♦ Alocarea unor bugete mai mari pentru securitatea cibernetică nu mai este suficientă, ci este în primul rând vorba de cum sunt distribuiţi banii pentru ca investiţiile să fie unele eficiente.
Inteligenţa artificială schimbă radical atât modul în care companiile îşi desfăşoară activitatea, cât şi felul în care atacatorii cibernetici îşi aleg şi îşi perfecţionează metodele. Astăzi, orice instituţie sau companie care deţine date este o ţintă tot mai des aleasă de atacatori.
„Odată cu adopţia de noi tehnologii cresc şi riscurile. Vedem nu doar o creştere a numărului de atacuri, ci şi o schimbare a tipurilor de atacuri. Atacatorii folosesc inteligenţa artificială pentru a genera atacuri mai sofisticate, pentru a automatiza procese şi pentru a transforma atacurile clasice de tip social engineering în atacuri mult mai eficiente“, spune Cătălina Dodu, technology consulting & cybersecurity leader la EY România, prezentă în cadrul emisiunii dedicate anuarului ZF Cei mai mari jucători din economie, un proiect Ziarul Financiar susţinut de EY.
În era inteligenţei artificiale atacurile au devenit tot mai sofisticate, iar dintre cele mai mari îngrijorări ale specialiştilor este capacitatea inteligenţei artificiale de a identifica şi exploata vulnerabilităţi care până recent erau considerate greu de identificat.
„Companiile care deţin date devin o ţintă mult mai des, iar accesul la datele lor capătă o atracţie mult mai mare pentru atacatori. Vulnerabilităţi care înainte reprezentau un risc redus pot deveni rapid vulnerabilităţi critice, tocmai pentru că inteligenţa artificială le poate identifica şi exploata automat“, explică ea.
Totuşi, aceeaşi tehnologie reprezintă şi unul dintre cele mai importante instrumente de apărare. Industria de cyber security utilizează de ani buni algoritmi de inteligenţă artificială pentru analiza volumelor uriaşe de date şi detectarea rapidă a incidentelor.
„În securitatea cibernetică folosim inteligenţa artificială de foarte mult timp, pentru că întotdeauna am avut de gestionat volume foarte mari de informaţii, timpi foarte scurţi de reacţie şi un deficit de specialişti. AI ne ajută să identificăm mai repede atacurile, să învăţăm din incidentele anterioare şi să folosim experienţa acumulată pentru a creşte nivelul de protecţie. Problema este că aceeaşi tehnologie este la dispoziţia atacatorilor, iar uneori aceştia se mişcă chiar mai repede“, mai spune Cătălina Dodu.

În acest context, alocarea unor bugete mai mari pentru securitatea cibernetică nu mai este suficientă, ci este în primul rând vorba de cum sunt distribuiţi banii pentru ca investiţiile să fie unele eficiente.
„Mulţi lideri înţeleg că trebuie să investească mai mult, însă la fel de important este să investească inteligent. Nu este suficient să achiziţionezi tehnologii dacă nu le foloseşti la adevăratul lor potenţial, dacă procesele nu sunt actualizate sau dacă echipele nu sunt pregătite să interpreteze informaţiile pe care aceste soluţii le furnizează“, adaugă ea.
Cătălina Dodu consideră că orice companie ar trebui să înceapă prin evaluarea nivelului real de maturitate în materie de securitate cibernetică.
Un al doilea pilon important este investiţia în oameni, care pot fi foarte expuşi unor astfel de atacuri, cu efecte asupra companiei.
„Instruirea oamenilor este critică. Dacă un angajat identifică la timp o solicitare suspectă sau o tentativă de fraudă, poate opri un atac înainte ca tehnologia să îl detecteze. Competenţele digitale şi înţelegerea riscurilor cibernetice devin o condiţie pentru dezvoltarea sănătoasă a oricărui business.“
Companiile trebuie să devină mai conştiente de importanţa investiţiei în securitatea cibernetică, care a început să fie o chestiune de igienă în cadrul unei companii, nu doar o discuţie în cadrul departamentului de IT.
„Cybersecurity trebuie să treacă din zona de IT în zona de board, dintr-o linie de cost într-o linie de protecţie a valorii pe care o creăm, într-un value creator, protejând business-ul şi înţelegând că avem nevoie de cybersecurity ca să ne continuăm business-ul“, mai spune Cătălina Dodu.
Preluarea fără cost a materialelor de presă (text, foto si/sau video), purtătoare de drepturi de proprietate intelectuală, este aprobată de către www.zf.ro doar în limita a 250 de semne. Spaţiile şi URL-ul/hyperlink-ul nu sunt luate în considerare în numerotarea semnelor. Preluarea de informaţii poate fi făcută numai în acord cu termenii agreaţi şi menţionaţi in această pagină.
ABONEAZĂ-TE