Es ist an der Zeit, die potenziellen Gefahren einer zunehmend vernetzten Welt einzuschätzen

Es ist an der Zeit, die potenziellen Gefahren einer zunehmend vernetzten Welt einzuschätzen

Quellknoten: 1995020

Da die globalen Konflikte andauern, ist Cyber ​​zur fünften Front der Kriegsführung geworden. Die Welt nähert sich 50 Milliarden vernetzten Geräten, die alles von unseren Ampeln bis zu unserem nuklearen Arsenal steuern. Wir haben bereits begonnen, groß angelegte Cyberangriffe zu sehen, die kritische Industrien wie Öl- und Gaspipelines und Krankenhäuser betreffen. Aber wir müssen noch einen wirklich katastrophalen Vorfall erleben, der „das Internet zerstören“ würde, Finanzmärkte, Lieferketten und das tägliche Leben stören würde. 

Könnte es dieses Jahr passieren?

Einzelne Fehlerquellen

Die Migration von Technologien des öffentlichen und privaten Sektors zum Cloud Computing bedeutet, dass ein großer Teil unserer Infrastruktur, Finanzsysteme, Lieferketten, Gesundheitsversorgung und anderer kritischer Dienste von nur einer Handvoll Unternehmen betrieben wird: Amazon, Google und Microsoft. Auf der Hardwareseite ist die Geschichte nicht viel besser. Nur drei Unternehmen – Palo Alto Networks, Cisco und Fortinet – kontrollieren mehr als 50 % des Marktes für Sicherheitsanwendungen. Die Auswirkungen eines erfolgreichen Angriffs auf eines dieser Unternehmen würden keinen Teil der vernetzten Welt unberührt lassen, einschließlich der Sicherheitssoftware, die Kunden im Falle eines Angriffs schützen soll und von der ein Großteil auf der Infrastruktur derselben Cloud-Unternehmen läuft. 

Für Sicherheitsexperten von Rechenzentren gibt es noch ein weiteres, weitaus weniger digitales Problem, mit dem sie sich befassen müssen. Verdächtige Aktivitäten und Angriffe auf US-Kraftwerke erreichte 2022 ein Allzeithoch, mit mehr als 100 gemeldeten Angriffen allein in den ersten acht Monaten des Jahres. Rechenzentren sind riesige Gebäude, die immense Mengen an Strom verbrauchen. Um ihre ultraheißen Server und Gebäude zu kühlen, verbrauchen Rechenzentren erschreckende Mengen an Wasser. Laut Google, seine Rechenzentren verbrauchte im Jahr 4.3 2021 Milliarden Gallonen Wasser. Wenn Angreifer koordiniert die Strom- oder Wasserversorgung der Rechenzentren von Amazon, Google oder Microsoft unterbrechen, könnten sie ganze Regionen ihrer Infrastruktur inklusive Backups kompromittieren. 

Folgen Sie dem Geld

Um die Kosten eines katastrophalen Cyberangriffs ins rechte Licht zu rücken, bedenken Sie, dass laut dem Schweizer Rückversicherer Swiss Re im Jahr 2021 globale wirtschaftliche Verluste durch Naturkatastrophen wie Überschwemmungen, Wirbelstürme und Waldbrände entstehen erreichte 270 Milliarden US-Dollar. Dies ist eine große Zahl, aber bedenken Sie die Tatsache, dass Merchant Machine davon ausgeht, dass es zu einem weltweiten Internetausfall kommen würde kostet die Weltwirtschaft täglich 37 Milliarden Dollar in entgangenen Einnahmen. 

Dennoch spricht sich die Ökonomie der Technologie nicht für eine sicherere Zukunft aus. Unternehmen, Benutzer und Gegner haben alle konkurrierende monetäre Interessen, die weitere Investitionen in die Sicherheit verhindern. Technologieunternehmen müssen Aktualisierungen schnell wiederholen und veröffentlichen, um mit ihren Wettbewerbern Schritt zu halten, und ihre Kunden sind oft nicht bereit, auf zusätzliche Sicherheitsfunktionen oder die Behebung aller Fehler und Schwachstellen zu warten – oder zu bezahlen. Stattdessen entscheiden sich die Verbraucher dafür, eine Versicherung gegen diese unvermeidlichen Vorfälle abzuschließen, die eine weitere eigene Krise hervorrufen können.

Versicherungsunternehmen geben erhebliche Geldbeträge aus, um Katastrophen zu simulieren und ihre Kosten abzuschätzen, damit jeder einzelne große Verlust dem Versicherer keinen erheblichen finanziellen Schaden zufügt. Bei einem katastrophalen Cyberangriff könnten die Kosten Milliarden von Dollar überschreiten, was einen Bankrott nicht nur für die Versicherer, sondern auch für die Rückversicherer bedeuten würde, was wahrscheinlich zu einer systemischen finanziellen Störung und einem Beinahe-Marktzusammenbruch in einem Ausmaß führen würde, das die Finanzkrise von 2008 in den Schatten stellt. Die US-Regierung gab 85 Milliarden Dollar aus um AIG zu retten und den Zusammenbruch des systemischen Finanzsystems zu verhindern, aber die Frage lautet diesmal: Wer rettet einen Versicherer mit globalen Verlusten, und was passiert, wenn Versicherer zu knapp bei Kasse sind, um Ansprüche auszuzahlen?

So was jetzt?

Wir müssen die Sicherheit kritischer Infrastrukturen untersuchen und sicherstellen, dass Pläne und Ausfallsicherungen vorhanden sind, die einer längeren Unterbrechung standhalten können. Unternehmen, die zu Cloud Computing migrieren, müssen ihren Bedarf an Datentreue neu bewerten und prüfen, ob eine Speicherung vor Ort erforderlich ist. Sicherheitsverantwortliche sollten die Planung katastrophaler Ausfälle zu einem Teil ihrer Arbeit machen Risikomanagement Strategie, und stellen Sie sicher, dass ihre Anbieter auch Pläne haben, um die Auswirkungen eines Verlusts von zu mindern Cloud-gehostete Dienste. 

Wenn wir Hoffnung haben, uns auf ein globales Ereignis vorzubereiten, müssen wir an der Regulierungsfront die technischen Möglichkeiten von Aufsichtsbehörden und Gesetzgebern bewerten, die die Rahmenbedingungen schaffen, die uns schützen sollen, sowie die Metriken, die wir verwenden, um die finanzielle Gesundheit von zu messen die Erst- und Rückversicherer am Haken. Ob der spektakuläre Zusammenbruch mehrerer Blockchain-Unternehmen in den letzten Jahren, erfolgreiche Wahleinmischung über soziale Medien oder die Explosion in Ransomware-Angriffe uns eines gelehrt haben, ist, dass wir mehr von unseren gewählten Repräsentanten verlangen und Führer wählen müssen, die helfen können, die Welt von morgen zu regieren. Ebenso müssen Aufsichtsbehörden die Unternehmen und Technologien verstehen, die sie beaufsichtigen. 

In der vernetzten Welt wird es eine Abrechnung geben, und der einzige Weg, wie unsere Wirtschaft (und möglicherweise die Gesellschaft) sie überleben wird, besteht darin, zusammenzuarbeiten, um eine sicherere und stabilere Infrastruktur zu schaffen.

Zeitstempel:

Mehr von Dunkle Lektüre