Як бізнесу обрати безпечний месенджер — поради від Rakuten Viber
Ліад Шнель, віцепрезидент з інжинірингу та керівник відділу ІТ-безпеки Rakuten Viber, розповів, на що потрібно звертати увагу організаціям при виборі безпечного месенджера. Основні критерії: шифрування, стандарти конфіденційності та легкість інтеграції.
Зараз у світі понад 3 мільярди активних користувачів месенджерів. 60% з них віддають перевагу обміну повідомленнями, а не дзвінкам чи імейлам. Бізнеси адаптовуються до цього, й вибір безпечного месенджера — вже умова ринку. Ліад Шнель проаналізував, як підійти до вибору застосунку, що поєднає зручність і захищеність.
На що звертати увагу при виборі безпечного месенджера?
Безпечний месенджер має бути захищеним від атак, універсальним та застосовувати новітні технології. Зокрема він має такі функції:
- Наскрізне шифрування за замовчуванням, аби повідомлення та дзвінки залишалися конфіденційними за будь-яких умов
- Широке покриття (застосунком користуються по всьому світу)
- Наявність синхронізованих мобільної та десктопної версій
- Підтримка взаємодії із зовнішніми інструментами
Інтеграція штучного інтелекту — інший важливий фактор. За прогнозами, ринок ШІ в кібербезпеці зросте з $25 млрд у 2023 році до $94 млрд у 2030. Застосунки мають інтегрувати ШІ для покращення свого захисту від кіберзагроз і оптимізації роботи.Конфіденційність — не менш важливий аспект. Наявність сертифікацій, як-то SOC 2 Type 2, чи відповідність GDPR, є свідченням високих стандартів приватності в застосунку. Врешті, компанії мають обирати месенджери, які розвиваються разом із ринком технологій і забезпечують безперервну роботу.
Як користувачам захиститися від атак зловмисників і попередити безпекові ризики
Фішингові атаки та шкідливе ПЗ розвиваються паралельно з ШІ. Пильність користувачів ще ніколи не була настільки важливою. Щоби залишатися захищеним, слід дотримуватись основних безпекових принципів. Зокрема, варто завжди прискіпливо ставитись до отриманих у месенджерах посилань і перевіряти відправника перед тим, як перейти за лінком. Особливо, якщо посилання запитує особисті дані. Червоними прапорцями зазвичай будуть і граматичні помилки, терміновість такого повідомлення чи незнайомі домени в посиланні.
Щоби знизити ризик атак, найпопулярніші платформи поєднують видимі та невидимі захисні барʼєри. Наприклад, користувачі Viber можуть перенести повідомлення від незнайомих адресатів в окрему папку. Це допомагає ігнорувати потенційно зловмисницькі звернення. Алгоритми, які відстежують патерни трафіку і блокують підозрілу поведінку, також захищають від шахраїв – і це невидимі користувачам барʼєри для шахрайства.
Як бізнесам захистити свої меседжинг-системи: 3 кроки
За даними SANS 2024 Security Awareness Report, 89% користувачів вважають соціальну інженерію найбільшою проблемою з погляду кіберзагроз. Не існує універсального рішення, що захистить від таких атак. Допоможе комплексний підхід:
- По-перше, потрібно навчати співробітників основ кібербезпеки. Такі програми варто регулярно проводити для внутрішньої команди: розповідати, як розпізнати загрози та реагувати на них. За світовою статистикою, близько половині фахівців вже проходять тренінги з кібербезпеки в різних форматах.
- По-друге, компаніям необхідно чітко визначити рамки прийнятного використання месенджерів, і забезпечити дотримання всіма співробітниками цих рекомендацій.
- По-третє, бізнеси мають впроваджувати ШІ-інструменти для виявлення потенційних порушень і створення протоколів швидкого реагування на ризики.
Коли ці заходи є частиною ширшої культури кібербезпеки компанії, бізнеси можуть краще захистити себе від нових загроз.
Як поєднати зручність і безпеку в застосунку
Зручність застосунку та безпека не мають бути взаємовиключними. Завдяки автоматизації, яку пропонує ШІ, та впровадженню “моделі нульової довіри” (прим.: побудова інформаційних систем, заснована на тому, що будь-який запит, навіть всередині системи, може бути небезпечним) застосунки пропонують зручну й водночас безпечну верифікацію. Це можуть бути біометричні логіни та невидимі рівні автентифікації. Крім того, проактивне реагування на загрози, попередження в режимі реального часу та стабільна робота — запорука приємного користувацького досвіду. Баланс полягає у створенні рішень, які забезпечують простоту роботи із застосунком, не жертвуючи захищеністю.
Які технології зʼявляються зараз для захищеності месенджерів
Робота над безпекою — безперервний процес, що має бути пріоритетом будь-якого месенджера, який називає себе “захищеним”. В міру того, як розвиваються застосунки, підвищуються і безпекові вимоги.
Один з трендів — постквантова криптографія. Вона вдосконалює протоколи шифрування, щоби вони відповідали новим загрозам і викликам. Зі швидким прогресом у квантових обчисленнях механізми безпеки, які ми зараз вважаємо передовими, незабаром можуть застаріти. І ми маємо бути до цього готовими.
Технологічний прогрес ніколи не зупиняється. Месенджери мають постійно вдосконалюватись, щоби відповідати на сучасні та майбутні виклики.