Tietoturvayhtiö Check Point Software Technologies on julkaissut uuden tutkimuksensa tulokset, joista käyvät ilmi organisaatioiden tärkeimmät kyberturvallisuusprioriteetit ja haasteet vuoteen 2023 saakka. Yksi huolestuttava piirre haittaohjelmissa on: niiden käyttö ei enää vaadi suurta teknistä osaamista.
Check Pointin tietoturva-asiantuntija Rami Rauanmaan mukaan haittaohjelmista on tullut ammattimaista liiketoimintaa. – Valtaosa hyökkäyksistä perustuu verkosta ostettuihin palveluihin. Näistä Malware-as-a-Service -ratkaisuista saa rahansa takaisin, jos ne eivät toimi.
Yhtiön yli 600 tietoturva-ammattilaiselle esitetyn kyselyssä 58 prosenttia kertoi organisaationsa kohdanneen koronaviruspandemian aikana aiempaa enemmän kyberhyökkäyksiä. Tutkimuksen mukaan etätyöntekijöiden tietoturva on yritysten tärkein prioriteetti ja haaste seuraavan kahden vuoden aikana. Noin puolet organisaatioista ei usko tietoturvan palaavan pandemiaa edeltäviin normeihin.
Tällä hetkellä organisaatiot kohtaavat enemmän hyökkäyksiä kuin pandemian alussa. Peräti 58 prosenttia tutkimukseen vastaajista sanoi organisaationsa kohtaamien hyökkäysten lisääntyneen COVID-19:n puhjettua.
Suomessa korostuvat pankkitroijalaisten ja tietojenkalasteluun keskittyvät haittaohjelmat. Niissä maamme luvut ovat globaaleja keskiarvoja korkeammat. Yleisin haittaohjelmatyyppi meillä on etäsuoritus eli ns. Remote Code Execution. Se on kohdannut yli puolta eli 54 prosenttia organisaatioista.
Suomessa yritykset joutuvat verkkohyökkäyksen kohteeksi keskimäärin 256 kertaa viikossa. Syksyn aikana tahti on kasvanut, mutta globaali keskiarvo on silti 500-600 viikkohyökkäyksen luokkaa.
Rauanmaa näkee ensi vuoden kovimmiksi tietoriskeiksi etätyön ja etäoppimisympäristöjen haavoittuvuuden. Myös bottiverkot yleistyvät edelleen ja IoT-turvan ongelmat jatkuvat. Valtiollisten toimijoiden kybersodankäynti kasvaa sekin, mutta se ei kosketa yksityisiä käyttäjiä niin vakavasti.