Tankeledare

Från Agentic AI till Ransomware: Sex Cybersecurity-trender att Titta på i 2025

mm
Lägg till Unite.AI bland dina föredragna källor på Google

När 2024 närmar sig sitt slut, ser vi tillbaka på ett år med hackningar, avbrott, lagstiftning och snabbt framväxande trender som har förändrat cyber-säkerhetslandskapet.

Artificiell intelligens (AI) fortsätter att utvecklas i en rasande takt, med generativ och agentic AI som tvingar organisationer att överväga dess roll i alla aspekter av verksamheten. Samtidigt uppstår nya kategorier för att hjälpa organisationer att bättre hantera sin data mitt i molnets fortsatta expansion och alltmer sofistikerade cyberhot. Slutligen ser vi lagstiftning som antas över hela världen för att hjälpa organisationer att mildra risker och upprätthålla cyber-resiliens.

Vad kommer detta att leda till i 2025? Läs vidare för sex cybersecurity-trender som Rubrik förväntar sig kommer att utvecklas nästa år.

1. Data-säkerhet kommer att ligga i hjärtat av Generative AI-antagande

När vi ser fram mot 2025, sticker en kritisk faktor ut i diskussionen kring antagandet och utvecklingen av generativ AI: data-säkerhet. Eftersom generativa AI-modeller kräver stora mängder data för att lära sig och generera innehåll, blir det avgörande att säkerställa denna datas sekretess, konfidentialitet och integritet. Företag som kan erbjuda robusta data-säkerhetsåtgärder kommer att få en konkurrensfördel, vilket skapar större förtroende bland användare och partners. Detta förtroende översätts till marknadsandel, eftersom företag och konsumenter är mer benägna att engagera sig i AI-lösningar som prioriterar data-skydd, i linje med stränga regler som EU:s AI-lag, GDPR eller CCPA.

Data-säkerhet är alltså inte bara ett hinder för generativ AI, utan blir dess drivkraft. När företag och konsumenter kräver mer av AI i termer av kapacitet och säkerhet, ser generativ AI:s framtid alltmer ut att vara sammanflätad med framsteg inom data-skydd. Till 2025 förutspår vi att data-säkerhet inte bara kommer att vara en måttstock för framgång inom AI-branschen, utan en avgörande faktor för förtroende och bred tillämpning av AI inom branschen och bland konsumenter.

2. DORA kommer att utvidgas bortom finansiella tjänster, främjande cyber-resiliens över hela branschen.

Den digitala operativa motståndskraftslagen (DORA) antogs ursprungligen för att stärka IT-säkerheten för europeiska finansiella tjänsteinstitutioner. Men 2025 kommer DORA att bli mer av ett verktyg för operativ motståndskraft på grund av dess uppsättning processer för riskhantering, incidentrapportering, tredjepartsriskhantering och affärskontinuitetsledning. Dessa processer kommer att hjälpa organisationer att svara på cyberhot, geopolitiska spänningar och naturkatastrofer. Verkligen, DORA:s bredare antagande kommer att omdefiniera hur alla företag närmar sig operativ motståndskraft och kontinuitet i en alltmer oförutsägbar värld, understrykande brådskan med att förbereda sig.

AI kommer att bli en viktig allierad i att uppfylla DORA:s krav, avslöjande nya användningsfall när företag innovativt hittar sätt att inkorporera AI-drivna motståndskraftsåtgärder på områden som hot-detektion, svarsautomatisering och regelefterlevnad. I ett landskap som nu kräver realtids-svar, kommer AI att ge organisationer möjlighet att svara på incidenter och anpassa sig allteftersom situationen utvecklas dynamiskt.

3. IT- och säkerhetsledare måste befästa sin data i molnet.

Data är kronjuvelen i verksamheten – och molnet blir alltmer dess slott. Men vad är nyttan med ett slott om du lämnar bron ned? Organisationer måste förbereda sig för moln-intrång från alltmer sofistikerade cyberhot: 2024 CrowdStrike Global Threat Report (CRWD ) fann att moln-intrång har ökat med 75% sedan 2023.

Med molnets fortsatta expansion kommer ett ännu större ansvar för organisationer att bekämpa sårbarheter – annars är denna ökning bara början. 2025 måste organisationer fokusera på att skydda data i molnet, övervaka risker och bygga förtroende för att de kan återställa data och applikationer i händelse av ett angrepp.

Detta innebär att gå utöver app-nativa säkerhetsverktyg och hitta skräddarsydda lösningar som inte bara förhindrar hot från att nå data i molnet, utan också återställer snabbt mot eventuella hot som smyger förbi vallgraven.

4. Data-säkerhetsposturledning blir en avgörande del av cyber-resiliens.

Data-säkerhetsposturledning – DSPM – syftar till att lösa en av de mest komplexa frågorna i moderna molnmiljöer: att veta var all din data är och hur den är skyddad.

Enligt Research and Markets genomgår DSPM-marknaden en betydande tillväxt, driven främst av AI-antagande. När fler (och större) dataset blir tillgängliga för AI-modeller att konsumera, ökar sannolikheten för att känslig data exponeras för obehöriga användare avsevärt.

Moln, AI och DSPM kommer att gå hand i hand, eftersom traditionella säkerhetsmetoder som DLP (Data Loss Prevention) och CNAPP (Cloud-Native Application Protection Platforms) ensamma inte tillräckligt hanterar en organisations övergripande cyber-resiliens i fråga om data.

5. En våg av AI-agenter kommer att öka cyber-resiliens – och introducera nya risker.

Den framväxande agentic AI-marknaden visar ett outtömligt potential, särskilt för organisationer som använder molnet för att skala upp beräkningskraft och lagringskapacitet för att träna och distribuera komplexa AI-modeller. CISO som fokuserar på moln-först-arkitektur kommer att skörda fördelarna med ökad produktivitet, bättre kundupplevelser och mer. Agentic AI har också potentialen att hjälpa företag att hålla sin data och moln-appar mer säkra; föreställ er en framtid där AI-agenter automatiserar hot-detektion samtidigt som de förbättrar svarshastigheten och motståndskraften.

Men om den inte implementeras försiktigt, kommer agentic AI också att riskera känslig data i molnet. När AI-agenter blir mer sofistikerade och sammanlänkade, kommer de sannolikt att leda till fler säkerhets-sårbarheter och oavsiktliga data-läckor. Klok affärs- och IT-ledning kommer inte att låta detta hindra dem från att anta agentic AI, utan snarare driva dem att etablera skydd, införa stränga data-åtkomst-policyer och tydligt kommunicera organisatoriska bästa praxis.

6. Ransomware kommer att fortsätta utvecklas och skapa kaos.

Om 2024 lärde oss något, är det att ransomware inte är på väg att försvinna – och kommer att fortsätta vara en favorit bland illasinnade aktörer. Med utvecklingen av AI och mer data som flyttar till moln- och SaaS-baserade plattformar, kan angripare automatisera och finslipa sina angreppsstrategier, vilket gör ransomware ännu mer effektivt i 2025.

Men det blir värre. Vi förväntar oss att Ransomware-as-a-Service (RaaS) kommer att expandera bortom malware, och erbjuda initial åtkomst-brokering, data-exfiltration och förhandlingstjänster. RaaS-plattformar kommer också att fortsätta sänka den tekniska tröskeln för att lansera ransomware-angrepp, vilket innebär att fler individer eller mindre tekniskt kunniga grupper kan engagera sig i ransomware-aktiviteter, ökande volymen av angrepp. Organisationer kommer att behöva utveckla nya strategier för att hantera denna verklighet.

Dessa sex förutsägelser belyser varför 2025 lovar att bli ett dynamiskt år inom cyber-säkerhet. Nu är det dags för IT- och säkerhetsledare att förbereda sig.

Arvind "Nitro" Nithrakashyap är medgrundare och CTO för Rubrik, ett cybersäkerhetsföretag. Arvind har decenniers erfarenhet av att bygga lagring, databaser och distribuerade system. Han ledde det realtidsbaserade annonsinfrastrukturteamet på Rocketfuel och började sin karriär på Oracle där han var med och grundade Exadata-lagringsplattformen.