הגיע הזמן להעריך את הסכנות הפוטנציאליות של עולם יותר ויותר מחובר

הגיע הזמן להעריך את הסכנות הפוטנציאליות של עולם יותר ויותר מחובר

צומת המקור: 1995020

ככל שהעימותים העולמיים נמשכים, הסייבר הפך לחזית החמישית של הלוחמה. העולם מתקרב ל-50 מיליארד מכשירים מחוברים, ושולטים בכל דבר מהרמזורים שלנו ועד לארסנל הגרעיני שלנו. כבר התחלנו לראות התקפות סייבר בקנה מידה גדול, המשפיעות על תעשיות קריטיות כמו צינורות נפט וגז ובתי חולים. אבל עדיין לא חווינו אירוע קטסטרופלי באמת ש"ישבור את האינטרנט", משבש את השווקים הפיננסיים, שרשראות האספקה ​​ואת חיי היומיום. 

האם זה יכול לקרות השנה?

נקודות כשל בודדות

ההגירה של טכנולוגיה במגזר הציבורי והפרטי למחשוב ענן פירושה שחלק גדול מהתשתיות, המערכות הפיננסיות, שרשרות האספקה, שירותי הבריאות ושירותים קריטיים אחרים שלנו מנוהלים על ידי קומץ חברות בלבד: אמזון, גוגל ומיקרוסופט. בצד החומרה של הדברים, הסיפור לא הרבה יותר טוב. רק שלוש חברות - פאלו אלטו נטוורקס, סיסקו ופורטינט - לשלוט ביותר מ-50% מהשוק של מכשירי אבטחה. ההשפעות הגלומות של מתקפה מוצלחת על אחת החברות הללו לא ישאירו שום חלק מהעולם המחובר על כנו, כולל תוכנת האבטחה שנועדה להגן על לקוחות במקרה של התקפה, שחלק גדול ממנה פועל על תשתית המסופקת על ידי אותן חברות ענן. 

עבור מומחי אבטחת מרכזי נתונים, יש גם דאגה אחרת, הרבה פחות דיגיטלית, להתמודד איתה. פעילות חשודה והתקפות על תחנות כוח בארה"ב הגיע לשיא של כל הזמנים בשנת 2022, עם יותר מ-100 פיגועים שדווחו רק בשמונת החודשים הראשונים של השנה. מרכזי נתונים הם בניינים ענקיים, הצורכים כמויות עצומות של חשמל. כדי לקרר את השרתים והבניינים האולטרה-חמים שלהם, מרכזי נתונים משתמשים בכמויות מדהימות של מים. לפי גוגל, מרכזי הנתונים שלה השתמש ב-4.3 מיליארד גלונים של מים בשנת 2021. אם תוקפים ישבשו את אספקת החשמל או המים למרכזי הנתונים של אמזון, גוגל או מיקרוסופט באופן מתואם, הם עלולים לסכן אזורים שלמים בתשתית שלהם, כולל גיבויים. 

בצע את הכסף

כדי לשים את העלות של מתקפת סייבר קטסטרופלית בפרספקטיבה, קחו בחשבון שבשנת 2021, לפי מבטחת המשנה השוויצרית Swiss Re, הפסדים כלכליים גלובליים כתוצאה מאסון טבע כמו שיטפונות, הוריקנים ושריפות. הגיע ל -270 מיליארד דולר. זהו מספר גדול, אך קחו בחשבון את העובדה ש-Merchant Machine מעריכה שתהיה הפסקת אינטרנט גלובלית עולה לכלכלה העולמית 37 מיליארד דולר ביום באובדן הכנסות. 

ובכל זאת, כלכלת הטכנולוגיה אינה בעד עתיד בטוח יותר. לארגונים, למשתמשים וליריבים יש אינטרסים כספיים מתחרים המונעים השקעה רבה יותר באבטחה. חברות טכנולוגיה צריכות לחזור ולשחרר עדכונים במהירות כדי לעמוד בקצב של המתחרים שלהן, ולעתים קרובות הלקוחות שלהן לא מוכנים לחכות - או לשלם - לתכונות אבטחה נוספות או לפתרון כל הבאגים והפגיעויות. במקום זאת, צרכנים בוחרים לקנות ביטוח מפני תקריות בלתי נמנעות אלו, שעלולות ליצור משבר נוסף משלו.

חברות הביטוח מוציאות סכומי כסף משמעותיים המדמים אסונות ומעריכים את עלותם כך שכל הפסד גדול בודד לא יגרום נזק כלכלי משמעותי למבטח. עבור מתקפת סייבר קטסטרופלית, העלויות עלולות להגיע אל מעבר למיליארדי דולרים, כלומר פשיטת רגל לא רק למבטחים אלא גם למבטחי המשנה, מה שכנראה יביא לשיבוש פיננסי מערכתי ולקריסת שוק קרובה בקנה מידה שיתגמד למשבר הפיננסי של 2008. ממשלת ארה"ב הוציא 85 מיליארד דולר כדי לחלץ את AIG ולמנוע קריסת מערכת פיננסית מערכתית, אבל השאלה הפעם היא: מי מחלץ מבטח עם הפסדים עולמיים, ומה קורה כשמבטחים מוגבלים במזומן מכדי לשלם תביעות?

אז מה עכשיו?

עלינו לבחון את אבטחת התשתית הקריטית ולהבטיח שקיימות תוכניות וכספות תקלות המסוגלות לעמוד בתקופה ממושכת של ניתוק. ארגונים העוברים למחשוב ענן חייבים להעריך מחדש את הצורך שלהם בנאמנות נתונים והאם יש צורך באחסון מקומי. מנהיגי אבטחה צריכים להפוך את תכנון הכישלונות הקטסטרופליים לחלק מהם ניהול סיכונים אסטרטגיה, ולהבטיח שגם לספקים שלהם יש תוכניות כדי למתן את ההשפעה של אובדן של ענן-שירותים מתארחים. 

במישור הרגולטורי, אם יש לנו תקווה כלשהי להתכונן לאירוע עולמי, עלינו להעריך את החמצות הטכניות של הרגולטורים והמחוקקים היוצרים את המסגרות שנועדו לשמור עלינו, כמו גם את המדדים שבהם אנו משתמשים כדי למדוד את הבריאות הפיננסית של המבטחים ומבטחי המשנה על הקרס. אם הקריסה המרהיבה של כמה חברות בלוקצ'יין בשנים האחרונות, התערבות מוצלחת בבחירות באמצעות מדיה חברתית, או פיצוץ ב התקפות כופר לימדו אותנו כל דבר, זה שעלינו לדרוש יותר מהנציגים הנבחרים שלנו, ולבחור מנהיגים שיכולים לעזור לנהל את עולם המחר. באופן דומה, הרגולטורים צריכים להבין את החברות והטכנולוגיות שהם מפקחים עליהם. 

תהיה התחשבנות בעולם המחובר, והדרך היחידה שהכלכלה שלנו (ואולי החברה) תשרוד אותה היא על ידי עבודה משותפת ליצירת תשתית בטוחה ויציבה יותר.

בול זמן:

עוד מ קריאה אפלה