Con la tecnologia in continua e rapida evoluzione, il 2024 si preannuncia come un anno cruciale, destinato a ulteriori scoperte che potrebbero cambiare radicalmente il modo in cui viviamo, interagiamo e comunichiamo nel mondo . L'innovazione, il rapido sviluppo dell'intelligenza artificiale (IA) e dell'apprendimento automatico (ML) stanno avendo un impatto profondo su ogni aspetto della nostra vita, compresa la sicurezza informatica.
Di seguito sono riportate alcune tendenze in materia di sicurezza informatica che Keysight Technologies ha identificato come probabilmente in voga nel 2024.
Sono state appena rese note diverse tendenze in materia di sicurezza per il 2024.
Sicurezza informatica nell'era dell'intelligenza artificiale: vantaggi e svantaggi
L'intelligenza artificiale sta influenzando ogni aspetto della nostra vita, compresa la sicurezza informatica. Il problema dell'IA ostile diventerà sempre più grave. Ad esempio, l'IA generativa può raccogliere informazioni dai social media, dalle email aziendali, dai blog e da altre fonti per creare email di phishing specifiche e dall'aspetto realistico, personalizzabili e distribuibili in massa praticamente senza alcun intervento umano. Pertanto, le aziende devono implementare sistemi di rilevamento del phishing più avanzati, inclusi quelli ottimizzati per individuare contenuti generati dall'IA, e migliorare la formazione dei dipendenti.
L'intelligenza artificiale (IA) verrà sempre più utilizzata per creare modelli di comportamento di rete o endpoint per verificare le capacità di rilevamento dei prodotti di sicurezza. Le funzioni SIEM (Security Information and Event Management) possono rilevare numerosi eventi e i test funzionali possono essere eseguiti tramite messaggi di log di sistema anziché tramite il comportamento effettivo, quindi l'IA si presta perfettamente a questo compito. Il ruolo dell'IA nel test e nella valutazione dei prodotti di sicurezza diventerà sempre più importante.
La privacy dei dati continua a svolgere un ruolo centrale.
La protezione dei dati personali è una componente cruciale della sicurezza informatica e si differenzia significativamente da altri ambiti, come la proprietà intellettuale. L'applicazione rigorosa del controllo degli accessi e la gestione sicura delle informazioni personali (PII) richiedono particolare attenzione e competenze specifiche. Le organizzazioni esternalizzeranno sempre più spesso le funzioni di gestione delle PII per proteggere meglio i dati e trasferire il rischio a terzi.
Diversificare la catena di approvvigionamento: la chiave per la ripresa.
Per contrastare i rischi per la sicurezza spontanei, le organizzazioni continueranno ad assumersi maggiori rischi nelle proprie catene di approvvigionamento. Il 2024 vedrà l'introduzione di requisiti più rigorosi per la progettazione, l'implementazione e la convalida della sicurezza dei componenti della catena di approvvigionamento. Per rafforzare la resilienza, le organizzazioni diversificheranno le proprie catene di approvvigionamento per i componenti critici.
Le infrastrutture critiche sono nel mirino degli hacker.
Le infrastrutture critiche sono sempre un obiettivo primario per i criminali informatici. Se i conflitti in Ucraina o in Israele dovessero intensificarsi, aumenterebbe il numero di attacchi da parte di attori malevoli vagamente collegati ad aziende statali. Abbiamo già assistito a un incremento degli attacchi contro le società di servizi pubblici e, entro il 2024, questi attacchi si estenderanno ad ambiti come i dispositivi connessi utilizzati in ambito sanitario e le case intelligenti.
Armonizzare le normative globali relative alle reti IoT.
Molti paesi hanno adottato normative volte a migliorare la sicurezza informatica dell'IoT, tra cui il CyberTrust Mark negli Stati Uniti, lo standard ETSI EN 303 645 in Europa e il programma di etichettatura di Singapore. Entro il 2024, queste normative saranno maggiormente standardizzate, riducendo il numero di richieste che i produttori devono elaborare, evitando così ritardi nella produzione e aumenti dei costi. Tuttavia, uno standard globale non è ancora stato definito.
I test di sicurezza intelligenti sono essenziali.
La criminalità informatica rappresenta la seconda economia più importante in termini di PIL. I tre mondi e le organizzazioni sono costantemente sotto attacco. Gli attori malevoli hanno utilizzato strumenti intelligenti per trovare il modo di accedere alle reti, quindi le aziende devono aumentare l'integrazione dell'IA nel monitoraggio della sicurezza per rafforzare le proprie difese. Le aziende che non riescono a implementare con successo il monitoraggio intelligente creano vulnerabilità nelle proprie reti che gli attori malevoli possono sfruttare.
Link alla fonte










Commento (0)