Ольга Гужва, експертка з кібербезпеки Асоціації Благодійників України (https://vboabu.org.ua/)
Ольга Гужва, має досвід роботи в зоні проведення бойових дій різної складності, в супроводі з військовими, парамедиками, гуманітарними місіями. Понад два роки роботи на лінії фронту, понад 30 проведених тренінгів для понад 300 учасників, в тому числі іноземців. (Проходила тренінги згідно з протоколами HEAT та BSAFE від Unated Nation, UN Peacekepeng Operation, Forth Global, Center for International Peace Operation.) Входить до експертної мережі DCN Global, Knowbe4 (USA)
guzhva(at)mediaexpert.group
“Пріоритетність кібербезпеки має вирішальне значення для неприбуткових та благодійних організацій, щоб захистити конфіденційну донорську інформацію, персональні данні беніфіціарів послуг, фінансові активи, зберегти довіру та підтримку у суспільстві, необхідні для виконання своєї місії. Впровадження дієвих політик та протоколів безпеки може допомогти зменшити загрозу кібератак, підвищити кіберстійкість організації, перевести знання співробітників про кібербезпеку в площину реальних поведінкових змін що підвищить рівень виявлення шахрайства та буде сприяти захисту критично важливих даних організації в цілому.”
Кібербезпека як пріоритет для неприбуткових організацій
Швидкий розвиток технологій відкриває нові можливості у використанні інформаційного простору, але також приносить нові загрози, особливо для громадських організацій, благодійних установ, активістів та волонтерів, які займаються зборами.
Ключові тенденції, які впливають на неприбутковий сектор у 2025 році
У 2025 році неприбуткові громадські організації мають великі можливості завдяки швидкому розвитку технологій, але це також приносить виклики та ризики. Неприбуткові організації, які покликані задовольняти життєво важливі потреби громади, часто залишають поза увагою заходи з формування та постійного підвищення кіберстійкості.
Відповідно до огляду останніх галузевих досліджень, можна виділити три ключові тенденції, які будуть все більше впливати на діяльність громадських організацій у 2025 році:
1. Ширше використання штучного інтелекту (ШІ): ШІ пропонує значний потенціал, та все більше громадських організацій впроваджують його у свою діяльність, оптимізуючи певні процеси, але це також створює нові ризики та виклики які треба усвідомлювати та знати.
2. Збільшення впровадження електронних методів оплати: Ці методи спрощують транзакції, але вимагають надійних заходів безпеки та обізнаність щодо методів шахрайства.
3. Зростаюча увага кіберзлочинців та шахраїв: Неприбуткові організації та окремі волонтери стають привабливими цілями через великі бюджети, якими вони оперують, і їхню публічну активність.
Розуміння цих тенденцій допоможе неприбутковим організаціям підвищити свою стійкість та значимість. Проактивно реагуючи на ці тенденції, неприбуткові організації можуть захистити свою діяльність та посилити свій ефективність своєї роботи у громадах.
Кіберзлочинність та кібербезпека: нові глобальні гравці
Представники благодійних організацій та фондів, громадські організації та волонтери, які займаються зборами, є привабливими цілями для кіберзлочинців через великі бюджети та публічну активність, також і тому що вони є “легкою наживкою” для шахрайства, бо досить часто не застосовують навіть базові знання з кібербезпеки на практиці.
Потреба в знаннях та навичках з кібербезпеки
У 2022 році з'явилося 4300 нових унікальних назв посад у галузі кібербезпеки, і їх кількість буде зростати.
Неприбуткові організації часто називають "кібербідними" та "привабливими мішенямиі",(“cyber-poor” and “target-rich,”) оскільки вони керують великими сумами грошей, але не вживають належних заходів кібербезпеки через обмежені бюджети та ресурси, а досить часто і через відсутність відповідних знань та фахівців.
Проактивне вирішення викликів кібербезпеки може допомогти неприбутковим організаціям захистити свою діяльність та посилити свій вплив. Розуміючи ризики та впроваджуючи ефективні заходи, вони можуть забезпечити безпеку своїх операцій, дозволяючи продовжувати ефективно допомогати громаді.
Архітектура нульової довіри для неприбуткових організацій
Що таке архітектура нульової довіри?
Архітектура нульової довіри (Zero Trust) – це сучасний підхід до кібербезпеки, який передбачає, що довіряти не можна нікому за умовчанням. Доступ до ресурсів надається лише після перевірки користувача і лише тією мірою, яка необхідна для виконання конкретного завдання.
Згідно із Національним інститутом стандартів та технологій (NIST, США), побудову архітектури нульової довіри можна здійснити кількома способами:
Парадигма нульової довіри
Нульова довіра визнає, що довіра – це вразливість. Заснована на принципі "ніколи не довіряй, завжди перевіряй", ця модель розроблена для захисту сучасних цифрових середовищ.
Термін "нульова довіра" вперше був використаний експертами Forrester, зокрема, Джоном Кіндервагом, для опису нової моделі безпеки, в якій користувачі та пристрої більше не поділяються на довірені та ненадійні групи. Основна ідея цієї моделі – надавати доступ лише аутентифікованим та верифікованим користувачам.
Інтерпретації моделі нульової довіри
У 2018 році експерти з кібербезпеки з Idaptive визначили нульову довіру як модель, що базується на триетапному процесі:
У 2019 році Microsoft оголосила про впровадження моделі нульової довіри, зазначивши наступні кроки для створення ідеального середовища:
Збільшення бюджетів на кібербезпеку
За звітами KCAnalitic, організації збільшують бюджети на кібербезпеку. Це свідчить про усвідомлення важливості захисту даних та необхідності впровадження моделей, таких як нульова довіра.
Висновки та поради для громадських та благодійних організацій
Проактивний підхід до кібербезпеки допоможе неприбутковим організаціям захистити свої дані та посилити свій вплив у громадах. Впровадження архітектури нульової довіри забезпечить надійний захист та допоможе уникнути витоку даних.
Впровадження штучного інтелекту та електронних платежів у неприбуткових організаціях
Зростання впровадження штучного інтелекту
Неприбуткові організації все частіше звертаються до штучного інтелекту (ШІ) для оптимізації адміністративної роботи та фандрейзингу. За даними опитування 2024 року, які OneCause висвітлила у своєму звіті «Перспективи фандрейзингу у 2025 році», це свідчить про наступне:
Дослідження тенденцій 2025 року, проведене AvidXchange, показало, що більшість організацій (65%) також використовують ШІ у своїх фінансових відділах. Хоча 76% опитаних фінансових керівників кажуть, що бачать користь у використанні ШІ для фінансових функцій, 71% зазначили, що стурбовані тим, як виміряти цей вплив.
У 2025 році організації, включаючи неприбуткові, продовжать надавати пріоритет технологічним інструментам, які використовують ШІ. Щоб забезпечити максимальну віддачу від цих інвестицій, вони, ймовірно, запропонують більше можливостей для навчання співробітників. Дослідження AvidXchange «Тенденції 2025» показало, що 65% організацій наразі проводять навчання персоналу з питань штучного інтелекту, а 50% пропонують можливості для підвищення кваліфікації та перекваліфікації, пов'язані з технологіями штучного інтелекту.
Зростання популярності електронних платежів
Дослідження FundraiseUp виявило, що кредитні картки є найпопулярнішою формою оплати пожертв - 65% донорів надають перевагу цьому методу. FundraiseUp також виявив, що інші методи електронних платежів набирають обертів, і донори використовують такі платформи, як PayPal (25%), Apple Pay (6%) і Google Pay (3%) для здійснення благодійних пожертв.
Нещодавнє дослідження UConn Business показало, що пожертви онлайн зросли на 42% з 2019 року, а мобільні пожертви через смартфони склали 28% пожертв у 2021 році. Оскільки люди проводять більше часу на мобільних пристроях, неприбутковим організаціям найкраще інтегрувати методи електронних платежів у всі кампанії зі збору пожертв.
Організації, включаючи неприбуткові, також все частіше впроваджують електронні платежі у своїх фінансових операціях, користуючись перевагами зручності та підвищеної безпеки порівняно з іншими операціями. Опитування AvidXchange «Тенденції 2025» показало, що більшість організацій (61%) або виключно, або переважно використовують електронні платежі для розрахунків з постачальниками. Використання мобільних платіжних платформ (таких як Venmo та Apple Pay) для розрахунків з постачальниками також зростає, майже подвоївшись з 8% у 2023 році до 15% у 2024 році.
Переваги електронних платежів
Електронні платежі можуть забезпечити більшу ефективність, безпеку та прозорість порівняно з паперовими варіантами, дозволяючи швидше обробляти платежі, зменшуючи ручну роботу та знижуючи ризик шахрайства або втрачених платежів.
Висновки та рекомендації
Проактивне впровадження цих тенденцій та рекомендацій допоможе неприбутковим організаціям підвищити свою ефективність, безпеку та вплив на громади, яким вони допомогають. Однак ці зміни вимагають ретельного планування, навчання персоналу та впровадження відповідних політик кібербезпеки.
Прості кроки для ГО підвищити свою кіберстійкість:
Різке зростання кіберзагроз показує, що уникнути атак неможливо. Однак є дії, які можна вжити:
Зростання кіберзагроз у 2025 році: що нам готує майбутнє?
Кіберзагрози продовжують стрімко зростати, і дані за 2024 рік показують це чіткіше ніж будь-коли. За останній рік кількість шкідливих програм збільшилася на 30%. Це вражаюче зростання підкреслює постійну еволюцію кіберзлочинців і їхніх методів.
Особливе занепокоєння викликає значне збільшення кількості шкідливих програм для Інтернету речей (Internet of Thing або IoT — концепція, яка передбачає об'єднання різних фізичних пристроїв через інтернет, дозволяючи їм взаємодіяти та обмінюватися даними.) - на 107%. Це означає, що пристрої IoT стають все більш привабливою мішенню для хакерів. Оскільки ці пристрої все частіше використовуються в повсякденному житті, їхня безпека стає критично важливою для запобігання потенційним загрозам.
Зростання кіберзагроз для IoT: тривожні тенденції
У сучасному світі, де технології швидко розвиваються, Інтернет речей (IoT) стає все більш популярним. За даними Statista, у світі вже налічується понад 18 мільярдів розумних пристроїв, здатних передавати дані через Мережу. Однак, дослідження Unit 42 показує, що 98% з них передають інформацію у незашифрованому вигляді! Це відкриває безліч можливостей для кіберзлочинців.
У першій половині 2023 року кількість кібератак на IoT досягла 77,9 мільйонів, що на 37% більше, ніж в аналогічний період 2022 року. Це вражаюче зростання підкреслює необхідність вдосконалення засобів захисту та підвищення кібербезпеки для IoT.
Ще одна тривожна статистика міститься у звіті Keyfactor. 97% організацій, що використовують смарт-пристрої у своїй роботі, стикалися з кібератаками. З цих організацій, 89% зазнали збитків через успішні злами, а 69% повідомляють про постійне збільшення тиску. Ці дані підкреслюють реальність загрози для кожного, хто використовує розумні пристрої у своїй роботі.
Основні висновки:
Рекомендації для підвищення кібербезпеки IoT:
У сучасному цифровому світі кібербезпека стає все більш критичною складовою успішної діяльності будь-якої організації. Однак, незважаючи на важливість, процес забезпечення кібербезпеки стикається з низкою викликів. Виявлення цих перешкод - перший крок до їх подолання та впровадження ефективних практик безпеки. Основні виклики включають:
Проактивні кроки для зміцнення вашої кібербезпеки
Сучасний ландшафт кіберзагроз розвивається неймовірно швидко, особливо з поширенням штучного інтелекту. Однак багато атак та загроз, можна уникнути, дотримуючись належних кібергігієнічних практик. Ось кілька проактивних кроків, які можуть значно зміцнити кібербезпеку громадських організацій:
Звертайтеся до нас за експертними порадами, розробкою політик безпекових навчань та аудитів. Наші спеціалісти готові допомогти вам забезпечити безпеку вашої організації, підвищити ефективність роботи та допомогу громаді та спільнотам які потребують підтримки.
Підготовлено Ольгою Гужвою (https://vboabu.org.ua/)
Коментарі