Com a tecnologia evoluindo em ritmo acelerado, 2024 é um ano crucial, marcado por avanços que podem mudar fundamentalmente a forma como vivemos, interagimos e nos comunicamos no mundo . A inovação, o rápido desenvolvimento da inteligência artificial (IA) e do aprendizado de máquina (ML) estão impactando profundamente todos os aspectos de nossas vidas, incluindo a segurança cibernética.
A seguir, apresentamos algumas tendências de cibersegurança que a Keysight Technologies identificou como prováveis tendências para 2024.
Diversas tendências de segurança para 2024 acabaram de ser divulgadas.
Cibersegurança na era da IA: prós e contras
A IA está impactando todos os aspectos de nossas vidas, incluindo a segurança cibernética. O problema da IA maliciosa se tornará cada vez mais sério. Por exemplo, a IA generativa pode coletar informações de mídias sociais, e-mails corporativos, blogs e outras fontes para criar e-mails de phishing específicos e com aparência realista, que podem ser personalizados e distribuídos em massa praticamente sem intervenção humana. Portanto, as empresas precisam implementar sistemas de detecção de phishing mais avançados, incluindo aqueles otimizados para detectar conteúdo gerado por IA, e aprimorar o treinamento de seus funcionários.
A IA será cada vez mais utilizada para criar modelos de comportamento de rede ou endpoints para verificar as capacidades de detecção de produtos de segurança. As funções SIEM (gerenciamento de informações e eventos de segurança) podem detectar muitos eventos, e os testes funcionais podem ser realizados por meio de mensagens de log do sistema em vez do comportamento real, tornando a IA perfeitamente adequada para essa tarefa. O papel da IA nos testes e na avaliação de produtos de segurança se tornará cada vez mais importante.
A privacidade dos dados continua a desempenhar um papel central.
A privacidade de dados é um componente crucial da cibersegurança e difere significativamente de outras áreas, como a propriedade intelectual. A aplicação rigorosa do controle de acesso e a gestão segura de informações de identificação pessoal (PII) exigem atenção especial e habilidades específicas. As organizações terceirizarão cada vez mais as funções de gestão de PII para melhor proteger os dados e transferir o risco para terceiros.
Diversificar a cadeia de suprimentos – a chave para a recuperação.
Para combater riscos de segurança espontâneos, as organizações continuarão a assumir mais riscos em suas cadeias de suprimentos. Em 2024, haverá requisitos mais rigorosos para o projeto, implementação e validação de segurança dos componentes da cadeia de suprimentos. Para aumentar a resiliência, as organizações diversificarão suas cadeias de suprimentos para peças críticas.
Infraestruturas críticas estão na mira dos hackers.
A infraestrutura crítica é sempre um alvo prioritário para cibercriminosos. Se os conflitos na Ucrânia ou em Israel se intensificarem, o número de ataques de agentes maliciosos vagamente ligados a empresas estatais aumentará. Já observamos um aumento nos ataques a empresas de serviços públicos e, até 2024, esses ataques se espalharão para áreas como dispositivos conectados usados na área da saúde e casas inteligentes.
Harmonizar globalmente as regulamentações de redes IoT.
Muitos países possuem regulamentações voltadas para aprimorar a cibersegurança da IoT, incluindo o selo Cyber Trust Mark nos EUA, a norma ETSI EN 303 645 na Europa e o programa de rotulagem em Singapura. Até 2024, essas regulamentações estarão mais padronizadas, reduzindo o número de solicitações que os fabricantes precisam processar, evitando assim atrasos na produção e aumento de custos. No entanto, ainda não existe um padrão global estabelecido.
Testes de segurança inteligentes são essenciais.
O cibercrime é a segunda maior economia em termos de PIB. Os três mundos e as organizações estão sob ataque constante. Atores maliciosos têm usado ferramentas inteligentes para encontrar maneiras de acessar redes, portanto, as empresas precisam aumentar a integração de IA em seu monitoramento de segurança para aprimorar suas defesas. Empresas que não conseguem implementar com sucesso o monitoramento inteligente estão criando vulnerabilidades em suas redes que podem ser exploradas por agentes maliciosos.
Link da fonte










Comentário (0)