Este timpul să evaluăm pericolele potențiale ale unei lumi din ce în ce mai conectate

Este timpul să evaluăm pericolele potențiale ale unei lumi din ce în ce mai conectate

Nodul sursă: 1995020

Pe măsură ce conflictele globale continuă, cibernetica a devenit al cincilea front al războiului. Lumea se apropie de 50 de miliarde de dispozitive conectate, controlând totul, de la semafoare până la arsenalul nostru nuclear. Am început deja să vedem atacuri cibernetice la scară largă, care afectează industrii critice precum conductele de petrol și gaze și spitale. Dar încă nu am experimentat un incident cu adevărat catastrofal care ar „rupe internetul”, perturbând piețele financiare, lanțurile de aprovizionare și viața de zi cu zi. 

S-ar putea întâmpla anul acesta?

Puncte unice de eșec

Migrarea tehnologiei din sectorul public și privat către cloud computing înseamnă că o mare parte din infrastructura, sistemele financiare, lanțurile noastre de aprovizionare, asistența medicală și alte servicii critice sunt gestionate de doar câteva companii: Amazon, Google și Microsoft. Pe partea hardware a lucrurilor, povestea nu este cu mult mai bună. Doar trei companii — Palo Alto Networks, Cisco și Fortinet — controlează mai mult de 50% din piața aparatelor de securitate. Efectele unice ale unui atac de succes asupra uneia dintre aceste companii nu ar lăsa neatinsă nicio parte a lumii conectate, inclusiv software-ul de securitate menit să protejeze clienții în cazul unui atac, dintre care o mare parte rulează pe infrastructura furnizată de aceleași companii de cloud. 

Pentru experții în securitatea centrelor de date, există și o altă preocupare, mult mai puțin digitală, de care trebuie să se ocupe. Activitate suspectă și atacuri asupra centralelor electrice din SUA a atins un maxim istoric în 2022, cu peste 100 de atacuri raportate numai în primele opt luni ale anului. Centrele de date sunt clădiri masive, care consumă cantități imense de energie electrică. Pentru a-și răci serverele și clădirile ultrafierbinte, centrele de date folosesc cantități uimitoare de apă. Potrivit Google, centrele sale de date a folosit 4.3 miliarde de galoane de apă în 2021. Dacă atacatorii întrerup alimentarea cu energie sau apă către centrele de date Amazon, Google sau Microsoft într-un mod coordonat, ei ar putea compromite regiuni întregi ale infrastructurii lor, inclusiv backup-urile. 

Urmați banii

Pentru a pune în perspectivă costul unui atac cibernetic catastrofal, luați în considerare că în 2021, potrivit reasiguratorului elvețian Swiss Re, pierderile economice globale din catastrofe naturale, cum ar fi inundațiile, uraganele și incendiile de vegetație. a ajuns la 270 miliarde de dolari. Acesta este un număr mare, dar luați în considerare faptul că Merchant Machine estimează o întrerupere globală a internetului a costat economia globală 37 de miliarde de dolari pe zi în veniturile pierdute. 

Cu toate acestea, economia tehnologiei nu este în favoarea unui viitor mai sigur. Întreprinderile, utilizatorii și adversarii au cu toții interese monetare concurente care împiedică mai multe investiții în securitate. Companiile de tehnologie trebuie să repete și să lanseze actualizări rapid pentru a ține pasul cu concurenții lor, iar clienții lor nu sunt adesea dispuși să aștepte – sau să plătească – pentru funcții de securitate suplimentare sau pentru rezolvarea tuturor erorilor și vulnerabilităților. În schimb, consumatorii optează să cumpere asigurări împotriva acestor incidente inevitabile, care pot crea o altă criză proprie.

Companiile de asigurări cheltuiesc sume semnificative de bani simulând dezastrele și estimându-le costul, astfel încât orice pierdere mare unică să nu provoace un prejudiciu financiar semnificativ asigurătorului. Pentru un atac cibernetic catastrofal, costurile ar putea depăși miliarde de dolari, ceea ce înseamnă faliment nu doar pentru asigurători, ci și pentru reasigurători, ceea ce ar duce probabil la o perturbare financiară sistemică și un colaps aproape de piață la o scară care depășește criza financiară din 2008. Guvernul SUA a cheltuit 85 miliarde de dolari pentru a salva AIG și a preveni prăbușirea sistemului financiar sistemic, dar întrebarea de data aceasta este: cine salvează un asigurător cu pierderi globale și ce se întâmplă atunci când asigurătorii au prea puțini bani pentru a plăti daune?

Deci, ce se întâmplă acum?

Trebuie să examinăm securitatea infrastructurii critice și să ne asigurăm că există planuri și sisteme de siguranță capabile să reziste unei perioade extinse de deconectare. Organizațiile care migrează la cloud computing trebuie să-și reevalueze nevoia de fidelitate a datelor și dacă stocarea locală este necesară. Liderii de securitate ar trebui să facă parte din planificarea eșecului catastrofal de gestionare a riscurilor strategie și să se asigure că furnizorii lor au, de asemenea, planuri în vigoare pentru a atenua impactul unei pierderi de nor-servicii gazduite. 

Pe planul de reglementare, dacă avem vreo speranță de a ne pregăti pentru un eveniment global, trebuie să evaluăm cotele tehnice ale autorităților de reglementare și legiuitorilor care creează cadrele menite să ne mențină în siguranță, precum și măsurătorile pe care le folosim pentru a măsura sănătatea financiară a asigurătorii și reasiguratorii pe cârlig. Dacă prăbușirea spectaculoasă a mai multor companii blockchain în ultimii ani, amestecul de succes la alegeri prin intermediul rețelelor sociale sau explozia în atacurile de răscumpărare ne-au învățat orice, este că trebuie să cerem mai mulți reprezentanților noștri aleși și lideri care pot ajuta la conducerea lumii de mâine. În mod similar, autoritățile de reglementare trebuie să înțeleagă companiile și tehnologiile pe care le supraveghează. 

Va exista o socoteală în lumea conectată și singurul mod în care economia noastră (și eventual societatea) îi va supraviețui este lucrând împreună pentru a crea o infrastructură mai sigură și mai stabilă.

Timestamp-ul:

Mai mult de la Lectură întunecată