Кібербезпека

Від Agentic AI до Ransomware: Шість Трендів Кібербезпеки, На Які Слід Звернути Увагу У 2025 Році

mm
Додайте Unite.AI до бажаних джерел у Google

Під час завершення 2024 року ми оглядаємо рік, який був наповнений хакерськими атаками, збоями, законодавчими змінами та швидко з’являющимися трендами, які змінили ландшафт кібербезпеки.

Штучний інтелект (AI) продовжує розвиватися з неймовірною швидкістю, з генеративним та агентним AI, які спонукають організації розглянути його роль у кожному аспекті бізнесу. Тим часом з’являються нові категорії, які допомагають організаціям краще керувати своїми даними серед розширення хмарних технологій та все більш складних кіберзагроз. Нарешті, ми бачимо законодавчі акти, прийняті по всьому світу, щоб допомогти організаціям мінімізувати ризики та підтримувати кібербезпеку.

До чого це призведе у 2025 році? Прочитайте далі про шість трендів кібербезпеки, які, на думку Rubrik, розгорнуться наступного року.

1. Безпека Даних Буде Серцем Прийняття Генераційного AI

Під час нашого погляду на 2025 рік одним з критичних елементів, який виділяється в дискусії про прийняття та розвиток генераційного AI, є безпека даних. Оскільки моделі генераційного AI вимагають величезної кількості даних для навчання та генерації контенту, забезпечення конфіденційності, цілісності та доступності цих даних стає найважливішим. Компанії, які можуть запропонувати надійні заходи безпеки даних, отримають конкурентну перевагу, створюючи більшу довіру серед користувачів та партнерів. Ця довіра перетворюється на частку ринку, оскільки бізнес та споживачі більш схильні взаємодіяти з рішеннями AI, які ставлять на перше місце захист даних, відповідаючи суворим регуляціям, таким як Закон про AI ЄС, GDPR чи CCPA.

Безпека даних, отже, не тільки перешкода для генераційного AI, а й стає його рушійною силою. Коли бізнес та споживачі вимагають більше від AI за можливостями та безпекою, майбутнє генераційного AI виглядає дедалі більш пов’язаним з досягненнями у сфері захисту даних. До 2025 року ми передбачаємо, що безпека даних не тільки буде критерієм успіху в галузі AI, а й вирішальним фактором для довіри та широкомасштабового прийняття AI галузями та споживачами.

2. DORA Розшириться За Рамки Фінансових Послуг, Сприявши Кібербезпеці Усіх Галузей.

Цифровий Закон Про Операційну Стійкість (DORA) був спочатку прийнятий для посилення ІТ-безпеки європейських фінансових установ. Але у 2025 році DORA стане більше інструментом оперативної стійкості завдяки своїй низці процесів для управління ризиками, звітності про інциденти, управління ризиками третіх сторін та управління бізнес-цілісністю. Ці процеси допоможуть організаціям реагувати на кіберзагрози, геополітичні напруження та природні катастрофи. Насправді, ширше прийняття DORA переозначить, як усі бізнеси підходять до оперативної стійкості та цілісності у все більш непередбачуваному світі, підкреслюючи терміновість підготовки.

AI стане важливим союзником у задоволенні вимог DORA, відкриваючи нові випадки використання, оскільки компанії винаходять способи включення заходів оперативної стійкості, керованих AI, у таких сферах, як виявлення загроз, автоматизація реакції та моніторинг відповідності. У ландшафті, який тепер вимагає реагування в режимі реального часу, AI надасть організаціям можливість реагувати на інциденти та адаптуватися до динамічних змін.

3. Лідери ІТ та Безпеки Мають Забезпечити Безпеку Даних У Хмарі.

Дані є коронним каменем бізнесу, а хмара все більш стає її фортецею. Але яке користь від фортеці, якщо ви залишаєте підйомний міст вниз? Організації повинні підготовитися до вторгнень у хмару з боку все більш складних кіберзагроз: звіт CrowdStrike Global Threat Report 2024 виявив, що вторгнення у хмару зросли на 75% порівняно з 2023 роком.

З розширенням хмари зростає й відповідальність організацій за боротьбу з уразливостями – інакше ця тенденція тільки почалася. У 2025 році організації повинні зосередитися на захисті даних у хмарі, моніторингу ризиків та будівництві довіри до того, що вони можуть відновити дані та програми в разі атаки.

Це означає рух за межі засобів безпеки, вбудованих у додатки, та пошук індивідуальних рішень, які не тільки запобігають загрозам, що досягають даних у хмарі, а й швидко відновлюються проти будь-яких загроз, які можуть проникнути.

4. Управління Позою Безпеки Даних Стає Необхідним Елементом Кібербезпеки.

Управління позою безпеки даних (DSPM) спрямоване на вирішення однієї з найскладніших проблем сучасних хмарних середовищ: знання місця розташування всіх ваших даних та їхньої безпеки.

За даними Research and Markets, ринок DSPM переживає суттєвий рост, головним чином через прийняття AI. Оскільки все більше (і більших) наборів даних стає доступним для моделей AI, ймовірність виявлення конфіденційних даних перед неавторизованими користувачами збільшується суттєво.

Хмара, AI та DSPM будуть тісно пов’язані, оскільки традиційні методи безпеки, такі як DLP (Захист Від Втрати Даних) та CNAPP (Платформи Захисту Хмарних Додатків), самі по собі не достатньо для забезпечення загальної кібербезпеки організації.

5. Хвильа Агентних AI Позитивно Вплине На Кібербезпеку — Та Внесе Нові Ризики.

Ринок агентних AI демонструє безмежний потенціал, особливо для організацій, які використовують хмару для масштабування обчислювальної потужності та ємності зберігання для навчання та розгортання складних моделей AI. CISO, які зосереджуються на архітектурах, орієнтованих на хмару, будуть користуватися перевагами підвищеної продуктивності, кращого досвіду клієнтів та інших. Агентний AI також має потенціал допомогти бізнесу краще захистити дані та хмарні додатки; уявіть майбутнє, де агенти AI автоматизують виявлення загроз, підвищуючи швидкість реакції та стійкість.

Однак, якщо агентний AI не буде реалізований обережно, він також ризикує конфіденційними даними у хмарі. Коли агенти AI стають більш складними та взаємопов’язаними, вони, ймовірно, призведуть до більшої кількості уразливостей безпеки та випадкових витоків даних. Розумні бізнес-лідери та лідери ІТ не дозволять цьому зупинити їх від прийняття агентного AI, а радше спонукатимуть їх до встановлення обмежень, розробки суворих політик доступу до даних та чіткої комунікації найкращих практик організації.

6. Ransomware Продовжить Еволюціонувати Та Створювати Хаос.

Якщо 2024 рік навчив нас чогось, то це те, що ransomware не зникне — і продовжить бути улюбленцем злих акторів. З еволюцією AI та більшим обсягом даних, що переміщуються до хмарних та SaaS-платформ, нападники можуть автоматизувати та вдосконалювати свої стратегії атак, роблячи ransomware ще більш ефективним у 2025 році.

Але ситуація погіршується. Ми очікуємо, що Ransomware-as-a-Service (RaaS) розшириться за межі зловмисного ПЗ, пропонуючи послуги з надання початкового доступу, витоку даних та переговорів. Платформи RaaS також продовжать знижувати технічний поріг для запуску атак ransomware, що означає, що більшість осіб або менш технічно підкованих груп можуть займатися діяльністю ransomware, збільшуючи кількість атак. Організації будуть потребувати розробки нових стратегій для боротьби з цією реальністю.

Ці шість прогнозів підкреслюють, чому 2025 рік обіцяє бути динамічним у сфері кібербезпеки. Тепер час для лідерів ІТ та безпеки підготуватися.

Арвінд "Нітро" Нітракашьяп є співзасновником і технічним директором Rubrik, компанії з кібербезпеки. Арвінд має десятилітній досвід будівництва систем зберігання, баз даних та розподілених систем. Він очолював команду інфраструктури реального часу в Rocketfuel і розпочав свою кар'єру в Oracle, де став співзасновником платформи зберігання Exadata.