Previsões para Segurança da Informação em 2017
Colocamos nossa bola de cristal para funcionar. Veja nossa lista de cinco tendências que serão notícia na Segurança da Informação em 2017.
1. A Ameaça da Internet das Coisas
2016 marcou os primeiros grandes ataques usando dispositivos IoT, como visto na botnet Mirai. Como o número de dispositivos não para de crescer, hackers continuarão a encontrar novas oportunidades de alavancar esta enorme quantidade de dispositivos nos seus ataques, seja DDoS como para roubo de informação armazenada nos mesmos. Mais do que grandes ataques DDoS, veremos número crescente de DD0S usando menos dispositivos, mas igualmente eficazes. Além disso, uso crescente de dispositivos médicos inteligentes e veículos autônomos fará aumentar o receio de ataques que coloquem em risco a vida das vítimas.
2. A Estabilização do Ransomware
Ransomware ainda será uma grande ameaça em 2017, mas com o aumento da concorrência, usuários investindo em soluções de backup na nuvem e deixando de pagar os resgates, com consequente redução do retorno para os atacantes, os cibercriminosos irão mudar de estratégia e diversificar, com o número de PCs infectados atingindo um platô. Esta diversificação pode se dar por exemplo expandindo o escopo do ransomware para outros dispositivos (seu carro inteligente só ligará depois do pagamento do resgate) ou extorsão via ameaça de divulgação de informações confidenciais.
3. Criptografia em alta
As mudanças capitaneadas pelo Google Chrome, que começará a indicar sites com login que não usem HTTPS como inseguros, entre outras, forçaram a uma adoção maior de recursos de criptografia de dados na internet, incluindo em aplicativos móveis. Algumas empresas ficarão para trás neste processo, com certo desgaste de imagem quando os usuários receberem alertas ao acessar seus sites. E dentro do datacenter, a preocupação com roubo de dados e espionagem fará aumentar a adoção de criptografia para discos e arquivos.
4. Backdoors também em alta
Governos de todo o mundo (inclusive do Brasil) reforçarão a pressão para inclusão de backdoors, “golden keys” ou outros mecanismos de acesso a dados criptografados, tais como conversas do Whatsapp e também sistemas operacionais de dispositivos móveis. Esta pressão terá sucesso em alguns casos.
Isto obrigará organizações, indivíduos e governos a serem mais criteriosos com questões que eram consideradas como superadas, tais como soberania de dados e onde os mesmos estão fisicamente localizados.
5. Segurança da Informação no RH
Necessidade de contenção de custos, alterações na legislação trabalhista e processos trabalhistas que fazem cada vez mais uso de evidências digitais tornarão a área de SI cada vez mais integrada com o RH. O RH também começará a buscar soluções próprias para lidar com estas demandas, às vezes contornando a TI tradicional para isto. Por exemplo, mecanismos de controle de logon que ajudem a reduzir o número de horas extras serão um tema importante para o RH em 2017.
E para você? Que tópico você acredita que será prioridade em 2017?