Med tanke på Apples stora drag denna vecka för att rulla ut nya dataskyddsverktyg för iMessage och låta användare kryptera mer data i iCloud, verkar det uppenbart att säkerhet kommer att vara en av Apples högsta prioriteringar under det kommande året.
Avsluta övervakningen
Biden-administrationens beslut att svartlista legosoldathackare NSO Group var ett välkommet drag, men det har inte stoppat “övervakning-som-en-tjänst”-branschen. Istället har den finfördelat det, vilket betyder att vi nu har Fler företag än någonsin erbjuder dessa typer av “tjänster”.
Faran är att attackerna som används av dessa tjänster, som med all annan teknik, sprider sig och muterar. Och när fler enheter erbjuder dem kommer kostnaderna för att genomföra sådana övervakningsattacker på delstatsnivå att minska. Detta har alltid varit förutsägbart.
Apple introducerade tre kraftfulla nya dataskyddsverktyg denna vecka: iMessage Contact Key Verification, Säkerhetsnycklar för Apple ID och Advanced Data Protection för iCloud. Målet är att skydda användare mot dessa typer av attacker.
Medan de flesta integritetsförespråkare välkomnade flytten, är vissa regeringar och FBI bestörta och säger att större teknikdriven integritet kommer att göra deras jobb svårare.
Det kan vara sant, men kostnaden för att ha dessa skydd är förmodligen mycket högre: om regeringar kunde lita på övervakningsteknik som denna, skulle den inte spridas, eller hur? Och när den speciella anden väl är ute ur den ökända flaskan kommer det att bli väldigt svårt att dekantera den igen. Redan i Storbritannien, bekräftar regeringen 40 % av företagen De attackerades förra året.
Varför det är viktigt för företag
När det kommer till affärer är vikten tydlig. Vad Apple erbjuder sina egna användare borde säkert bli den minimiförväntning som företag kommer att ha på sina egna molntjänstleverantörer.
Det innebär mer säkerhet, förbättrade säkerhetsverktyg och högsta möjliga grad av kryptering av företagsdata, oundvikligen inklusive känslig information som finans- och patientdata.
Vi vet att företag måste ta säkerheten på allvar. En stigande våg av ransomware och skrämmande statistik visar detta:
- Veracode anger att 24 % av de applikationer som används inom tekniksektorn har säkerhetsbrister.
- Orange Cyberdefense Security Navigator 2022-rapport bekräftar att ransomware har blivit det största säkerhetshotet. Han noterade också att angripare riktar sig direkt mot säkerhetsteknik och letar efter sårbarheter som de kan utnyttja.
- verizon årliga Hotövervakning Rapporten berättar att 62 % av systemintrångsincidenterna involverade hotaktörer som kompromissade partners. Detta bör ses som en varning till alla, eftersom det innebär att varje företag och varje anställd (eller familjemedlem till en anställd) kan bli en del av ett komplext intrång. Med andra ord, ingen är säker förrän alla är säkra.
- Publicerad denna vecka, Apples egen rapport säger att det totala antalet dataintrång tredubblades mellan 2013 och 2021, vilket avslöjade 1,1 miljarder personliga rekord 2021.
Ekosystemet förbereder sig för krig
Apple har varit mycket engagerade i att förbättra säkerheten i år. Låsläge, deklarativ enhetshantering och många API-förbättringar som den erbjuder MDM-leverantörer för att skydda enheter intygar detta. I oktober, lanserat en säkerhetsportal och ökade belöningar som erbjuds till säkerhetsforskare som identifierar sårbarheter.
Partnerna upprepar företagets arbete. Jamf har till exempel investerat i leverantören av avancerade säkerhetstelemetrilösningar ZecOps och finansierar innovativa säkerhetsstartuper.
Arbetet sträcker sig till partners. Konkurrenter arbetar tillsammans över hela branschen för att skapa en säker lösenordslös säkerhetsmodell för onlinevärlden. Arbetet med att begränsa spårningstekniker och säkerställa användarnas integritet spelar också en roll.
När vi blickar framåt mot 2023, räknar jag med att vi kommer att se detta arbete intensifieras.
Därför att? För i den nuvarande geopolitiska miljön accelererar omfattningen av statligt sponsrade säkerhetsattacker, vilket innebär att alla plattformsleverantörer, regeringar och företag kommer att behöva blockeras så strikt som möjligt.
Apple har redan signalerat denna färdriktning. “Vi har mycket mer planerat för nästa år, inklusive ett utökat forskningsutrymme för Apple Security Bounty och andra programförbättringar”, sa Apple i oktober.
