Tehnologie. Digital. Inovație.
Ai

Inteligența artificială, o sabie cu două tăișuri pentru securitatea cibernetică

De la descoperire la remediere: o cursă contra cronometru Inteligența artificială (AI) face ca vulnerabilitățile software să fie descoperite mai ușor ca…

Inteligența artificială, o sabie cu două tăișuri pentru securitatea cibernetică

De la descoperire la remediere: o cursă contra cronometru

Inteligența artificială (AI) face ca vulnerabilitățile software să fie descoperite mai ușor ca niciodată. Paradoxal, asta nu înseamnă neapărat că firmele sunt mai sigure.

Sistemele de securitate bazate pe AI pot analiza volume uriașe de cod, identificând defecte necunoscute anterior și generând concluzii cu o viteză imposibilă pentru cercetătorii umani.

Problema este că mașinile de la celălalt capăt al procesului rămân încăpățânat de analogice. Fiecare vulnerabilitate descoperită trebuie validată, atribuită, testată și implementată fără a perturba sistemele esențiale pentru angajați, clienți și, în cele din urmă, pentru veniturile companiei. În timp ce listele de vulnerabilități cresc exponențial, directorii de securitate financiară și cei de securitate a informațiilor se confruntă cu o nouă realitate operațională. Întreprinderile trebuie să rezolve totul imediat, pentru a identifica rapid ce slăbiciuni pot afecta plățile, credențialele, datele reglementate sau sistemele financiare. Presiunea este deosebit de mare în sectorul serviciilor financiare și al serviciilor de securitate critică.

În peisajul actual al amenințărilor, companiile află despre vulnerabilități de securitate mai repede decât le pot remedia. A ști care dintre vulnerabilitățile nou descoperite pot afecta banii, identitățile, datele reglementate sau operațiunile esențiale devine următorul avantaj strategic în securitate, ajutând la reducerea expunerii.

Managementul vulnerabilităților: o nouă paradigmă

Managementul tradițional al vulnerabilităților a fost conceput pentru o perioadă de „penurie”. Echipele de securitate primeau notificări de la furnizori, rezultate ale testelor de penetrare, dezvăluiri de la cercetători și alerte de la scanări automate.

Clasificau aceste descoperiri, programau patch-uri și lucrau la un volum de sarcini care, deși mare, era limitat de ritmul în care puteau fi găsite noi vulnerabilități.

O echipă de securitate care găsește de 10 ori mai multe bug-uri, dar le rezolvă doar de două ori mai multe, își îmbunătățește vizibilitatea, dar își extinde și lista de sarcini restante. De aceea, numărul brut de vulnerabilități devine o măsură slabă a pregătirii cibernetice. O măsură mult mai utilă este capacitatea unei companii de a transforma o descoperire într-o reducere reală a expunerii la risc pentru afacere.

More stories:

Content written by Mihai Dumitrescu for stiri-blockchain.ro editorial team, AI-assisted.

Share:

Leave a comment