ŠTO NAS ČEKA OVE GODINE?!

Glavni trendovi kibernetičke sigurnosti za 2024

Glavni trendovi kibernetičke sigurnosti za 2024
Depositphotos

Generativna umjetna inteligencija (GenAI), nesigurno ponašanje zaposlenika, rizici trećih strana, stalna izloženost prijetnjama, praznine u komunikaciji u sali za sastanke i pristup sigurnosti koji je na prvom mjestu identitet pokretačke su snage iza vrhunskih trendova kibernetičke sigurnosti za 2024., prema Gartneru.

"GenAI zauzima značajan prostor među sigurnosnim liderima kao još jedan izazov za upravljanje, ali također nudi priliku da se njegove sposobnosti iskoriste za povećanje sigurnosti na operativnoj razini", rekao je Richard Addiscott, viši direktor analitičar u Gartneru. "Unatoč neizbježnoj snazi GenAI-ja, lideri se također nastavljaju boriti s drugim vanjskim čimbenicima izvan njihove kontrole koje ove godine ne bi trebali zanemariti."

U 2024. sigurnosni će čelnici odgovoriti na kombinirani utjecaj ovih sila usvajanjem niza praksi, tehničkih sposobnosti i strukturnih reformi unutar svojih sigurnosnih programa, kako bi poboljšali organizacijsku otpornost i izvedbu funkcije kibernetičke sigurnosti. Sljedećih šest trendova imat će širok utjecaj na ova područja.

Trend 1: Generativna umjetna inteligencija - kratkoročni skepticizam, dugoročna nada

Čelnici sigurnosti moraju se pripremiti za brzu evoluciju GenAI-ja, budući da su aplikacije velikog jezičnog modela (LLM) kao što su ChatGPT i Gemini samo početak njegovog poremećaja. Istovremeno, ti su čelnici preplavljeni obećanjima o povećanju produktivnosti, smanjenju nedostatka vještina i drugim novim prednostima za kibernetičku sigurnost. Gartner preporučuje korištenje GenAI-ja kroz proaktivnu suradnju s poslovnim dionicima kako bi se podržali temelji za etičko, sigurno i zaštićeno korištenje ove disruptivne tehnologije.

Trend 2: Mjerni podaci usmjereni na ishod kibersigurnosti: premošćivanje komunikacijskog jaza u dvorani

Učestalost i negativan utjecaj kibersigurnosnih incidenata na organizacije i dalje raste, potkopavajući povjerenje uprave i rukovoditelja u njihove strategije kibernetičke sigurnosti. Mjerila usmjerena na rezultate (ODM) sve se više usvajaju kako bi se zainteresiranim stranama omogućilo da povuku ravnu liniju između ulaganja u kibernetičku sigurnost i isporučenih razina zaštite koje ono generira.

Trend 3: Programi sigurnosnog ponašanja i kulture dobivaju sve veću privlačnost kako bi se smanjili ljudski rizici

Čelnici sigurnosti prepoznaju da će pomicanje fokusa s povećanja svijesti na poticanje promjene ponašanja pomoći u smanjenju rizika kibernetičke sigurnosti. Do 2027. godine 50 posto CISO-ova velikih poduzeća usvojit će prakse sigurnosnog dizajna usmjerene na čovjeka kako bi se minimiziralo trvenje izazvano kibersigurnošću i maksimalno povećalo usvajanje kontrole. Programi sigurnosnog ponašanja i kulture (SBCP-ovi) obuhvaćaju pristup koji se temelji na cijelom poduzeću za smanjenje kibernetičkih incidenata povezanih s ponašanjem zaposlenika.

Trend 4: Upravljanje kibersigurnosnim rizikom trećih strana usmjereno na otpornost i učinkovito korištenje resursa

Neizbježnost da se treće strane susreću s kibersigurnosnim incidentima vrši pritisak na čelnike sigurnosti da se više usredotoče na ulaganja orijentirana na otpornost i odmaknu se od aktivnosti dubinske analize koja se temelji na početku. Gartner preporučuje voditeljima sigurnosti da poboljšaju upravljanje rizikom usluga trećih strana i uspostave uzajamno korisne odnose s važnim vanjskim partnerima, kako bi osigurali da njihova najvrednija imovina bude kontinuirano zaštićena.

Trend 5: Kontinuirani programi upravljanja izloženošću prijetnjama dobivaju na zamahu

Kontinuirano upravljanje izloženošću prijetnjama (CTEM) je pragmatičan i sustavan pristup koji organizacije mogu koristiti za stalnu procjenu dostupnosti, izloženosti i mogućnosti iskorištavanja digitalne i fizičke imovine. Usklađivanjem opsega procjene i sanacije s vektorima prijetnji ili poslovnim projektima, a ne s infrastrukturnom komponentom, naglašavaju se ranjivosti i prijetnje koje se ne mogu zakrpiti.

Trend 6: Proširenje uloge upravljanja identitetom i pristupom (IAM) za poboljšanje rezultata kibernetičke sigurnosti

Kako sve više organizacija prelazi na pristup sigurnosti koji je na prvom mjestu identitet, fokus se pomiče sa sigurnosti mreže i drugih tradicionalnih kontrola na IAM, što ga čini kritičnim za kibernetičku sigurnost i poslovne rezultate. Dok Gartner vidi povećanu ulogu IAM-a u sigurnosnim programima, prakse se moraju razviti kako bi se više usredotočile na temeljnu higijenu i jačanje sustava kako bi se poboljšala otpornost.