Με την Τεχνητή Νοημοσύνη να ενσωματώνεται ολοένα και περισσότερο στην καθημερινή λειτουργία των επιχειρήσεων, η κυβερνοασφάλεια οφείλει να βρίσκεται στο επίκεντρο της στρατηγικής κάθε επιχείρησης. Αυτό ήταν το κεντρικό μήνυμα σχετικής εκδήλωσης που διοργάνωσε ο ΣΕΒ για τα μέλη του, εκτιμώντας ότι η αποτελεσματική κυβερνοασφάλεια δεν είναι υπόθεση μόνο των τεχνικών ομάδων.
Στην εκδήλωση τονίστηκε ότι η χρήση εφαρμογών παραγωγικής Τεχνητής Νοημοσύνης από τους εργαζομένους εξελίσσεται ήδη μέσα στις επιχειρήσεις, γεγονός που καθιστά αναγκαία τη θέσπιση σαφών πολιτικών και διαδικασιών για την ασφαλή αξιοποίησή τους.
Τα στοιχεία που παρουσιάστηκαν αποτυπώνουν το μέγεθος της πρόκλησης:
• Το μέσο κόστος παραβίασης δεδομένων παγκοσμίως ανέρχεται σε 4,44 εκατομμύρια δολάρια ανά περιστατικό.
• Λιγότερο από 1 λεπτό από τη στιγμή του click σε phishing link χρειάζονται οι κυβερνοεγκληματίες για να αποκτήσουν πρόσβαση σε έναν κωδικό, με κόστος δημιουργίας των κακόβουλων e-mails 200 δολαρίων τον μήνα.
• Οι εργαζόμενοι και οι συνεργαζόμενες εταιρίες εμφανίζονται ως οι πιο αδύναμοι κρίκοι στην αλυσίδα προστασίας του οργανισμού, με 6 στα 10 περιστατικά ασφαλείας να οφείλονται στον ανθρώπινο παράγοντα και 30% των παραβιάσεων να αρχίζουν από τρίτους, όπως προμηθευτές, συνεργάτες και πελάτες.
Σε πρακτικό επίπεδο, η διοικητική ομάδα (C-level) μιας εταιρίας οφείλει να είναι ενημερωμένη για σημαντικά θέματα που αφορούν την προετοιμασία και το σχέδιο ετοιμότητας της ομάδας κυβερνοασφάλειας:
• Ποιος είναι ο χρόνος εντοπισμού και απόκρισης ενός περιστατικού (MTTD/MTTR).
• Πότε δοκιμάστηκε επαναφορά από backup κρίσιμων δεδομένων.
• Ποιοι προμηθευτές/συνεργάτες έχουν πρόσβαση στα δεδομένα μας.
• Ποιο είναι το σχέδιο απόκρισης και ποιος παίρνει αποφάσεις σε στιγμές κρίσης.
• Τι εξασφάλιση προσφέρει το σύστημα πρόσβασης χρηστών και αντιγράφων ασφαλείας.
• Ποια δεδομένα είναι ευαίσθητα, πού βρίσκονται και τι από αυτά μπορεί να «δει» ένα AI εργαλείο σήμερα.
• Ποιοι AI agents έχουν πρόσβαση στα συστήματά μας, με ποια δικαιώματα και ποιος είναι υπεύθυνος για τις πράξεις τους.
Η προετοιμασία είναι εξαιρετικά σημαντική για την ασφάλεια μιας επιχείρησης. Οι σημαντικότερες πρακτικές συμβουλές συνοψίζονται στα εξής:
• Η απειλή αφορά όλους: Κάθε οργανισμός είναι στόχος. Oι μικρομεσαίες επιχειρήσεις βρίσκονται εξίσου στην πρώτη γραμμή.
• Η AI αποτελεί ένα εργαλείο με δυνατότητες, αλλά και κινδύνους: Πρέπει να αξιοποιηθεί υπεύθυνα στην άμυνα, με επίγνωση ότι τις ίδιες δυνατότητες αξιοποιούν και οι επιτιθέμενοι.
