Pri kraju svake godine se sabiraju utisci iz prethodne i prave predviđanja za iduću godinu. Pokušaću da prognoziram trendove u oblasti sigurnosti i privatnosti vezano za upotrebu računarskih, informacionih i komunikacionih sistema i mreža za 2011. godinu.
Evo moje prognoze 10 najvažnijih trendova:
1. Značajan porast narušavanja sigurnosti i privatnosti preko društvenih i sličnih mreža kao što su Facebook, Twitter i slično.
2. Povećanje broja incidenata u pogledu sigurnosti i privatnosti vezanih za mobilne uređaje koji je posledica sve većeg značaja, primene i funkcionalnih mogućnosti smart telefona i drugih sličnih prenosnih uređaja, posebno u bežičnoj komunikaciji.
3. Novi problemi vezani za napade kroz Internet čitače (browsere), kao što su „man in the browser" napad, SQL Injection, Cross-Site Scripting (XSS), Broken Authentication and Session Management, Cross-Site Request Forgery (CSRF) itd.
4. Sigurnost podataka „ide u oblake" tj. sa rastom cloud computinga javljaju se novi problemi. Takođe, sve veći problemi vezano za savremene sisteme komunikacije (VoIP, sistemi za video konferencije, telepresence i slično).
5. Sve više problema sa sigurnošću na nivou kompromitovanih fajlova kao što su Office dokumenti, PDF, Flash i slični, preko kojih se napadaju računari korisnika sa ciljem umetanja zlonamernog programskog koda.
6. Usaglašavanje i konvergiranje regulative u oblasti računarske sigurnosti i privatnosti širom sveta, kroz standardizaciju, strukovne ili teritorijalne organizacije.
7. Dalji gubitak granice između unutrašnjih (insajderskih) i spoljašnjih napada, kao i problemi sa tkz. inteligentnim softverskim agentima, udaljenim pristupom korporativnim mrežama sa različitih uređaja.
8. Komercijalizacija računarskog kriminala i sve bolja organizacija zlonamernih hakera, uključujući i komercijalno i „državno sponzorisane" napade.
9. Udruživanje firmi i različitih državnih i internacionalnih udruženja i institucija u borbi protiv ugrožavanja sigurnosti i privatnosti. Računarska bezbednost postaje poslovni proces. Firme, države i različite institucije počinju ozbiljnije da se bave ovim problemom većim investiranjem, obukama, kadrovskim i organizacionim pojačanjima i drugim merama.
10. Napadači (zlonamerni hakeri) će trpeti sve veći pritisak i biti češće otkrivani i sankcionisani zahvaljući organizovanijem i sistematičnijem pristupu firmi i države.