AI dezvăluie slăbiciunea apărării construite pentru amenințări de ieri
AI le-a șters granițele dintre amenințările digitale și fizice!
Bugetele de securitate cresc la niveluri fără precedent, dar vulnerabilitățile persistă. De ce?
Culture picks:
Pentru că apărarea este încă organizată pe categorii vechi: protecția rețelei, siguranța fizică și protocoalele de personal. Această abordare fragmentată eșuează în fața amenințărilor moderne, care estompează granița dintre digital, fizic și uman. Când adversarii folosesc AI pentru atacuri sofisticate, interdomeniale, companiile care se bazează pe modele izolate reacționează prea lent.
Separarea tradițională între cibersecuritate, securitate fizică și resurse umane creează puncte oarbe exploatate de atacatori. Un e-mail de phishing poate duce la furtul de credențiale, care apoi permite accesul fizic într-o clădire prin sisteme de badge compromise. Puține organizații au planuri integrate pentru astfel de scenarii. Amenințările bazate pe AI amplifică această slăbiciune, automatizând recunoașterea în mai multe domenii, făcând atacurile mai rapide și mai greu de detectat cu instrumente de monitorizare vechi.
Experții avertizează: fără spargerea silozurilor interne, investițiile în securitate vor continua să rateze ținta, indiferent de cheltuieli.
Inteligenta artificială permite atacatorilor să coreleze date din rețele sociale, feed-uri de supraveghere și jurnale de rețea pentru a crea campanii personalizate, multivectoriale. Un apel audio deepfake poate înșela un angajat să reveleze coduri de acces, în timp ce sistemul explorează simultan vulnerabilități de software nepatchuite.
Aceste tactici combinate copleșesc echipele care încă funcționează în departamente separate, cu instrumente și linii de raportare distincte. Liderii în securitate admit că antrenamentele și exercițiile de Ce arată în practica integrarea reală a securității
Integrarea adevărată înseamnă platforme partajate de inteligență de amenințări, unde echipele de ciber, fizic și personal accesează aceleași alerte în timp real și colaborează în timpul investigațiilor. Implică evaluări comune ale riscului, care iau în calcul cum o încercare de inginerie socială ar putea preceda o intrare forțată sau o scurgere de date.
Securitatea fragmentată eșuează în fața amenințărilor AI!
Câteva firme avansate pilotează centre de operațiuni de securitate interfuncționale, dar adoptarea rămâne lentă din cauza rezistenței culturale și a stack-urilor tehnologice moștenite.
Până când organizațiile nu restrucurează stimulentele și fluxurile de lucru pentru a recompensa colaborarea în detrimentul compartimentalizării, apărarea lor va rămâne nealinată cu amenințările pe care le înfruntă.
De ce companiile continuă să folosească modele de securitate depășite, chiar dacă își cunosc limitele? Multe organizații moștenesc sisteme de securitate stratificate, construite pe parcursul a decenii.
Schimbarea lor necesită o coordonare semnificativă, realocarea bugetului și schimbări culturale care sunt greu de realizat rapid.
Poate AI ajuta, de asemenea, la îmbunătățirea apărării integrate?
Da, AI poate analiza cantități masive de date din mai multe domenii pentru a detecta anomalii pe care oamenii le-ar putea rata, dar doar dacă sistemele de bază sunt concepute pentru a partaja informații liber.
Care este cea mai mare barieră pentru spargerea silozurilor de securitate? Obstacolul principal este structura organizațională – echipele sunt adesea măsurate și recompensate pe baza obiectivelor departamentale înguste, nu a rezultatelor de securitate la nivel de întreprindere.
More stories: