В условиях стремительного развития технологий 2024 год обещает стать годом непрерывных прорывов, способных радикально изменить наш образ жизни, взаимодействия и общения в мире . Инновации, развитие искусственного интеллекта (ИИ) и машинного обучения (МО) оказывают глубокое влияние на все аспекты нашей жизни, включая кибербезопасность.
Вот некоторые из тенденций в сфере кибербезопасности, которые, по мнению Keysight Technologies, будут актуальны в 2024 году.
Недавно были обнародованы многие тенденции в сфере безопасности на 2024 год.
Кибербезопасность в эпоху искусственного интеллекта: преимущества и недостатки.
Искусственный интеллект влияет на все аспекты нашей жизни, включая кибербезопасность. Проблема враждебного ИИ будет становиться все более серьезной. Например, генеративный ИИ может собирать информацию из социальных сетей, корпоративной электронной почты, блогов и других источников для создания уникальных, реалистичных фишинговых писем, которые можно персонализировать и распространять массово с минимальным участием человека. Поэтому предприятиям необходимо внедрять более совершенные системы обнаружения мошенничества, включая системы, оптимизированные для обнаружения контента, созданного ИИ, и улучшать обучение сотрудников.
Искусственный интеллект будет все чаще использоваться для создания моделей поведения сети или конечных устройств с целью проверки возможностей обнаружения угроз со стороны продуктов безопасности. Функционал SIEM (системы управления информацией и событиями безопасности) способен обнаруживать широкий спектр событий, а функциональное тестирование может проводиться на основе сообщений системных журналов, а не фактического поведения, поэтому ИИ идеально подходит для этой задачи. Роль ИИ в тестировании и оценке продуктов безопасности будет становиться все более важной.
Защита данных продолжает играть центральную роль.
Защита данных является важнейшим компонентом кибербезопасности и существенно отличается от других областей, таких как интеллектуальная собственность. Строгое соблюдение контроля доступа и безопасное управление персональными данными требуют особого внимания и специальных навыков. Организации будут все чаще передавать функции управления персональными данными на аутсорсинг, чтобы лучше защитить данные и переложить риски на третьих лиц.
Диверсификация цепочки поставок — ключ к восстановлению.
Для борьбы со спонтанными рисками безопасности организации будут продолжать брать на себя больше рисков в цепочке поставок. В 2024 году будут ужесточены требования к проектированию, внедрению и проверке безопасности компонентов цепочки поставок. Для повышения устойчивости организации будут диверсифицировать свои цепочки поставок критически важных компонентов.
Критически важная инфраструктура под прицелом хакеров.
Критическая инфраструктура всегда была главной мишенью для киберпреступников. Если конфликты на Украине или в Израиле обострятся, количество атак со стороны субъектов, слабо связанных с государствами, возрастет. Мы уже наблюдаем рост атак на коммунальные предприятия, а в 2024 году эти атаки распространятся на такие области, как подключенные устройства, используемые в здравоохранении и «умных домах».
Гармонизация глобальных правил регулирования сетей Интернета вещей
Во многих странах уже действуют правила, направленные на повышение кибербезопасности Интернета вещей, включая знак Cyber Trust Mark в США, стандарт ETSI EN 303 645 в Европе и программу маркировки в Сингапуре. К 2024 году правила станут более единообразными, что поможет производителям избежать необходимости учитывать слишком много требований, замедляя производство и увеличивая затраты. Однако глобальный стандарт еще не достигнут.
Грамотное тестирование безопасности крайне важно.
Киберпреступность — вторая по величине статья ВВП в мировой экономике . Мир и организации постоянно подвергаются атакам. Злоумышленники используют интеллектуальные инструменты для получения доступа к сетям, поэтому предприятиям необходимо все чаще интегрировать ИИ в тестирование безопасности, чтобы укрепить свою защиту. Компании, которые не могут успешно внедрить интеллектуальное тестирование, создают уязвимости в своих сетях, которые могут быть использованы злоумышленниками.
Ссылка на источник










Комментарий (0)