W obliczu ciągłego, dynamicznego rozwoju technologii, rok 2024 jest rokiem przełomowym, gotowym na kolejne przełomy, które mogą fundamentalnie zmienić sposób, w jaki żyjemy, komunikujemy się i komunikujemy na świecie . Innowacje, szybki rozwój sztucznej inteligencji (AI) i uczenia maszynowego (ML) wywierają głęboki wpływ na każdy aspekt naszego życia, w tym na cyberbezpieczeństwo.
Poniżej przedstawiamy kilka trendów w dziedzinie cyberbezpieczeństwa, które według Keysight Technologies najprawdopodobniej będą widoczne w 2024 roku.
Właśnie opublikowano kilka trendów w zakresie bezpieczeństwa na rok 2024.
Cyberbezpieczeństwo w dobie sztucznej inteligencji: zalety i wady
Sztuczna inteligencja wpływa na każdy aspekt naszego życia, w tym na cyberbezpieczeństwo. Problem wrogiej sztucznej inteligencji będzie narastał. Na przykład, generatywna sztuczna inteligencja może gromadzić informacje z mediów społecznościowych, firmowych e-maili, blogów i innych źródeł, aby tworzyć konkretne, realistycznie wyglądające wiadomości phishingowe, które można personalizować i masowo dystrybuować praktycznie bez ingerencji człowieka. Dlatego firmy muszą wdrażać bardziej zaawansowane systemy wykrywania phishingu, w tym te zoptymalizowane pod kątem wykrywania treści generowanych przez sztuczną inteligencję, oraz udoskonalać szkolenia pracowników.
Sztuczna inteligencja będzie coraz częściej wykorzystywana do tworzenia modeli zachowań sieci lub punktów końcowych w celu weryfikacji możliwości wykrywania przez produkty zabezpieczające. Funkcje SIEM (zarządzanie informacjami i zdarzeniami bezpieczeństwa) mogą wykrywać wiele zdarzeń, a testy funkcjonalne można przeprowadzać na podstawie komunikatów logu systemowego, a nie na podstawie rzeczywistego zachowania, dlatego sztuczna inteligencja doskonale nadaje się do tego zadania. Rola sztucznej inteligencji w testowaniu i ocenie produktów zabezpieczających będzie rosła.
Ochrona danych osobowych nadal odgrywa kluczową rolę.
Prywatność danych jest kluczowym elementem cyberbezpieczeństwa i znacząco różni się od innych obszarów, takich jak własność intelektualna. Ścisłe egzekwowanie kontroli dostępu i bezpieczne zarządzanie danymi osobowymi (PII) wymaga szczególnej uwagi i specjalistycznych umiejętności. Organizacje coraz częściej zlecają zarządzanie danymi osobowymi podmiotom zewnętrznym, aby lepiej chronić dane i przenieść ryzyko na osoby trzecie.
Dywersyfikacja łańcucha dostaw – klucz do ożywienia gospodarczego.
Aby przeciwdziałać spontanicznym zagrożeniom bezpieczeństwa, organizacje będą nadal podejmować większe ryzyko w swoich łańcuchach dostaw. W 2024 roku zaostrzą się wymagania dotyczące projektowania, wdrażania i walidacji bezpieczeństwa komponentów łańcucha dostaw. Aby zwiększyć odporność, organizacje zdywersyfikują swoje łańcuchy dostaw, uwzględniając kluczowe części.
Hakerzy mają na oku krytyczną infrastrukturę.
Infrastruktura krytyczna jest zawsze głównym celem cyberprzestępców. Jeśli konflikty na Ukrainie lub w Izraelu się zaostrzą, liczba ataków ze strony podmiotów luźno powiązanych z przedsiębiorstwami państwowymi wzrośnie. Już teraz obserwujemy wzrost liczby ataków na przedsiębiorstwa użyteczności publicznej, a do 2024 roku ataki te rozprzestrzenią się na takie obszary, jak urządzenia sieciowe wykorzystywane w opiece zdrowotnej i inteligentne domy.
Harmonizacja przepisów dotyczących sieci IoT na poziomie globalnym.
Wiele krajów wprowadziło przepisy mające na celu poprawę cyberbezpieczeństwa IoT, w tym znak Cyber Trust w USA, normę ETSI EN 303 645 w Europie oraz program etykietowania w Singapurze. Do 2024 roku przepisy te zostaną bardziej ujednolicone, co zmniejszy liczbę żądań, które producenci muszą przetwarzać, a tym samym pozwoli uniknąć opóźnień w produkcji i wzrostu kosztów. Jednak globalny standard nie został jeszcze ustanowiony.
Inteligentne testy bezpieczeństwa są niezbędne.
Cyberprzestępczość jest drugą co do wielkości gospodarką pod względem PKB. Te trzy światy i organizacje są nieustannie atakowane. Złośliwi atakujący wykorzystują inteligentne narzędzia, aby znaleźć sposoby na dostęp do sieci, dlatego firmy muszą zwiększyć integrację sztucznej inteligencji z systemem monitorowania bezpieczeństwa, aby wzmocnić swoje mechanizmy obronne. Firmy, którym nie uda się skutecznie wdrożyć inteligentnego monitorowania, tworzą luki w zabezpieczeniach swoich sieci, które mogą zostać wykorzystane przez złoczyńców.
Link źródłowy








Komentarz (0)