К 2022 году мир потратит ИБ-решения $133,7 миллиарда

К 2022 году мир потратит ИБ-решения $133,7 миллиарда

К 2022 году мир потратит ИБ-решения $133,7 миллиарда

Эксперты ожидают, что мировые расходы на аппаратное обеспечение, программное обеспечение и сервисы, необходимые для обеспечения кибербезопасности, могут достичь $133,7 миллиарда в 2022. Об этом говорится в отчете международной исследовательской и консалтинговой компании IDC (International Data Corporation).

Несмотря на то, что в течение этого периода ожидается постепенное замедление роста расходов, рынок будет по-прежнему обеспечивать совокупный среднегодовой темп роста (CAGR) в 9,9 %. В результате расходы на обеспечение безопасности в 2022 году будут на 45 % выше тех, что были в 2018 году ($92,1 миллиардов).

Связанные с безопасностью сервисы будут самым дорогостоящим ($40,2 миллиарда в 2018 году) и самым быстрорастущим сегментом.

После сервисов будет идти программное обеспечение, ожидается, что на этот сегмент в 2018 году будет потрачено $34,4 миллиарда. Программное обеспечение для защиты конечных точек будет самым дорогостоящим направлением.

После endpoint security наиболее затратным окажется ПО для управления жизненным циклом учетных записей и управления доступом к различным системам в компании (Identity and Access Management, IAM). А затем идет ПО для управления уязвимостями.

Ожидается, что банковская сфера потратит больше всех на защитные решения — в этом году $10,5 миллиардов, а в 2022 $16 миллиардов.

По оценкам экспертов, США станут самым крупным рынком решений для кибербезопасности.

Microsoft отказывается от кодов из СМС для личных аккаунтов

Microsoft решила окончательно распрощаться с СМС-кодами для личных аккаунтов. Компания подтвердила, что будет постепенно выводить текстовые сообщения из сценариев двухфакторной аутентификации и восстановления доступа. Вместо привычных шести цифр пользователям предложат passkeys, приложения-аутентификаторы и резервные адреса электронной почты.

Причина простая: СМС давно перестали быть надёжным способом защиты. Microsoft называет СМС-аутентификацию одним из источников мошенничества.

Коды можно перехватить, а ещё есть сим-свопинг, когда злоумышленник убеждает оператора перенести номер жертвы на своё устройство и начинает получать все одноразовые коды.

 

Главная ставка теперь делается на беспарольный вход. Passkeys используют криптографическую пару ключей: закрытый ключ остаётся на устройстве, а пользователь подтверждает вход через Windows Hello, отпечаток пальца, распознавание лица или локальный ПИН-код. В теории это куда устойчивее к фишингу, чем пароль или код из СМС.

Но, как обычно, есть нюанс. На бумаге всё выглядит отлично: меньше перехватываемых кодов, меньше фишинга, больше криптографии. На практике часть пользователей может столкнуться с неудобствами.

Например, в виртуальных машинах, тестовых окружениях и других нестандартных сценариях биометрия часто недоступна, аппаратных ключей под рукой нет, а старый добрый СМС-код был тем самым запасным выходом, который просто работал.

Microsoft будет подталкивать владельцев личных аккаунтов к настройке ключей доступа через экран с предложением входить быстрее с помощью лица, отпечатка или ПИН. Также пользователям предложат подтвердить резервный адрес электронной почты.

С точки зрения безопасности Microsoft делает правильный шаг — СМС действительно давно пора отправить на пенсию. Но миллиарды людей привыкли к схеме «пришёл код — ввёл код», и заменить её получится без боли только в одном случае: если новые способы входа будут работать вообще везде.

RSS: Новости на портале Anti-Malware.ru