В докладе Всемирного экономического форума (World Economic Forum) кибератаки вновь названы одной из главных угроз, с которыми мир столкнется в 2020 г., наряду с изменениями климата, экстремальной погодой и природными катастрофами, пишет портал ZDNet.
Новые технологии, такие как Интернет вещей (IoT), искусственный интеллект (ИИ) и квантовые вычисления, могут изменить жизнь людей к лучшему, но могут привести и к непреднамеренным последствиям, сделав общество более уязвимым для кибератак.
В докладе существующего уже
Хищения данных и кибератаки были включены в число пяти наиболее вероятных глобальных рисков в 2018 и 2019 гг. Хотя они по-прежнему представляют значительную угрозу, теперь они помещены, соответственно, на
«Я бы не стал недооценивать важность технологического риска, несмотря на то, что в этом году центральное место в докладе отведено климату», — сказал председатель правления Marsh & McLennan Insights Джон Дзик.
Технологические риски помещены после пяти экологических: экстремальные погодные условия, провал попыток предотвратить изменение климата, природные катастрофы, утрата биологического разнообразия и антропогенные экологические катастрофы.
Но это не означает, что угрозы кибербезопасности не представляют риска. Кибератаки и хищения данных по-прежнему входят в десятку главных опасностей и способны создать большие проблемы для отдельных лиц, компаний и общества в целом. Спектр угроз простирается от хищения данных и заражения вымогательским ПО до вмешательства хакеров в работу промышленности, а также смешанных кибернетических и физических систем.
«Цифровая природа технологий четвертой промышленной революции делает их имманентно уязвимыми для кибератак, которые способны принимать различные формы — от кражи данных и заражения вымогательским ПО до получения контроля над системами с потенциально масштабными пагубными последствиями, — предупреждают авторы доклада. — Операционные технологии подвергаются повышенному риску, поскольку кибератаки способны произвести традиционное, кинетическое воздействие в связи с тем, что эти технологии используются в физическом мире, создавая смешанные кибернетические и физические системы».
В докладе указывается, что для многих производителей техники требование заложенной в проекте безопасности (security-by-design) все еще является второстепенным, а главным остается вывод продуктов на рынок.
Многие производители продуктов для IoT давно имеют репутацию ставящих продажи продуктов выше обеспечения их безопасности. ВЭФ предостерегает, что IoT «расширяет потенциальную площадь кибератак», о чем свидетельствует рост числа предпринятых через IoT атак.
Во многих случаях устройства IoT собирают конфиденциальные данные и обмениваются ими. Речь идет о медицинских записях, информации о жилищах и рабочих местах, данных о повседневных поездках.
Эти данные, если они не собираются и не хранятся должным образом, могут попасть в руки преступников и стать опасными. ВЭФ предупреждает также о возможных злоупотреблениях данными IoT со стороны брокеров данных. В обоих случаях может быть нанесен физический и психологический ущерб.
ИИ также способен не только давать преимущества, но и создавать проблемы. Поэтому в докладе его называют и «самым впечатляющим изобретением», и «самой большой экзистенциальной угрозой». Мы все еще не в состоянии понять весь потенциал ИИ или весь связанный с ним риск, утверждает ВЭФ.
В докладе отмечается, что риски, связанные с дезинформацией и фальшивым видео с подменой лиц и голосов, хорошо известны, но необходимо более глубокое изучение рисков, которые ИИ создает в различных областях, включая человеко-машинные интерфейсы.
ВЭФ предостерегает также относительно непреднамеренных последствий квантовых вычислений, которые, по некоторым оценкам, получат распространение в этом десятилетии. Как и другие инновации, они дадут обществу множество преимуществ, но одновременно создадут проблемы с шифрованием в его нынешнем виде.
Резко, потенциально до нескольких секунд сократив время, необходимое для решения математических задач, квантовые компьютеры сделают устаревшей нынешнюю основу кибербезопасности. Потребуется полностью пересмотреть защиту всех аспектов жизни в XXI в., особенно если киберпреступники и другие злонамеренные хакеры получат доступ к квантовой технологии и смогут использовать ее для хищения персональных данных, атак на важнейшую инфраструктуру и электрические сети.
«Эти технологии изменяют промышленность, технологию и общество в целом, а у нас нет процедур на эти случаи, чтобы убедиться в их позитивном воздействии на общество», — сказал Мирек Дусек, заместитель руководителя центра геополитических и региональных вопросов и член исполнительного комитета ВЭФ.
Однако, не все так плохо. ВЭФ отмечает, что средства защиты от угроз, создаваемых новыми технологиями, становятся «все более зрелыми», хотя порой остаются фрагментарными. «Многочисленные инициативы объединяют компании и правительства с целью создания доверия, обеспечения безопасности в киберпространстве, оценки последствий кибератак и помощи их жертвам», — говорится в докладе.