Previsões para 2018 em Segurança da Informação
Você está preparado? Veja nossa previsão sobre o que será notícia na Segurança da Informação em 2018. E também, o resultado de nossas previsões para 2017.
Prever o futuro é sempre complicado. Mas prestando atenção é possível identificar tendências e riscos potenciais que já estão por aí e preparar-se para eles. Por fim, uma revisão de nossas 5 previsões para 2017. Será que acertamos?
Previsões para 2018
Forte ataque especulativo à Bitcoin e mais incidentes com brokers.
Nem é preciso bola de cristal para isto. As invasões de brokers de criptomoedas tem sido uma constante e vão continuar, pelos valores envolvidos. Da mesma forma, o market cap da Bitcoin é tão grande que justifica agentes extremamente poderosos realizarem ataques especulativos para ganhar fortunas na variação. Lembre-se que já falamos sobre como proteger suas bitcoins em um post aqui no blog.
Muitas, mas muitas mesmo, discussões sobre Redes Sociais e Liberdade de Expressão
Em ano eleitoral, não poderia ser diferente. De tentativas de regulamentação de bots e anúncios pagos em mídias sociais, até o que é o limite de liberdade de expressão, será um ano de muito debate, muitos projetos de lei equivocados sobre o tema. Mas é bom estar atento até mesmo para lidar com discussões políticas que possam acontecer nos perfis corporativos da empresa ou usando o email de trabalho. Vale orientar bem os colaboradores sobre etiqueta de uso das redes sociais.
Maior pressão por divulgação de vazamentos
Empresas serão mais cobradas por divulgar seus incidentes de segurança que envolvam vazamento de dados de usuário, tanto pelo próprio público, como pelo governo, via legislações específicas. O impacto do vazamento de dados pessoais não pode ser ignorado e até o momento as empresas brasileiras tem tido passe livre nisto. Os casos acontecem, as notícias circulam, mas as empresas não notificam os consumidores afetados. Antecipe-se a este movimento e crie um plano de comunicação de emergência para como comunicar responsavelmente incidentes de segurança.
Para 2017, previmos o crescimento de botnets em IoT, o que vem acontecendo ainda que de forma discreta. Por exemplo, em outubro, pesquisadores da Checkpoint identificaram a Reaper botnet, que pode alcançar potencialmente mais de um milhão de dispositivos. Previsão Acertada.
Também falamos na estabilização do Ransomware, partindo da premissa que organizações estariam melhor preparadas para lidar com ele. Na prática, foi mais um ano de crescimento recorde. Previsão Errada.
Falamos que Criptografia estaria em alta. E de fato, a adoção de SSL nunca foi tão grande, por conta principalmente das mudanças introduzidas pelos navegadores para destacar sites inseguros. Junto a isto, mecanismos como o Letsencrypt e Cloudflare vem simplificando e barateando a adoção de HTTPS. Previsão Acertada.
Outro ponto foi a discussão sobre Backdoors introduzidos pelo Estado, ou ao menos a discussão para tal. Países como a Alemanha estão propondo legislações neste sentido. Isto ainda não chegou no Brasil, mas aguarde um pouco mais e veremos iniciativas locais para isto. Previsão Acertada.
Por fim, mencionamos que o RH se envolveria mais com segurança, principalmente pelas questões trabalhistas. Aqui o resultado foi médio. Nossa avaliação empírica é de que o RH tem pressionado por maiores controles, via demandas que a Leverage tem recebido, mas o assunto agora está um pouco em stand-by nos últimos meses até um melhor entendimento das implicações práticas da reforma trabalhista. Previsão Parcialmente Acertada.
Nossa nota: 3,5 de 5. Ok, não foi tão ruim assim.