Securitate cibernetică

De la Inteligență Artificială Agentică la Ransomware: Șase Tendințe de Securitate Cibernetică de Urmărit în 2025

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Pe măsură ce 2024 se încheie, ne uităm înapoi la un an marcat de atacuri cibernetice, întreruperi, legislație și tendințe care au schimbat peisajul securității cibernetice.

Inteligența artificială (IA) continuă să evolueze cu o viteză fără precedent, cu IA generativă și agentică care îi determină pe liderii organizațiilor să ia în considerare rolul său în toate aspectele afacerii. Între timp, apar noi categorii care ajută organizațiile să-și gestioneze mai bine datele în contextul expansiunii continue a cloud-ului și al amenințărilor cibernetice din ce în ce mai sofisticate. În final, asistăm la adoptarea unor legi la nivel global pentru a ajuta organizațiile să-și reducă riscurile și să mențină reziliența cibernetică.

Ce ne rezervă 2025? Continuați să citiți pentru a descoperi șase tendințe de securitate cibernetică pe care Rubrik le anticipă pentru anul viitor.

1. Securitatea Datelor va fi în centrul adoptării IA Generative

Pe măsură ce ne uităm spre 2025, un element critic se detașează în discuția despre adoptarea și evoluția IA generative: securitatea datelor. Întrucât modelele de IA generativă necesită cantități masive de date pentru a învăța și a genera conținut, asigurarea confidențialității, integrității și securității acestor date devine esențială. Companiile care pot oferi măsuri robuste de securitate a datelor vor câștiga un avantaj competitiv, consolidând încrederea utilizatorilor și a partenerilor. Această încredere se traduce în cotă de piață, deoarece afacerile și consumatorii sunt mai predispuși să interacționeze cu soluții de IA care prioritizează protecția datelor, aliniindu-se cu reglementări stricte precum Legea IA a UE, GDPR sau CCPA.

Securitatea datelor, prin urmare, nu este doar o piedică pentru IA generativă; ea devine forța sa motrice. Pe măsură ce afacerile și consumatorii cer mai mult de la IA în ceea ce privește capacitatea și securitatea, viitorul IA generative pare tot mai strâns legat de progresele în protecția datelor. Până în 2025, anticipăm că securitatea datelor nu va fi doar un benchmark pentru succes în industria IA, ci și un factor decisiv pentru încredere și adoptarea pe scară largă a IA de către industrie și consumatori.

2. DORA se va extinde dincolo de serviciile financiare, promovând reziliența cibernetică în toate industriile.

Legea privind Reziliența Operațională Digitală (DORA) a fost inițial adoptată pentru a consolida securitatea IT a instituțiilor financiare europene. Însă, în 2025, DORA va deveni mai mult un instrument de reziliență operațională datorită gamei sale de procese pentru gestionarea riscurilor, raportarea incidentelor, gestionarea riscurilor terților și managementul continuității afacerilor. Aceste procese vor ajuta organizațiile să răspundă la amenințările cibernetice, tensiunile geopolitice și dezastrele naturale. Într-adevăr, adoptarea mai largă a DORA va redefini modul în care toate afacerile abordează reziliența și continuitatea operațională într-o lume din ce în ce mai imprevizibilă, subliniind urgența pregătirii.

IA va deveni un aliat vital în îndeplinirea cerințelor DORA, dezvăluind noi cazuri de utilizare pe măsură ce companiile inovează modalități de a integra măsuri de reziliență bazate pe IA în domenii precum detectarea amenințărilor, automatizarea răspunsului și monitorizarea conformității. Într-un peisaj care acum necesită răspunsuri în timp real, IA va împuternici organizațiile să răspundă la incidente și să se adapteze pe măsură ce situațiile evoluează dinamic.

3. Liderii IT și de securitate trebuie să-și fortifice datele în cloud.

Datele reprezintă comoara coroanei afacerii — și cloud-ul devine din ce în ce mai mult castelul său. Însă ce folos este un castel dacă lăsați podul de acces deschis? Organizațiile trebuie să se pregătească pentru intruziuni în cloud din partea unor amenințări cibernetice din ce în ce mai sofisticate: Raportul Global de Amenințări 2024 al CrowdStrike a constatat că intruziunile în cloud au crescut cu 75% de la 2023.

Cu extinderea continuă a cloud-ului vine și o responsabilitate și mai mare pentru organizații de a combate vulnerabilitățile — altfel, această creștere este doar începutul. În 2025, organizațiile trebuie să se concentreze pe protejarea datelor în cloud, monitorizarea riscurilor și construirea încrederii că pot recupera datele și aplicațiile în caz de atac.

Acest lucru înseamnă a merge dincolo de instrumentele de securitate native ale aplicațiilor și a găsi soluții personalizate care nu numai că previn amenințările de a ajunge la datele din cloud, dar și permit recuperarea rapidă a datelor și aplicațiilor în cazul unui atac.

4. Managementul Posturii de Securitate a Datelor devine un element esențial al rezilienței cibernetice.

Managementul posturii de securitate a datelor — DSPM — își propune să rezolve una dintre cele mai complexe probleme din mediile cloud moderne: să știe unde se află toate datele și cum sunt securizate.

Conform Research and Markets, piața DSPM este în plină creștere , în mare parte datorită adoptării IA. Pe măsură ce mai multe seturi de date (și mai mari) devin disponibile pentru modelele de IA, probabilitatea expunerii datelor sensibile unor utilizatori neautorizați crește semnificativ.

Cloud-ul, IA și DSPM vor merge mână în mână, deoarece metodele tradiționale de securitate, cum ar fi DLP (Prevenirea Pierderii de Date) și CNAPP (Platforme de Protecție a Aplicațiilor Cloud-Native), nu abordează în mod adecvat reziliența cibernetică generală a unei organizații.

5. O undă de agenți IA va crește reziliența cibernetică — și va introduce noi riscuri.

Piața emergentă a IA agentică arată un potențial nelimitat, în special pentru organizațiile care utilizează cloud-ul pentru a scala puterea de calcul și capacitatea de stocare pentru a antrena și a implementa modele complexe de IA. CISO care se concentrează pe arhitecturi cloud-first vor beneficia de productivitate crescută, experiențe mai bune ale clienților și multe altele. IA agentică are, de asemenea, potențialul de a ajuta afacerile să-și protejeze datele și aplicațiile cloud mai bine; imaginați-vă un viitor în care agenții IA automatizează detectarea amenințărilor, îmbunătățind viteza de răspuns și reziliența.

Cu toate acestea, dacă nu este implementată cu precauție, IA agentică va expune și date sensibile în cloud. Pe măsură ce agenții IA devin mai sofisticați și interconectați, este probabil ca aceștia să ducă la mai multe vulnerabilități de securitate și scurgeri accidentale de date. Liderii de afaceri și IT inteligenți nu vor permite ca acest lucru să-i oprească din adoptarea IA agentică, ci mai degrabă îi vor determina să stabilească garduri de protecție, să implementeze politici stricte de acces la date și să comunice clar practicile organizaționale optime.

6. Ransomware-ul va continua să evolueze și să creeze haos.

Dacă 2024 ne-a învățat ceva, ransomware-ul nu va dispărea — și va continua să fie o armă favorită a actorilor răi. Odată cu evoluția IA și cu mai multe date care se mută către platforme cloud și SaaS, atacatorii pot automatiza și rafina strategiile lor de atac, făcând ransomware-ul și mai eficient în 2025.

Însă lucrurile se agravează. Ne așteptăm ca Ransomware-as-a-Service (RaaS) să se extindă dincolo de malware, oferind servicii de brokeraj de acces inițial, exfiltrare de date și negociere. Platformele RaaS vor continua, de asemenea, să reducă pragul tehnic pentru lansarea atacurilor de ransomware, ceea ce înseamnă că mai multe persoane sau grupuri mai puțin calificate tehnic pot angaja în activități de ransomware, creșterea volumului de atacuri. Organizațiile vor trebui să dezvolte strategii noi pentru a face față acestei realități.

Aceste șase predicții subliniază de ce 2025 promite să fie un an dinamic în securitatea cibernetică. Acum este momentul ca liderii IT și de securitate să se pregătească.

Arvind "Nitro" Nithrakashyap este Co-Fondator și CTO al Rubrik, o companie de securitate cibernetică. Arvind aduce zeci de ani de experiență în construirea de sisteme de stocare, baze de date și sisteme distribuite. A condus echipa de infrastructură publicitară în timp real la Rocketfuel și și-a început cariera la Oracle, unde a co-fondat platforma de stocare Exadata.