Cybersäkerhet
Färdighetsduon som ger kraft: Hotintelligens och omvänd ingenjörskonst
De olympiska sommarspelen 2024 har kanske fått lika mycket fokus på cybersäkerhet som spelen själva. Varannan år försöker hotaktörer från en mängd länder skapa uppmärksamhet genom att försöka eller lyckas bryta sig in i en av världens största idrottsevenemang, vilket ger cybersäkerhetsteamen allt de kan hantera för att mildra potentiella hot.
Även om inga incidenter störde de 300-talet medaljtävlingar över flera idrottsgrenar som hölls i Paris, rapporterade myndigheterna i Frankrike att över 140 cyberattacker inträffade under sommarspelen i år. Från slutet av juli till avslutningsceremonierna den 11 augusti registrerade Frankrikes nationella cybersäkerhetsbyrå ANSSI 119 rapporter om “lågimpaktssäkerhetshändelser” och 22 ytterligare incidenter där skadliga aktörer framgångsrikt riktade sig mot informationssystem. Enligt ANSSI fokuserade attackerna främst på myndigheter samt idrotts-, transport- och telekomsinfrastruktur.
Från olympiska spelen till finansiella institutioner och de flesta branscher behöver organisationer att deras arbetskraft har de bästa cybersäkerhetsfärdigheterna möjliga. En nylig undersökning av IT-proffs genomförd av Pluralsight visade att de två viktigaste färdigheterna för att avväpna de farligaste säkerhetshoten är hotintelligens och omvänd ingenjörskonst.
Organisationer som utrustar sig med en arbetskraft som besitter denna dubbla färdighet är bättre rustade för att försvara sig mot skadliga aktörer. När hotanalys, rapportering och respons (hotintelligens) kombineras med att avslöja hur skadlig programvara fungerar och identifiera sårbarheter (omvänd ingenjörskonst), spelar resultaten en betydande roll för att hjälpa till att skydda företagets försvarssystem.
Att vidta åtgärder mot innovativa, nya cybersäkerhetshot
Att använda hotintelligens och omvänd ingenjörskonst i tandem kan optimera cyberriskminskningsprogram och stärka cybersäkerhetsförsvar. Proffs som är utbildade i hotintelligens och omvänd ingenjörskonst är mer benägna att utveckla uppdateringar och implementera korrigeringar för att undvika risker snabbt och effektivt.
Hotintelligens bidrar till tidig upptäckt och förbättrad respons på hot genom att analysera mönster och indikatorer på kompromiss samt ge säkerhetsteam mer effektiva incidenthanteringsplaner för att snabbt mildra hot. Omvänd ingenjörskonst bidrar till en bättre förståelse av skadlig kod genom att analysera dess struktur och driftsmetoder samt utveckla mekanismer för att upptäcka dess egenskaper. Även när de står inför innovativa, nya cybersäkerhetshot, kommer team som besitter dessa färdigheter att vara redo att vidta omedelbara åtgärder.
Incidenter som BlackCat-utpressningsattacken, Poly Network-hacket och flera högprofilerade dataintrång inom hälso- och sjukvårdssektorn speglar pågående trender i cybersäkerhetshot och vikten av att införa robusta cybersäkerhetsåtgärder inom alla branscher.
Företag som halkar efter i sina ansträngningar att utbilda och utveckla sina IT-team mot cybersäkerhetshot kommer att bli alltmer sårbara för opportunistiska angripare. År 2023 fann Pluralsight att 96 % av de tillfrågade IT-proffsen tror att de kommer att behöva lära sig AI-färdigheter för att säkra sina karriärer.
Som sådan behöver organisationer minska cybersäkerhetsfärdighetsgapet genom att utbilda sina anställda i de senaste tekniktrenderna för att ge dem den expertis de behöver för att proaktivt försvara sig mot attacker. Enligt en rapport från Sloan School of Management vid Massachusetts Institute of Technology bidrar molnfelkonfigurationer, alltmer sofistikerad utpressning och leverantörsexploatering till ökade cybersäkerhetshot.
Cybersäkerhetslandskapet fortsätter att växa
När organisationer försöker fylla traditionella positioner eller skapa nya cybersäkerhetsroller för att försvara sig, fortsätter cybersäkerhetslandskapet att växa. Enligt Biden-administrationens chef för nationell underrättelsetjänst ökade antalet utpressningsattacker globalt med så mycket som 74 % under 2023. I vittnesmål inför kongressen tidigare i år sa Avril Haines att amerikanska enheter var de mest utsatta förra året med attacker inom sektorer som hälso- och sjukvård, som fördubblades mellan 2022 och 2023.
Det nuvarande och framtida cybersäkerhetslandskapet kommer att kännetecknas av en mängd hot och faktorer som inkluderar rollen för färdighetsutveckling i skydd mot cybersäkerhetshot, från dag-till-dag-verksamhet till högprofilerade evenemang som olympiska spelen, stora offentliga sammankomster och politiska val.
I USA har cybersäkerhetsfrågor relaterade till presidentvalet 2024 redan kommit i fokus efter att en skatt av konfidentiell information hacketades från Donald Trumps kampanj. Även om de få nyhetskanaler som fick informationen från en anonym källa valde att inte publicera något av det, var skadan redan skedd, orkestrerad av en hackare som identifierade sig själv som “Robert”.
För att ligga före opportunistiska illgärningsmän är det viktigare nu än någonsin för organisationer att bygga ut en arbetskraft som besitter de mest eftertraktade cybersäkerhetsfärdigheterna, som hotintelligens och omvänd ingenjörskonst. I dagens konkurrensutsatta arbetsmarknad innebär detta inte bara att rekrytera och anställa det bästa tillgängliga talangen, utan också att främja en kultur av kontinuerligt lärande inom hela företaget för att säkerställa att färdighetsgap identifieras och arbetskraften förblir så utrustad som möjligt för att motverka cybersäkerhetshot.
Detta inkluderar kunskap om hur man på bästa sätt kan utnyttja GenAI för hotupptäckt och som responsverktyg mot nya attacker. Mitt i den utvecklande AI-landskapet, dess antagande av skadliga aktörer och pågående cybersäkerhetsfärdighetsgap i teknologiarbetskraften, har Pluralsight funnit att över 80 % av de tillfrågade IT-proffsen är oroliga för AI-drivna hot.
Genom att montera ett cybersäkerhetsförsvar med AI-verktyg kan organisationer stärka sina styrkor inom hotupptäckt och förebyggande, incidenthantering, sårbarhets hantering, användarautentisering, bedrägeridetektering och hotprognos. Som sådant kan AI förbättra cybersäkerheten genom att leverera avancerade verktyg för att upptäcka och svara på hot, automatisera rutinuppgifter och förbättra den övergripande effektiviteten i säkerhetsoperationer.
Enligt en rapport från IBM var den genomsnittliga kostnadsbesparingen för organisationer som använde säkerhets-AI och automatisering i stor utsträckning för cybersäkerhet och dataintrångsförebyggande 2,22 miljoner dollar under 2023, jämfört med företag som inte gjorde det. Rapporten fann också att den genomsnittliga kostnaden för en dataintrång globalt var 4,8 miljoner dollar, vilket representerar en ökning med 10 % jämfört med föregående år och är, hittills, den högsta totala kostnaden per intrång någonsin. Resultaten visade också att en av tre dataintrång involverade skuggdata, vilket visar att spridningen av data gör det svårare att säkra allt.
Att försvara digitala tillgångar och säkerställa säkerheten och tillförlitligheten hos system
Genom att utbilda arbetskraften och implementera rätt teknologier och metoder kan organisationer skydda sina digitala tillgångar och säkerställa konfidentialiteten och integriteten hos deras data och nätverk. Den mångfacetterade disciplinen cybersäkerhet är avgörande för att säkerställa den säkra och tillförlitliga driften av teknologisystem. När de är utrustade med rätt färdigheter och kontinuerligt övar hur de ska reagera på simulerade cyberattacker, kan företag skapa det bästa försvaret möjligt mot ett alltmer aktivt hotlandskap.












