Кибербезопасность 2024 | Softmart
support_agent Заказать
звонок

Тренды цифрового противостояния

По прогнозам, к концу следующего года стоимость кибератак на мировую экономику превысит 10,5 триллиона долларов.


Эта ошеломляющая сумма отражает растущую необходимость рассматривать кибербез как стратегический приоритет на индивидуальном, корпоративном и государственном уровне.


Как и в любой другой сфере бизнеса и технологической деятельности, искусственный интеллект (ИИ) окажет решающее воздействие как на атаку, так и на защиту. Его влияние будет ощущаться в каждом из рассматриваемых здесь направлений.


Нехватка специалистов по кибербезопасности


Нехватка специалистов, обладающих навыками, необходимыми для защиты организаций от кибератак, останется актуальной темой 2024 года. Более того, ситуация, похоже, ухудшается - согласно исследованиям, большинство (54 %) профессионалов в области кибербезопасности считают, что за последние два года влияние нехватки специалистов на их организации усугубилось. Мы можем ожидать, что усилия по исправлению ситуации будут включать в себя постоянное повышение заработной платы для тех, кто обладает необходимыми навыками, а также увеличение инвестиций в программы обучения, развития и повышения квалификации.


Генеративный искусственный интеллект, взятый на вооружение обеими сторонами битвы


По мере того как ИИ будет развиваться с огромной скоростью, мы будем наблюдать все более изощренные и умные атаки с использованием искусственного интеллекта. Они будут варьироваться от попыток социальной инженерии с применением deepfake до автоматизированных вредоносных программ, которые интеллектуально адаптируются, чтобы избежать обнаружения. В то же время ИИ поможет нам обнаружить, избежать или нейтрализовать угрозы благодаря обнаружению аномалий в режиме реального времени, аутентификации и автоматизированному реагированию на инциденты. Если кибернетические атаки и защита в 2024 году - это шахматная партия, то ИИ - это ферзь, способный создать мощные стратегические преимущества.


Фишинговые атаки нового уровня


Атаки с использованием социальной инженерии, в ходе которых пользователей обманом заставляют предоставить злоумышленникам доступ к системам, также будут становиться все более изощренными. Инструменты генеративного ИИ (например, ChatGPT) позволят злоумышленникам применять персонализированные подходы, а атаки deepfake будут становиться все более распространенными. Реагирование будет в основном заключаться в повышении осведомленности и информированности всей организации .


Кибербезопасность в составе правления компаний


В 2024 году кибербезопасность станет стратегическим приоритетом, который больше не может быть изолирован в ИТ-отделе. По прогнозам Gartner, к 2026 году 70 % управляющих органов будут включать хотя бы одного эксперта в этой области. Таким образом, организации смогут выйти за рамки системы реактивной защиты и использовать новые возможности для бизнеса, открывающиеся благодаря обеспечению должной безопасности.


Кибератаки на IoT


Больше устройств, общающихся друг с другом и имеющих доступ в интернет, означает больше потенциальных "инсайтов", которыми могут воспользоваться киберзлоумышленники. В условиях продолжающейся трансформации и «удаленки» риски, связанные с доступом работников к данным или обменом ими через плохо защищенные устройства, будут сохраняться.


Тот факт, что промышленность в целом затягивает с внедрением стандартов безопасности IoT, вопреки многолетней практике, означает, что IoT по-прежнему будет оставаться слабым местом в сфере кибербезопасности.


Киберустойчивость - за пределами кибербезопасности


Два термина, которые часто используются как взаимозаменяемые, - это кибербезопасность и киберустойчивость. Однако в 2024 году и в дальнейшем это различие будет становиться все более важным. Хотя основное внимание в кибербезопасности уделяется предотвращению атак, растущее значение устойчивости, придаваемое многими организациями, отражает суровую правду о том, что даже самая лучшая система безопасности не может гарантировать стопроцентную защиту. Меры по повышению устойчивости призваны обеспечить непрерывность операций даже в случае успешного взлома. Развитие способности к быстрому восстановлению при минимизации потерь данных и времени простоя станет стратегическим приоритетом в 2024 году.


Уровень доверия ниже нулевого


Основополагающая концепция zero trust - always verify - эволюционирует по мере усложнения систем и интеграции безопасности в бизнес-стратегию. Нулевое доверие предполагает, что не существует периметра, в пределах которого сетевая активность может считаться безопасной. По мере развития угроз этот принцип выходит за пределы корпоративной сети и распространяется на экосистему удаленных работников, партнерские организации и устройства IoT. В 2024 году принцип "нулевого доверия" превратится из технической модели сетевой безопасности в адаптивную и целостную, обеспечиваемую непрерывной аутентификацией и мониторингом активности в режиме реального времени с помощью искусственного интеллекта.