
După momentul critic al infracționalității informatice din 2010, când nivelul mesajelor spam a început să scadă pentru prima dată, tendința a continuat și în 2011, explicată în principal prin eliminarea câtorva botnet-uri cheie pe parcursul ultimilor doi ani. „Volumul de mesaje spam a scăzut comparativ cu anii precedenți mai ales datorită unui apetit al infractorilor informatici pentru campanii care vizează un anumit public țintă, de exemplu angajați ai departamentelor financiare sau de IT. În România, comparativ cu anul 2010, numărul de mesaje spam a scăzut cu 82%, comparativ cu 93% în Germania sau 91% în Ungaria. În ceea ce privește procentajul global al mesajelor care au originat din România, în 2011 a ajuns la 2,56%", precizează Călin Poenaru - Systems Engineer Manager Cisco România.
Numărul vulnerabilităților a crescut, se înregistrează tot mai puține atacuri pe scară largă, însă numărul atacurilor de dimensiuni mai mici și mai țintite este tot mai mare. Iată câteva dintre principalele rezultate ale Raportului anual Cisco privind securitatea 2011 care evidențiază cele mai importante tendințe în domeniul securității ale anului și oferă sugestii și sfaturi privind îmbunătățirea securității mediilor de afaceri.
Pentru prima dată, cea de-a cincea ediție a Raportului anual Cisco privind securitatea analizează atent și modul în care comportamentul noii generații de angajați determină creșterea riscului personal și corporativ în contextul unui peisaj complex al amenințărilor informatice.
Tendințe cheie, aspecte principale:
•Scădere considerabilă a volumului de spam: Conform Cisco Security Intelligence Operations (SIO), volumul de spam a scăzut de la peste 379 miliarde de mesaje pe zi la aproximativ 124 miliarde de mesaje zilnic între august 2010 și noiembrie 2011—niveluri nemaiîntâlnite din 2007. Impactul infracționalității informatice asupra afacerilor este considerabil: Cisco SIO estimează că profitul infracționalității informatice obținut în urma atacurilor tradiționale cu mesaje în masă a scăzut cu peste 50% (pe bază anualizată) între iunie 2010 și iunie 2011 – de la 1 miliard USD la 500 milioane USD. Analizând țările din care provin volumele de mesaje spam la nivel mondial, în luna septembrie 2001 India înregistra cel mai mare procent al volumului de mesaje spam (13,9%). Vietnam se afla pe locul al doilea cu 8,0%, iar Federația Rusă ocupa locul trei cu 7,8%;
•Nivelul de spam în România a scăzut cu 82% față de anul 2010 iar procentajul global al mesajelor spam care au originat din România, în 2011 a ajuns la 2,56%;
•Matricea Cisco privind randamentul investițiilor în infracționalitatea informatică (CROI): Matricea Cisco CROI, care a apărut pentru prima dată în Raportul anual Cisco privind securitatea 2009, analizează tipurile de infracțiuni informatice spre care impostorii care urmăresc obținerea de profit își vor îndrepta resursele în 2012, conform previziunilor experților în securitate ai Cisco. Pe baza evoluției din 2011, matricea estimează că spargerea dispozitivelor mobile, alături de cea a infrastructurilor cloud va avea o pondere tot mai mare în 2012. Conform previziunilor, și spălarea de bani va rămâne un domeniu cheie vizat de investițiile infracționalității informatice. Deloc surprinzător, dispozitivele mobile sunt noii-veniți în rândul „vedetelor în devenire", fiind înscrise în categoria „Potențiali" în matricea din 2010. De regulă, infractorii informatici își îndreaptă atenția spre punctele în care se află utilizatorii și lumea accesează tot mai mult internetul, e-mail-ul și rețelele corporative cu ajutorul unor dispozitive mobile puternice. Atacurile asupra dispozitivelor mobile se produc deja de câțiva ani, însă nu pe scară largă la nivel istoric, semănând mai degrabă cu proiecte de cercetare, nu cu afaceri de succes în domeniul infracționalității informatice. Dar lucrurile se schimbă și încă foarte rapid. Între timp, pe măsură ce tot mai multe companii adoptă sistemul cloud computing și serviciile găzduite, infractorii informatici se îndreaptă și spre cloud în căutarea unor oportunități de a obține bani;
•Generația internetului intră în câmpul muncii și tinde să ignore amenințările la adresa securității: Șapte din zece tineri angajați ignoră adesea politicile IT, iar unul din patru cade victimă furtului de identitate înainte de vârsta de 30 de ani, conform setului final de rezultate al Raportului Cisco Connected World Technology format din trei secțiuni. Studiul dezvăluie atitudini îngrijorătoare față de politicile IT și amenințări tot mai mari la adresa securității determinate de noua generație de angajați care se alătură forței de muncă – un segment demografic care a crescut în același timp cu internetul și al cărui stil de viață este caracterizat de tot mai multe elemente „la cerere" care îmbină viața personală și activitatea profesională la locul de muncă. Cele mai recente rezultate din Raportul Cisco Connected World Technology dezvăluie preocupări tot mai mari ale angajatorilor. Dorința unui acces „la cerere" la informații este atât de adânc întipărită în mintea viitoarei generații de angajați, încât mulți angajați tineri recurg la măsuri extreme pentru a accesa internetul, chiar dacă acest lucru compromite compania la care lucrează sau propria securitate. Un astfel de comportament presupune folosirea pe ascuns a conexiunii internet a vecinilor, postarea în fața unor companii pentru a avea acces gratuit la rețelele Wi-Fi (gen cafenele sau restaurante) și împrumutarea dispozitivelor altora, fără supraveghere;
•Având în vedere că cel puțin unul din trei angajați (36%) au răspuns negativ când au fost întrebați dacă respectă politicile departamentelor IT, găsirea unui echilibru între respectarea politicilor IT și dorința tinerilor angajați de a avea un acces mai flexibil la mediile de socializare, la dispozitive și accesare la distanță pune la încercare limitele culturilor corporative tradiționale. În același timp, cerințele acestor angajați pun o presiune tot mai mare asupra agențiilor de recrutare, managerilor departamentului de angajări, departamentelor IT și culturilor corporative pentru a-i determina să dea dovadă de o mai mare flexibilitate, în speranța că următorul val de talente poate oferi un avantaj în fața concurenței.
•Ediția 2011 a Cisco Cybercrime Showcase: Cea de-a treia ediție anuală a Cisco Cybercrime Showcase prezintă două premii pentru 2011 – unul dintre ele este o recunoaștere a contribuțiilor remarcabile ale unei organizații la combaterea unora dintre cele mai corupte botnet-uri din lume („Cei buni", Microsoft), iar celălalt este o recunoaștere a influenței tot mai mari a unui grup de Black Hats slab organizat asociat hacktivismului internațional colaborativ („Cei răi", Anonymous).
•Indicele Race Global ARMS al Cisco: Indicele Race Global Adversary Resource Market Share (ARMS) al Cisco a fost conceput pentru a urmări nivelul general al resurselor compromise în întreaga lume și pentru a oferi, în timp, o imagine mai exactă a ratei de succes a comunității infracționale online de a compromite companii și utilizatori individuali. Conform datelor adunate pentru indicele de anul acesta, cifra agregată care reprezintă nivelul resurselor compromise la sfârșitului anului 2010 este de 6,5, în ușoară scădere de la nivelul de 6,8 din luna decembrie 2010. La prima apariție a indicelui Race Global ARMS al Cisco în Raportul anual Cisco privind securitatea din 2009, cifra agregată era 7,2, ceea ce înseamnă că rețelele companiilor se confruntau în acel moment cu infectări repetate, iar sistemele consumatorilor erau infectate la un nivel capabil să genereze folosiri abuzive de servicii în mod consecvent și alarmant.
Avanpremiera anului 2012 și recomandările experților Cisco
Pe măsură ce lumea amenințărilor evoluează, previziunile experților Cisco arată că unele dintre principalele tendințe ale anului 2012 vor consta în înlocuirea constantă a atacurilor în masă cu atacuri țintite, creșterea în continuare a hacktivism-ului și atacuri asupra sistemelor de infrastructură critice, precum și a sistemelor de control industrial și a sistemelor de control supervizat și achiziție de date (ICS/SCADA).
Raportul anual Cisco privind securitatea prezintă și 10 recomandări privind elementele de acțiune pe care experții în securitate ai Cisco le consideră drept cele mai importante pentru securitatea companiei:
1. Evaluați întreaga rețea.
2. Reevaluați politica de utilizare acceptabilă și codul de conduită în afaceri.
3. Stabiliți ce date trebuie protejate.
4. Aflați unde se află datele și înțelegeți cum (și dacă) acestea sunt securizate.
5. Evaluați practicile de educare a utilizatorilor.
6. Folosiți monitorizarea ieșirilor.
7. Pregătiți-vă pentru inevitabilitatea BYOD (bring your own device)
8. Creați un plan de intervenție în caz de incidente.
9. Implementați măsuri de securitate pentru a contribui la compensarea lipsei de control asupra rețelelor de socializare.
10. Monitorizați peisajul dinamic al riscurilor și informați constant utilizatorii.





