Având în vedere avansul tehnologic într-un ritm rapid, anul 2024 se prefigurează a fi un an al unor descoperiri continue care ar putea schimba radical modul în care trăim, interacționăm și comunicăm în lume . Inovația, creșterea inteligenței artificiale (IA) și a învățării automate (ML) au un impact profund asupra fiecărui aspect al vieții noastre, inclusiv asupra securității cibernetice.
Iată câteva dintre tendințele în domeniul securității cibernetice pe care Keysight Technologies le consideră în trend în 2024.
Multe tendințe de securitate din 2024 tocmai au fost împărtășite
Securitatea cibernetică în era inteligenței artificiale: avantaje și dezavantaje
Inteligența artificială (IA) are impact asupra fiecărui aspect al vieții noastre, inclusiv asupra securității cibernetice. Problema IA adversă va deveni din ce în ce mai gravă. De exemplu, IA generativă poate colecta informații de pe rețelele sociale, e-mailurile corporative, bloguri și alte surse pentru a crea e-mailuri de phishing unice și realiste, care pot fi personalizate și distribuite în masă, cu puțină intervenție umană. Prin urmare, companiile trebuie să implementeze sisteme mai avansate de detectare a fraudelor, inclusiv sisteme optimizate pentru a detecta conținutul generat de IA, și să îmbunătățească instruirea angajaților.
Inteligența artificială va fi utilizată din ce în ce mai mult pentru a crea modele de comportament de rețea sau endpoint-uri pentru a valida capacitățile de detectare ale produselor de securitate. Funcționalitatea SIEM (gestionarea informațiilor și evenimentelor de securitate) poate detecta o gamă largă de evenimente, iar testarea funcțională se poate face prin mesaje din jurnalul de sistem în loc de comportamentul real, așadar inteligența artificială este ideală pentru această sarcină. Rolul inteligenței artificiale în testarea și evaluarea produselor de securitate va deveni din ce în ce mai important.
Confidențialitatea datelor continuă să joace un rol central
Confidențialitatea datelor este o componentă critică a securității cibernetice și este semnificativ diferită de alte domenii, cum ar fi proprietatea intelectuală. Aplicarea strictă a controlului accesului și gestionarea securizată a datelor PII (informații de identificare personală) necesită o atenție specială și competențe specifice. Organizațiile vor externaliza din ce în ce mai mult funcțiile de gestionare a PII pentru a ajuta la o mai bună protejare a datelor și la transferul riscurilor către terți.
Diversificarea lanțului de aprovizionare - cheia redresării
Pentru a combate riscurile spontane de securitate, organizațiile vor continua să își asume mai multe riscuri în lanțul de aprovizionare. În 2024, vor exista cerințe mai stricte pentru proiectarea, implementarea și validarea securității componentelor lanțului de aprovizionare. Pentru a crește reziliența, organizațiile își vor diversifica lanțurile de aprovizionare cu componente critice.
Infrastructura critică în vizorul hackerilor
Infrastructura critică a fost întotdeauna o țintă principală pentru infractorii cibernetici. Dacă conflictele din Ucraina sau Israel escaladează, numărul de atacuri din partea unor actori amenințători vag afiliați cu statele naționale va crește. Am observat deja o creștere a atacurilor asupra utilităților, iar în 2024, aceste atacuri se vor răspândi în domenii precum dispozitivele conectate utilizate în domeniul sănătății și casele inteligente.
Armonizarea reglementărilor rețelelor IoT la nivel global
Multe țări au deja reglementări pentru îmbunătățirea securității cibernetice a IoT, inclusiv Cyber Trust Mark în SUA, standardul ETSI EN 303 645 în Europa și un program de etichetare în Singapore. Până în 2024, reglementările vor fi mai uniforme, ajutând producătorii să evite să se confrunte cu prea multe cerințe, încetinirea producției și creșterea costurilor. Cu toate acestea, un standard global nu a fost încă realizat.
Testarea inteligentă a securității este imperativă
Criminalitatea cibernetică este a doua cea mai mare economie a lumii după PIB. Lumea și organizațiile sunt supuse unui atac constant. Actorii rău intenționați folosesc instrumente inteligente pentru a obține acces la rețele, așa că firmele trebuie să integreze din ce în ce mai mult inteligența artificială în testele lor de securitate pentru a-și consolida apărarea. Firmele care nu reușesc să implementeze cu succes teste inteligente creează vulnerabilități în rețelele lor pe care actorii rău intenționați le pot exploata.
Legătură sursă






Comentariu (0)