نگرانی های اصلی رهبران صنعت در مورد حملات سایبری در سال 2024 و پس از آن - وبلاگ IBM

نگرانی های اصلی رهبران صنعت در مورد حملات سایبری در سال 2024 و پس از آن - وبلاگ IBM

گره منبع: 3092297


نگرانی های اصلی رهبران صنعت در مورد حملات سایبری در سال 2024 و پس از آن - وبلاگ IBM



تکنسین فناوری اطلاعات متمرکز با استفاده از لپ تاپ در اتاق سرور تاریک

حملات سایبری به طور فزاینده ای پیچیده می شوند. درباره نگرانی‌هایی که رهبران صنعت برای آینده دارند و سه رویکردی که سازمان‌ها می‌توانند برای ایجاد دفاعیات خود اتخاذ کنند، بخوانید.

کمبود نیروی کار سایبری

امروزه بیش از چهار میلیون شغل در زمینه امنیت سایبری تکمیل نشده در جهان وجود دارد. پر کردن این جاهای خالی به یک ضرورت امنیتی تبدیل شده است و چندین دستور انطباق جهانی برای مقابله با این موضوع ایجاد شده است. به عنوان مثال، در ایالات متحده، برنامه استراتژیک امنیت سایبری CISA 2023-2025 هدف آن افزایش مهارت های سایبری در سطح پایه در سراسر کشور، تغییر آموزش سایبری و تقویت نیروی کار سایبری است. آژانس امنیت سایبری اتحادیه اروپا (ENISA) مجموعه‌ای از توصیه‌ها برای کاهش کمبود مهارت‌ها و شکاف‌های امنیت سایبری از طریق آموزش عالی ارائه می‌کند. سایر مناطق در سرتاسر جهان وظایف سایبری مشابهی دارند.

حملات مولد هوش مصنوعی

حملات مهندسی اجتماعی، که شامل فریب دادن کاربران برای دسترسی مهاجمان به سیستم‌ها می‌شود، همچنین پیچیدگی بیشتری خواهند داشت. ابزارهای مولد هوش مصنوعی، مانند ChatGPT، مهاجمان بیشتری را قادر می‌سازد تا رویکردهای هوشمندانه‌تر و شخصی‌تر داشته باشند و حملات دیپ‌فیک به طور فزاینده‌ای رایج خواهند شد. مبارزه با حملات مولد هوش مصنوعی مستلزم اجرای آگاهی و آموزش امنیت سایبری در سطح سازمان است.

حملات سایبری تا سال 10.5 به 2024 تریلیون دلار خواهد رسید

تا پایان سال 2024 ، هزینه حملات سایبری پیش بینی می شود که اقتصاد جهانی به بالای 10.5 تریلیون دلار برسد. کمبود متخصصان با مهارت‌های مورد نیاز برای محافظت از سازمان‌ها در برابر حملات سایبری، موضوع اصلی در سراسر سال 2024 خواهد بود. این یک تهدید برای تجارت و جوامع است. با این حال، هوش مصنوعی مولد می تواند تأثیری دگرگون کننده بر مکانیسم های دفاعی داشته باشد، جایی که سازمان ها تلاش ها را بر آموزش امنیت سایبری، برنامه های توسعه و ارتقاء مهارت متمرکز می کنند.

تحول امنیت سایبری: اکنون زمان آن فرا رسیده است

در حالی که هر سازمانی باید نقشه راه تحول امنیت سایبری خود را ایجاد کند، سه رویکرد وجود دارد که سازمان ها می توانند برای اطمینان از اینکه مردم خط اول دفاعی آن هستند، اتخاذ کنند.

1. شبیه سازی بحران

پس از نقض امنیت سایبری، هر ثانیه مهم است. تیم های امنیتی، مدیران خط کسب و کار و مدیران اجرایی باید دقیقا بدانند که چه نقشی برای کمک به مهار آسیب ایفا کنند. برای کمک به آماده سازی، بسیاری از سازمان ها در حال آزمایش طرح ها و تیم های واکنش به حادثه (IR) خود با شبیه سازی محدوده سایبری هستند. سازمان‌هایی که تیم پاسخگویی به حادثه دارند می‌توانند 1.5 میلیون دلار در هزینه‌های نقض داده در مقایسه با سازمان‌هایی که تیم IR یا آزمایش طرح IR ندارند، صرفه‌جویی کنند.

سود سازمان ها:

  • همکاری تیز بین سازمان ها با افزایش دانش از سطح حمله آنها برای شناسایی موثرتر آسیب پذیری ها و بهبود انعطاف پذیری
  • توانایی تجربه یک حادثه امنیت سایبری شبیه سازی شده با شدت و فشار نقض داده های واقعی
  • اعتماد به پاسخگویی و بازیابی از حوادث امنیت سایبری در سطح سازمانی، مدیریت آسیب‌پذیری‌ها و ایجاد فرهنگ امنیتی قوی‌تر

2. آگاهی و آموزش امنیت سایبری

بسیاری از شرکت ها برای درک ریسک سایبری خود تلاش می کنند. تخصص عمیق امنیت سایبری IBM از درس های آموخته شده از 1,500 کسب و کار استفاده می کند که در آنها جلسات آموزشی همراه با بهترین شیوه های صنعت بر اساس استانداردهای NIST و ISO برگزار کرده ایم تا به سازمان ها کمک کنیم فرهنگ سایبری خود را بهبود بخشند.

سود سازمان ها:

  • کاهش تعداد حوادث؛ از این رو، هزینه کلی را کاهش داد
  • قابلیت مشاهده تست های فیشینگ زنده مرتبط با آموزش هدفمند
  • افزایش آگاهی امنیتی و تغییر رفتار

تحول استعدادهای امنیت سایبری

با افزایش پیچیدگی و افزایش تهدیدات سایبری، سازمان‌ها برای توسعه و حفظ استعدادهای لازم در امنیت سایبری برای شناسایی، پیشگیری و پاسخ به حملات پیشرفته تلاش می‌کنند. سرویس تبدیل استعدادهای سایبری آی بی ام برای اهداف امنیت سایبری سازمان طراحی شده است. استفاده از هوش مصنوعی در فرآیندهای مدیریت استعداد امنیتی منحصر به فرد خود، که به ایجاد تیم‌های امنیت سایبری انعطاف‌پذیر کمک می‌کند.

سود سازمان ها:

  • استعدادهای امنیت سایبری و مهارت‌های حیاتی مورد نیاز برای برآورده کردن خواسته‌های فعلی و آینده
  • توانایی ارتقاء مهارت و مهارت مجدد به طور موثر و با سرعت
  • توانایی ترکیب هوش مصنوعی و استراتژی‌های مهارتی که در آن سازمان‌ها می‌توانند سریع‌تر رشد کرده و استعدادها را حفظ کنند، در حالی که خطر کمبود مهارت‌های سایبری حیاتی را کاهش می‌دهد که می‌تواند عملکرد کسب‌وکار را مختل کند.

به تیم مشاوره IBM در روز سه‌شنبه، ۱۳ فوریه ۲۰۲۴ از ساعت ۱۰ تا ۱۱:۰۰ صبح به وقت شرقی، بپیوندید تا از کارشناسان استعدادهای امنیت سایبری بشنوید و بیاموزید که چگونه می‌توانید رویکردهای جدیدی را برای متحول کردن کسب‌وکار خود برای مقابله با حملات سایبری امروزی اعمال کنید.

در 13 فوریه از کارشناسان امنیت سایبری ما بیاموزید

این مقاله به شما کمک کرد؟

بلهنه


اطلاعات بیشتر از امنیت




جعل چارچوبی برای ارزهای دیجیتال بانک مرکزی و توکن سازی سایر دارایی های مالی

5 حداقل خواندن - از زمان همه‌گیری COVID-19، استفاده از پول نقد در سراسر جهان کاهش یافته است و پرداخت‌های دیجیتالی مبتنی بر ارزهای دیجیتال یا سیستم‌های پرداخت دیجیتال قدیمی غالب شده‌اند. در نتیجه، اشکال جدیدی از ارزهای دیجیتال با مدیریت مرکزی در کنار ارزهای رمزنگاری شده مانند بیت کوین در حال ظهور هستند که نوسانات بدنام آن پذیرش آنها را در سراسر جهان به چالش کشیده است. مهمتر از همه، ارزهای دیجیتال بانک مرکزی (CBDC) برای ارائه اشکال دیجیتالی پول بانک مرکزی آمده اند، در حالی که سپرده های توکن شده چرخه حیات پول بانک های تجاری را در هر دو کشور توکن می کنند.




چرا راه حل های DDI همیشه برای DNS معتبر ایده آل نیستند

5 حداقل خواندن - تمایز بین شبکه های "داخلی" و "خارجی" همیشه تا حدودی نادرست بوده است. مشتریان عادت کرده‌اند فایروال‌ها را به‌عنوان مانعی بین عناصر شبکه که در معرض اینترنت قرار می‌دهیم و سیستم‌های بک‌اند که فقط برای افراد داخلی قابل دسترسی هستند فکر کنند. با این حال، همانطور که مکانیسم های تحویل برای برنامه ها، وب سایت ها و محتوا غیرمتمرکز تر می شوند، این مانع نفوذ پذیرتر می شود. همین امر برای افرادی که آن عناصر شبکه را مدیریت می کنند صادق است. اغلب، همان تیم (یا همان شخص!) مسئول…




IBM Security MaaS360 شراکت با Zimperium را اعلام کرد

2 حداقل خواندن - IBM Security® MaaS360®، یکی از رهبران یکپارچه مدیریت نقطه پایانی (UEM)1، با Zimperium، یک رهبر جهانی در امنیت دستگاه‌های تلفن همراه و برنامه‌ها، به نیروها می‌پیوندد تا راه‌حلی جامع برای مدیریت و محافظت از اکوسیستم تلفن همراه خود به سازمان‌ها ارائه دهد. از 30 ژانویه، IBM Security محصول Zimperium's Mobile Threat Defense (Zimperium MTD) را همراه با نسخه MaaS360 خود به سازمان ها می فروشد. برای انجام کار در هر زمان و هر مکان، کارمندان به طور فزاینده ای به برنامه های تلفن همراه متکی هستند و بیش از 80 درصد از کارهای روزانه خود را انجام می دهند.




تداوم کسب و کار در مقابل بازیابی بلایا: کدام طرح برای شما مناسب است؟

7 حداقل خواندن - تداوم کسب‌وکار و طرح‌های بازیابی بلایا، استراتژی‌های مدیریت ریسک هستند که کسب‌وکارها برای آماده شدن برای حوادث غیرمنتظره به آن‌ها تکیه می‌کنند. در حالی که این اصطلاحات ارتباط نزدیکی با هم دارند، برخی تفاوت‌های کلیدی وجود دارد که هنگام انتخاب مناسب برای شما ارزش در نظر گرفتن دارد: طرح تداوم کسب‌وکار (BCP): BCP یک طرح تفصیلی است که مراحلی را که یک سازمان برای بازگشت به عملکرد عادی کسب‌وکار در آن انجام خواهد داد، تشریح می‌کند. واقعه یک فاجعه جایی که انواع دیگر برنامه ها ممکن است بر یک جنبه خاص از بازیابی و وقفه تمرکز کنند…

خبرنامه های آی بی ام

خبرنامه‌ها و به‌روزرسانی‌های موضوعی ما را دریافت کنید که جدیدترین رهبری فکری و بینش را در مورد روندهای نوظهور ارائه می‌دهد.

مشترک شدن در حال حاضر

خبرنامه های بیشتر

تمبر زمان:

بیشتر از IBM IoT