It-kriminalitet: Hvorfor kan man ikke Mellemøsten få bugt med trusler?

0
107

Nul

Video: Triton malware rettet mod industrielle faciliteter i Mellemøsten.

Når du ser tallene, er det ingen overraskelse, at udgifterne til it-kriminalitet er årsag til betydelig bekymring for, at regeringer og virksomhedsledere over hele kloden.

It-kriminalitet koster næsten $600bn over hele verden, eller på 0,8 procent af det globale BNP, op fra $500bn, eller 0,7 procent af den globale indkomst i 2014, ifølge en februar 2018 rapport fra Center for Strategiske og Internationale Studier og McAfee

I 2021, Cybersecurity Ventures forudsiger, it-kriminalitet “vil koste verden over $6 billioner euro årligt”.

En international 2018 PwC undersøgelse af 1,293 Direktører afsløret deres frygt for it-kriminalitet som en risiko for at vækst er op til 16 procent i det seneste år alene, måske afspejler nye bekymringer om ransomware og statsstøttet hacking.

Større Mellemøsten bekymringer

Sammenlignet med deres jævnaldrende, ledere i Mellemøsten rangeret frygt omkring cyber trusler højere, nemlig 54 procent, end noget andet sted.

Mere bredt, cyber trusler placeret lige bag overregulering på 42 procent og terrorisme, 41 procent, og på niveau med den geopolitiske usikkerhed.

pwcmiddleeast.jpg

Frygt for, om it-kriminalitet har kraftigt blandt ledere i Mellemøsten.

Billede: PwC

De bekymringer ledere i Mellemøsten og Nordafrika, det er berettiget. CSIS og McAfee ‘ s undersøgelse rapporterede, de Forenede Arabiske Emirater (UAE) som den anden mest målrettede land i verden for it-kriminalitet, der koster Emiratet en anslået $1.4 mia.

I mellemtiden 2017 Norton Cyber Security Rapporten Indsigt fremhævet en række andre hensyn, herunder 47.9 tabte timer per forbruger, at it-kriminalitet i Emirater sidste år, sammenlignet med et globalt gennemsnit på 23,6 timer.

Med 3.72 millioner mennesker påvirket, hvilket er mere end halvdelen af UAE ‘ s befolkning, den indvirkning, som i andre lande, varierer fra malware infektioner på 53 procent i UAE versus 48 procent på globalt plan, gennem at ransomware ofre, 18 pct. af dem i UAE, og 17 procent på globalt plan, betalt løsepenge, men ikke får adgang til deres filer.

SE: EN vindende strategi for cybersikkerhed (ZDNet særlige rapport) | Download rapporten som PDF (TechRepublic)

Andre Golf-lande står over for de samme udfordringer. En nylig Internet Security Threat Report, bind 23, Marts 2018, fra Symantec, der er anført Saudi-Arabien som det land med den højeste e-mail spam, 69.9% i 2017.

Den samme undersøgelse placeret Oman fjerde og fandt, at Sultanatet er det land med den højeste e-mail-malware sats i 2017, med en 156 e-mails i landet anses for “ondsindet”. Med Saudi-Arabien femte og Kuwait ottende på denne liste, tre Golf-landene var i Symantec ‘ s Top 10 nationer for e-mail-malware sidste år, og fire var i top 10 for spam priser.

De allierede til dette spørgsmål, som Gulf News rapporterede, ulovligt cryptocurrency minedrift på området, er på fremmarch.

“Det astronomiske stigning i cryptocurrency værdier, der sidste år inspireret mange it-kriminelle til at skifte til coinmining som en alternativ indtægtskilde,” Haider Pasha, chief technology officer for emerging markets i Symantec Mellemøsten fortalte dem.

It-kriminalitet betydning og løsninger

Stigningen i it-kriminalitet har fundet sted, på trods af store investeringer af Golfstaternes samarbejdsråd stater i cyber beskyttelse, og vedtagelsen af de forskellige foranstaltninger, herunder lovgivning, skrev Joyce Hakem, der er research fellow ved Chatham House og co-editor af Journal of Cyber-Politikken sidste år.

“It-kriminalitet truer med vækst i den digitale økonomi. Det ryster tillid i grundlaget for digital handel, og i den intelligente infrastruktur af indbyrdes forbundne enheder, adaptive systemer og andre digitale teknologier, som regeringer i regionen er ved at udvikle, og som de ønsker at udvide,” skrev hun.

I takt med at landene i Mellemøsten se yderligere udbredelse af smartphones, udbredelse af Internet af Ting teknologier, og en udvidelse af deres smart-city ambitioner, så mulighederne for it-kriminalitet vil stige.

Mange regeringer i regionen er i live til disse spørgsmål, og tager skridt til at løse nuværende og fremtidige cybersecurity behov.

Som Sevag Papazian på Strategi og fortalte ZDNet sidste år: “Vi har bemærket, at bevidstheden om vigtigheden af cybersecurity er steget i regionen. Regeringer, der er aktivt søger at handle om dette vigtige emne.”

Papazian fremhævet Dubai blev offentliggjort for nylig, cybersecurity strategi og emiratet ‘ s planer for blokkæden som skridt i den rigtige retning.

Men han bemærkede også, hvordan den distribuerede natur af regeringen kan også gjort det potentielt sværere at løse overhængende trusler. Papazian var en af forfatterne til en Strategi& rapport i 2015, som argumenterede for, at “en central national cybersikkerhed organ, der rapporterer, at de højeste myndigheder”.

“I de fleste lande, cybersecurity er stadig fordelt på flere offentlige myndigheder, og der er ingen beføjelse centraliseret enhed, der bygger momentum og sikrer samarbejde,” sagde han.

Fremtiden cybersecurity spørgsmål

Med nye udfordringer, såsom ulovlig coinmining vinder momentum, velsagtens behovet for organer, såsom Saudi-Arabien ‘ s nye Nationale Myndighed for it-Sikkerhed er større end nogensinde. Chatham House ‘ s Joyce Hakem gør også sagen “for et stærkere samarbejde mekanismer på nationalt, regionalt og internationalt niveau”.

“De fleste Golfstaternes samarbejdsråd cyberkriminalitet lovgivning ikke giver en tilstrækkelig retlig ramme for samarbejdet,” skrev hun. “Og de omfatter heller ikke klar proceduremæssige bestemmelser for gennemførelsen. I denne forstand, at de ikke er egnet til formålet. En gennemgang af love, der omhandler disse huller er behov for det.”

Til denne blanding, må vi også erkende, at I Mellemøsten, betydningen af mindre virksomheder til lokale økonomier, der præsenterer en anden udfordring.

Historisk set, denne sektor er sakket bagud med hensyn til IKT-infrastruktur og online tilstedeværelse, og der er behov for en øget bevidsthed og løsninger til at opfylde deres cybersikkerhed.

SE: Cybersikkerhed i en tingenes internet og mobil verden (ZDNet særlige rapport) | Download rapporten som PDF (TechRepublic)

I mellemtiden, som den seneste hack af UAE ride-sharing service Careem viste, endnu større organisationer er ikke immune over for disse udfordringer. Personlige data, herunder folks navne, telefonnumre og e-mails, for 14 millioner mennesker blev menes at have været udsat for.

Offentlige institutioner, myndigheder, lovgivere, virksomheder og borgere skal alle spille en rolle i håndteringen af spørgsmål af it-kriminalitet, som erkendt af UAE ‘ s Data Privacy Day i januar.

Med selv de mest sikker online-brugere, der potentielt er ofre for cyber hackere, som vist i vellykket forsøg på phishing, og brugen af de samme passwords på tværs af flere konti, der er brug for enkeltpersoner til også at tage noget af ansvaret for at beskytte sig selv.

Disse cybersecurity udfordringer på forbruger -, erhvervs -, regulerings -, og intra-statslige niveau er ikke unikt for regionen. Men omfanget af regionens eksponering er veldokumenteret.

I 2016, PwC, der er observeret i deres Middle East Economic Crime Survey, at “de Fleste virksomheder stadig ikke er tilstrækkeligt forberedt for eller endda forstå de risici, de står over for. Kun 33 procent af Mellemøsten organisationer har et cyber-incident response plan.”

Spring frem til 2018, og Deloitte fremhævet yderligere spørgsmål såsom lovgivningsmæssige træthed, færdigheder, og buy-in, og behovet for at ændre kulturen på spørgsmål om compliance og risikostyring.

Givet et globalt landskab, der er beskrevet af Cybersecurity Ventures, som en, hvor vi vil se, at “en dramatisk stigning i fjendtlige nation state-sponsored og organiseret kriminalitet, bande hacking-aktiviteter, er en cyberattack overflade, der vil være i en størrelsesorden større, end den er i dag”, nu er der ikke tid til regionen, eller hvor som helst ellers, til at hvile på sine cybersecurity laurbær.

Tidligere og relaterede dækning

Hvad er kørende i Mellemøsten, der skynder sig at sociale medier?

Stigningen af visuelt orienterede sociale netværk, video -, og sms-apps bidrager til at forme brug.

Fjerde generation af Android-spionage kampagne er målrettet mod Mellemøsten

Smartphone snoopers installere malware, som kan give angribere med information om næsten hver eneste aktivitet, der udføres på enheden.

Skype forbudt, WhatsApp blokeret: Hvad er Mellemøsten ‘ s problem med messenger apps?

Nogle mellemøstlige lande synes at have et vanskeligt forhold til VoIP-tjenester og messenger apps.

Inde i boot camp-reform teenage hackere CNET

Et UK-program tilbyder it-kriminelle unge et alternativ til varetægtsfængsling og håber på at slå dem i legit tech fagfolk.

Hvor næste for mobile i Mellemøsten? Store ændringer er på vej

Mellemøsten og Nordafrika er en kompleks region, men brugen af mobiltelefoner og tjenester ændrer sig hurtigt.

Triton malware målrettet kritisk infrastruktur i Mellemøsten TechRepublic

Mayer Brown partner og advokat Marcus Christian forklarer udnytte i Triconex systemer, hvor hardware-hacks arbejde, og de juridiske konsekvenser af cyberangreb, der er målrettet infrastruktur.

Relaterede Emner:

CXO

Sikkerhed-TV

Data Management

Datacentre

0