Preloader
Виробник
Рішення
новини
Дистрибуція рішень з кібер-безпеки, розвитку та оптимізації ІТ-технологій для організацій будь-якого масштабу
Oberig IT тримає руку на пульсі ІТ-світу та пропонує найактуальніші новини з кібер-безпеки
20 січня, 2025

Нам не потрібний ШІ заради самого ШІ: Найкращі практики впровадження ШІ в кібербезпеку

Подробиці

Філ Кельвін, директор з продуктів компанії Delinea, визнає, що ШІ може відіграти важливу роль у підтримці заходів кібербезпеки, але наголошує, що його використання слід розглядати лише після того, як будуть визначені основні пріоритети.

ШІ продовжує займати провідні позиції в заголовках новин, проте дедалі більше занепокоєння викликає той факт, що компанії впроваджують «ШІ заради ШІ», не маючи чіткого стратегічного бачення. Це особливо важливо у секторі кібербезпеки, де як інвестори, і клієнти прагнуть використовувати можливості ШІ. Однак усі сторони повинні ретельно продумати, які інструменти та методи справді підвищують рівень безпеки, щоб не потрапити до пастки, викидаючи гроші на проблему, яку ще не знають, як вирішувати.

За даними Deloitte, 69% підприємств вважають, що штучний інтелект необхідний для забезпечення кібербезпеки через зростання кількості загроз, з якими не можуть впоратися аналітики з кібербезпеки.

По суті, ШІ – це засіб підвищення безпеки. Інтеграція ШІ у практику забезпечення безпеки вважається найважливішим кроком, який, як очікується, дозволить підвищити ефективність виявлення, блокування та усунення кіберзагроз. Роль ШІ розглядається як мультиплікатор сили, який може схилити чашу терезів на користь команд безпеки над зловмисниками, забезпечуючи перевагу. Водночас це не є «панацеєю» від усіх кіберзагроз. Технологія повинна використовуватися там, де вона має найбільший сенс для забезпечення безпеки даних, а не просто для того, щоб схопитися на борт ШІ.

Чи великі бюджети для кращої безпеки?

Згідно з прогнозами, світовий ринок ШІ у сфері кібербезпеки в період з 2023 по 2032 рік зросте на 19,43% і досягне 102,78 млрд. доларів США, тоді як у 2022 році він становив всього 17,4 млрд. доларів США. У той же час середньорічне зростання бюджетів на ІТ-безпеку досягло рекордно високого рівня в 5,7%.

Однак, як ми переконалися на прикладі випадків атак з використанням здирницького ПЗ, наявність великих грошей не означає кращої безпеки. Безпека залежить від того, наскільки розумно ви витратите ці гроші на правильну стратегію кібербезпеки. Запобігання атакам з використанням програм-вимагачів у сучасному ландшафті кібербезпеки виходить за рамки простого виділення більшого бюджету; воно залежить від вироблення комплексного та стратегічного підходу до захисту, а це починається з самого верху.

Керівники вищої ланки ІТ-служби повинні визначити пріоритетність інвестицій у відповідні галузі своєї конкретної організації. Розуміння того, які ІТ-ресурси задіяні в різних критичних процесах, наприклад, у яких зберігається конфіденційна інформація і, отже, потрібний найбільш надійний захист. Основними рішеннями в галузі кібербезпеки є управління доступом до ідентифікаційних даних (IAM), захист кінцевих точок, захист даних та безпека мережі. За оцінками, вартість IAM до 2029 року становитиме 43,1 млрд доларів США. Це ще раз підтверджує важливість регулювання доступу до ресурсів компанії шляхом захисту цифрових ідентифікаційних даних людей і машин.

Заповнення пропуску

Кількість вакансій у сфері кібербезпеки у світі зросла на 350 % – з одного мільйона у 2013 році до 3,5 мільйона у 2021 році. Згідно з звітом Cyberthreat Defence Report 2024, 85,8% організацій відчувають нестачу кваліфікованих фахівців з ІТ-безпеки принаймні на одній з посад.

Дефіцит кадрів, що зростає, робить пошук кваліфікованих фахівців все більш складним. Дуже важливо підтримувати мотивацію кращих співробітників, автоматизуючи завдання, що повторюються і забирають багато часу, щоб запобігти вигоранню.

Крім того, ознайомлення ІТ-фахівців та співробітників служб інформаційної безпеки з широким спектром методів забезпечення кібербезпеки, а також їхня готовність до виконання нових функцій у разі потреби – це ключовий момент у забезпеченні перспектив розвитку вашого бізнесу. Інвестиції в персонал – один із найефективніших способів підвищити здатність вашого бізнесу реагувати на кібератаки та покращити загальну готовність до кібербезпеки.

Побудова моделі Zero Trust

Модель Zero Trust використовує потужні служби ідентифікації для захисту доступу кожного користувача до додатків та інфраструктури. У міру переходу від базових до складніших заходів кібербезпеки важливо реалізувати глибоку стратегію захисту шляхом багаторівневого захисту. Це стає все більш важливим у міру зростання вашої організації та ускладнення її операцій.

Наприклад, ви можете розгорнути один набір засобів захисту для початкового доступу, інший – для перевірки особистості (наприклад, багатофакторна автентифікація), другий – для запобігання підвищенню привілеїв, а третій – для моніторингу всіх дій як запобіжний засіб. Застосовуючи цілу низку превентивних заходів, що виявляють і пом’якшують, ви значно підвищуєте свої шанси перехопити загрозу на певному етапі ланцюжка атак до того, як буде завдано істотних збитків.

Обмеження привілейованого доступу за допомогою елементів керування Privileged Access Management (PAM) дозволяє встановлювати деталізовані дозволи для користувачів та машин, щоб вони могли отримати доступ лише до тих ресурсів, які необхідні для роботи в потрібний момент. Замість широких постійних привілеїв, користувачі отримують обмежений доступ, а потім покладаються на своєчасне підвищення привілеїв для обмеженого використання.

ШІ в кібератаках

Можна з упевненістю припустити, що кіберзлочинці постійно використовують нові та інноваційні технології, щоб перешкодити системам захисту підприємств, та ШІ не є винятком. Майже всі (97%) ІТ-фахівці вважають, що їхні команди безпеки отримають переваги від використання ШІ, причому більше половини (56%) очікують, що ці переваги будуть пов’язані з покращенням виявлення та блокування кіберзагроз. Однак існує також впевненість у тому, що зловмисники будуть використовувати ШІ для обходу засобів контролю безпеки та використання вразливостей системи.

Зростання використання штучного інтелекту в кібератаках вимагає від компаній прийняття додаткових заходів захисту, таких як сувора автентифікація, MFA та інтелектуальна авторизація. Ці інструменти забезпечують значний рівень захисту ідентифікаційних даних та облікових записів від загроз, спричинених ШІ. Інтелектуальна авторизація відіграє вирішальну роль в управлінні зв’язком між ідентифікацією та безпекою даних, забезпечуючи доступ до конфіденційної інформації лише потрібним особам у потрібний час.

ШІ, безперечно, підвищить рівень кібербезпеки за рахунок автоматизації рутинних завдань безпеки, що покращить виявлення загроз і час реагування на них, а також знизить кількість людських помилок та упередженості, але це не швидке вирішення проблеми тактики кібербезпеки. Стратегічне визначення потреб вашого бізнесу шляхом інвентаризації критично важливих систем, виділення бюджету, найму та підтримки потрібних людей має вирішальне значення – перш ніж використовувати правильні інструменти ШІ. Тільки тоді компанії зможуть по-справжньому реалізувати переваги ШІ для кібербезпеки та безперервності бізнесу.

Джерело: We don’t need AI for AI’s sake: Best practices for implementing AI in cybersecurity

Зв'яжіться з нами
Зворотний зв'язок зі спікером