Cybersikkerhet
Ferdighetens Power Duo: Trusler Intelligens og Reversering av Ingeniørkunst
Sommer-OL 2024 kan ha fått like mye fokus på cybersikkerhet som lekene selv. Hvert andre år søker trusler fra en rekke land å bli berømt ved å forsøke å eller lykkes i å bryte en av verdens største idrettsbegivenheter, og dette gir sikkerhetsteamene alt de kan håndtere for å minimere potensielle trusler.
Selv om ingen hendelser forstyrte de over 300 medaljeøvelsene over flere idretter under lekene i Paris, rapporterte myndighetene i Frankrike over 140 cyberangrep under sommerlekene i år. Fra slutten av juli til avslutningsseremonien den 11. august, registrerte Frankrikes nasjonale cybersikkerhetsbyrå ANSSI 119 rapporter om “laveffekt-sikkerhetshendelser” og 22 ytterligere hendelser hvor skadelige aktører målrettet informasjonssystemer. Ifølge ANSSI var angrepene hovedsakelig rettet mot regjeringen samt idretts-, transport- og telesystemer.
Fra OL til finansielle institusjoner til alle sektorer i de fleste industrier, trenger organisasjoner at deres arbeidstakere har de beste cybersikkerhetsferdighetene mulig. En nylig undersøkelse blant IT-fagfolk gjennomført av Pluralsight avslørte at de to øverste ferdighetene som trengs for å demontere de farligste nye sikkerhetstruslene, er truslerintelligens og reversering av ingeniørkunst.
Organisasjoner som utstyrer seg med en arbeidstakt som bringer denne dobbeltferdigheten til cybersikkerhet, er bedre utrustet til å forsvare seg mot skadelige aktører. Når trusleanalyse, rapportering og respons (truslerintelligens) kombineres med å avdekke hvordan skadelig programvare fungerer og identifisere sårbarheter (reversering av ingeniørkunst), spiller resultater en betydelig rolle i å hjelpe med å fremtidssikre et bedriftssikkerhetssystem.
Tiltak mot innovative, nye cybertrusler
Bruk av truslerintelligens og reversering av ingeniørkunst i tandem kan optimalisere cybersikkerhetsprogrammer og styrke cybersikkerhetsforsvar. Fagfolk som er trent i truslerintelligens og reversering av ingeniørkunst, er mer sannsynlig enn de som mangler disse ferdighetene, å utvikle oppdateringer og implementere patches for å avverge risiko raskt og effektivt.
Truslerintelligens hjelper til tidlig oppdagelse og forbedret respons på trusler ved å analysere mønster og indikatorer for kompromittering samt gi sikkerhetsteam mer effektive hendelsesresponsplaner for å raskt minimere trusler. Reversering av ingeniørkunst driver bedre forståelse av skadelig programvare ved å analysere dens struktur og driftsmåter samt utvikle mekanismer for å oppdage dens egenskaper. Selv når de møter innovative, nye cybertrusler, vil team som besitter disse ferdighetene være klare til å iverksette umiddelbar handling.
Hendelser som BlackCat-ransomware-angrepet, Poly Network-hacket og flere høyprofilerte brudd i helsevesenet reflekterer pågående trender i cybertrusler og viktigheten av å etablere robuste cybersikkerhetsmessige tiltak over alle industrier.
Bedrifter som faller bakover i sine bestrebelser på å oppgradere og trene sine IT-team mot cybertrusler, vil bli stadig mer sårbare for opportunistiske angripere. I 2023 fant Pluralsight at over 96 % av IT-fagfolk som ble spurte, visste at de ville trenge å lære AI-ferdigheter for å sikre sine karrierer.
Som sådan må organisasjoner redusere cybersikkerhetsferdighetsgapet ved å trene sine ansatte i de siste tekniske trendene for å gi dem ekspertisen de trenger for å proaktivt forsvare seg mot angrep. Ifølge en rapport fra Sloan School of Management ved Massachusetts Institute of Technology, bidrar skyfeil, stadig mer sofistikert ransomware og leverandør-utnyttelseshakk til økende cybertrusler.
Truslandskapet fortsetter å vokse
Ettersom organisasjoner søker å fylle tradisjonelle stillinger eller opprette nye cybersikkerhetsroller for å forsvare seg, fortsetter truslandskapet å vokse. Ifølge Bidens administrasjons direktør for nasjonal etterretning, økte antallet ransomware-angrep verden over med så mye som 74 % i 2023. I vitneforklaring for Kongressen tidligere i år, sa Avril Haines at amerikanske enheter var de mest målrettede i fjor, med angrep i sektorer som helse som doblet mellom 2022 og 2023.
Dagens og fremtidens cybersikkerhetslandskap vil bli kjennetegnet av en rekke trusler og faktorer som inkluderer rollen til ferdighetsutvikling i beskyttelse mot cybertrusler, fra dag-til-dag-drift til høyprofilerte begivenheter som OL, store offentlige sammenkomster og politiske valg.
I USA har cybersikkerhetsproblemer relatert til presidentvalget i 2024 allerede kommet i fokus etter at en skatt av konfidensiell informasjon ble hacket fra Donald Trumps kampanje. Selv om en håndfull nyhetskanaler som mottok informasjonen fra en anonym kilde valgte å ikke offentliggjøre noe av det, var skaden allerede gjort, orkestrert av en hacker som identifiserte seg bare som “Robert”.
For å holde pace med opportunistiske dårlige aktører, er det viktigere nå enn noen gang tidligere for organisasjoner å bygge ut en arbeidstakt som besitter de mest etterspurte cybersikkerhetsferdighetene som truslerintelligens og reversering av ingeniørkunst. I dagens konkurranseutsatte arbeidsmarked innebærer dette ikke bare å rekruttere og ansette det beste talentet som er tilgjengelig, men også å fremme en kultur for kontinuerlig læring over hele bedriften for å sikre at ferdighetsgapene identifiseres og arbeidstakene forblir så utrustet som mulig for å motstå cybertrusler.
Dette inkluderer ferdighet i å vite hvordan GenAI kan brukes korrekt for trusledetektering og som et responstverktøy mot nye angrep. Midt i den evoluerende AI-landskapet, dens adopsjon av skadelige aktører og pågående cybersikkerhetsferdighetsgap i teknologiarbeidsstyrken, har Pluralsight funnet at over 80 % av IT-fagfolk som ble spurte, er bekymret for AI-drevne trusler.
Ved å mounte et cyberforsvar ved hjelp av AI-verktøy, kan organisasjoner styrke sine styrker i trusledetektering og -forebygging, hendelsesrespons, sårbarhetsstyring, brukerautentisering, svindelforebygging og trusleprognose. Som sådan kan AI forbedre cybersikkerheten ved å levere avanserte verktøy for å oppdage og respondere på trusler, automatisere rutineoppgaver og forbedre den generelle effektiviteten til sikkerhetsoperasjonene.
Ifølge en rapport fra IBM var den gjennomsnittlige kostnadsbesparelsen for organisasjoner som brukte sikkerhets-AI og automatisering omfattende for cybersikkerhet og bruddforebygging i 2023 på 2,22 millioner dollar sammenlignet med selskaper som ikke gjorde det. Rapporten fant også at den gjennomsnittlige kostnaden for en datalekkasje globalt var 4,8 millioner dollar, som representerer en økning på 10 % fra året før og er, til dags dato, den høyeste totale kostnaden per lekkasje noensinne. Funndene avslørte også at en av hver tre lekkasjer inkluderte skyggedata, noe som viser at spredningen av data gjør det vanskeligere å sikre alt.
Forsvare digitale eiendeler og sikre sikkerheten og påliteligheten til systemer
Ved å oppgradere arbeidstakten og implementere riktige teknologier og praksiser, kan organisasjoner sikre sine digitale eiendeler og sikre konfidensialiteten og integriteten til deres data og nettverk. Den mangfoldige disiplinen cybersikkerhet er kritisk for å sikre trygg og pålitelig drift av teknologisystemer. Når væpnet med riktige ferdigheter og jevnlige øvelser i å reagere på simulerede cyberangrep, kan bedrifter skape det beste forsvaret mulig mot et stadig mer aktivt truslandskap. Den mangfoldige disiplinen cybersikkerhet er kritisk for å sikre trygg og pålitelig drift av teknologisystemer. Når væpnet med riktige ferdigheter og jevnlige øvelser i å reagere på simulerede cyberangrep, kan bedrifter skape det beste forsvaret mulig mot et stadig mer aktivt truslandskap.












