Securitate cibernetică
IA, Responsabilitate și Trezirea la Realitate a Securității Cibernetice

Pe măsură ce organizațiile continuă să adopte inteligența artificială (IA) pentru a stimula inovația, a transforma operațiunile și a optimiza procesele de luare a deciziilor, ele trebuie să facă față și unei alte realități: IA este în curs de a reconfigura rapid peisajul amenințărilor cibernetice. În timp ce IA ajută directorii de securitate informatică (CISO) să îmbunătățească detectarea și răspunsul, ea conduce și la atacuri cibernetice mai sofisticate. Aceleași motoare IA care generează informații valoroase pot genera, de asemenea, identități false, campanii de phishing și malware.
Raportul State of Cybersecurity Report 2025 al Wipro prezintă cu acuratețe această realitate. În ciuda promisiunii IA de a consolida securitatea, organizațiile încă nu reușesc să atingă acest obiectiv. Cu toate acestea, acest lucru nu se datorează tehnologiei, ci lipsei de responsabilitate, planurilor de guvernanță fragmentate și lipsei de conștientizare a securității cibernetice. Multe încălcări ale securității nu provin numai din partea unor adversari avansați, ci și din erori umane și subinvestiții în securitatea cibernetică de bază.
Peisajul Amenințărilor în Expansiune
IA a schimbat peisajul pentru criminalii cibernetici. Ei pot utiliza acum modele generative pentru a crea mesaje de phishing personalizate, pentru a automatiza crearea de malware care poate evita detectarea și pentru a manipula audio și video pentru a impersona executivi prin intermediul deepfakes. Aceste tactici nu mai sunt limitate la actori statali sau grupuri de hacking de elită, deoarece sunt accesibile prin intermediul unor instrumente open-source și platforme IA-as-a-service.
Cercetarea Wipro arată că 44% dintre organizații menționează în prezent neglijența internă și lipsa de conștientizare a securității cibernetice a angajaților ca principale vulnerabilități, chiar mai mult decât ransomware-ul din indicele de risc. Acest lucru demonstrează că multe afaceri nu țin pasul cu evoluția atacurilor: sistemele legacy, software-ul învechit și strategiile slabe de gestionare a patch-urilor fac ca este ușor pentru criminalii cibernetici să pătrundă în rețele.
Neglijarea practicilor de securitate fundamentale nu mai este o supraveghere învechită sau iertabilă – este un risc critic de afaceri. Ascensiunea atacurilor activate de IA nu face decât să accentueze decalajul dintre organizațiile care iau securitatea cibernetică în serios și cele care nu o fac.
Liniile Încurcate ale Responsabilității
Una dintre constatările cheie ale raportului este lipsa de claritate în jurul proprietății securității cibernetice. În timp ce 53% dintre CISO raportează direct către CIO, restul sunt dispersate în diverse funcții executive, incluzând COO, CFO și echipe juridice. Acest lucru slăbește procesul de luare a deciziilor și face dificilă înțelegerea cui îi revine într-adevăr responsabilitatea pentru rezultatele securității.
Acest problemă devine și mai acută atunci când IA intră în scenă. Raportul a constatat că 70% dintre respondenții europeni cred că implementarea IA ar trebui să fie o responsabilitate împărtășită, dar doar 13% au o echipă desemnată pentru a supraveghea această implementare. Adoptarea IA adesea progresează fără o supraveghere critică a riscurilor, fără o proprietate clar definită, ceea ce conduce la practici inconsistente, vulnerabilități ne gestionate și oportunități ratate de aliniere cu cadrele de reglementare.
Liderii IT trebuie să trateze securitatea cibernetică și guvernanța IA ca priorități strategice la nivelul consiliului de administrație. Directorii executivi trebuie să meargă dincolo de supravegherea pasivă și să participe la exerciții de masă, planificare de scenarii și revizuiri de pregătire pentru crize cibernetice. În mediul actual, colaborarea, comunicarea și gestionarea crizelor sunt necesare pentru menținerea rezilienței.
Rolul IA în Reshaping-ul Securității
În timp ce IA a creat noi amenințări, ea oferă și capacități puternice pentru a ajuta organizațiile să-și protejeze rețelele. Detectarea amenințărilor bazată pe IA poate analiza cantități mari de date în timp real, reduce falsurile pozitive și identifica irregularități comportamentale care ar putea indica o încălcare a securității. Ea poate automatiza triajul incidentelor, accelera timpul de răspuns și ajuta centrele de operațiuni de securitate.
Conform Wipro, 93% dintre organizațiile chestionate prioritizează IA pentru detectarea și răspunsul la amenințări, reflectând valoarea pe care organizațiile o acordă detectării amenințărilor. Această dualitate a IA cere o abordare măsurată și responsabilă a implementării. Organizațiile au nevoie de cadre de guvernanță care să acopere explicarea modelului, mitigarea prejudecăților și conformitatea cu legile privind protecția datelor. Fără acestea, IA poate deveni un risc imprevizibil în loc de un instrument pentru reziliență.
De Ce Încă Mai Contă Formarea Angajaților
Într-o lume cu instrumente IA avansate, erorile umane rămân cea mai consistentă vulnerabilitate în securitatea cibernetică. Phishing-ul rămâne principalul vector de atac pentru 65% dintre organizații. Pe măsură ce atacatorii utilizează IA pentru a crea tactici de inginerie socială mai convingătoare, riscul de încălcări a securității cauzate de utilizatori crește.
Unul dintre motivele principale pentru acest lucru este faptul că organizațiile adesea privesc formarea în securitate cibernetică ca o activitate de conformitate unică. Ea trebuie să fie un proces continuu care evoluează în timp. Angajații ar trebui să fie instruiți cu privire la amenințările comune și riscurile activate de IA, cum ar fi impersonarea vocilor prin deepfake sau atacurile de injectare de prompte pe platforme activate de IA. Actualizările neglijate, sistemele neactualizate și dependența de infrastructura legacy rămân probleme persistente și creează oportunități pentru încălcări. Formarea trebuie să meargă mână în mână cu auditurile regulate, gestionarea patch-urilor și coordonarea interdepartamentală.
Pentru a apăra într-adevăr împotriva amenințărilor moderne, organizațiile trebuie să investească în inteligența umană și cea mașinilor și să se asigure că echipele lor sunt la fel de agile și adaptabile ca și tehnologiile lor.
Construirea unei Culturi a Responsabilității
Fundamentul unei strategii de securitate cibernetică nu este tehnologia, ci claritatea. Organizațiile trebuie să definească cine este responsabil pentru ce, să stabilească structuri de guvernanță și să încurajeze o cultură a securității care se extinde în toate domeniile.
Cheia constă în a autoriza directorul de securitate informatică sau rolul echivalent de conducere IT cu autoritate și vizibilitate. Este înțelept să se formeze consilii de risc cibernetic interfuncționale, care includ reprezentanți ai IT, conformității, juridici și unități de afaceri. Unele companii stabilesc comitete la nivel de consiliu de administrație, concentrate în mod special pe supravegherea securității cibernetice.
Cadrele de guvernanță pentru implementările IA trebuie să includă controale asupra datelor de antrenament, implementarea modelului, drepturile de acces și monitorizarea în timp real. Aceste cadre ar trebui să evolueze alături de reglementări precum Actul IA al UE și standardele emergente ale industriei pentru utilizarea etică a IA.
Educația angajaților cu privire la IA trebuie, de asemenea, să fie încorporată în această schimbare culturală. Securitatea IA nu este doar o problemă IT – este o responsabilitate împărtășită în toate departamentele, regiunile și rolurile. Întreaga companie câștigă atunci când toată lumea din organizație înțelege rolul său în protejarea datelor și sistemelor.
De la Conștientizare la Acțiune
IA redesenează peisajul securității cibernetice. Atacatorii sunt mai rapizi, mai scalabili și din ce în ce mai automatizați. Apărătorii au instrumente puternice la dispoziție, dar instrumentele singure nu-i vor salva.
Organizațiile trebuie să construiască procese de guvernanță mai bune, nu doar algoritmi mai puternici. Acest lucru include clarificarea responsabilității pentru sistemele IA și, eventual, includerea IA în mixul de securitate cibernetică.
Raportul transmite un mesaj clar: tehnologia evoluează rapid, dar oamenii, procesele și prioritățile rămân în urmă. Închiderea acestui decalaj este un imperativ strategic, mai ales acum, când IA a intrat în scenă. Nu există nicio îndoială că IA va continua să transforme modul în care trăim și lucrăm. Dar dacă această transformare va consolida sau va compromite organizația dvs. depinde de cât de serios luați responsabilitatea, începând de astăzi.












