„Изкуствен интелект“ днес е фразата, отваряща широко инвеститорските портфейли. За използването му се говори с фанфари в какви ли не сектори. В това число и в киберзащитната индустрия (макар тя да използва подобни алгоритми от началото на този век). А какво става с естествения интелект при опазване на данните и как се справя той? Ако съдим от пореден доклад на Mimecast, недобре.
Глобалният доклад за заплахите на компанията покрива второто шестмесечие на 2024 и разглежда различни теми от сцената на киберзащитата. Едно от мрачните открития тук са, че цели 95% от случаите на пробиви и компрометиране на информация се дължат на човешка грешка. Установено е, че едва осем процента от служителите на обхванатите в доклада компании, са виновни за 80% от инцидентите. Смущаващо, нали? Изследването на Mimecast се базира на обработката на над 90 милиона дейта точки, идващи от 42 000 клиента на компанията.
Докладът покрива няколко значими инцидента от втората половина на 2024 за онагледяване на ситуацията. Като например този с Change Healthcare. При него, фишинг атака по имейл към служител на компанията води до кражбата на данните, с които се вписва в мрежата на работодателя си.
Почти половината от анкетираните (43%) докладват за увеличаване на заплахите от вътрешна страна в последните 12 месеца, изтичането на информация заради компрометирани, небрежни и неспазващи правилата служители. 66% от анкетираните прогнозират увеличение на този вид инциденти през следващата година.
В допълнение, отговорниците по сигурността съобщават, че инцидентите, свързани с изтичането на информация и кражба на данни струват средно по $13.9 млн. на една организация.
Доволен е процентът на отговорилите, че се грижат за обучението на подчинените си. 87% заявяват, че учат служителите си как да засичат кибератаки поне веднъж на тримесечие. Над една трета от тях (33%) обаче се страхуват от грешки в обработката на имейли от служителите. Според 27% преумората е причина за пропуски и грешки.
И темата за изкуствения интелект. 95% заявяват, че използват AI защити за предпазване от кибератаки и вътрешно изтичане на данни. И в същото време над половината от тях (55%) заявяват, че не са готови за борба със заплахи, провеждани чрез изкуствен интелект. Голяма част от анкетираните (81%) заявяват страха си от изтичането на вътрешна информация чрез използваните от тях GenAI инструменти.
Що се отнася до инвестирането в сигурност тук, нещата не са еднозначни. От една страна 85% от отговорилите споделят, че киберзащитния им бюджет се е увеличил в последната година. В същото време, над половината (57%) коментират, че бюджетът им за киберсигурност трябва да се увеличи. Това включва: киберзащитен екип (57%), осигуряването на защита над инструментите за офис комуникация (52%) и имейл защита (47%).
Именно заплахите, идващи чрез платформи, като Zoom и Slack се явяват сериозно притеснение за грижещите се за сигурността. 79% са съгласни, че използването на инструменти от този род представляват допълнителен вектор на заплаха и причина за пропуски в защитата. Почти половината (44%) предават за увеличение на инцидентите, свързани с тях в последните 12 месеца. 61% очакват атака или негативен ефект за бизнеса им, идващи именно от тях през 2025,
Пълният текст на доклада на Mimecast може да откриете тук (pdf).
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!