Cybersikkerhet

Fra Agentic AI til Ransomware: Seks Cybersikkerhetstrender å Følge i 2025

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Da 2024 nærmer seg slutten, ser vi tilbake på et år med hackerangrep, nedtider, lovgivning og raskt fremvoksende trender som har endret cybersikkerhetslandskapet.

Kunstig intelligens (AI) fortsetter å utvikle seg i rasende fart, med generativ og agentic AI som får organisasjoner til å vurdere dens rolle over hele forretningsområdet. I mellomtiden oppstår nye kategorier for å hjelpe organisasjoner med å bedre håndtere sine data i skyens stadig økende utbredelse og økende sofistikerte cyberttrusler. Til slutt ser vi lovgivning som vedtas verden over for å hjelpe organisasjoner med å minimere risiko og opprettholde cybersikkerhet.

Hva vil dette føre til i 2025? Les videre for seks cybersikkerhetstrender Rubrik forventer å utvikle seg neste år.

1. Data Sikkerhet vil være i hjertet av Generativ AI-adoptsjon

Når vi ser mot 2025, er en kritisk faktor fremtredende i diskusjonen omkring adopsjon og utvikling av generativ AI: datasikkerhet. Ettersom generative AI-modeller krever store mengder data for å lære og generere innhold, blir det viktig å sikre denne datans personvern, konfidensialitet og integritet. Selskaper som kan tilby robuste datasikkerhetstiltak vil få en konkurransefordel, og skape større tillit blant brukere og partnere. Denne tilliten oversettes til markedssandel, ettersom bedrifter og forbrukere er mer sannsynlig å engasjere seg med AI-løsninger som prioriterer datasikkerhet, i tråd med strenge regler som EU AI-akt, GDPR eller CCPA.

Datasikkerhet er derfor ikke bare en hindring for generativ AI; det blir en drivkraft. Ettersom bedrifter og forbrukere kraver mer fra AI når det gjelder evne og sikkerhet, ser generativ AI fremtiden mer og mer sammenkoblet med fremgang i datasikkerhet. Ved 2025 forventer vi at datasikkerhet ikke bare vil være en målestokk for suksess i AI-bransjen, men en avgjørende faktor for tillit og bred adopsjon av AI i industrien og blant forbrukere.

2. DORA vil utvides beyond finansielle tjenester, fremme cybersikkerhet over industrier.

Den digitale operasjonelle resilientloven (DORA) ble opprinnelig vedtatt for å styrke IT-sikkerheten for europeiske finansielle institusjoner. Men i 2025 vil DORA bli mer et verktøy for operasjonell resilient på grunn av sin rekke prosesser for risikostyring, hendelsesrapportering, tredjepartsrisikostyring og forretningskontinuitetsstyring. Disse prosessene vil hjelpe organisasjoner med å reagere på cyberttrusler, geopolitiske spenninger og naturkatastrofer. DORA’s bredere adopsjon vil omdefinere hvordan alle bedrifter nærmer seg operasjonell resilient og kontinuitet i en stadig mer uforutsigbar verden, og understreke nødvendigheten av forberedelser.

AI vil bli en vital alliert i å møte DORA’s krav, og avsløre nye bruksområder ettersom selskaper innfører AI-drevne resilienttiltak i områder som trusseldeteksjon, responsautomatisering og overholdelsesovervåking. I et landskap som nå krever sanntidsrespons, vil AI gi organisasjoner mulighet til å reagere på hendelser og tilpasse seg dynamisk når situasjonen utvikler seg.

3. IT- og sikkerhetsledere må sikre sine data i skyen.

Data er forretningsjuvelen – og skyen blir stadig mer dens slott. Men hva nytter et slott hvis du lar broen være åpen? Organisasjoner må forberede seg på skyinntrengninger fra stadig mer sofistikerte cyberttrusler: 2024 CrowdStrike Global Threat Report fant at skyinntrengninger har økt med 75% siden 2023.

Med skyens stadig økende utbredelse kommer en enda større ansvar for organisasjoner å bekjempe sårbarheter – ellers er denne økningen bare begynnelsen. I 2025 må organisasjoner fokusere på å beskytte data i skyen, overvåke risiko og bygge tillit til at de kan gjenopprette data og applikasjoner i tilfelle et angrep.

Dette betyr å gå utover app-natursikkerhetstverktøy og finne tilpassede løsninger som ikke bare forhindrer trusler fra å nå data i skyen, men også gjenoppretter raskt mot noen trusler som slipper gjennom muren.

4. Data Sikkerhetsposturledelse blir en essensiell del av cybersikkerhet.

Data sikkerhetsposturledelse – DSPM – har som mål å løse ett av de mest komplekse problemene i moderne skyemiljøer: å vite hvor all din data er og hvordan den er sikret.

Ifølge Research and Markets er DSPM-markedet under stor vekst , drevet hovedsakelig av AI-adoptsjon. Ettersom flere (og større) datasamlinger blir tilgjengelige for AI-modeller å forbruke, øker sannsynligheten for at sensitive data blir eksponert for uautoriserte brukere betydelig.

Sky, AI og DSPM vil gå hånd i hånd ettersom tradisjonelle sikkerhetsmetoder som DLP (Data Loss Prevention) og CNAPP (Cloud-Native Application Protection Platforms) alene ikke tilstrekkelig dekkes en organisasjons totale datasikkerhet.

5. En bølge av AI-agenter vil øke cybersikkerhet – og introdusere nye risikoer.

Den fremvoksende agentic AI-markedet viser ubegrenset potensial, spesielt for organisasjoner som bruker skyen til å skalle opp datamaskinkraft og lagringskapasitet for å trene og distribuere komplekse AI-modeller. CISOer som fokuserer på sky-først-arkitektur vil nyte godt av økt produktivitet, bedre kundeopplevelser og mer. Agentic AI har også potensialet til å hjelpe bedrifter med å holde sine data og sky-applikasjoner mer sikre; forestill deg en fremtid hvor AI-agenter automatiserer trusseldeteksjon samtidig som de forbedrer responsfarten og resilientheten.

Men hvis det ikke implementeres forsiktig, vil agentic AI også risikere sensitive data i skyen. Ettersom AI-agenter blir mer sofistikerte og sammenkoblede, vil de sannsynligvis føre til flere sikkerhetssårbarheter og utilsiktet datalekkasjer. Dyktige bedrifts- og IT-ledere vil ikke la dette holde dem tilbake fra å adoptere agentic AI, men heller drive dem til å etablere retningslinjer, sette strenge datapolicyer og kommunisere organisatoriske beste praksiser tydelig.

6. Ransomware vil fortsette å utvikle seg og skape kaos.

Hvis 2024 lærte oss noe, er det at ransomware ikke er på vei bort – og vil fortsette å være en favoritt blant dårlige aktører. Med utviklingen av AI og mer data som flyttes til sky- og SaaS-baserte plattformer, kan angripere automatisere og finpusse sine angrepsstrategier, og gjøre ransomware enda mer effektivt i 2025.

Men det blir verre. Vi forventer at Ransomware-as-a-Service (RaaS) vil utvides beyond malware, og tilby initial tilgangsforhandling, dataekstraksjon og forhandlingstjenester. RaaS-plattformer vil også fortsette å senke den tekniske terskelen for å lansere ransomware-angrep, noe som betyr at flere personer eller mindre teknisk dyktige grupper kan engasjere seg i ransomware-aktiviteter, og øke volumet av angrep. Organisasjoner vil måtte utvikle nye strategier for å møte denne virkeligheten.

Disse seks forutsigelsene understreker hvorfor 2025 lover å bli et dynamisk år i cybersikkerhet. Nå er tiden for IT- og sikkerhetsledere å forberede seg.

Arvind "Nitro" Nithrakashyap er medgründer og teknisk direktør i Rubrik, et selskap som driver med cybersikkerhet. Arvind har tiår med erfaring med å bygge lagrings-, database- og distribuerte systemer. Han ledet det sanntidsbaserte annonse-infrastrukturteamet i Rocketfuel og startet sin karriere i Oracle hvor han var med å grunnlegge Exadata-lagringsplattformen.