- Dirbtinis intelektas lėmė tradicinio laiko tarpo tarp pažeidžiamumo atradimo ir jo išnaudojimo žlugimą.
- Gynybinė paradigma keičiasi link visiško automatizavimo ir reagavimo mašinos greičiu, siekiant išgyventi.
- Saugumo eksperto vertė nebėra rankinis techninis vykdymas, o strateginis vertinimas ir dirbtinio intelekto įrankių derinimas.
Dešimtmečius įmonės jautėsi ramios žinodamos, kad atradus saugumo spragą, yra pakankamai laiko išanalizuoti riziką ir įdiegti reikiamus pataisymus. Tačiau ši ramybė baigėsi. Generatyvaus dirbtinio intelekto iškilimas sutrikdė tradicinę pusiausvyrą, leisdamas užpuolikams veikti tokiu greičiu, kad tradiciniai žmonių procesai atrodo kaip vaikų žaidimas.
Mes nebekalbame tik apie tai, kad įsilaužėliai turi geresnius įrankius, bet ir apie pašėlusį tempo pasikeitimą. Žengiame į erą, kai reakcijos greitis yra vienintelis tikras skydas, nes gynybos ciklai, kurie anksčiau užtrukdavo savaites, dabar turi būti išspręsti per kelias minutes, kad įmonė nežlugtų.
Galimybių lango žlugimas

Iki šiol buvo priimta logika: apie pažeidžiamumą būdavo skelbiama viešai, o organizacijos turėdavo galimybę reaguoti. „Google Cloud“ perspėjo, kad šis laikotarpis praktiškai išnyko. Dabar dirbtinis intelektas ne tik padeda rasti trūkumus, bet ir automatizuoja veikiančių pažeidžiamumų kūrimą, demokratizuodamas galimybes, kurios anksčiau buvo prieinamos tik valstybės veikėjams ar elitiniams įsilaužėliams.
Šis reiškinys reiškia, kad kiekvienas, turintis prieigą prie pažangių modelių, gali vykdyti sudėtingas atakas nebūdamas techniniu ekspertu. Puolimo automatizavimas leidžia masiškai ir vienu metu vykdyti žvalgybą, sukčiavimą sukčiavimu ir sistemos apėjimą, todėl tradicinis pataisų valdymo modelis yra visiškai pasenęs.
Mašinos greičio atakos: nerimą keliantys duomenys
Žvelgiant į skaičius, realybė yra niūri. Naujausios ataskaitos, tokios kaip „Palo Alto Networks“ 42-ojo padalinio ataskaita, rodo, kad kai kurių incidentų metu duomenys išgaunami vos per 72 minutes . Tai keturis kartus greičiau nei ankstesniais metais. Dirbtinis intelektas naudojamas visame atakos gyvavimo cikle – nuo pradinės prieigos iki duomenų vagystės.
Be to, atakos nebėra linijinės. 87 % jų yra daugiakanalės, judančios tarp galinių taškų, debesies ir SaaS platformų. Ypač nerimą kelia tai, kad 65 % pradinių bandymų gauti prieigą remiasi tapatybės vagystės metodais, tokiais kaip kredencialų vagystė arba dirbtinio intelekto valdoma socialinė inžinerija, o naršyklė išlieka pagrindiniu mūšio lauku beveik pusėje atvejų.
Naujas gynėjų ir SOC vaidmuo
Atsižvelgiant į šį scenarijų, tradiciniai saugumo operacijų centrai (SOC), kurie pasikliauja analitikais, rankiniu būdu peržiūrinčiais įspėjimus, yra tiesiog perkrauti. Norint neatsilikti, būtina pereiti prie gynybinės automatizacijos ir nuolatinio patvirtinimo. Tikslas – reaguoti į grėsmes, kurios vystosi žaibišku greičiu, naudojant įmonės kibernetinio saugumo programinės įrangos strategijas , kurios veikia tokiu pačiu tempu.
Tai visiškai pakeičia specialistų darbo aplinką. Saugumo analitikams nebereikia gaišti laiko pasikartojančioms užduotims, o verčiau sutelkti dėmesį į automatizuotų procesų stebėjimą ir strateginių atsakų koordinavimą. Skiriamasis veiksnys nebėra žinojimas, kaip vykdyti technines komandas, o žmogaus sprendimų priėmimas interpretuojant kontekstą ir nustatant realių rizikų prioritetus.
Žmogiškoji saugumo infrastruktūra

Norint suvaldyti šį chaosą, organizacijoms reikia aiškiai apibrėžtos struktūros, nors šiandien saugumas yra kiekvieno atsakomybė . CISO vadovauja strategijai, remdamasis praktiniu kibernetinio saugumo ir įvairios ekosistemos vadovavimu .
- Saugumo analitikai: Proaktyvūs apsaugos įrenginiai, reaguojantys į spragas.
- Saugumo architektai: Dizaineriai, kurie balansuoja sistemos patikimumą ir patogumą naudoti.
- Įsilaužimo testeriai: Etiški įsilaužėliai, kurie ieško trūkumų, o ne priešų.
- Sistemos ir tinklo administratoriai: Tie, kurie yra atsakingi už infrastruktūros efektyvumą ir saugumą.
Privatumas, RegTech ir jų derinimas su verslu
Dažnai manoma, kad saugumo diegimas stabdo verslą. Po pandemijos sukeltos spartesnės skaitmeninimo daugelis įmonių dėl skubėjimo darė daugiau dažnų kibernetinio saugumo klaidų . Čia ir praverčia „RegTech“ , naudojanti programinę įrangą kaip paslaugą, kad valdytų atitiktį reglamentams nesulėtindama kasdienės veiklos.
Svarbiausia yra integruoti privatumą nuo pat darbuotojo įdarbinimo momento, naudojant stebėjimą ir aptikimą realiuoju laiku, siekiant užkirsti kelią duomenų pažeidimams. Duomenų privatumas nebėra biurokratinė našta, o konkurencinis pranašumas, nes klientai renkasi prekių ženklus, kurie saugo jų informaciją. Skirtumas tarp saugumo ir greičio mažėja dėl įrankių, kurie integruoja atitiktį reikalavimams tiesiogiai į įmonės architektūrą.
Adaptyvaus atsparumo link

Kibernetinis saugumas nebegali būti paskutinis žingsnis prieš produkto pristatymą; jis turi būti pagrindinis principas per visą programinės įrangos gyvavimo ciklą. Didėjant puolamiesiems pajėgumams, tokiems kaip Claude'o Mythoso poveikis kibernetiniam saugumui , įmonės turi priimti greičio valdymą.
Organizacijos, kurios bandys tai spręsti vienos, bus perpildytos. Išorės ekspertų parama ir žinių perdavimas yra gyvybiškai svarbūs norint įgyti autonomiją. Tikrasis konkurencinis pranašumas slypi ne brangiausiame įrankyje, o gebėjime mokytis ir prisitaikyti greičiau nei konkurentai.
Šioje naujoje aplinkoje išlikimas priklauso nuo lėtos reakcijos pakeitimo išmaniu numatymu. Dirbtinio intelekto, automatizavimo ir žmogaus sprendimų suartėjimas yra vienintelis būdas panaikinti saugumo spragą, todėl operacinis lankstumas tampa pagrindiniu verslo atsparumo ramsčiu grėsmių aplinkoje, kuri nerodo jokių lėtėjimo požymių.

