er stadig vigtigere

Ja, adgangskoder er ikke perfekte, og enhver adgangskode kan til sidst knækkes. Men 2014 viste os, at vi i en verden, hvor vi stadig bruger adgangskoder, stadig har stærke og sikre adgangskoder. Som de forskellige iCloud-hændelser i år viste, fik angribere deres hænder på brugeradgangskoden - via phishing, gætte nemme adgangskoder eller bare genbrug af adgangskoder - og afslørede en trove af fotos. Vi vælger stærkere adgangskoder, og vi bruger adgangskodeadministratorer til at gemme dem.

Hvorfor 2015 bliver bedre

Vi har stadig en lang vej at gå, før vi kan sige, at vi har det grundlæggende inden for informationssikkerhed nede. Flere mennesker skal bruge tofaktorautentificering til onlinetjenester, beskytte dataene på mobile enheder og kryptere filer, inden de uploades til skytjenester eller e-mailes til dem. Men for første gang føler jeg mig lidt optimistisk. Vi afslutter året faktisk i en lidt bedre position end hvor vi var i begyndelsen af ​​året. Det er noget at føle sig godt til.

Hvad vi lærte i 2014, og hvorfor 2015 bliver bedre