Mentionsy Mentionsy
CyberBezpieczni
CyberBezpieczni

Cybersecurity 2023

02.03.2023 ·22 min 59 s

Rok 2023  podobno upłynie pod znakiem rozwoju sieci 5G, sztucznej inteligencji, chmury i pracy nad poprawą cyberbezpieczeństwa. Joanna Wziątek specjalistka od cyberbezpieczeństwa w rozmowie z Martą Hoppe  opowie o tym,  jakie trendy w cybersecurity czekają nas w tym roku. Czego się spodziewać? Na co uważać?

Ty przeanalizowałaś, jakie były plany i prognozy na 2022 rok. Co się miało wydarzyć w cyberprzestrzeni, a co się wydarzyło albo nie? Duża rozbieżność od tego, co oczekiwano w porównaniu z tym, co jest? Spore, spore. Tutaj muszę się przyznać, że troszeczkę inaczej eksperci oczekiwali, że ten rok 2022 się potoczy, tak samo jak i teraz inaczej oczekują, że 2023 będzie trochę inny. Natomiast nikt nie przewidział takiej sytuacji jak na przykład wojna na Ukrainie i tego co się wydarzy, że tak zmienią się na przykład ceny prądu, które znacząco wpływają na to jak komputery działają. To co wpisywała tutaj administracja Bidena w Stanach, czyli żeby iść już w quantum computing, a to z kolei wymaga ogromnych mocy obliczeniowych. A moce obliczeniowe w prostej linii przekładają się na zużycie prądu i energii.

Znowu się mnie czepiasz, no cały czas nie mam tego kodu PIN-u. A powinnaś, a powinni nasi słuchacze również powinni zadbać o to, żeby każdy element bezpieczeństwa był wdrożony i zabezpieczony. Inną taką rzeczą, o której warto też powiedzieć, która była już w 2022 roku i teraz też widzimy, że w 2023 będzie ważna, to zmiany w prawie. W prawie dotyczącym naszych danych i tutaj mam na myśli również to, że rządy się angażują w to. I zawsze takim wyznacznikiem dla nas było to, co się dzieje w Stanach. No i tutaj w Stanach też jakby administracja Bidena mocno powiedziała, że potrzeba zrobić Zero Trust Architecture, co oznacza, że nie bierzemy już pod uwagę, tak jak kiedyś, Ufamy, że nasz użytkownik to nasz użytkownik i potem dopiero możemy ewentualnie coś posprawdzać, zweryfikować.

Więc myślę, że może nie, może nie będzie aż tak, że całkowicie je zastąpimy. Natomiast to, co się wydarzyło w Stanach, czyli to, że Biden i jego administracja powiedziała, że to Zero Trust powinno być wdrożone, spowodowało, że firmy technologiczne również bardzo mocno w to poszły. One się posługują takim amerykańskim standardem NIST-owskim, bardzo często go wykorzystują, no bo to jest, można byłoby powiedzieć, taki framework gotowy dla tych wszystkich firm, stworzony przez amerykańską administrację, ale może być też wykorzystywany w firmach prywatnych. Problemem w całym z tym Zero Trust jest to, że jak firma jest duża i ma duży budżet, to może sobie na to pozwolić i może to dosyć szybko wdrożyć i implementować. Natomiast te mniejsze firmy no gorzej sobie z tym radzą, ale z drugiej strony mamy problem taki, że po covidzie i pandemii mamy teraz bardzo dużo pracy hybrydowej albo wręcz pracy zdalnej.

No ale ostatecznie, jak już ten Biden powiedział, że trzeba zrobić coś innego, no to weszło to Zero Trust. Czyli w tej chwili mamy za zadanie sprawdzić najpierw użytkownika, jak już zweryfikujemy, że to jest na pewno ten użytkownik, to dopiero wtedy dać mu pewne dostępy do tego, do czego powinien mieć dostęp, a w dalszej kolejności jeszcze sprawdzać cały czas. Czyli nie tylko, że raz dajemy i już fajnie to już do końca życia, kiedy u nas pracujesz, to masz te dostępy, tylko weryfikować to i sprawdzać. Drugim aspektem tego Zero Trust jest to… Czyli zero zaufania. No zero zaufania, tak jak nazwa mówi, no zero trust, no niestety. Ja trochę muszę tak powiedzieć ze strony jako eksperty, że sami użytkownicy do tego doprowadzili, bo gdyby pilnowali, gdyby wdrażali te rzeczy, o których my ciągle powtarzamy, czyli te porządne hasła,

Pokazano wszystkie 4 dopasowania. Transkrypcja generowana automatycznie i niesprawdzana ręcznie — może zawierać błędy.