An ninh mạng
Từ Trí tuệ nhân tạo đến Tấn công tống tiền: Sáu xu hướng An ninh mạng cần theo dõi vào năm 2025
Khi năm 2024 sắp kết thúc, chúng ta nhìn lại một năm với các vụ tấn công, sự cố, luật pháp và các xu hướng mới nổi nhanh chóng đã thay đổi cảnh quan an ninh mạng.
Trí tuệ nhân tạo (AI) tiếp tục phát triển với tốc độ nhanh chóng, với trí tuệ nhân tạo tạo ra và trí tuệ nhân tạo tự động hóa đang thúc đẩy các tổ chức phải xem xét vai trò của nó trên mọi khía cạnh của kinh doanh. Trong khi đó, các loại mới xuất hiện để giúp các tổ chức quản lý dữ liệu của mình tốt hơn trong bối cảnh sự mở rộng không ngừng của đám mây và các mối đe dọa mạng ngày càng tinh vi. Cuối cùng, chúng ta thấy các luật pháp được ban hành trên toàn thế giới để giúp các tổ chức giảm thiểu rủi ro và duy trì khả năng chống chịu mạng.
Vậy điều này sẽ dẫn đến gì trong năm 2025? Hãy đọc tiếp để biết sáu xu hướng an ninh mạng mà Rubrik dự đoán sẽ xảy ra vào năm tới.
1. An ninh dữ liệu sẽ là trung tâm của việc áp dụng Trí tuệ nhân tạo tạo ra
Khi chúng ta nhìn về năm 2025, một yếu tố quan trọng nổi bật trong cuộc thảo luận về việc áp dụng và phát triển trí tuệ nhân tạo tạo ra: an ninh dữ liệu. Vì các mô hình trí tuệ nhân tạo tạo ra yêu cầu lượng lớn dữ liệu để học và tạo ra nội dung, việc đảm bảo sự riêng tư, bí mật và toàn vẹn của dữ liệu này trở nên quan trọng. Các công ty có thể cung cấp các biện pháp an ninh dữ liệu mạnh mẽ sẽ có lợi thế cạnh tranh, tạo ra sự tin tưởng lớn hơn giữa người dùng và đối tác. Sự tin tưởng này chuyển thành thị phần, vì các doanh nghiệp và người tiêu dùng có nhiều khả năng tham gia với các giải pháp trí tuệ nhân tạo ưu tiên bảo vệ dữ liệu, phù hợp với các quy định nghiêm ngặt như Đạo luật AI của EU, GDPR hoặc CCPA.
An ninh dữ liệu, do đó, không chỉ là một chướng ngại vật cho trí tuệ nhân tạo tạo ra; nó đang trở thành động lực chính của nó. Khi các doanh nghiệp và người tiêu dùng cùng đòi hỏi nhiều hơn từ trí tuệ nhân tạo về khả năng và an ninh, tương lai của trí tuệ nhân tạo tạo ra đang ngày càng gắn liền với sự tiến bộ trong bảo vệ dữ liệu. Đến năm 2025, chúng tôi dự đoán rằng an ninh dữ liệu sẽ không chỉ là một tiêu chuẩn cho thành công trong ngành trí tuệ nhân tạo mà còn là một yếu tố quyết định cho sự tin tưởng và áp dụng trí tuệ nhân tạo rộng rãi của ngành và người tiêu dùng.
2. DORA sẽ mở rộng beyond dịch vụ tài chính, thúc đẩy khả năng chống chịu mạng trên các ngành công nghiệp.
Đạo luật về Khả năng chống chịu vận hành số (DORA) ban đầu được ban hành để tăng cường an ninh mạng cho các tổ chức tài chính châu Âu. Nhưng vào năm 2025, DORA sẽ trở thành một công cụ khả năng chống chịu vận hành hơn do sự đa dạng của các quy trình quản lý rủi ro, báo cáo sự cố, quản lý rủi ro của bên thứ ba và quản lý kinh doanh liên tục. Các quy trình này sẽ giúp các tổ chức phản ứng với các mối đe dọa mạng, căng thẳng địa chính trị và thảm họa tự nhiên. Thật vậy, việc áp dụng DORA rộng rãi hơn sẽ làm thay đổi cách các doanh nghiệp tiếp cận khả năng chống chịu và liên tục vận hành trong một thế giới ngày càng không thể đoán trước, nhấn mạnh sự cấp thiết của việc chuẩn bị.
Trí tuệ nhân tạo sẽ trở thành một đồng minh quan trọng trong việc đáp ứng các yêu cầu của DORA, tiết lộ các trường hợp sử dụng mới khi các công ty sáng tạo cách kết hợp các biện pháp chống chịu dựa trên trí tuệ nhân tạo trong các lĩnh vực như phát hiện mối đe dọa, tự động hóa phản ứng và giám sát tuân thủ. Trong một môi trường yêu cầu phản ứng thời gian thực, trí tuệ nhân tạo sẽ trao quyền cho các tổ chức phản ứng với các sự cố và thích nghi khi tình hình phát triển động.
3. Các nhà lãnh đạo CNTT và an ninh phải củng cố dữ liệu của họ trên đám mây.
Dữ liệu là ngọc quý của doanh nghiệp – và đám mây đang ngày càng trở thành lâu đài của nó. Nhưng lâu đài nào tốt nếu bạn để cầu xuống? Các tổ chức phải chuẩn bị cho các xâm nhập đám mây từ các mối đe dọa mạng ngày càng tinh vi: Báo cáo mối đe dọa toàn cầu của CrowdStrike năm 2024 cho thấy xâm nhập đám mây đã tăng 75% kể từ năm 2023.
Với sự mở rộng không ngừng của đám mây, các tổ chức có trách nhiệm lớn hơn trong việc chống lại các điểm yếu – nếu không, sự gia tăng này chỉ là bước đầu tiên. Vào năm 2025, các tổ chức phải tập trung vào việc bảo vệ dữ liệu trên đám mây, theo dõi rủi ro và xây dựng niềm tin rằng họ có thể phục hồi dữ liệu và ứng dụng trong trường hợp bị tấn công.
Điều này có nghĩa là phải đi vượt ra ngoài các công cụ bảo mật gốc ứng dụng và tìm kiếm các giải pháp tùy chỉnh không chỉ ngăn chặn các mối đe dọa tiếp cận dữ liệu trên đám mây mà còn phục hồi nhanh chóng trước bất kỳ mối đe dọa nào vượt qua được.
4. Quản lý Tư thế An ninh dữ liệu trở thành một yếu tố thiết yếu của khả năng chống chịu mạng.
Quản lý Tư thế An ninh dữ liệu (DSPM) nhằm giải quyết một trong những vấn đề phức tạp nhất trong môi trường đám mây hiện đại: biết vị trí của tất cả dữ liệu và cách nó được bảo mật.
Theo Research and Markets, thị trường DSPM đang trải qua sự tăng trưởng đáng kể , chủ yếu do việc áp dụng trí tuệ nhân tạo. Khi nhiều (và lớn) dữ liệu hơn trở nên có sẵn cho các mô hình trí tuệ nhân tạo tiêu thụ, khả năng dữ liệu nhạy cảm bị lộ cho người dùng không được ủy quyền tăng đáng kể.
Đám mây, trí tuệ nhân tạo và DSPM sẽ đi cùng nhau vì các phương pháp bảo mật truyền thống như DLP (Ngăn chặn mất dữ liệu) và CNAPP (Nền tảng bảo vệ ứng dụng gốc đám mây) không giải quyết đầy đủ khả năng chống chịu mạng tổng thể của một tổ chức.
5. Một làn sóng các tác nhân trí tuệ nhân tạo sẽ tăng cường khả năng chống chịu mạng – và giới thiệu các rủi ro mới.
Thị trường trí tuệ nhân tạo tự động hóa mới nổi cho thấy tiềm năng vô tận, đặc biệt là đối với các tổ chức sử dụng đám mây để mở rộng khả năng tính toán và lưu trữ để đào tạo và triển khai các mô hình trí tuệ nhân tạo phức tạp. Các CISO tập trung vào kiến trúc đám mây đầu tiên sẽ thu được lợi ích từ sự tăng trưởng năng suất, trải nghiệm khách hàng tốt hơn và nhiều hơn. Trí tuệ nhân tạo tự động hóa cũng có tiềm năng giúp các doanh nghiệp giữ dữ liệu và ứng dụng đám mây của họ an toàn hơn; hãy tưởng tượng một tương lai nơi các tác nhân trí tuệ nhân tạo tự động hóa phát hiện mối đe dọa trong khi tăng tốc độ phản ứng và khả năng chống chịu.
Tuy nhiên, nếu không được triển khai một cách thận trọng, trí tuệ nhân tạo tự động hóa cũng sẽ rủi ro cho dữ liệu nhạy cảm trên đám mây. Khi các tác nhân trí tuệ nhân tạo trở nên tinh vi và liên kết hơn, chúng có thể dẫn đến nhiều điểm yếu bảo mật và rò rỉ dữ liệu vô tình. Các nhà lãnh đạo doanh nghiệp và CNTT thông minh sẽ không để điều này cản trở họ áp dụng trí tuệ nhân tạo tự động hóa mà thay vào đó sẽ thiết lập các rào cản, thiết lập các chính sách truy cập dữ liệu nghiêm ngặt và truyền đạt rõ ràng các phương pháp hay nhất của tổ chức.
6. Tấn công tống tiền sẽ tiếp tục phát triển và gây ra sự tàn phá.
Nếu năm 2024 đã dạy cho chúng ta điều gì, thì tấn công tống tiền không đi đến đâu – và sẽ tiếp tục là một lựa chọn yêu thích của các tác nhân xấu. Với sự phát triển của trí tuệ nhân tạo và nhiều dữ liệu hơn được chuyển sang các nền tảng đám mây và SaaS, các kẻ tấn công có thể tự động hóa và tinh chỉnh các chiến lược tấn công của họ, khiến tấn công tống tiền trở nên hiệu quả hơn vào năm 2025.
Nhưng nó trở nên tồi tệ hơn. Chúng tôi dự đoán rằng Dịch vụ Tấn công tống tiền (RaaS) sẽ mở rộng beyond phần mềm độc hại, cung cấp dịch vụ môi giới truy cập ban đầu, xuất dữ liệu và đàm phán. Các nền tảng RaaS cũng sẽ tiếp tục giảm ngưỡng kỹ thuật cho việc phát động tấn công tống tiền, có nghĩa là nhiều cá nhân hoặc nhóm ít kỹ năng hơn có thể tham gia vào các hoạt động tấn công tống tiền, tăng số lượng tấn công. Các tổ chức sẽ cần phải phát triển các chiến lược mới để đối phó với thực tế này.
Các dự đoán này nhấn mạnh tại sao năm 2025 hứa hẹn sẽ là một năm năng động trong lĩnh vực an ninh mạng. Bây giờ là thời điểm để các nhà lãnh đạo CNTT và an ninh chuẩn bị.












