IT-kristallkulan visar nya och gamla hot för 2022

IT-kristallkulan visar nya och gamla hot för året 2022

Publicerat av: Redaktionen

Strax före jul blev världen medveten om den allvarliga sårbarheten Log4j, som används flitigt i företagens mjukvara och infrastruktur – och cyberbrottslingarna var uppenbarligen inte sena med att försöka utnyttja denna sårbarhet.

Säkerhetshålet bedömdes vara ett av de mest kritiska någonsin, och även om sådana sårbarheter är en extremt sällsynt företeelse, råder det ingen tvekan om att cyberbrottslingar kommer att fortsätta leta efter och utnyttja alla sårbarheter.

IT-kristallkulan visar nya och gamla hot för 2022

Scott Gower
Regional Sales Manager Nordics

Det kan ofta vara en kamp för svenska företag, särskilt de små och medelstora, att veta vilka cyberhot de behöver vara medvetna om – och det med goda skäl. För det är svårt att förutse framtiden – särskilt när det kommer till cybersäkerhet. På Datto har vi dock försökt titta in i kristallkulan för att se om vi kan komma i kapp cyberbrottslingarna under de närmaste åren. Här är några trender och tekniker som vi förväntar oss kommer att ta fart under 2022:

Hybrida arbetsplatser måste säkras

Det faktum att många arbetar i sina privata hem har påskyndat företagens användning av molnet – och dessa finns därmed på cyberbrottslingarnas radar. Därför har även molnsäkerhet blivit en viktig fråga. Inte för att molninfrastrukturen är mindre säker, utan för att företag har blivit beroende av sin molndata för att kunna utföra hemarbete. Då de flesta anställda kommer att använda hybridarbetsplatser i större utsträckning måste därför företag och deras IT-leverantör fokusera på att säkerställa att medarbetarna kan arbeta säkert 2022, oavsett om de arbetar från kontoret eller på distans.

Nya hot i gamla kläder

Vi kommer utan tvekan att se ett antal nya hot under 2022, men det finns faktiskt en större risk att vi kommer att uppleva copy-cats – det vill säga hackare som återanvänder skadlig programvara från andras framgångsrika attacker. 2021 såg vi cyberattacker mot bl.a. Kaseya, Coop och Bauhaus, och jag tippar på att cyberkriminella till viss del kommer att använda exakt samma attackmetod även detta år. Attacker mot leverantörskedjor har tyvärr fungerat bra för hackare tidigare år och på Datto ser vi inte att detta hot försvinner.

Företag måste ställa krav på IT-leverantören

En annan utmaning som svenska företag kommer att fortsätta att möta är att skydda både kunders och anställdas data när de arbetar hemifrån. Med enheter som dagligen är anslutna till olika nätverk och moln är det en utmanande uppgift att hålla all data säker. Detta gäller även företagsleverantörer, som ofta har tillgång till konfidentiell data. Jag hoppas att företag och organisationer börjar ställa krav på sina leverantörers IT-säkerhet på samma sätt som de ställer krav på efterlevnad av exempelvis mänskliga rättigheter, hållbarhet och miljö.

AI och maskininlärning blir säkerhetsverktyg

Än så länge har vi bara skrapat på ytan när det gäller användning av AI i kampen mot cyberkriminella, och denna teknik kommer att öka enormt i framtiden. Även om AI ofta används av kriminella för att lokalisera och attackera relevanta företag, kan tekniken också användas för att upptäcka, identifiera och varna för cyberhot. Kombinerat med automatisering av kunskap om hot kan AI bland annat skydda mot ransomware. AI är som sagt fortfarande i ett tidigt skede när det kommer till automatisering av cybersäkerhet, men jag förväntar mig att vi med all säkerhet kommer att se en snabb utveckling de närmaste åren.

Tillbaka till grunden

Även om supply chain-attacker och stora ransomware-attacker får mest synlighet i media, kan klassiska metoder som nätfiske och missbruk av konfidentiell information vara lika förödande. Detta gäller särskilt för mindre företag, där IT-budgeten sällan är stor. Jag hoppas därför att 2022 blir året då just små och medelstora företag kommer att prioritera IT-utbildning av anställda, så att de på så vis kan lära sig att känna igen skadlig e-post och skapa säkra lösenord. Dessutom vill jag också uppmuntra dem att vara uppmärksamma på patchning, att skanna efter sårbarheter, pentesta och att skapa säkerhetskopior både i molnet och på lokala nätverk.

Hotbilden och medföljande trender och tekniker förändras ständigt, vilket kan skapa osäkerhet. Det vanligaste är dock att företag faller offer för de mest grundläggande cyberattackmetoderna. Att fokusera på säkerhet är knappast omodernt, och det är aldrig en dålig idé att ta hand om sina anställda, data – och företaget i stort. Om du inte har rätt kunskap och resurser för att göra det så finns det alltid hjälp att få. Min största förhoppning för 2022 är därför att svenska företag ökar sitt fokus på cybersäkerhet. På så vis kan företagen vara tryggare än de var förra året.

Relaterade Artiklar

Vi använder cookies och andra identifierare för att förbättra din upplevelse. Detta gör att vi kan säkerställa din åtkomst, analysera ditt besök på vår webbplats. Det hjälper oss att erbjuda dig ett personligt anpassat innehåll och smidig åtkomst till användbar information. Klicka på ”Jag godkänner” för att acceptera vår användning av cookies och andra identifierare eller klicka ”Mer information” för att justera dina val. Jag Godkänner Mer Information >>

-
00:00
00:00
Update Required Flash plugin
-
00:00
00:00