ПОСЛЕДНИЕ НОВОСТИ
ПОДОБРАНО ДЛЯ ВАС

Генеративный ИИ создает новые угрозы кибербезопасности, сообщают CISO

АвторЭмман ОмвандаЭмман Омванда 2 мин. чтения
CISO
  • 72% CISO опасаются, что ИИ может привести к увеличению числа нарушений безопасности.
  • Средняя стоимость утечки данных в США сейчас составляет 9,48 млн долларов.
  • 84% CISO сосредоточатся на улучшении операций по обеспечению безопасности в 2024

Согласно новому опросу Metomic, руководители по информационной безопасности (CISO) в США и Великобритании обеспокоены возможностью утечек безопасности, вызванных технологиями генеративного ИИ. Исследование показало, что в разных отраслях происходит все больше случаев утечек данных, и 72% респондентов выразили обеспокоенность по поводу этой новой угрозы.

Рост числа утечек данных и растущие опасения CISO по поводу безопасности ИИ

Опрос, в ходе которого были получены мнения примерно 400 руководителей по информационной безопасности (CISO), демонстрирует, что утечки данных по-прежнему являются главной проблемой безопасности, и количество этих инцидентов резко возросло за последние 12 месяцев.

Факты об утечках данных в США, зафиксированные в 2023 году, достигли исторического максимума, зафиксировав 3 205 инцидентов по сравнению с 1 802 в предыдущем году. Финансовое влияние также исключительно велико: средняя стоимость утечки медицинских данных в США составляет около 9,48 миллиона долларов, согласно текущим оценкам.

Риски утечки данных снижаются на фоне опасений по поводу влияния ИИ и других развивающихся технологий на корпоративную безопасность. После утечек данных руководители по информационной безопасности в США и Великобритании объединили свои опасения по поводу развития ИИ и технологических инноваций. В то же время респонденты из Великобритании больше сосредоточены на фишинговых схемах.

CISO отдают приоритет операциям по безопасности и обучению

Согласно результатам опроса CISO, почти все они указывают на свое желание расширить возможности операций по безопасности; статистика показывает, что большинство респондентов (до 84 процентов) приходят к этому выводу, выделяя это как приоритетную задачу на 2024 год. 

Инициативы по планированию стратегий также являются высшим приоритетом для CISO, подчеркивая важность укрепления этих операционных мероприятий. Кроме того, примерно 79 процентов склоняются к плану, обеспечивающему обновление безопасности и обучение персонала мерам безопасности.

Результаты опроса показывают, что большинство приложений поддерживаются SaaS, при этом примерно 36% CISO в США управляют 200 или более бизнес-процессами с нами. Недавняя тенденция доказывает, что блокировка платформ SaaS с помощью соответствующих политик безопасности и мониторинга должна стать способом, на который полагаются многие бизнесы, использующие такие платформы.

Поиск ответов для поддержания сильной культуры безопасности

Одной из целей CISO является поддержание сильной культуры безопасности, хотя они сталкиваются с многочисленными трудностями в формулировании и поддержании эффективной культуры безопасности. Особенно примечательно, что более 50% респондентов опроса подвергались атакам вредоносного ПО или фишингу, либо периодически, либо регулярно. 

Помимо этого, непрерывное повышение осведомленности о безопасности и обучение также воспринимается 41% CISO в США и 34% CISO в Великобритании как серьезная проблема.

В целом, 59 процентов руководителей в обоих регионах считают, что они будут уделять больше времени операциям по безопасности, управлению рисками и учебной деятельности, чтобы преодолеть эти трудности.

Рич Виберт, соучредитель и генеральный директор Metomic, обсудил сложность позиций современных CSO. По его словам, результаты исследования указывают на то, что CISO нового поколения сталкиваются с довольно жесткими и критическими ситуациями. Основная цель исследования кажется ясной, и очевидно, что опрос был проведен, чтобы помочь лидерам в сфере безопасности формировать политики. 

Отчет проливает новый свет на опасения CISO по поводу возрастающего риска, который генеративный ИИ представляет для проблем безопасности. Они должны укрепить информационную безопасность во всех операционных процессах, стратегическом планировании и образовании. Поэтому им необходимо использовать различные подходы и повышать свою компетентность для защиты от развивающихся киберугроз с использованием современных технологий и SaaS.

Если вы читаете это, вы уже впереди. Оставайтесь с нами, подписавшись на нашу рассылку.

Поделиться статьёй

Отказ от ответственности. Предоставленная информация не является торговой рекомендацией. Cryptopolitan.com Мы не несем ответственности за любые инвестиции, сделанные на основе информации, представленной на этой странице. Мы настоятельно рекомендуем проводить независимое исследование и/или проконсультироваться с квалифицированным специалистом перед принятием любых инвестиционных решений.

Эмман Омванда

Эмман Омванда

Экспертиза Эммануэля Омванды охватывает рынки криптовалют, включая фундаментальный и технический анализ. Ранее он работал в различных крипто-медиа-изданиях перед присоединением к Cryptopolitan, включая CoinEdition, The Crypto Basic, CryptoNews Flash и DroomDroom. Он имеет степень бакалавра наук (BSc.) по математике и компьютерным наукам Университета Кеньятта (Кения) и в настоящее время находится на последнем году обучения по степени бакалавра искусств в области коммуникаций и медиаисследований.

ЕЩЁ … НОВОСТИ