Myslitelé
Boj proti útokům zesíleným pomocí AI – Správná obranná strategie

Protože hrozby zesílené pomocí AI se množí, musí organizace zvládnout, jak jim předcházet a bránit se proti nim. Jedním z populárních přístupů, který vyvolává pozornost, je použití AI k obraně proti jiným, škodlivým AI. To je však pouze částečně efektivní. AI lze použít jako obranný štít, ale pouze pokud mají zaměstnanci znalosti, jak jej správně používat. Může být také použito pouze jako součást řešení, ale plně záviset na AI jako na štítu není všelékem.
Dále je důležité se soustředit na to, jak AI může pomoci bránit se proti hrozbám zesíleným pomocí AI, ale obranné strategie organizace by neměly být plně zaměřeny na AI. Místo toho by se měli bezpečnostní lídři soustředit na to, aby jejich týmy byly neustále připraveny tím, že budou průběžně cvičit svou reakci na kybernetické útoky, bez ohledu na to, zda je AI používána k způsobení škody.
Využití zkušeností v těchto scénářích je jediným správným mechanismem, který může pomoci posílit obranu. Například odborník na kybernetickou bezpečnost, který je v oboru méně než rok, ale naučil se, jak se vypořádat s řadou simulovaných útoků zesílených pomocí AI, je nejlepší volbou pro efektivní obranu ve srovnání s někým, kdo není seznámen s intrikami útoku generovaného pomocí AI.
Jednoduše řečeno, musíte vidět škodlivou činnost, abyste věděli, jak vypadá. Jakmile jste viděli škodlivé útoky vlastními očima, již se nezaměňují s běžnou činností a můžete je snáze identifikovat v budoucnu. Tato konkrétní zkušenost s obranou dává zaměstnancům dovednosti, aby věděli, jak se účinně a efektivně bránit.
Využijte dovednosti potřebné k přehrát škodlivé aktéry
Organizace, které se soustředí na přípravu na útoky zesílené pomocí AI a využívají AI jako součást širší celkové obranné strategie, budou dobře umístěny, protože hrozba se zintenzivňuje. Ačkoli přístup k nástrojům zesíleným pomocí AI nezvyšuje rizika, pracovní síla musí být lépe připravena na řešení hrozeb ze strany škodlivých vývojářů, kteří využívají technologii AI k provedení útoků. Tvořením kontinuálních příležitostí k učení, jak přehrát škodlivé aktéry, budou organizace lépe umístěny, aby budoucí kybernetickou bezpečnostní strategii a udržely si výhodu proti hrozbám.
Prostřednictvím kultury kontinuálního učení mohou organizace odemknout zapojení do dalšího vzdělávání tím, že identifikují stávající dovednosti a odhalí mezery, které je třeba řešit. Lídři se mohou zapojit do tohoto procesu tím, že pochopí dovednosti, které jejich týmy potřebují, a propagují školení jako způsob, jak zlepšit sebevědomí a zvýšit jistotu zaměstnání svých členů.
Soustředicím se na dovednosti a implementací aktivních bezpečnostních opatření k obraně proti hrozbám zesíleným pomocí AI mohou organizace vybavit své techniky nástroji, které potřebují k tomu, aby zůstali o krok před hrozbami. Tradiční bezpečnostní role nemusí být dostatečné pro úspěšnou obranu proti kybernetickým útokům zesíleným pomocí AI. V některých případech může být nutné vytvořit nové bezpečnostní role, které se soustředí na zpravodajskou činnost a reverzní inženýrství. Analýza zpravodajské činnosti je zásadní pro získání cenných informací o metodách a schopnostech škodlivých aktérů.
Vězte, jak je AI využívána k zahájení útoků
Nyní více než kdykoli předtím je zásadní vytvořit kybernetickou bezpečnostní kulturu, která neustále vzdělává stávající členy týmu o nových hrozbách a nábor nových uchazečů o zaměstnání s předchozími zkušenostmi s obranou proti útokům. Aby měli nezbytné dovednosti pro zahájení obrany, musí týmy kybernetické bezpečnosti znát schopnosti škodlivých aktérů a jak vývojáři malware využívají nástroje AI k zahájení útoků.
Školením týmů na nejlepší postupy pro rozpoznání nejškodlivějších typů útoků, jako je ransomware, malware, deep fakes a sociální inženýrství, budou jednotlivci připraveni rychle rozpoznat a reagovat na incident. Zvláště ztráty, které podniky utrpí v důsledku ransomwaru, mohou být ohromující. Podle Chainalysis dosáhly globální platby za ransomware rekordní výše 1,1 miliardy dolarů v roce 2023, což je téměř dvojnásobek částky zaplacené v roce 2022.
Identifikujte, hodnotíte a zmírněte bezpečnostní slabosti
Kromě proaktivních obranných opatření mohou organizace také zlepšit svou kybernetickou bezpečnostní strategii prostřednictvím iniciativ, jako je správa zranitelností, komplexní správa rizik a jasně definované postupy pro reakci na incidenty. Tyto kroky jsou zásadní pro identifikaci, hodnocení a zmírnění bezpečnostních slabostí v systémech, aplikacích a sítích. Zvláště plánování reakce na incidenty zajišťuje, že je organizace připravena detekovat, reagovat a zotavit se z kybernetického útoku.
Když kybernetické útoky nastanou, je také důležité rozpoznat zdroj útoku jako preventivní krok proti budoucím incidentům. Ačkoli to může být složitý proces, kroky pro stopování původu útoku zahrnují sledování IP adres, analýzu systémů doménových jmen a geolokaci. Tímto způsobem mohou týmy kybernetické bezpečnosti odhalit informace týkající se infrastruktury útočníka, zúžit fyzickou lokalitu, ze které incident pocházel, a získat nápovědu o identitě útočníka.
Zvyšte kvalifikaci své pracovní síly, protože se hrozba zintenzivňuje
Hrozba se bude dále zintenzivňovat, což činí kritickým, aby týmy kybernetické bezpečnosti rozšířily opatření, která jsou potřebná k udržení svých dat a sítí v bezpečí. Podle zprávy z Národního centra kybernetické bezpečnosti Anglie vývoj nových nástrojů AI “povede ke zvýšení kybernetických útoků a sníží bariéru vstupu pro méně sofistikované hackery, aby způsobili digitální újmu.”
Jak se svět stává stále více propojeným a digitalizovaným, organizace, které zvyšují kvalifikaci své pracovní síly a realizují nejúčinnější kybernetické bezpečnostní strategie, budou dobře umístěny pro budoucí úspěch tím, že ochrání kritické aktivity, zajistí kontinuitu podnikání a zmírní rizika.












