Strax före jul blev världen medveten om den allvarliga sårbarheten Log4j, som används flitigt i företagens mjukvara och infrastruktur – och cyberbrottslingarna var uppenbarligen inte sena med att försöka utnyttja denna sårbarhet.
Säkerhetshålet bedömdes vara ett av de mest kritiska någonsin, och även om sådana sårbarheter är en extremt sällsynt företeelse, råder det ingen tvekan om att cyberbrottslingar kommer att fortsätta leta efter och utnyttja alla sårbarheter.
Det kan ofta vara en kamp för svenska företag, särskilt de små och medelstora, att veta vilka cyberhot de behöver vara medvetna om – och det med goda skäl. För det är svårt att förutse framtiden – särskilt när det kommer till cybersäkerhet. På Datto har vi dock försökt titta in i kristallkulan för att se om vi kan komma i kapp cyberbrottslingarna under de närmaste åren. Här är några trender och tekniker som vi förväntar oss kommer att ta fart under 2022:
Hybrida arbetsplatser måste säkras
Det faktum att många arbetar i sina privata hem har påskyndat företagens användning av molnet – och dessa finns därmed på cyberbrottslingarnas radar. Därför har även molnsäkerhet blivit en viktig fråga. Inte för att molninfrastrukturen är mindre säker, utan för att företag har blivit beroende av sin molndata för att kunna utföra hemarbete. Då de flesta anställda kommer att använda hybridarbetsplatser i större utsträckning måste därför företag och deras IT-leverantör fokusera på att säkerställa att medarbetarna kan arbeta säkert 2022, oavsett om de arbetar från kontoret eller på distans.
Nya hot i gamla kläder
Vi kommer utan tvekan att se ett antal nya hot under 2022, men det finns faktiskt en större risk att vi kommer att uppleva copy-cats – det vill säga hackare som återanvänder skadlig programvara från andras framgångsrika attacker. 2021 såg vi cyberattacker mot bl.a. Kaseya, Coop och Bauhaus, och jag tippar på att cyberkriminella till viss del kommer att använda exakt samma attackmetod även detta år. Attacker mot leverantörskedjor har tyvärr fungerat bra för hackare tidigare år och på Datto ser vi inte att detta hot försvinner.
Företag måste ställa krav på IT-leverantören
En annan utmaning som svenska företag kommer att fortsätta att möta är att skydda både kunders och anställdas data när de arbetar hemifrån. Med enheter som dagligen är anslutna till olika nätverk och moln är det en utmanande uppgift att hålla all data säker. Detta gäller även företagsleverantörer, som ofta har tillgång till konfidentiell data. Jag hoppas att företag och organisationer börjar ställa krav på sina leverantörers IT-säkerhet på samma sätt som de ställer krav på efterlevnad av exempelvis mänskliga rättigheter, hållbarhet och miljö.
AI och maskininlärning blir säkerhetsverktyg
Än så länge har vi bara skrapat på ytan när det gäller användning av AI i kampen mot cyberkriminella, och denna teknik kommer att öka enormt i framtiden. Även om AI ofta används av kriminella för att lokalisera och attackera relevanta företag, kan tekniken också användas för att upptäcka, identifiera och varna för cyberhot. Kombinerat med automatisering av kunskap om hot kan AI bland annat skydda mot ransomware. AI är som sagt fortfarande i ett tidigt skede när det kommer till automatisering av cybersäkerhet, men jag förväntar mig att vi med all säkerhet kommer att se en snabb utveckling de närmaste åren.
Tillbaka till grunden
Även om supply chain-attacker och stora ransomware-attacker får mest synlighet i media, kan klassiska metoder som nätfiske och missbruk av konfidentiell information vara lika förödande. Detta gäller särskilt för mindre företag, där IT-budgeten sällan är stor. Jag hoppas därför att 2022 blir året då just små och medelstora företag kommer att prioritera IT-utbildning av anställda, så att de på så vis kan lära sig att känna igen skadlig e-post och skapa säkra lösenord. Dessutom vill jag också uppmuntra dem att vara uppmärksamma på patchning, att skanna efter sårbarheter, pentesta och att skapa säkerhetskopior både i molnet och på lokala nätverk.
Hotbilden och medföljande trender och tekniker förändras ständigt, vilket kan skapa osäkerhet. Det vanligaste är dock att företag faller offer för de mest grundläggande cyberattackmetoderna. Att fokusera på säkerhet är knappast omodernt, och det är aldrig en dålig idé att ta hand om sina anställda, data – och företaget i stort. Om du inte har rätt kunskap och resurser för att göra det så finns det alltid hjälp att få. Min största förhoppning för 2022 är därför att svenska företag ökar sitt fokus på cybersäkerhet. På så vis kan företagen vara tryggare än de var förra året.