Natali_mis – stock.adobe.com
Organizacije koje uključuju AI i automatizaciju u svoju cyber sigurnosnu praksu vide poboljšane rezultate kada se pojave incidenti, prema IBM studiji
Od
- Alex Scroxton,Sigurnosni urednik
Objavljeno: 30. jul 2025. 15:52
Britanske organizacije koje su ugrađele rešenja za umjetnu inteligenciju (AI) u njihovoj cyber sigurnosnom snopu, pojavljuju se nakupljanje automatizacije iz perspektive troškova, jer troškovi kršenja podataka padaju za stotine hiljada funti.
Ovo je prema najnovijem godišnjem rezu u Velikoj Britaniji sa IBM-u Trošak izvještaja o kršenju podatakaObjavljeno ove sedmice, što je utvrdilo da je iako manje trećina u Velikoj Britaniji rasporedilo sigurnosno osiguranje AI-a, ukupne prosječne troškove kršenja podataka za one koji su došli na 3,18 miliona funti godišnje, u odnosu na 3,78 miliona funti za one koji nisu imali.
Izvještaj iz 2025. godine, sastavio je IBM ime Ponemon instituta, a pregledao više od 600 organizacija i intervjuirao oko 3.500 ljudi širom svijeta koji su doživjeli kršenje u periodu između 204. i 20. marta. Otprilike 8% ispitanika.
Elaine Hanley, partner na IBM-u Cyber sigurnosnih službi za Veliku Britaniju, kao masovnu korist odbrana: “Organizacije koje napadače koriste ai i da budete mnogo efikasniji s tim, tada imate branitelje u organizaciji koristeći AI da se brže.”
IBM istraživanje utvrđeno je da organizacije u Velikoj Britaniji koriste sigurnost AI i automatizaciju mogu prepoznati i sadržavati cyber napade mnogo brže. Njegovi podaci otkrivaju da je prokleto vrijeme za identifikaciju (MTTI) kršenje organizacije AI-a bilo je 148 dana, a znači vrijeme za sadržavanje (MTTC) bilo je 42 dana, dolje od 168 i 64 dana u organizacijama oslanjajući se na tradicionalne metode.
Trčanje za nadoknađivanje
Prednosti sigurnosti AI-pokretanja mogu biti očigledna, ali IBM je također otkrila da se u Velikoj Britaniji bore da se nađu kada su u pitanju provođenje sigurnosnih politika specifičnih za AI.
Na primjer, 63% ispitanika sa sjedištem u Velikoj Britaniji reklo je da nema kontrolu pristupa AI za smanjenje rizika povezanih s potencijalnim cyber napadima protiv AI modela ili aplikacija. Samo 31% ispitanika sa sjedištem u Velikoj Britaniji imalo je u upravljanju politikama upravljanja za pravilno u upravljanju širem nesanacionalnom korištenju takozvane sjene AI po njihovom osoblju.
“IBM-ov izveštaj pokazuje jasan trend da AI tehnologije i dalje predstavljaju sjajno sredstvo, a ne samo za produktivnost, već i u sigurnosne svrhe”, rekao je Matthew Evans, glavni operativni direktor i direktor za tržište na TECHUK-u.
“Međutim, sam AI nije odgovor – jer kršenja podataka postaju brže i pametniji, ljudi i organizacije za zaštitu u obliku tečajeva, obuke i certifikata mogu se povećati u pružanju podrške organizacijama i njihovim zaposlenima u zaštiti od skupih kršenja podataka”, rekao je.
Devsecops, Siem, važan kao Ai
Ali to ne znači da je AI jedina značajna ulaganja koju branitelji trebaju izrađivati. Izvještaj je također izvijestio da organizacije koje odgovaraju odgovarajućoj pažnji na najbolju praksu po devsekopima vidjeli su slične utjecaje na njihov troškovi kršenja, dok su potrošili sigurnosnu analitiku i upravljanje sigurnosnim informacijama i mjenjačem (Siem) također imala efekta, iako je malo manje vrijedan.
Troškovi kršenja su porasli u organizacijama koje su doživele veliku upotrebu Shadow AI tehnologije. Oni koji su imali više složenosti u svom ukupnom sigurnojskom snopu, a oni koji nisu uspjeli pravilno činiti rizik koji proizlaze kroz svoje lance opskrbe, također su vidjeli povećane troškove. Među anketiranim uk organizacijama, treće strane dobavljač i opskrbni lanac kompromisa bili su najčešće identificirani kršenje uzroka, ispred krađe povjerenosti i vjerodostojnosti.
“Ne radi se o tome koliko je dobra vaša sigurnost”, rekao je Hanley. “Morate pogledati upravljanje rizikom treće strane i pogledati sve ljude koji sa kojima se digitalno komunicirate i pobrinite se da im se brinu o sigurnosti.”
Nalazi širom svijeta
Široko, IBM izvještaj utvrdio je da globalni prosječni troškovi padaju u skladu s Velike Britanom, u prosjeku do 4,44 miliona dolara (3,32 miliona dolara) u prosjeku, prvi pad od 2020. godine.
Bilo je i drugih ohrabrujućih trendova u podacima. Na primjer, više se organizacija osjeća osnaženo da se povuče natrag protiv potreba za ransomware, sa 63% odlučujući da ne plaća u odnosu na 59% prošle godine.
Međutim, više zabrinjavajući, IBM podaci također otkrivaju da se čini da su ulagani planovi nakon kršenja – sa samo 49% kršenja ispitanika rekavši da planiraju trošiti više na cyber sigurnost u odnosu na 63% prošle godine.
Pročitajte više o prekršajnom menadžmentu i oporavku
-
Vlada PUNTS Cyber Upravljanje Kodeksom prakse za preduzeća u Velikoj Britaniji
Napisao: Brian McKenna
-
IBM: Povreda podataka koštaju u ASEAN-u
Napisao: Aaron Tan
-
Velika Britanija i Singapur će sarađivati o podršci žrtvama ransomware-a
Napisao: Alex Scroxton
-
Kršenje troškova za radu kao rekordni ransomware plaćanje
Napisao: Alex Scroxton