1740560173
2025-02-26 07:51:00
Ivantiの研究によると、英国の4つの企業に1つは、生成的AI(Genai)の脅威に対処するための文書化された戦略を欠いています。それを少しの間沈めましょう。たとえば、職場の健康と安全に対する同じカジュアルなアプローチを受け入れますか?おそらくそうではありません。しかし、ここで私たちは、多くの組織がそれを確保するために危険な受動的な姿勢をとっている間、技術革命が展開するのを見ています。
genaiの進化の速度は、多くのセキュリティチームが平らに獲得しました。英国のセキュリティ専門家の47%は、Genaiを肯定的な純陽性と見なしています サイバーセキュリティ – そして、彼らはその可能性を見るのは正しいです – この楽観主義は時々、厄介な準備の欠如を隠します。
この眉を上げる現実のチェックを考えてみましょう。英国ITとセキュリティの専門家のほぼ半数(49%)は、フィッシングがgenaiにより大きな脅威になると考えています。そして、私は彼らが心配するのが正しいと主張します。問題は、彼らの懸念が行動に翻訳されていないことです。組織の4分の1は、これらのリスクに対処するための戦略を文書化していません。前例のない技術の進歩と前例のない組織慣性と相まっています。それは素晴らしいことではありません。
データサイロトラップ
課題は、genaiの進化に対応するよりも深くなります。驚くべき72%の組織は、彼らのITとセキュリティを報告しています データ システム全体でサイロ化されています。これらの重要なセキュリティ情報の断片は、別の金庫にロックされている可能性があります。 63%は、これらのサイロがセキュリティ対応時間を積極的に遅らせると答えています。
それについて考えてください。 AI駆動の脅威が機械の速度で進化し、広がることができる時代では、多くのセキュリティチームがジグソーパズルのような異なるシステムからの脅威データをつなぎ合わせています。それは単なる非効率的ではありません – それはまったく危険です。
トレーニングパラドックス
ほとんどのセキュリティチームは、ヒューマンエラーが依然として主要な脆弱性であることを認識しています。そのため、57%が洗練された社会的設計攻撃に対する最初の防衛線としてアンチフィッシングトレーニングに変わりました。現在、AI駆動型の脅威に対する最も一般的な保護対策です。
特に、洗練されたフィッシングスキームに陥ることで搾取のための経路を意図せずに作成する頻度を考えると、私は最初のフィッシングトレーニングが重要であると主張しています。
しかし、強力な従業員のトレーニングは十分ではありません。それは、昨日のツールを使用して今日の脅威と戦うことを意味します。 AIの脅威と戦うためのベストプラクティスを強調することは、人間の浮遊装置を使用して、ラウンジ中に安全に保つようなものです。 サメ– 侵入した水。個人用浮揚装置を着用する必要がありますか?確かに。しかし、それはあなたを本当の脅威から救うことはありません。
良いニュースは、サイバーセキュリティの専門家が、伝統的なフィッシング防御によって残されたギャップを認識していることです。このトレーニングは、AIを搭載したソーシャルエンジニアリング攻撃に対して「非常に効果的」であると考えているのはわずか32%です。しかし、私はここで壊れた記録のように聞こえるリスクがありますが、懸念と意識は行動に翻訳されていません。
伝統的な防御を超えて
Genai機能が拡大すると、従来のセキュリティ対策が適応できるよりも速く新しい攻撃表面を作成します。私が主張したように、リアクティブセキュリティ対策とサイロ化された防御の古いプレイブックは、それをもうカットしません。何がそれをカットしますか?要するに、即時の脅威と体系的な脆弱性の両方に対処する曝露管理に対する全体的なアプローチ。
これは実際にはどういう意味ですか?セキュリティチームはアプローチを完全に再考する必要があります。それは、次のような重要な要素に対処することを意味します。
継続的な監視と評価
従来の定期的なセキュリティ評価は、AI主導の脅威に対応することはできません。組織は、従来の資産から新しいものまで、攻撃面全体にわたってリアルタイムの可視性を必要としています AIツール。これは、スケジュールされた脆弱性スキャンを超えて移動して、脅威が出現する脅威を検出して応答できる継続的な監視を実装することを意味します。
データサイロの分解
これらの断片化されたセキュリティとITデータストア?彼らは単なる不便ではなく、彼らは責任です。組織の63%がサイロ化されたデータのためにセキュリティの応答が遅いことを報告しているため、統一された視認性の必要性は単なる優れたものではありません。これは、システム間のギャップを悪用できる洗練されたAI駆動の脅威に直面する場合の重要なセキュリティ要件です。
基本的なトレーニングを超えて進化します
覚えておいてください – セキュリティ認識トレーニングは重要ですが、それはあなたの唯一の防御ではありません。洗練された検出能力と応答能力を使用して、人間の意識を高める必要があります。火で火と戦う。
データ駆動型のセキュリティ応答
AI駆動の脅威に直面している場合、腸の本能と経験は十分ではありません。セキュリティチームは、新たな脅威を示すパターンと異常を見つけるために、包括的なデータの可視性を必要とします。これは、組織の72%が現在統一された脅威の可視性を提供できるシステムと闘って実装するデータサイロを分解することを意味します。
何を待っていますか?
genaiは、監視するもう1つのテクノロジートレンドではなく、脅威の状況を積極的に再構築しています。セキュリティの専門家の47%がgenaiを積極的に見ていますが、この楽観主義は具体的な行動と一致する必要があります。
組織は、Genai Securityに対して待機中のアプローチをとる余裕がありません。このテクノロジーの急速な進化は、データサイロやトレーニングの制限などの既存の課題と組み合わせて、意図的で包括的、階層化され、積極的なスタンスを必要とします。
包括的なセキュリティ戦略の実施を遅らせる人はすでに遅れをとっており、genaiはその日まで洗練され続け続けているため、少し遅れをとることで、追いつくことは法外に困難になります。
文書化された戦略、統一されたセキュリティの可視性、強化された脅威検出の時間はありません。それはここにあります。組織がAI主導のセキュリティの課題に適応する必要があるかどうかを疑問に思う時が来て、どれだけ迅速かつ効果的にそれを行うことができるかに焦点を合わせ始めます。
最後の嘆願:深刻な違反に直面するまで待たないでください。この場合、「待って見る」は「待って価格を支払う」に翻訳されます。
この記事は、TechRadarproのExpert Insights Channelの一部として制作されました。ここでは、今日のテクノロジー業界で最高で最も明るい心を紹介しています。ここで表明された見解は著者のものであり、必ずしもTechradarproまたはFuture PLCの見解ではありません。貢献に興味がある場合は、こちらをご覧ください。 https://www.techradar.com/news/submit-your-story-to-techradar-pro
#genaiセキュリティに関する真実あなたのビジネスは待って見ることができません