Az EY (Ernst & Young) friss, globális kutatása szerint a mesterséges intelligencia (MI) gyors fejlődése tovább fokozza a kibertámadások veszélyét, miközben a vállalati digitális eszközök jelentős része kitéve marad a betöréseknek. A jelentés megállapítja, hogy az online bűnözők könnyen kihasználhatják a cégek sebezhetőségét, és a döntéshozóknak legfeljebb 1,5 éve (12–18 hónap) maradt arra, hogy felkészüljenek az új generációs támadásokra.
Milyen támadások jelennek meg?
Az EY tanulmánya szerint az MI-alapú kibertámadások egyre kifinomultabbá válnak. A fejlett technológiát használó támadók már nem kizárólag a legértékesebb rendszereket célozzák, hanem gyakran gyengébben védett pontokon törnek be, majd az összekapcsolt hálózaton keresztül terjesztik tevékenységüket.
Hol a legnagyobb a kockázat?
A kutatás kiemeli, hogy a vállalatok legsebezhetőbb pontjai a napi működést biztosító technológiák és az online elérhető fizikai eszközök. Emellett kockázatot jelentenek a külső partnerekkel közös digitális környezetek, az MI-re épülő megoldások és a hálózati infrastruktúra.
A megkérdezett kiberbiztonsági vezetők több mint kétharmada szerint a legnagyobb veszélyt az jelentő vakfoltok jelentik — olyan területek, amelyekre a szervezet biztonsági szakemberei nem rendelkeznek megfelelő rálátással. Az EY a „sebezhetőségi zóna” kifejezéssel illeti ezeket az eszközöket: azokra utal, amelyek nem kapnak kellő biztonsági felügyeletet és védelmet. A vállalatok digitális erőforrásainak átlagosan 36 százaléka ebbe a sebezhető kategóriába esik.
Mit tehetnek a cégek?
Az elemzés szerint a hagyományos, elsősorban helyreállításra épülő megközelítés már nem elegendő. A döntéshozóknak meg kell határozniuk, hogy egy súlyos kibertámadás esetén mely üzleti folyamatokat kell minden körülmények között működőképesen fenntartaniuk ahhoz, hogy ügyfeleiket továbbra is ki tudják szolgálni.
„A mesterséges intelligencia megjelenése a kibertámadásokban új helyzetet teremtett, amelyre a legtöbb cég nincs teljesen felkészülve. Ma már nem elegendő kizárólag a legfontosabb rendszereket védeni: a teljes digitális működés biztonságát kell garantálni. Erre pedig akkor lesznek képesek, ha fel tudják mérni, milyen fenyegetést jelenthet egy MI-vezérelt hackertámadás a szervezetükre nézve” – mondta Erik Slooten, az EY AI Confidence partnere.
Zala Mihály, az EY partnere szerint a következő 12–18 hónapban a vállalatoknak különösen az alábbi területekre érdemes összpontosítaniuk:
- a teljes eszközállomány jobb átláthatóságára;
- a legfontosabb biztonsági hiányosságok megszüntetésére;
- MI-alapú védelmi megoldások bevezetésére;
- a külső partnerek és a hálózati infrastruktúra fokozott védelmére.
Zala hangsúlyozta, hogy azok a cégek lesznek felkészültebbek a következő évek kihívásaira, amelyek a biztonságot a teljes szervezet működésének részévé teszik, és nem csupán technológiai feladatként kezelik.
Következmények és időkeret
Az EY elemzése világosan jelzi, hogy a szervezeteknek rövid idő áll rendelkezésükre a védekezés megerősítésére. A jelentésben szereplő számok és szakértői ajánlások szerint a 12–18 hónapos időablak kritikus: ez alatt kell javítani a láthatóságot, csökkenteni a vakfoltok számát és integrálni a korszerű, MI-alapú biztonsági megoldásokat annak érdekében, hogy csökkenjen az új generációs kibertámadások kockázata.



