Myslitelé
Od agentic AI po ransomware: Šest trendů kybernetické bezpečnosti, na které se budeme dívat v roce 2025
Jak se rok 2024 chýlí ke konci, ohlížíme se na rok plný hacků, výpadků, legislativy a rychle se vyvíjejících trendů, které změnily kybernetickou bezpečnostní krajinu.
Umělá inteligence (AI) pokračuje ve vývoji rychlým tempem, s generativní a agentic AI, které nutí organizace uvažovat o její roli napříč všemi aspekty podnikání. Mezitím vznikají nové kategorie, které pomáhají organizacím lépe spravovat svá data uprostřed pokračující expanze cloudu a stále sofistikovanějších kybernetických hrozeb. Nakonec vidíme legislativu po celém světě, která pomáhá organizacím snižovat rizika a udržovat kybernetickou odolnost.
Co tedy povede v roce 2025? Čtěte dále pro šest trendů kybernetické bezpečnosti, které společnost Rubrik očekává, že se v příštím roce rozvinou.
1. Data Security bude srdcem adopce Generative AI
Jak se díváme na rok 2025, jeden kritický prvek vyniká v diskusi o adopci a evoluci generativní AI: data security. Jak generativní AI modely vyžadují obrovské množství dat pro učení a generování obsahu, zajištění soukromí, důvěrnosti a integrity těchto dat se stává-paramount. Společnosti, které mohou nabídnout robustní opatření pro data security, získají konkurenční výhodu, vytvářející větší důvěru mezi uživateli a partnery. Tato důvěra se překládá do podílu na trhu, protože podniky a spotřebitelé jsou více ochotni zapojit se do AI řešení, která priorizují ochranu dat, v souladu se přísnými předpisy, jako je EU AI Act, GDPR nebo CCPA.
Data security je tedy nejen překážkou pro generativní AI, ale stává se také jejím hnacím motorem. Jak podniky a spotřebitelé požadují více od AI, co se týče schopností a bezpečnosti, budoucnost generativní AI vypadá stále více provázaná s pokroky v ochraně dat. Do roku 2025 předpovídáme, že data security nebude pouze měřítkem úspěchu v AI průmyslu, ale také rozhodujícím faktorem pro důvěru a širokou adopci AI průmyslem a spotřebiteli.
2. DORA se rozšíří za hranice finančních služeb a bude podporovat kybernetickou odolnost napříč průmysly.
Digital Operational Resilience Act (DORA) byl původně přijat, aby posílil IT bezpečnost evropských finančních institucí. Ale v roce 2025 se DORA stane více nástrojem pro operativní odolnost díky svému souboru procesů pro řízení rizik, hlášení incidentů, řízení rizik třetích stran a řízení kontinuity podnikání. Tyto procesy pomohou organizacím reagovat na kybernetické hrozby, geopolitické napětí a přírodní katastrofy. Skutečně, širší adopce DORA předefinuje, jak všechny podniky přistupují k operativní odolnosti a kontinuitě v stále nepředvídatelnějším světě, zdůrazňujícím naléhavost přípravy.
AI se stane vitálním spojencem při splnění požadavků DORA, odhalujícím nové použití, jak společnosti inovují způsoby, kterými začleňují AI poháněná opatření pro odolnost v oblastech, jako je detekce hrozeb, automatizace reakce a monitorování dodržování předpisů. V krajině, která nyní vyžaduje reakce v reálném čase, AI umožní organizacím reagovat na incidenty a přizpůsobit se, jak se situace dynamicky vyvíjí.
3. IT a bezpečnostní lídři musí opevnit svá data v cloudu.
Data jsou korunou podnikání – a cloud se stále více stává jeho hradem. Ale co je dobré hrad, pokud necháte most dolů? Organizace se musí připravit na cloudu intruze ze strany stále sofistikovanějších kybernetických hrozeb: 2024 CrowdStrike Global Threat Report (CRWD ) nalezl, že cloudu intruze vzrostly o 75 % od roku 2023.
S pokračující expanzí cloudu přichází ještě větší odpovědnost organizací za boj proti zranitelnostem – jinak je tento vzestup pouze začátek. V roce 2025 musí organizace soustředit na ochranu dat v cloudu, monitorování rizik a budování důvěry, že mohou obnovit data a aplikace v případě útoku.
To znamená jít nad rámec bezpečnostních nástrojů pro aplikace a najít speciální řešení, která nejenom zabrání hrozbám dosáhnout dat v cloudu, ale také rychle obnoví proti jakékoli hrozbě, která se dostane přes hradbu.
4. Data Security Posture Management se stává nezbytným prvkem kybernetické odolnosti.
Data Security Posture Management – DSPM – má za cíl vyřešit jednu z nejkomplexnějších otázek v moderních clouduch prostředích: vědět, kde jsou všechna vaše data a jak jsou zabezpečena.
Podle Research and Markets se trh DSPM prochází významným růstem, který je poháněn především adopcí AI. Jak více (a větší) datové sady se stávají dostupnými pro AI modely, zvyšuje se významně pravděpodobnost, že citlivá data budou vystavena neoprávněným uživatelům.
Cloud, AI a DSPM budou úzce spojeny, protože tradiční bezpečnostní metody, jako je DLP (Data Loss Prevention) a CNAPP (Cloud-Native Application Protection Platforms) samotné dostatečně neřeší celkovou kybernetickou odolnost organizace.
5. Vlna AI agentů zvýší kybernetickou odolnost – a přinese nová rizika.
Emergující trh agentic AI ukazuje enormní potenciál, zejména pro organizace, které využívají cloud k škálování výpočetního výkonu a kapacity úložiště pro školení a nasazení komplexních AI modelů. CISO, kteří se zaměřují na cloud-first architektury, budou mít prospěch z zvýšené produktivity, lepší zákaznické zkušenosti a další. Agentic AI také má potenciál pomoci podnikům udržet svá data a cloudové aplikace více zabezpečené; představte si budoucnost, kde AI agenti automatizují detekci hrozeb, zatímco zvyšují rychlost reakce a odolnost.
Jednak, pokud nebude implementován opatrně, agentic AI také ohrozí citlivá data v cloudu. Jak AI agenti se stávají sofistikovanějšími a propojenými, pravděpodobně povedou k více bezpečnostním zranitelnostem a náhodným únikům dat. Chytří obchodní a IT lídři nebudou brzděni adopcí agentic AI, ale spíše budou hnáni k vytvoření bezpečnostních zábran, stanovení přísných zásad přístupu k datům a jasně komunikovat organizační nejlepší postupy.
6. Ransomware bude pokračovat ve vývoji a vytvářet chaos.
Pokud nás rok 2024 naučil něco, ransomware nebude nikam odcházet – a bude pokračovat jako oblíbený nástroj špatných aktérů. S vývojem AI a více dat, která se přesouvají do cloudu a SaaS-based platforem, útočníci mohou automatizovat a vylepšovat své útočné strategie, dělají ransomware ještě účinnějším v roce 2025.
Ale to se ještě zhoršuje. Očekáváme, že Ransomware-as-a-Service (RaaS) se rozšíří za hranice malware, nabízející brokering počátečního přístupu, exfiltrace dat a vyjednávací služby. RaaS platformy také budou pokračovat ve snižování technické prahové hodnoty pro spuštění ransomware útoků, což znamená, že více jednotlivců nebo méně technicky zdatných skupin se mohou zapojit do ransomware aktivit, zvyšujících objem útoků. Organizace budou muset vyvinout nové strategie, aby se vypořádaly s touto realitou.
Tato šestka předpovědí zdůrazňuje, proč rok 2025 slibuje být dynamickým rokem v kybernetické bezpečnosti. Nyní je čas pro IT a bezpečnostní lídry, aby se připravili.












