Är AI ytlig när det gäller att använda den för cybersäkerhetsändamål?

Är AI ytlig när det gäller att använda den för cybersäkerhetsändamål?
Data är kärnan i dagens digitala ekonomi och har ett inneboende värde för företag och konsumenter. Organisationer runt om i världen står dock inför allvarliga dataskyddsutmaningar mot cyberbrottslighet och dataintrång. Teknik kan naturligtvis ge många lösningar för att skydda data mot läckor. Vissa tekniker som artificiell intelligens (AI) kan dock också ge cyberbrottslingar nya metoder för att utveckla skadliga attacker. TechRadar Pro slog sig ner med Ian Woolley, chef för recept på Ensighten, för att bättre förstå om artificiell intelligens är en hjälp eller ett hinder för cybersäkerhet.

Vilka är säkerhetsriskerna för företag?

Företag måste vara medvetna om att cyberbrottslighet blir allt vanligare, särskilt eftersom fler och fler konsumenter använder onlinekanaler för att bearbeta och dela data. Som ett resultat av detta har många cybersäkerhetsincidenter lett till dataläckor från företag, både dina och dina kunder. Microsoft Office 365 är bara ett exempel, eftersom vissa av dess användares konton äventyras av hackare, vilket avslöjar personligt e-postinnehåll som en del av ett dataintrång. Även om antalet berörda användare inte har avslöjats, har Microsoft bekräftat att cirka 6 % av de inblandade användarna skulle ha sett sina e-postmeddelanden hackade. Det är tydligt att cyberbrottslingar finner värde i alla typer av data för ekonomisk vinning. Till exempel säljer Facebook-anslutningar för bara 5.20 € på den mörka webben. Det är uppenbart att dataintrång bör undvikas av ett antal skäl, såsom bristen på ekonomiska konsekvenser eller anseende. Enligt IBM steg den totala genomsnittliga kostnaden för ett dataintrång till 3 miljoner pund och uppskattade att ett intrång på 50 miljoner eller fler poster skulle kunna kosta upp till 500,000 273 euro. Till 60 miljoner pund i ett företag. Trots alla säkerhetsinsatser från många företag är förhållandena svåra. Angripare handlar kunskap på underjordiska marknader, vilket gör att de kan specialisera sig på särskilda aspekter av cyberbrottslighet, som att stjäla säkerhetsuppgifter eller hacka konton. Cyberbrottslingar vet mycket väl hur man kringgår säkerhetsprotokoll. Vad som är ännu farligare är det faktum att de återspeglar hur företag fungerar. Cyberbrottslingar avgör var de ska spendera din tid och ansträngning baserat på avkastningen på investeringen. Till exempel, om företag fokuserar säkerheten på en enda kanal, som telefoner, kommer brottslingar att vara mer intresserade av internetplattformar, som deras webbplatser. Vi ser detta beteende inom bank- och finanssektorn. Vissa angripare vänder sig bort från Internet och telefonen för att tillgripa mobilbankbedrägerier. Enligt RSA kommer nu XNUMX % av digitala bankbedrägerier från mobilkanalen.

Bildkredit: Shutterstock Bildkredit: Shutterstock (Bild: © Shutterstock)

Många företag väljer AI för att skydda sig mot cyberbrottslighet. Men är det ett botemedel eller en risk?

Teknik för många företag är en silverkula, särskilt eftersom AV-TEST Institute fann att 856 miljoner malware-varianter skapades förra året. Traditionella cybersäkerhetssystem och tekniker kan inte hantera de många varianterna av skadlig programvara. Som ett resultat har utvecklande teknologier som AI valts för att hantera cyberbrottsrisker, tack vare deras förmåga att automatisera hotförebyggande, upptäckt och svar. Gartner fann att antalet organisationer som implementerar former av artificiell intelligens (AI) har ökat exponentiellt under de senaste fyra åren med 270 %. Företag hoppas att genom att lägga till ett maskinbaserat intelligent lager till sin traditionella brandväggsmetod kommer de att ha de verktyg de behöver för att hålla sina nätverk ogenomträngliga. Till exempel används AI för att skydda befintliga företagsinloggningar och lösenord genom dess biometriska inloggningstekniker som fingeravtryck, näthinna och fingeravtryck. Men i en anda av datainsamling är hackare snabba att anpassa sig till dessa tekniker genom att utnyttja artificiell intelligens för att komma in i avancerade säkerhetsstrategier. I huvudsak, precis som företag använder artificiell intelligens för cybersäkerhetsändamål, använder hackare också samma teknik för att testa sin egen skadlig kod.

Bildkredit: Shutterstock Bildkredit: Shutterstock (Bild: © Shutterstock)

Vilka andra saker bör företag tänka på när det kommer till cybersäkerhet?

Artificiell intelligens är avgörande för dess förmåga att analysera stora mängder riskdata vid snabba svarstider och för att skala säkerhetsoperationer med underresurser. Men endast genom maskininlärning och djupinlärningstekniker kan AI förbättra sina kunskaper för att "förstå" cyberhot och -risker. Naturligtvis tar det tid och resurser, vilket kan vara en barriär för organisationer. Det är kanske därför bara 37 % av CIO:erna har implementerat artificiell intelligens, enligt Gartners 2019 CIO. Företag ska inte stå bredvid och låta Amnesty International göra det mesta av arbetet. Artificiell intelligens måste implementeras för att förbättra cybersäkerheten, men den måste användas med en säkerhetslösning för webbplatser. Samtidigt som cyberattacker blir allt mer komplexa och målinriktade är det tydligt att företag inte bör försumma några av de vanligaste attackvektorerna, som att skanna digitala kartor på webbplatser, som dessa lösningar kan hjälpa. att förebygga Det är viktigt för företag att implementera rätt teknik, men det är lika viktigt att ha rätt personer för att få AI att fungera smidigt. De flesta attacker är trots allt av mänskligt ursprung. Även de mest sofistikerade artificiell intelligens och maskininlärningsalgoritmer kan inte av sig själva förstå det mänskliga sinnets subtiliteter. Vi ser att företag använder säkerhetsexperter på högsta nivå internt istället för att förlita sig på externa partners för att stödja sin säkerhetsinfrastruktur. Generellt sett behöver organisationer investera i grunderna, vilket innebär att ha en helhetssyn på cybersäkerhet och förstå var klyftorna finns. I slutändan är företagsdataförsvarssystem bara de mest kraftfulla av de svagaste länkarna i din leveranskedja.