Artikel top billede

(Foto: Computerworld)

Spådom: Hvad med Den Tredje (it-sikkerheds) Platform?

Man skal være forsigtig med at spå om fremtiden. Men udviklingen af Den Tredje Platform samt de individuelle tendenser indenfor it-verdenens megatrends sætter it-sikkerhed i et helt nyt lys, som kræver opmærksomhed. Og det kan der godt spås om.

Af Jakob D. Lund, Alt om Data

Denne artikel er oprindeligt bragt på Alt om Data. Computerworld overtog i november 2022 Alt om Data. Du kan læse mere om overtagelsen her.

Det er meget oppe i tiden at spå om fremtidige tendenser – særligt inden- for it. Man bør dog træde varsomt, når man vil agere ”spåkone”. Det er den amerikanske computerpioner Ken Olson et af de bedste eksempler på. I 1977 sagde han de berømte ord: ”There is no reason anyone would want a computer in their home”. Med ovenstående in mente vil Art Coviello her alligevel kaste sig ud i at dele nogle af sine tanker omkring, hvad 2013 bød på, og hvad vi kan forvente os af 2014.

Den Tredje Platform

IDC har opdelt udviklingen af it igennem de seneste mere end 40 år i tre platforme: Efter mainframe og client/server-tiden i 70’erne og frem til 90’erne opstod en tredje platform, da den første iPhone så dagens lys i 2007.

Den Tredje Platform er domineret af cloud-teknologier, Big Data og sociale platforme, som alle er elementer, der forenes på de mobile enheder, og som kun er blevet mere intelligente siden 2007. Den Tredje Platform er vokset hurtigt, teknologierne er modnet med lynets hast, og 2013 var ingen undtagelse.

Software as a Service (SaaS) og Infrastructure as a Service (IaaS) er hurtigt blevet nye og meget vigtige fænomener, som virksom-heder skal tage stilling til. Saas og IaaS brager frem i takt med, at vores kontorer er blevet mere virtuelle, og virksomheder kræver adgang til data og applikationer fra alle dine enheder.

Denne udvikling giver dog en helt særlig udfordring – sikkerhed! En global undersøgelse foretaget af EMC blandt 3200 it-og forretningsmæssige beslutningstagere i 2013 viser, at de to punkter, der giver anledning til størst bekymring blandt de adspurgte, er tredjeparts adgang til virksomhedernes applikationer (43 %) samt mobiladgang til virksomhedernes netværk (40 %). Det er derfor tydeligt, at der generelt er behov for mere avancerede og intelligensdrevne sikkerhedsløsninger.

En af de største og mest vedholdende diskussioner i 2013 var således også samspillet mellem sikkerhed og det at forblive privat – især efter historierne om NSA så dagens lys. Alt dette danner baggrund for mit kig i krystalkuglen. Her er de fem vigtigste prognoser for 2014.

1. BYOD er so last year. BYOI er det nye sort

En interessant trend i udviklingen af Den Tredje Platform har været consumerization. Mange virksomheder har givet deres medarbejdere større råderum ved at give dem adgang til virksomhedens ressourcer og data via deres personlige enheder, hvilket skabte begrebet Bring Your Own Device. Næste skridt i denne udvikling bliver consumerization af identitet.

Dette sker i takt med, at medarbejderne i stigende grad efterspørger et mere integreret identifikationssystem, der kan identificere den enkeltes forskellige enheder, og hvordan de bruges i arbejdssammenhæng. Identiteten vil i højere grad blive styret af den enkelte bruger og i mindre omfang blive outsourcet til en tredje part. 2014 bliver begyndelsen af Bring (and control) Your Own Identity.

2. Insider-truslen vender tilbage

”Insider-truslen” er et problem, der kommer og går i vores kollektive bevidsthed. Vi glemmer ofte, at trusler også kan komme indefra - fra medarbejdere, tidligere medarbejdere eller forretningsforbindelser, der har adgang til følsomme oplysninger om virksomheden.

I 2014 vil vi opleve, at virksomhederne har endnu mere fokus på ”insider-truslen”. Der vil komme fokus på at gøre mere for at beskytte sig mod risikoen for betydelige skader på virksomhedens indtægter, brand og ydeevne, der kommer via såvel direkte handlinger som uvidenhed hos interne interessenter.

3. Fremtiden er ’cloudy’

Public clouds har vundet stor momentum de senere år, men NSA-afsløringerne og skepsis omkring sikkerheden i offentlige skyer har sinket udviklingen. Vi har set, at virksomheder har revurderet deres cloud-strategier, og europæiske regeringer har været fortalere for en balkanisering af de offentlige skyer, så de holder sig indenfor landegrænserne. Vi kan derfor godt forvente, at udbydere af public clouds vil tage debatten op og adressere sikkerheden i deres skyer. Cloud-sikkerhed er og bliver et stort tema i 2014.

4. 2014 bliver et kritisk år for malware på mobilen.

I takt med at flere virksomheder tillader mobiladgang til applikationer og følsomme data, og forbrugerne i stigende grad går over til at bruge mobilbanker fremfor netbanken eller den fysiske bank, vil antallet af malware-inficerede apps utvivlsomt også stige i 2014. Vi har allerede oplevet en stigning det seneste halv års tid og bør forvente, at det kun er begyndelsen.

Vi vil komme til at se nogle højtprofilerede brud på mobilsikkerheden, før virksomhederne og forbrugerne begynder at tage det alvorligt og proaktivt begynder at forebygge sådanne angreb. Nogle mener, at denne problemstilling bliver blæst op, men jeg synes, at man gør klogt i at være klar til at tage hånd om problemet.

5. The Internet of Things

Vi har set talrige eksempler på, at hackernes mål ikke længere kun er din computer eller din mobiltelefon. Målet er nu ’the Internet of Things’ – et begreb, der dækker over det voksende netværk af enheder, der kommunikerer med hinanden og udveksler data. Det kan være alt lige fra biler til medicinsk udstyr til intelligente elværk. Vi vil opleve flere angreb mod disse systemer. Magtfulde angreb, der har en gennemgribende og ødelæggende effekt.