DigiCert voorspelt cybersecurity voor 2023 en daarna

7 december 2022

DigiCert, leve­ran­cier van digitaal vertrouwen, heeft zijn trends voor de cyber­se­cu­rity in 2023 en daarna gepu­bli­ceerd. Deze voor­spel­lingen, geschreven door DigiCert-experts Dr. Avesta Hojjati, Dean Coclin, Mike Nelson, Srinivas Kumar, Stephen Davidson, Steve Job en Tim Hollebeek, zijn gebaseerd op verschui­vingen in tech­no­logie, gedrag van kwaad­wil­lenden, cultuur en decennia aan gecom­bi­neerde ervaring.

“Deze voor­spel­lingen volgen op onze State of Digital Trust-enquête uit 2022, waaruit bleek dat bijna de helft van alle onder­vraagde consu­menten (47%) geen zaken meer doet met een bedrijf nadat ze het vertrouwen in hun digitale veilig­heid hebben verloren”, zegt Hojjati, VP of Research & Devel­op­ment bij DigiCert. “Hoe meer CISO’s en andere IT-mede­wer­kers de gevolgen van evolu­e­rende tech­no­lo­gieën en mogelijke bedrei­gingen begrijpen, hoe beter ze voor­be­reid zijn om de juiste inves­te­ringen voor hun bedrijf te doen om het digitaal vertrouwen te waarborgen.”

  1. Kwan­tum­com­pu­ters gaan crypto-flexi­bi­li­teit afdwingen: het kraken van een 2048-bits encryptie kost met de huidige tech­no­logie onvoor­stel­baar veel tijd. Maar een capabele kwan­tum­com­puter zou het mogelijk in maanden kunnen doen. We voor­spellen een toene­mende aandacht voor de noodzaak om crypto-wendbaar te zijn, omdat kwan­tum­com­pu­ters een signi­fi­cante toekom­stige bedrei­ging vormen voor veilige online inter­ac­ties. Cryp­to­gra­fi­sche flexi­bi­li­teit kan in de nabije toekomst een concur­ren­tie­voor­deel worden.
  2. Matter wordt een standaard voor domotica: Matter is een nieuwe standaard en protocol om slimme appa­ra­tuur in huis naadloos en veilig met elkaar te verbinden en te laten commu­ni­ceren. DigiCert voorspelt dat het Matter-logo het symbool zal worden waar consu­menten naar op zoek gaan bij de aanschaf van slimme appa­ra­tuur voor thuis.
  3. Code­on­der­te­ke­ning gaat leiden tot een race naar de cloud: OV-certi­fi­caten voor het onder­te­kenen van code gaan veran­deren. Ze zullen binnen­kort worden uitge­geven op fysieke secu­ri­ty­hard­ware, op een verge­lijk­bare manier als EV-code­on­der­te­ke­nings­cer­ti­fi­caten worden uitge­geven. Volgens het CA/​B Forum, een vrij­wil­lige groep van certi­fi­ce­rings­in­stan­ties (CA’s), leve­ran­ciers van inter­net­brow­sers en leve­ran­ciers, moeten privé­sleu­tels voor OV-certi­fi­caten voor het onder­te­kenen van code vanaf juni 2023 worden opge­slagen op apparaten die voldoen aan FIPS 140 Level 2, Common Criteria EAL 4+ of gelijk­waar­dige secu­ri­ty­stan­daarden. Daarom voor­spellen we dat deze veran­de­ringen ertoe zullen leiden dat klanten massaal over­stappen op cloud­on­der­te­ke­ning, in plaats van dat ze hun hard­wa­re­token te moeten vervangen. Tevens verwachten we dat alle code­on­der­te­ke­ning in de toekomst cloud­ge­ba­seerd zal zijn, aangezien klanten de voorkeur geven aan de cloud boven het bijhouden van een hardwaresleutel.
  4. Software Supply Chain-aanvallen gaan van 2023 het jaar van de SBOM maken: een SBOM is een lijst van alle soft­wa­re­com­po­nenten waaruit een appli­catie bestaat en bevat ook elke bibli­o­theek in de appli­ca­tie­code, evenals services, afhan­ke­lijk­heden, compo­si­ties en extensies. Vanwege de infor­matie en inzicht die het biedt in de supply chain van software, voor­spellen we dat de SBOM in 2023 op grote schaal zal worden toegepast. Hoewel de meeste eisen nu op federaal niveau worden vast­ge­legd, verwachten we dat de SBOM zich snel zal verspreiden naar commer­ciële markten om software mede te beveiligen.
  5. Fysieke simkaarten worden vervangen door eSIM en iSIM-tech­no­logie: de intro­ductie van de geïn­te­greerde simkaart (iSIM), waarvoor geen aparte processor nodig is, is kleiner en neemt niet veel ruimte in op hardware zoals mobiele telefoons. We voor­spellen dat de volgende generatie smartphones de tradi­ti­o­nele SIM-hard­wa­re­func­ti­o­na­li­teit gaat vervangen door eSIM en iSIM als basis van vertrouwen.
  6. EU Digital Identity en European Digital Wallet worden het wereld­wijde model: de EU Digital Identity Wallet is een initi­a­tief van de Europese Commissie conform de eIDAS-veror­de­ning, die een uniform digitaal iden­ti­fi­ca­tie­sys­teem in heel Europa zal creëren. Met de EU Digital Identity Wallet kunnen Europese burgers eID-versies van officiële iden­ti­teits­be­wijzen van de overheid meenemen in een veilige mobiele porte­monnee-appli­catie voor hun online authen­ti­catie en elek­tro­ni­sche hand­te­ke­ningen. We voor­spellen dat, net zoals Apple Pay en Google Pay wijd­ver­breid zijn geworden als digitale betaal­mid­delen, de EU Digital Identity Wallet het model voor digitale iden­ti­teit zal worden dat de rest van de wereld gaat proberen te evenaren. Met het wette­lijke kader en beleid voor adoptie op het Europese continent, zullen gebrui­kers zich meer op hun gemak gaan voelen bij het over­stappen op een digitale porte­monnee om inlog­ge­ge­vens in op te slaan en te delen wanneer dat nodig is.
  7. DNS zal in belang blijven toenemen: infra­struc­tuur als code zal blijven groeien als een best practice voor orga­ni­sa­ties van elke omvang. DNS-services met een hoge beschik­baar­heid, hoge snelheden en snelle DNS-propa­gatie zijn cruciaal voor orga­ni­sa­ties om als toolset te hebben. Goed gede­fi­ni­eerde API’s, SDK’s en inte­gra­ties zullen van cruciaal belang zijn voor het succes van de inspan­ningen van orga­ni­sa­ties om produc­tief en betrouw­baar te zijn.
  8. Crimi­nelen blijven zero trust uitbuiten: Kwaad­wil­lenden gaan ook nieuwe tech­nieken inzetten om hun slagings­per­cen­tage bij toekom­stige aanvallen te vergroten. Tech­no­lo­gieën zoals Arti­fi­cial Intel­li­gence en Advers­a­rial Machine Learning kunnen mogelijk worden ingezet door een ervaren aanvaller om zwakke punten te vinden in een onjuist geïm­ple­men­teerd zero trust-framework. Aangezien zero trust de standaard secu­ri­ty­me­thode voor IT-systemen wordt, voor­spellen we dat kwaad­wil­lenden hun aanval­st­ac­tiek gaan veran­deren om zero trust-frame­works te omzeilen.

Lees voor meer details over elke voor­spel­ling de DigiCert blog

Pin It on Pinterest

Share This