Sigurnost računala Izvješće: Mnoge tvrtke nisu spremne za prijetnje i napade...

Izvješće: Mnoge tvrtke nisu spremne za prijetnje i napade kibernetičkom sigurnošću umjetnom inteligencijom

Brzi uspon umjetne inteligencije (AI) revolucionirao je mnoge industrije, uključujući kibernetičku sigurnost. Međutim, isti alati umjetne inteligencije dizajnirani za poboljšanje sigurnosti također su postali dvosjekli mač. Kibernetički kriminalci sada koriste umjetnu inteligenciju kao oružje, stvarajući sofisticiranije prijetnje s kojima se mnoge organizacije nisu spremne nositi.

Nedavno izvješće tvrtke Keeper Security ističe zabrinjavajući nedostatak: iako su mnoge tvrtke implementirale politike povezane s umjetnom inteligencijom, one su i dalje nespremne za učinkovitu borbu protiv kibernetičkih napada potaknutih umjetnom inteligencijom.

Prijetnje koje pokreće umjetna inteligencija rastu brže od pripravnosti

Istraživanje otkriva neke surove stvarnosti:

  • 84% IT i sigurnosnih čelnika kaže da su alati poboljšani umjetnom inteligencijom otežali otkrivanje phishing i smishing napada, već prevladavajućih prijetnji u kibernetičkoj sigurnosti.
  • 81% organizacija uspostavilo je politike korištenja umjetne inteligencije za zaposlenike kako bi odgovorile na te izazove.
  • Unatoč tome, 35% ispitanika osjeća se nedovoljno spremnim za suočavanje s prijetnjama koje pokreće umjetna inteligencija, posebno u usporedbi s tradicionalnim kibernetičkim rizicima. Ova rastuća nelagoda naglašava potrebu da poduzeća poduzmu snažnije mjere kako bi se obranila.

Zašto su napadi vođeni umjetnom inteligencijom velika briga

AI omogućuje napadačima da automatiziraju i skaliraju svoje napore na načine dosad neviđene. Phishing i smishing napadi, koji često ciljaju zaposlenike putem obmanjujuće e-pošte ili tekstualnih poruka, sada su sofisticiraniji. AI može kreirati personalizirane phishing e-poruke u velikom broju, otežavajući otkrivanje čak i obučenim sigurnosnim timovima.

Više od polovice (51%) ispitanih čelnika sigurnosti smatra napade vođene umjetnom inteligencijom najozbiljnijom prijetnjom njihovim organizacijama, što je jasan pokazatelj izazova koji dolaze.

Kako organizacije uzvraćaju udarac

Za borbu protiv ovih naprednih prijetnji, organizacije provode nekoliko strategija:

  • Enkripcija podataka : Enkripcija koju koristi 51% IT voditelja ključna je u zaštiti osjetljivih informacija. To je prva linija obrane u sprječavanju neovlaštenog pristupa, posebno protiv upada pokretanih umjetnom inteligencijom.
  • Obuka zaposlenika : 45% organizacija usredotočeno je na obuku zaposlenika da prepoznaju i odgovore na napade vođene umjetnom inteligencijom. Svijest je ključna jer se mnogi kibernetički napadi oslanjaju na ljudsku pogrešku da bi uspjeli.
  • Napredni sustavi za otkrivanje prijetnji : 41% tvrtki uložilo je u vrhunske alate za otkrivanje kako bi se lakše identificirale i neutralizirale sofisticirane prijetnje. Kibernetičke napade potaknute umjetnom inteligencijom teško je otkriti bez odgovarajuće tehnologije.
  • Važnost jačanja osnova kibernetičke sigurnosti

    Unatoč pojavi prijetnji umjetne inteligencije, organizacije ne smiju izgubiti iz vida tradicionalne prakse kibernetičke sigurnosti. Enkripcija podataka, edukacija zaposlenika i sustavi za otkrivanje prijetnji ostaju bitni. Ove strategije treba redovito pregledavati i ažurirati kako bi bile u toku s prijetnjama koje se razvijaju.

    Iskorištavanje naprednih sigurnosnih modela: Zero Trust i PAM

    Sve više organizacija okreće se naprednim sigurnosnim okvirima kao što su Zero Trust i Privileged Access Management (PAM).

    • Nulto povjerenje : Ovaj pristup zahtijeva kontinuiranu provjeru korisnika, uređaja i aplikacija, osiguravajući da nitko ne može pristupiti kritičnim sustavima bez odgovarajućeg ovlaštenja. Posebno je učinkovit protiv napada vođenih umjetnom inteligencijom koji pokušavaju iskoristiti slabosti u infrastrukturi tvrtke.
    • Upravljanje povlaštenim pristupom (PAM) : osiguravanjem vjerodajnica visoke razine, PAM štiti najosjetljivije račune organizacije od upada vođenih umjetnom inteligencijom koji ciljaju povlaštene korisnike.

    Darren Guccione, izvršni direktor i suosnivač tvrtke Keeper Security, naglašava važnost kombiniranja ovih modernih sigurnosnih modela s tradicionalnom praksom. "Napadi vođeni AI-om su veliki izazov, ali jačanjem naših osnova kibernetičke sigurnosti i usvajanjem naprednih sigurnosnih mjera, možemo izgraditi otpornu obranu protiv ovih prijetnji koje se razvijaju."

    Izgradnja otpornosti kroz proaktivne mjere

    Ključni zaključak iz izvješća je potreba za proaktivnošću. Organizacije moraju:

    • Kontinuirano provjeravajte i ažurirajte njihova sigurnosna pravila.
    • Provodite redovite sigurnosne revizije.
  • Njegujte kulturu svijesti o kibernetičkoj sigurnosti na svim razinama tvrtke.
  • Budnost je ključna

    Prijetnje koje pokreće AI su tu da ostanu, a organizacije se moraju brzo prilagoditi. Kombinirajući dokazane osnove kibernetičke sigurnosti s modernim pristupima kao što su Zero Trust i PAM, tvrtke mogu ostati ispred krivulje. Međutim, te se mjere moraju primjenjivati dosljedno i proaktivno kako bi se postigla značajna razlika. Evoluirajuća priroda umjetne inteligencije znači da će kibernetička sigurnost uvijek biti pokretna meta i da je potreban neprestani oprez.

    Čine li tvrtke dovoljno kako bi riješile ove rastuće prijetnje ili je još dug put do toga? Budućnost kibernetičke sigurnosti ovisi o tome koliko dobro organizacije mogu premostiti jaz između politike i spremnosti.

    Učitavam...