Кибербезопасность

От Agentic AI до программ-вымогателей: шесть тенденций кибербезопасности, за которыми стоит следить в 2025 году

mm
Добавьте Unite.AI в избранные источники в Google

Когда 2024 год подходит к концу, мы размышляем о году, который был отмечен взломами, сбоями, законодательными актами и быстро появляющимися тенденциями, которые изменили ландшафт кибербезопасности.

Искусственный интеллект (ИИ) продолжает развиваться с бешеной скоростью, с генеративным и агентным ИИ, заставляя организации учитывать его роль во всех аспектах бизнеса. Тем временем, появляются новые категории, чтобы помочь организациям лучше управлять своими данными на фоне продолжающегося расширения облака и все более сложных киберугроз. Наконец, мы видим, как во всем мире принимаются законодательные акты, чтобы помочь организациям снизить риски и поддерживать кибербезопасность.

Итак, к чему это приведет в 2025 году? Продолжайте читать, чтобы узнать о шести тенденциях кибербезопасности, которые, по мнению Rubrik, будут разворачиваться в следующем году.

1. Безопасность данных будет в центре внимания при внедрении генеративного ИИ

Когда мы смотрим вперед на 2025 год, одним из критических элементов, выделяющихся в дискуссии вокруг принятия и эволюции генеративного ИИ, является безопасность данных. Поскольку модели генеративного ИИ требуют огромных объемов данных для обучения и генерации контента, обеспечение конфиденциальности, конфиденциальности и целостности этих данных становится первостепенным. Компании, которые могут предложить надежные меры безопасности данных, получат конкурентное преимущество, создавая большее доверие среди пользователей и партнеров. Это доверие переводится в долю рынка, поскольку бизнес и потребители с большей вероятностью будут взаимодействовать с решениями ИИ, которые отдают приоритет защите данных, соответствуя строгим правилам, таким как Закон об ИИ ЕС, GDPR или CCPA.

Безопасность данных, таким образом, не является просто препятствием для генеративного ИИ; она становится его движущей силой. Когда бизнес и потребители требуют больше от ИИ в плане возможностей и безопасности, будущее генеративного ИИ выглядит все более связанным с достижениями в области защиты данных. К 2025 году мы прогнозируем, что безопасность данных не только будет эталоном успеха в отрасли ИИ, но и решающим фактором для доверия и широкомасштабного внедрения ИИ отраслью и потребителями.

2. DORA будет выходить за рамки финансовых услуг, способствуя кибербезопасности во всех отраслях.

Цифровой закон об операционной устойчивости (DORA) изначально был принят для укрепления ИТ-безопасности европейских финансовых учреждений. Но в 2025 году DORA станет более инструментом операционной устойчивости благодаря своей серии процессов для управления рисками, отчетности о происшествиях, управления рисками третьих сторон и управления бизнес-continuity. Эти процессы помогут организациям реагировать на киберугрозы, геополитические напряжения и природные катастрофы. Действительно, более широкое внедрение DORA переопределит, как все бизнесы подходят к операционной устойчивости и непрерывности в все более непредсказуемом мире, подчеркивая срочность подготовки.

ИИ станет важным союзником в выполнении требований DORA, раскрывая новые случаи использования, когда компании находят способы включения мер устойчивости, основанных на ИИ, в такие области, как обнаружение угроз, автоматизация реагирования и мониторинг соответствия. В ландшафте, который теперь требует реальных ответов, ИИ даст организациям возможность реагировать на инциденты и адаптироваться, когда ситуации развиваются динамически.

3. Лидеры ИТ и безопасности должны укрепить свои данные в облаке.

Данные являются коронным жемчужиной бизнеса — и облако все больше становится его замком. Но какой смысл в замке, если оставить подъемный мост опущенным? Организации должны подготовиться к проникновению в облако все более сложных киберугроз: Отчет CrowdStrike о глобальных угрозах 2024 года показал, что проникновения в облако увеличились на 75% с 2023 года.

С продолжающимся расширением облака растет и ответственность организаций за борьбу с уязвимостями — в противном случае, этот рост только начался. В 2025 году организации должны сосредоточиться на защите данных в облаке, мониторинге рисков и построении уверенности в том, что они могут восстановить данные и приложения в случае атаки.

Это означает, что необходимо идти дальше, чем инструменты безопасности, встроенные в приложения, и находить индивидуальные решения, которые не только предотвращают угрозы от достижения данных в облаке, но и быстро восстанавливаются против любых угроз, которые могут проникнуть через ров.

4. Управление безопасностью данных становится важнейшим элементом кибербезопасности.

Управление безопасностью данных (DSPM) направлено на решение одной из самых сложных проблем в современных облачных средах: знание местонахождения всех ваших данных и того, как они защищены.

Согласно Research and Markets, рынок DSPM переживает значительный рост главным образом за счет внедрения ИИ. Когда становится доступно больше (и больше) наборов данных для потребления моделями ИИ, вероятность раскрытия конфиденциальных данных неавторизованным пользователям увеличивается значительно.

Облако, ИИ и DSPM будут идти рука об руку, поскольку традиционные методы безопасности, такие как DLP (предотвращение потери данных) и CNAPP (платформы защиты облачных приложений), сами по себе неадекватно решают общую кибербезопасность, связанную с данными.

5. Волна агентных ИИ повысит кибербезопасность — и введет новые риски.

Появляющийся рынок агентного ИИ показывает огромный потенциал, особенно для организаций, которые используют облако для масштабирования вычислительной мощности и емкости хранения для обучения и развертывания сложных моделей ИИ. CISO, фокусирующиеся на облачных архитектурах, получат выгоду от повышения производительности, лучшего опыта потребителей и многого другого. Агентный ИИ также имеет потенциал помочь бизнесу сохранить свои данные и облачные приложения более безопасными; представьте себе будущее, где ИИ-агенты автоматизируют обнаружение угроз, повышая скорость реагирования и устойчивость.

Однако, если не реализовать агентный ИИ с осторожностью, он также рискует конфиденциальными данными в облаке. Когда ИИ-агенты становятся более сложными и взаимосвязанными, они, вероятно, приведут к большему количеству уязвимостей безопасности и случайным утечкам данных. Умные бизнес- и ИТ-лидеры не позволят этому остановить их от внедрения агентного ИИ, а скорее заставят их создать ограничения, установить строгие политики доступа к данным и четко сообщить лучшие практики организации.

6. Программы-вымогатели будут продолжать эволюционировать и создавать хаос.

Если 2024 год нас чему-то научил, то программы-вымогатели не уходят — и будут продолжать быть любимыми среди злоумышленников. С эволюцией ИИ и большим количеством данных, перемещающихся в облачные и SaaS-платформы, атакующие могут автоматизировать и усовершенствовать свои стратегии атак, делая программы-вымогатели еще более эффективными в 2025 году.

Но все становится хуже. Мы ожидаем, что Ransomware-as-a-Service (RaaS) будет расширяться за пределы вредоносного ПО, предлагая услуги по первоначальному доступу, эксфильтрации данных и переговорам. Платформы RaaS также будут продолжать снижать технический порог для запуска атак программ-вымогателей, что означает, что более многочисленные лица или менее технически подкованные группы могут заниматься деятельностью программ-вымогателей, увеличивая объем атак. Организациям необходимо будет разработать новые стратегии, чтобы справиться с этой реальностью.

Эти шесть прогнозов подчеркивают, почему 2025 год обещает быть динамичным годом в кибербезопасности. Теперь время для лидеров ИТ и безопасности подготовиться.

Арвинд "Нитро" Нитракашьяп является сооснователем и техническим директором Rubrik, компании по кибербезопасности. Арвинд имеет десятилетний опыт построения систем хранения, баз данных и распределенных систем. Он возглавлял команду инфраструктуры реального времени в Rocketfuel и начал свою карьеру в Oracle, где стал сооснователем платформы хранения Exadata.