점점 더 연결되는 세계의 잠재적 위험을 평가할 때입니다.

점점 더 연결되는 세계의 잠재적 위험을 평가할 때입니다.

소스 노드 : 1995020

글로벌 분쟁이 계속됨에 따라 사이버는 전쟁의 다섯 번째 전선이 되었습니다. 전 세계는 신호등에서 핵무기에 이르기까지 모든 것을 제어하는 ​​50억 개의 연결된 장치에 접근하고 있습니다. 우리는 이미 석유 및 가스 파이프라인, 병원과 같은 중요한 산업에 영향을 미치는 대규모 사이버 공격을 목격하기 시작했습니다. 그러나 우리는 금융 시장, 공급망 및 일상 생활을 방해하는 "인터넷을 파괴"하는 진정한 재앙적인 사건을 아직 경험하지 못했습니다. 

올해도 가능할까요?

단일 실패 지점

공공 및 민간 부문 기술을 클라우드 컴퓨팅으로 마이그레이션한다는 것은 우리 인프라, 금융 시스템, 공급망, 의료 및 기타 중요한 서비스의 상당 부분이 Amazon, Google 및 Microsoft와 같은 소수의 회사에 의해 운영된다는 것을 의미합니다. 하드웨어 측면에서 이야기는 그다지 좋지 않습니다. Palo Alto Networks, Cisco 및 Fortinet의 세 회사만 — 보안기기 시장 50% 이상 장악. 이러한 회사 중 하나에 대한 성공적인 공격의 파급 효과는 공격 시 고객을 보호하기 위한 보안 소프트웨어를 포함하여 연결된 세계의 일부를 그대로 두지 않을 것이며, 대부분은 동일한 클라우드 회사에서 제공하는 인프라에서 실행됩니다. 

데이터 센터 보안 전문가가 다루어야 할 디지털 문제는 훨씬 적습니다. 미국 발전소에 대한 의심스러운 활동 및 공격 2022년 사상 최대, 올해 첫 100개월 동안에만 XNUMX건 이상의 공격이 보고되었습니다. 데이터 센터는 엄청난 양의 전기를 소비하는 거대한 건물입니다. 초고온 서버와 건물을 식히기 위해 데이터 센터는 엄청난 양의 물을 사용합니다. Google에 따르면 데이터 센터는 4.3년 2021억 갤런의 물 사용. 공격자가 공동으로 Amazon, Google 또는 Microsoft의 데이터 센터에 대한 전력 또는 물 공급을 방해하는 경우 백업을 포함하여 인프라의 전체 영역을 손상시킬 수 있습니다. 

돈을 따라

치명적인 사이버 공격의 비용을 고려하려면 스위스 재보험사인 Swiss Re에 따르면 2021년에 홍수, 허리케인, 산불과 같은 자연재해로 인한 글로벌 경제 손실을 고려하십시오. 270 억 달러에 도달. 이것은 큰 숫자이지만 Merchant Machine이 글로벌 인터넷 중단이 하루 세계 경제에 37억 달러의 비용이 듭니다. 손실된 수익에. 

그러나 기술의 경제학은 보다 안전한 미래를 선호하지 않습니다. 기업, 사용자 및 적들은 모두 보안에 대한 더 많은 투자를 방해하는 경쟁적인 금전적 이익을 가지고 있습니다. 기술 회사는 경쟁업체와 보조를 맞추기 위해 업데이트를 신속하게 반복하고 릴리스해야 하며 고객은 추가 보안 기능이나 모든 버그 및 취약점이 해결될 때까지 기다리거나 비용을 지불하지 않는 경우가 많습니다. 대신 소비자들은 또 다른 위기를 야기할 수 있는 이러한 피할 수 없는 사건에 대비해 보험에 가입하는 것을 선택합니다.

보험 회사는 큰 손실이 보험 회사에 심각한 재정적 피해를 주지 않도록 재해를 시뮬레이션하고 비용을 추정하는 데 상당한 비용을 지출합니다. 치명적인 사이버 공격의 경우 비용은 수십억 달러를 넘어설 수 있습니다. 이는 보험사뿐만 아니라 재보험사도 파산을 의미하며, 이는 시스템적인 재정 혼란과 2008년 금융 위기를 왜소하게 만들 정도의 규모로 거의 시장 붕괴를 초래할 수 있습니다. 미국 정부 85 억 달러 지출 AIG를 구제하고 시스템적 금융 시스템 붕괴를 방지하기 위해, 그러나 이번에는 질문이 있습니다. 글로벌 손실로 보험사를 구제하는 사람은 누구이며, 보험사가 보험금을 지불하기에 너무 현금이 부족하면 어떻게 됩니까?

그래서 지금은?

중요한 인프라 보안을 검토하고 장기간의 연결 끊김을 견딜 수 있는 계획과 안전 장치가 마련되어 있는지 확인해야 합니다. 클라우드 컴퓨팅으로 마이그레이션하는 조직은 데이터 충실도에 대한 필요성과 온프레미스 스토리지가 필요한지 여부를 재평가해야 합니다. 보안 리더는 치명적인 오류 계획을 업무의 일부로 삼아야 합니다. 위험 관리 전략을 수립하고 공급업체도 손실의 영향을 완화하기 위한 계획을 수립하도록 합니다. 클라우드- 호스팅 서비스. 

규제 측면에서 우리가 글로벌 행사를 준비할 희망이 있다면 우리를 안전하게 지키기 위한 프레임워크를 만드는 규제 기관과 입법자의 기술적인 부분과 금융 건전성 측정에 사용하는 지표를 평가해야 합니다. 훅에 보험사와 재보험사. 최근 몇 년 동안 여러 블록체인 회사의 엄청난 붕괴, 소셜 미디어를 통한 성공적인 선거 개입 또는 ransomware 공격 우리에게 배운 것이 있다면 그것은 우리가 선출된 대표들에게 더 많은 것을 요구해야 하고 내일의 세상을 운영하는 데 도움을 줄 수 있는 지도자들을 선출해야 한다는 것입니다. 마찬가지로 규제 기관은 감독하는 회사와 기술을 이해해야 합니다. 

연결된 세상에서 계산이 있을 것이며 우리 경제(및 아마도 사회)가 살아남을 수 있는 유일한 방법은 더 안전하고 안정적인 인프라를 만들기 위해 협력하는 것입니다.

타임 스탬프 :

더보기 어두운 독서