Palo Alto Networks: 8 security voorspellingen voor 2023

12 januari 2023

Het afgelopen jaar evolu­eerde de cyber­se­cu­ri­ty­sector aan een razend­snel tempo. Bedrijven werden steeds afhan­ke­lijker van cloud­ge­ba­seerde systemen en het Internet of Things, wat zorgde voor een explosie van de aanvals­op­per­vlakte. In deze blog kijkt Haider Pasha, Chief Security Officer EMEA & LATAM bij Palo Alto Networks, naar de belang­rijkste secu­ri­ty­voor­spel­lingen voor 2023.

  • Voor­spel­ling 1: het poten­tiële cyber­ri­sico speelt steeds vaker een rol bij de keuze voor een leverancier

Aanvallen op de leve­rings­keten nemen toe. Daarom zullen leve­ran­ciers vaker beoor­deeld worden op eigen­schappen zoals weer­baar­heid, kwets­baar­heid en het al dan niet hebben van een cyber­ver­ze­ke­ring. Het is bijgevolg belang­rijk om de leve­ran­ciers te clas­si­fi­ceren volgens het poten­tiële risico dat ze kunnen dragen. Zijn ze bijvoor­beeld afhan­ke­lijk van open source code? 

  • Voor­spel­ling 2: geco­ör­di­neerde aanvallen nemen nog meer toe

Veel natie­staten vechten het vandaag de dag ook online uit. In 2023 zullen we nog meer geco­ör­di­neerde aanvallen zien op kritische infra­struc­tuur. In de privé­sector zullen we de consument steeds vaker moeten beschermen tegen aanvallen gericht op IoT- en OT-systemen. 

  • Voor­spel­ling 3: CISO’s zijn vaker bezorgd om de mens en de natuur

Tegen 2025 zal de digitale sfeer verant­woor­de­lijk zijn voor 7% van de wereld­wijde uitstoten. Bedrijven zoeken steeds vaker online oplos­singen om hun voet­af­druk te vermin­deren. CISO’s zullen ook vaker KPI’s voor­ge­scho­teld krijgen waarin sociale en natuur­ge­bonden criteria zijn verwerkt. 

  • Voor­spel­ling 4: het legale kader verandert in de EU

De nieuwe NIS (V2) directive komt eraan, evenals de Cyber Resi­lience Act (CRA). Dat heeft ook gevolgen voor de leve­rings­keten en de kritische infra­struc­tuur, die zich flexibel zullen moeten tonen. De nieuwe regel­ge­ving is ook een oppor­tu­ni­teit voor CISO’s om de concur­rentie een stapje voor te zijn.

  • Voor­spel­ling 5: verdoken software

Cyber­cri­mi­nelen gebruiken steeds vaker verdoken software om gegevens ongemerkt te stelen. Waar ransom­ware luidkeels om betaling vraagt, gaat de verdoken software bijvoor­beeld stiekem de data van crypto wallets stelen en die door­ver­kopen aan andere actoren. Het is bijgevolg belang­rijk om de juiste tools in huis te halen om de aanvals­op­per­vlakte zo klein mogelijk te houden. 

  • Voor­spel­ling 6: het jaar van de consolidatie

Budgetten worden krapper en de econo­mi­sche voor­uit­zichten onze­kerder. CISO’s zullen hun verschil­lende secu­ri­ty­ven­doren moeten samen­brengen onder één oplossing om kosten te besparen en risico’s te vermijden.

  • Voor­spel­ling 7: security in de cloud… niet te ver, a.u.b.

De opkomst van IoT en robotics, de groeiende vraag voor de beste gebruik­s­er­va­ring, legale vraag­te­kens… al deze factoren zullen ertoe bijdragen dat de gegevens dicht bij de eind­ge­bruiker blijven. Secu­ri­ty­dien­sten zullen zich moeten aanpassen aan een infra­struc­tuur die steeds meer verspreid is. 

  • Voor­spel­ling 8: CXO’s krijgen problemen als ze te veel data van de mede­wer­kers bijhouden

Door de nieuwe hybride manier van werken worden mede­wer­kers vaker gemo­ni­tord. Bedrijven moeten opletten dat ze geen lijn over­schrijden. Acti­vi­teiten zoals toet­sen­bord­con­trole of opnames van het bureau­blad kunnen in strijd zijn met de GDPR. 

Pin It on Pinterest

Share This