Trace Id is missing
Preskoči na glavno vsebino
Microsoftova varnost

Kaj je kibernetska varnost?

Pridobite informacije o kibernetski varnosti in o tem, kako lahko zaščitite ljudi, podatke in aplikacije pred vedno večjim številom groženj kibernetske varnosti.

Pregled kibernetske varnosti

Kibernetska varnost je nabor procesov, najboljših praks in tehnoloških rešitev, s katerimi lahko zaščitite pomembne sisteme, podatke in omrežje pred digitalnimi napadi.

Ključne ugotovitve

  • Kibernetska varnost je praksa zaščite pomembnih sistemov, podatkov in omrežij pred digitalnimi napadi.
  • Kot odziv na veliko količino podatkov in število ljudi, ki delajo in se povezujejo od kjer koli, so zlonamerni akterji začeli razvijati dovršene načine za pridobivanje dostopa do vaših sredstev in podatkov.
  • Učinkovit program za kibernetsko varnost vključuje ljudi, procese in tehnološke rešitve, ki zmanjšujejo tveganje motenj poslovanja, kraje podatkov, finančnih izgub in škodovanja ugledu zaradi napada.
  • Kibernetska varnost je bistvenega pomena za zaščito pred nepooblaščenim dostopom, kršitvami varnosti podatkov in drugimi kibernetskimi grožnjami.

Kaj je kibernetska varnost?

Kot odziv na veliko količino podatkov in število ljudi, ki delajo in se povezujejo od kjer koli, so zlonamerni akterji začeli razvijati širok nabor strokovnih znanj in spretnosti. Število kibernetskih napadov se vsako leto poveča, saj napadalci še naprej razvijajo svoje taktike, tehnike in procedure (TTP) ter prilagajajo svoje postopke.

Ta vedno razvijajoča se pokrajina groženj zahteva, da organizacije ustvarijo dinamičen in stalen program za kibernetsko varnost, da ohranijo odpornost in se prilagodijo novim tveganjem. Učinkovit program za kibernetsko varnost vključuje ljudi, procese in tehnološke rešitve, ki zmanjšujejo tveganje motenj poslovanja, kraje podatkov, finančnih izgub in škodovanja ugledu zaradi napada.

Vrste groženj kibernetske varnosti

Zlonamerni akterji nenehno razvijajo svoje taktike, tehnike in procedure, da se izognejo zaznavanju in izkoristijo ranljivosti z uporabo številnih načinov napada, vključno s temi:

Zlonamerna programska oprema, kot so virusi, črvi, izsiljevalska programska oprema, vohunska programska oprema

Zlonamerna programska oprema je skupni izraz za katero koli zlonamerno programsko opremo, vključno s črvi, izsiljevalsko programsko opremo, vohunsko programsko opremo in virusi. Njen namen je škodovati računalnikom ali omrežjem s spreminjanjem ali brisanjem datotek, izvlečenjem občutljivih podatkov, kot so gesla in številke računov, ali pošiljanjem zlonamernih e-poštnih sporočil ali prometa. Zlonamerno programsko opremo lahko namesti napadalec, ki pridobi dostop do omrežja, pogosto pa posamezniki nevede uvedejo zlonamerno programsko opremo v svoje naprave ali omrežje podjetja, ko kliknejo škodljivo povezavo ali prenesejo okuženo prilogo.

Zlonamerna programska oprema se pogosto uporablja za vzpostavitev odskočne deske v omrežju in ustvarjanje zadnjih vrat, ki kibernetskim napadalcem omogočajo lateralno premikanje v sistemu. Uporabiti jo je mogoče tudi za krajo podatkov ali šifriranje datotek pri napadih z izsiljevalsko programsko opremo.

Napadi z lažnim predstavljanjem in socialnim inženiringom

Pri socialnem inženiringu napadalci izkoristijo zaupanje ljudi in jih pretentajo, da posredujejo podatke o računu ali prenesejo zlonamerno programsko opremo. Pri teh napadih se zlonamerni akterji izdajajo za znano blagovno znamko, sodelavca ali prijatelja in s psihološkimi tehnikami, kot je ustvarjanje občutka nujnosti, zagotovijo, da ljudje izvedejo želeno dejanje.

Lažno predstavljanje je vrsta socialnega inženiringa, ki uporablja e-poštna sporočila, besedilna sporočila ali glasovna sporočila, ki so videti, kot da so iz zaupanja vrednega vira, in poziva uporabnike, da kliknejo povezavo, ki zahteva prijavo, in tako napadalcu omogočijo krajo poverilnic. Nekateri napadi z lažnim predstavljanjem so poslani velikemu številu ljudi v upanju, da bo ena oseba izvedla klik. Drugi napadi, imenovani ciljano lažno predstavljanje, so bolj ciljno usmerjeni in osredotočeni na eno osebo. Napadalec se lahko na primer pretvarja, da je iskalec zaposlitve, da bi zaposlovalca prevaral v prenos okuženega življenjepisa. V zadnjih časih napadalci v prevarah z lažnim predstavljanjem uporabljajo umetno inteligenco, da so te bolj prilagojene, učinkovite in uspešne ter jih je posledično težje zaznati.

Izsiljevalska programska oprema

Izsiljevalska programska oprema, znana tudi kot kibernetsko izsiljevanje, je vrsta zlonamerne programske opreme, ki šifrira podatke žrtev in zahteva plačilo (pogosto v kriptovaluti) za obnovitev dostopa. Kibernetsko izsiljevanje ima lahko uničujoče posledice za finance in ugled podjetij in posameznikov.

Obstajata dve glavni vrsti napadov z izsiljevalsko programsko opremo: izsiljevalska programska oprema na osnovi blaga in izsiljevalska programska oprema, ki jo upravlja človek. Napadi na osnovi blaga so običajno avtomatizirani in neselektivni. Usmerjeni so na širok nabor žrtev z uporabo množično distribuirane zlonamerne programske opreme. Nasprotno pa je izsiljevalska programska oprema, ki jo upravlja človek, bolj ciljno usmerjen pristop, pri katerem napadalci ročno napadajo omrežja in krmarijo po njih ter pogosto več tednov preživijo v sistemih, da kar najbolj povečajo vpliv in morebitno izplačilo napada."

Grožnje za identitete

Grožnje za identitete vključujejo zlonamerna prizadevanja za krajo ali zlorabo osebnih ali organizacijskih identitet, ki napadalcu omogočajo dostop do občutljivih informacij ali lateralno premikanje v omrežju. Napadi z grobo silo so poskusi ugibanja gesel s preskušanjem več kombinacij. Do kraje poverilnic pride, ko napadalci ukradejo podatke za prijavo, pogosto prek lažnega predstavljanja, kar jim omogoča, da se prijavijo kot pooblaščeni uporabnik in dostopajo do računov ter občutljivih informacij.

Ogrožanje poslovne e-pošte

Ogrožanje poslovne e-pošte je vrsta napada z lažnim predstavljanjem, pri katerem napadalec ogrozi e-pošto legitimnega podjetja ali zaupanja vrednega partnerja in pošlje e-poštna sporočila z lažnim predstavljanjem, v katerih se predstavlja kot višji vodilni delavec in poskuša zaposlene pretentati v prenos denarja ali občutljivih podatkov.

Napadi za zavrnitev storitve in distribuirani napadi z zavrnitvijo storitve (DDoS)

Napad DoS poskuša preplaviti sistem ali omrežje, da ga uporabniki ne morejo uporabljati. Napadi DDoS z več napravami preobremenijo cilj s prometom, kar povzroči prekinitve storitve ali popolno zaustavitev.

Napredne dolgotrajne grožnje (APT-ji)

V napadih z napredno dolgotrajno grožnjo napadalci pridobijo nepooblaščen dostop do omrežja in ostanejo neopaženi dlje časa. Napadi z napredno dolgotrajno grožnjo so znani tudi kot večstopenjski napadi. Pogosto jih izvajajo državni akterji ali uveljavljene skupine akterjev grožnje. Njihov cilj je ukrasti podatke ali sčasoma sabotirati sistem, pogosto pa so usmerjeni na državne ustanove ali velika podjetja. Napadi z napredno dolgotrajno grožnjo uporabljajo več drugih vrst napadov, vključno z lažnim predstavljanjem, zlonamerno programsko opremo in napadi identitete, da pridobijo dostop. Izsiljevalska programska oprema, ki jo upravlja človek, je pogosta vrsta napredne dolgotrajne grožnje.

Notranje grožnje

Notranje grožnje prihajajo od posameznikov v organizaciji, ki pomotoma ali zlonamerno ogrozijo varnost. Do teh groženj lahko pride zaradi nezadovoljnih zaposlenih ali zaposlenih z dostopom do občutljivih informacij. To lahko vključuje prenos podatkov zaposlenega, ki jih nato deli s tekmecem, ali nenamerno pošiljanje podatkov brez šifriranja prek ogroženega kanala.

Pred kom se ščitimo?

Razumevanje motivacij in profilov napadalcev je bistvenega pomena za razvoj učinkovite kibernetske zaščite. Med ključne akterje v današnji pokrajini groženj sodijo:

Državni akterji
Državni akter je skupina ali posameznik, ki ima podporo vlade za izvajanje kibernetskih napadov na druge države, organizacije ali posameznike. Državni kibernetski napadalci imajo pogosto na voljo ogromno virov in dovršena orodja. Njihove pobude so lahko vse od vohunstva do destabiliziranja infrastrukture z napadi, ki so pogosto usmerjeni na vlade, pomembno infrastrukturo in podjetja. Državni akterji so običajno najbolje opremljeni in najučinkovitejši napadalci. Včasih prodajo orodja manjšim skupinam.

Skupine napadalcev z izsiljevalsko programsko opremo
Te organizirane kriminalne skupine uporabljajo izsiljevalsko programsko opremo z namenom izsiljevanja podjetij za finančno korist. Običajno vodijo dovršene večstopenjske napade z rokami na tipkovnici, s katerimi ukradejo podatke in motijo poslovne postopke, ter zahtevajo  velike odkupnine v zameno za ključe za dešifriranje.

Kibernetski plačanci/sovražni akterji iz zasebnega sektorja
Kibernetski plačanci so hekerji za najem, ki svoje storitve ponujajo vladam, velikim podjetjem ali kriminalnim organizacijam. V imenu svojih strank izvajajo vohunstvo, sabotažo ali druge zlonamerne dejavnosti.

Ogrodja in standardi kibernetske varnosti

Organizacije za vodenje svojih prizadevanj za kibernetsko varnost uporabljajo dobro uveljavljene okvire in standarde. Med najbolj splošno uveljavljene okvire sodijo:
 
  • NIST Cybersecurity Framework: Ta okvir, ki ga je razvil Državni inštitut za standarde in tehnologijo (NIST), zagotavlja smernice za upravljanje in zmanjšanje tveganja kibernetske varnosti.
  • ISO/IEC 27001: Globalni standard za upravljanje varnosti informacij, ki oriše sistematični pristop k varovanju občutljivih podatkov.
  • Kontrolniki CIS: Ključni varnostni kontrolniki organizacije Center for Internet Security ponujajo nabor najboljših praks za zaščito pred kibernetskimi grožnjami.
Pomen skladnosti s predpisi in pravnih zahtev:
Regulatorni organi zahtevajo določene varnostne ukrepe za organizacije, ki obravnavajo občutljive podatke. Neskladnost s predpisi, lahko privede do pravnih posledic in denarnih kazni. Z dobro uveljavljenimi ogrodji lahko organizacije zaščitijo podatke strank in se izognejo pravnim kaznim.

Izbira pravega ogrodja za vašo organizacijo:
Izbira pravega ogrodja kibernetske varnosti je odvisna od velikosti organizacije, panoge in regulatornega okolja. Organizacije morajo upoštevati svojo toleranco tveganja, zahteve glede skladnosti s predpisi in varnostne potrebe ter izbrati ogrodje, ki je v skladu s cilji organizacije.

Orodja in tehnologije za kibernetsko varnost

Organizacije za zaščito pred sodobnimi kibernetskimi grožnjami potrebujejo večplastno strategijo obrambe, ki uporablja različna orodja in tehnologije, vključno s temi:

Zaščita končne točke in protivirusni program
Programska oprema za zaščito končnih točk zaščiti posamezne naprave (prenosnike, pametne telefone itd.) pred zlonamerno programsko opremo, izsiljevalsko programsko opremo in drugimi grožnjami. Protivirusni program pregleduje naprave in iz njih odstranjuje zlonamerno programsko opremo.

Rešitve za upravljanje identitet in dostopa (IAM)
Rešitve za upravljanje identitet in dostopa nudijo organizacijam nadzor nad tem, kdo ima dostop do pomembnih informacij in sistemov, in tako zagotovijo, da lahko do občutljivih virov dostopajo le pooblaščeni posamezniki.

Požarni zidovi in sistemi za zaznavanje in preprečevanje vdorov (IDPS)
Požarni zidovi delujejo kot prva obrambna linija, spremljajo in nadzirajo dohodni in odhodni promet. Sistemi IDPS zaznavajo in preprečujejo vdore tako, da analizirajo promet z namenom iskanja znakov zlonamerne dejavnosti.

Varnost v oblaku
Varnost v oblaku zajema tehnologije, procedure, pravilnike in kontrolnike, s katerimi lahko zaščitite sisteme in podatke v oblaku.

Varnost sodelovanja
Varnost sodelovanja je ogrodje orodij in praks, zasnovanih za zaščito izmenjave informacij in potekov dela v digitalnih delovnih prostorih, kot so aplikacije za sporočanje, dokumenti v skupni rabi in platforme za videokonference. Prizadeva si za zaščito pred nepooblaščenim dostopom, uhajanjem podatkov in kibernetskimi grožnjami, hkrati pa omogoča nemoteno sodelovanje med člani ekipe. Učinkovita varnost sodelovanja zagotavlja zaposlenim, da lahko varno sodelujejo od koder koli, pri čemer ohranja skladnost s predpisi in zagotavlja zaščito občutljivih informacij.

Orodja za šifriranje in zaščito podatkov
Šifriranje je postopek kodiranja podatkov za preprečevanje nepooblaščenega dostopa. Zapleteno šifriranje je ključno za zaščito občutljivih podatkov, tako aktivnih kot neaktivnih.

Sistemi upravljanja varnostnih informacij in dogodkov (SIEM)
Sistemi SIEM zbirajo in analizirajo varnostne podatke v celotni infrastrukturi IT organizacije, kar zagotavlja sprotne vpoglede v morebitne grožnje in pomoč pri odzivu na dogodek.

Razširjeno odzivanje in zaznavanje (XDR)
Razširjeno odzivanje in zaznavanje, pogosto okrajšano kot XDR, je poenotena platforma za varnostne dogodke, ki uporablja UI in avtomatizacijo. Organizacijam zagotavlja celovit in učinkovit način za zaščito pred naprednimi kibernetskimi napadi in odzivanje nanje.

Poenotene platforme SecOps
Poenotene platforme za varnostne postopke zagotavljajo vsa orodja, ki jih središče za varnostne postopke potrebuje za zaščito organizacije. Platforma za varnostne postopke mora vključevati vsaj razširjeno odzivanje in zaznavanje (XDR), upravljanje varnostnih informacij in dogodkov (SIEM), avtomatiziran odziv varnostne orkestracije (SOAR) ter nekakšno vrsto rešitve stanja. Čeprav je nova, generativna UI prav tako postaja vse pomembnejša komponenta platforme.

Strategije in pravilniki za kibernetsko varnost

Pri učinkoviti kibernetski varnosti ne gre le za tehnologijo, zahteva namreč celovit pristop, ki vključuje te najboljše prakse:

Uvedite pravilnik Ničelno zaupanje
Pristop Ničelno zaupanje predvideva, da nihče, znotraj ali izven omrežja, ni privzeto zaupanja vreden. To pomeni stalno preverjanje identitete uporabnikov in naprav pred dodelitvijo dostopa do občutljivih podatkov.

Zagotavljanje, da je celotna organizacija usklajena s pravilnikom Ničelno zaupanje
Za vse zaposlene, od vodstva do začetne ravni, je ključnega pomena, da razumejo pravilnik Ničelno zaupanje organizacije in ga upoštevajo. S to poravnavo zmanjšate tveganje nenamernih kršitev varnosti ali zlonamerne notranje dejavnosti.

Uvedba robustnega varnostnega pravilnika
Dobro določen varnostni pravilnik zagotavlja jasne smernice o tem, kako zaščititi sredstva informacij. To vključuje pravilnik o sprejemljivih uporabah, načrte za odziv na dogodke in protokole za upravljanje občutljivih podatkov.

Varnostna higiena, upravljanje popravkov in posodobitve programske opreme
Redno posodabljanje programske opreme in sistemov je ključnega pomena za odpravljanje ranljivosti, ki jih lahko izkoristijo napadalci. Varnostna higiena, kot so prakse zapletenih gesel in redno varnostno kopiranje podatkov, dodatno okrepi zaščito.

Redni programi za varnostno usposabljanje in ozaveščenost o kibernetski varnosti
Zaposleni so pogosto prva obrambna linija pred kibernetskimi napadi. Z rednim usposabljanjem lahko prepoznajo poskuse lažnega predstavljanja, socialnega inženiringa in druge morebitne grožnje.

Izvajajte redne varnostne preglede in ocene
S periodičnimi varnostnimi pregledi je mogoče prepoznati pomanjkljivosti v obrambi organizacije. Z rednim ocenjevanjem zagotovite, da je varnostna infrastruktura posodobljena in učinkovita pred razvijajočimi se grožnjami.

Načrtovanje in upravljanje odziva na dogodek
Načrt za odziv na dogodek pripravi organizacijo, da se lahko hitro in učinkovito odzove na kibernetski napad. S tem zmanjšate škodo, zagotovite neprekinjeno delovanje in hitro obnovite normalno stanje.

Študije primerov in resnični primeri

Ni dvoma, da kibernetski kriminal narašča. Nedavni podatki storitve Microsoft Entra kažejo, da se je število poskusov napadov na gesla v povprečju povečalo za 4.000 na sekundo. V letu 2023 se je število napadov z izsiljevalsko programsko opremo, ki jo upravlja človek, povečalo za 195 %.

Preprečevanje teh in drugih napadov na varnost pogosto zahteva učinkovito varnostno higieno. Redne posodobitve programske opreme, popravki in upravljanje gesel so bistvenega pomena za zmanjšanje ranljivosti. Osnovne prakse, kot so zagotavljanje varnih konfiguracij in uporaba posodobljene protivirusne programske opreme, bistveno znižajo tveganje uspešnih napadov.

Uvedba razširjenega odzivanja in zaznavanja (XDR) znatno zmanjša tveganje. Varnostne strategije, kot sta dostop z minimalnimi pravicami in večkratno preverjanje pristnosti, lahko ublažijo številne vektorje napada.

Rešitve za kibernetsko varnost

Ker se pokrajina groženj še naprej razvija, se rešitve kibernetske varnosti razvijajo, da organizacijam še naprej nudijo zaščito pred njimi. Ker uporablja najnovejšo UI za kibernetsko varnost, poenotena platforma za varnostne postopke, ki uporablja UI, podjetja Microsoft nudi integriran pristop k preprečevanju in zaznavanju groženj ter odzivanju nanje. S tem pristopom lahko podjetja proaktivno zaščitijo svoja digitalna okolja ter ohranijo kontinuiteto delovanja in odpornost na dovršene kibernetske grožnje.

Pogosta vprašanja

  • Kibernetska varnost je nabor postopkov, najboljših praks in tehnoloških rešitev, s katerimi lahko zaščitite pomembne sisteme, podatke in omrežje pred grožnjami.
  • Kibernetska varnost pomaga zaščititi pomembne sisteme, podatke in omrežja pred digitalnimi napadi. Vključuje postopke, najboljše prakse in tehnološke rešitve za zaščito pred nepooblaščenim dostopom, kršitvami varstva podatkov in drugimi kibernetskimi grožnjami.
  • Ko ustvarite lasten program, pridobite navodila ogrodij za kibernetsko varnost, kot sta Mednarodna organizacija za standardizacijo (SOC) 2700 ali Državni inštitut za standarde in tehnologijo (NIST). Številne organizacije, vključno z Microsoftom, uvajajo varnostno strategijo Ničelno zaupanje, da bi zaščitile oddaljene in hibridne zaposlene, ki morajo varno dostopati do virov podjetja kjer koli.
  • Upravljanje kibernetske varnosti je kombinacija orodij, procesov in ljudi. Začnite s prepoznavanjem sredstev in tveganj, nato pa ustvarite postopke za odpravljanje ali ublažitev groženj kibernetske varnosti. Ustvarite načrt, ki ekipam zagotavlja navodila za ustrezno odzivanje na morebitno kršitev. Spremljajte cilje in ocenite stanje varnosti z rešitvijo, kot je Microsoft Secure Score.
  • Kibernetska varnost zagotavlja temelj za storilnost in inovacije. Prave rešitve podpirajo sodobni način dela ljudi, saj jim omogočajo preprost dostop do virov in medsebojno povezovanje kjer koli, brez povečanja tveganja napada.
  • Kibernetska varnost je nabor procesov, najboljših praks in tehnoloških rešitev, s katerimi lahko zaščitite pomembne sisteme in podatke pred nepooblaščenim dostopom. Učinkovit program zmanjša tveganje motenj poslovanja zaradi napada.

Spremljajte Microsoftovo varnost