Topp bekymringer bransjeledere har om nettangrep i 2024 og utover - IBM Blog

Topp bekymringer bransjeledere har om nettangrep i 2024 og utover – IBM Blog

Kilde node: 3092297


Topp bekymringer bransjeledere har om nettangrep i 2024 og utover – IBM Blog



Fokusert IT-tekniker bruker bærbar PC i mørkt serverrom

Cyberangrep blir stadig mer sofistikerte. Les om bekymringene som industriledere har for fremtiden og tre tilnærminger organisasjoner kan ta for å bygge opp forsvaret sitt.

Mangel på cyberarbeidskraft

Det er over fire millioner ufylte cybersikkerhetsjobber i verden i dag. Å fylle disse ledige stillingene har blitt et sikkerhetskrav, og flere globale overholdelsesmandater er etablert for å takle problemet. For eksempel, i USA 2023-2025 CISA Cybersecurity Strategic Plan har som mål å øke cyberferdigheter på grunnleggende nivå over hele landet, transformere cyberutdanning og øke cyberarbeidsstyrken. European Union Agency for Cybersecurity (ENISA) gir en rekke anbefalinger for å redusere mangelen på kompetanse innen cybersikkerhet og gap gjennom høyere utdanning. Andre regioner rundt om i verden har lignende cybermandater.

Generative AI-angrep

Sosiale ingeniørangrep, som innebærer å lure brukere til å gi angripere tilgang til systemer, vil også øke i raffinement. Generative AI-verktøy, som ChatGPT, gjør det mulig for flere angripere å gjøre smartere, mer personlige tilnærminger, og dypfalske angrep vil bli stadig mer utbredt. Å bekjempe generative AI-angrep vil innebære implementering av organisasjonsomfattende cybersikkerhetsbevissthet og opplæring.

Cyberangrep vil toppe 10.5 billioner dollar innen 2024

Ved utgangen av 2024, kostnadene ved nettangrep på den globale økonomien er spådd å toppe 10.5 billioner dollar. Mangel på fagfolk med kompetansen som trengs for å beskytte organisasjoner mot nettangrep vil fortsette å være et løpende tema gjennom 2024. Dette er en trussel mot næringslivet og samfunn. Generativ AI kan imidlertid ha en transformativ innvirkning på forsvarsmekanismer der organisasjoner fokuserer innsatsen på nettsikkerhetstrening, utvikling og oppkvalifiseringsprogrammer.

Nettsikkerhetstransformasjon: tiden er nå

Selv om hver organisasjon bør lage sitt eget veikart for transformasjon av nettsikkerhet, er det tre tilnærminger organisasjoner kan ta for å sikre at folk er dens første forsvarslinje.

1. Krisesimulering

Etter et brudd på nettsikkerheten teller hvert sekund. Sikkerhetsteam, bransjeledere og ledere bør vite nøyaktig hvilken rolle de skal spille for å begrense skaden. For å hjelpe til med å forberede seg tester mange organisasjoner sine hendelsesresponsplaner (IR) og team med cyberrekkeviddesimuleringer. Organisasjoner med et hendelsesteam kan spare USD 1.5 millioner i datainnbruddskostnader sammenlignet med organisasjoner uten et IR-team eller IR-plantesting.

Organisasjoner får:

  • Skjerpet samarbeid på tvers av organisasjoner med økt kunnskap om angrepsoverflaten deres for mer effektivt å identifisere sårbarheter og forbedre motstandskraften
  • Evnen til å oppleve en simulert cybersikkerhetshendelse med intensiteten og trykket til et datainnbrudd i det virkelige liv
  • Tillit til å svare og komme seg etter cybersikkerhetshendelser på bedriftsnivå, håndtere sårbarheter og bygge en sterkere sikkerhetskultur

2. Cybersikkerhetsbevissthet og opplæring

Mange selskaper sliter med å forstå deres cyberrisiko. IBMs dyptgående ekspertise innen cybersikkerhet utnytter erfaringer fra 1,500 virksomheter der vi har arrangert opplæringsøkter kombinert med bransjebestemmelser basert på NIST- og ISO-standarder for å hjelpe organisasjoner med å forbedre cyberkulturen deres.

Organisasjoner får:

  • Reduksjon i antall hendelser; dermed reduserte totale kostnader
  • Synligheten til live phishing-tester knyttet til målrettet trening
  • En økning i sikkerhetsbevissthet og atferdsendring

Talenttransformasjon på nettsikkerhet

Med den økte sofistikeringen og økningen av cybertrusler, sliter organisasjoner med å utvikle og opprettholde det nødvendige cybersikkerhetstalentet for å oppdage, forhindre og svare på avanserte angrep. IBM Cyber ​​Talent Transformation-tjenesten er skreddersydd for en organisasjons cybersikkerhetsmål. bruke AI i sine unike sikkerhetstalentadministrasjonsprosesser, som hjelper til med å bygge robuste nettsikkerhetsteam.

Organisasjoner får:

  • Cybersikkerhetstalentet og de kritiske ferdighetene som trengs for å møte nåværende og fremtidige krav
  • Evnen til å oppgradere og fornye seg effektivt og raskt
  • Evnen til å innlemme AI og kompetansestrategier der organisasjoner kan vokse og beholde talent raskere, samtidig som man reduserer risikoen for kritiske cyberkompetansemangler som kan hindre forretningsytelse

Bli med i IBM Consulting-teamet tirsdag 13. februar 2024 fra 10-11:00 EST, for å høre fra eksperter på nettsikkerhetstalent og lære hvordan du kan bruke nye tilnærminger for å transformere virksomheten din til å møte dagens nettangrep.

Lær av våre nettsikkerhetseksperter 13. februar

Var denne artikkelen til hjelp?

JaNei


Mer fra Security




Smi et rammeverk for sentralbankers digitale valutaer og tokenisering av andre finansielle eiendeler

5 min lest - Helt siden COVID-19-pandemien har kontantbruken gått ned over hele verden, og digitale betalinger basert på kryptovalutaer eller eldre digitale betalingssystemer har seiret. Som et resultat dukker det opp nye former for sentralstyrte digitale valutaer sammen med kryptovalutaer som Bitcoin, hvis beryktede volatilitet har utfordret deres aksept over hele verden. Mer fremtredende har sentralbankers digitale valutaer (CBDCs) kommet for å tilby digitale former for sentralbankpenger, mens tokeniserte innskudd symboliserer livssyklusen til kommersielle bankpenger i både ...




Hvorfor DDI-løsninger ikke alltid er ideelle for autoritativ DNS

5 min lest - Skillet mellom "interne" og "eksterne" nettverk har alltid vært noe feil. Klienter er vant til å tenke på brannmurer som barrieren mellom nettverkselementer vi utsetter for internett og back-end-systemer som kun er tilgjengelige for innsidere. Men etter hvert som leveringsmekanismene for applikasjoner, nettsteder og innhold blir mer desentralisert, blir denne barrieren mer gjennomtrengelig. Det samme gjelder for de som administrerer disse nettverkselementene. Ganske ofte er det samme team (eller samme person!) som er ansvarlige...




IBM Security MaaS360 kunngjør partnerskap med Zimperium

2 min lest - IBM Security® MaaS360®, en av lederne for enhetlig endepunktstyring (UEM)1, slår seg sammen med Zimperium, en global leder innen mobilenhets- og appsikkerhet, for å tilby organisasjoner en omfattende løsning for å administrere og beskytte deres mobile økosystem. Fra og med 30. januar vil IBM Security selge Zimperiums Mobile Threat Defense (Zimperium MTD)-produkt til organisasjoner sammen med sine egne MaaS360-utgaver. For å få arbeidet gjort når som helst, hvor som helst, stoler ansatte i økende grad på mobilapper og utfører over 80 % av sitt daglige arbeid...




Forretningskontinuitet vs. katastrofegjenoppretting: Hvilken plan passer for deg?

7 min lest - Forretningskontinuitet og katastrofegjenopprettingsplaner er risikostyringsstrategier som bedrifter er avhengige av for å forberede seg på uventede hendelser. Selv om begrepene er nært beslektede, er det noen viktige forskjeller som er verdt å vurdere når du velger den som er riktig for deg: Business Continuity Plan (BCP): En BCP er en detaljert plan som skisserer trinnene en organisasjon vil ta for å gå tilbake til normale forretningsfunksjoner i hendelsen av en katastrofe. Der andre typer planer kan fokusere på ett spesifikt aspekt ved utvinning og avbrudd ...

IBMs nyhetsbrev

Få våre nyhetsbrev og emneoppdateringer som gir den siste tankeledelsen og innsikt om nye trender.

Abonner nå

Flere nyhetsbrev

Tidstempel:

Mer fra IBM IoT