

聯(lián)系人:李女士
座機(jī):010-59433750
手機(jī):15313878231
郵 箱:angelals@secspace.com
地 址:北京市海淀區(qū)金碼大廈B座2328
九成企業(yè)尚未做好應(yīng)對AI攻擊的準(zhǔn)備,您中招了嗎?
據(jù)行業(yè)內(nèi)最新報告顯示,隨著AI重塑商業(yè)格局,九成的企業(yè)并未做好充分準(zhǔn)備以保障其AI驅(qū)動的未來。在全球范圍內(nèi),六成以上的公司處于“暴露區(qū)”,這表明它們既缺乏統(tǒng)一的網(wǎng)絡(luò)安全戰(zhàn)略,也缺乏必要的技術(shù)能力。
將網(wǎng)絡(luò)安全融入設(shè)計的緊迫性
報告揭示,AI的采用加速了網(wǎng)絡(luò)威脅的速度、規(guī)模和復(fù)雜性,遠(yuǎn)遠(yuǎn)超過了當(dāng)前企業(yè)網(wǎng)絡(luò)防御的能力。據(jù)行業(yè)大數(shù)據(jù)顯示,七成以上的的企業(yè)缺乏保護(hù)關(guān)鍵商業(yè)模式、數(shù)據(jù)管道和云基礎(chǔ)設(shè)施所需的基本數(shù)據(jù)和AI安全實(shí)踐。
“地緣政治緊張局勢加劇、經(jīng)濟(jì)波動以及日益復(fù)雜的運(yùn)營環(huán)境,加之AI增強(qiáng)的攻擊,使得企業(yè)更容易受到網(wǎng)絡(luò)風(fēng)險的威脅。報告為企業(yè)敲響了警鐘,網(wǎng)絡(luò)安全不能再被視為事后考慮的事項(xiàng),它必須從設(shè)計之初就融入每一項(xiàng)AI驅(qū)動的倡議中,”一位行業(yè)內(nèi)資深專家表示,“采取這種主動策略將有助于確保競爭優(yōu)勢,增強(qiáng)客戶忠誠度,并將網(wǎng)絡(luò)安全轉(zhuǎn)化為業(yè)務(wù)助推器。”
AI網(wǎng)絡(luò)防御
盡管AI在企業(yè)中的采用日益增多,但只有少數(shù)企業(yè)為GenAI的使用制定了政策和培訓(xùn)計劃,此外,很少有企業(yè)維護(hù)全面的AI系統(tǒng)清單,這對于管理供應(yīng)鏈風(fēng)險至關(guān)重要,同時,數(shù)據(jù)保護(hù)仍然不足,只有少數(shù)企業(yè)充分利用了加密方法和訪問控制來保護(hù)敏感信息。
“GenAI的發(fā)展代表了網(wǎng)絡(luò)安全領(lǐng)域的深刻范式轉(zhuǎn)變,帶來了獨(dú)特的挑戰(zhàn)和機(jī)遇。通過在設(shè)計AI系統(tǒng)時就將安全作為核心,并持續(xù)監(jiān)控和更新它們,企業(yè)可以領(lǐng)先于最關(guān)鍵的威脅,業(yè)務(wù)韌性要求準(zhǔn)備好迅速應(yīng)對破壞性力量,并對企業(yè)有效行動的能力充滿信心。
網(wǎng)絡(luò)安全成熟度區(qū)域劃分
該研究根據(jù)企業(yè)的網(wǎng)絡(luò)安全戰(zhàn)略和技術(shù)能力,劃分了三個不同的安全成熟度區(qū)域。研究將頂層企業(yè)稱為“革新就緒區(qū)”,僅占10%,這些企業(yè)具有適應(yīng)性強(qiáng)、彈性高的安全姿態(tài),能夠持續(xù)演變以應(yīng)對新興威脅。
中間層的27%處于“進(jìn)步區(qū)”,表現(xiàn)出一定的實(shí)力,但在定義戰(zhàn)略方向或?qū)嵤┓烙矫娲嬖诶щy。
風(fēng)險最高的群體處于“暴露區(qū)”,占63%,這些企業(yè)的特點(diǎn)是網(wǎng)絡(luò)安全準(zhǔn)備有限,對威脅采取被動應(yīng)對姿態(tài),這些情況因復(fù)雜的AI環(huán)境和全球風(fēng)險因素而加劇。
然而,革新就緒的公司面臨高級攻擊的可能性降低了69%,并且在阻止攻擊方面效率高出1.5倍,它們在IT和OT環(huán)境中的可見性也高出1.3倍,技術(shù)債務(wù)減少了8%,客戶信任度提升了15%,這表明更強(qiáng)的網(wǎng)絡(luò)安全實(shí)踐既能增強(qiáng)韌性,又能創(chuàng)造業(yè)務(wù)價值。
邁向革新就緒的行動
要達(dá)到“革新就緒區(qū)”,需要采取以下四個關(guān)鍵行動:
• 制定并部署適合目的的安全治理框架和運(yùn)營模型:考慮到AI顛覆世界的現(xiàn)實(shí),建立問責(zé)制,并使AI安全與監(jiān)管和業(yè)務(wù)目標(biāo)保持一致。
• 設(shè)計一個從一開始就具備GenAI安全性的數(shù)字核心:通過將安全融入AI的開發(fā)、部署和運(yùn)營流程中來實(shí)現(xiàn)。
• 維護(hù)具有安全基礎(chǔ)的彈性AI系統(tǒng):主動應(yīng)對新興威脅,增強(qiáng)檢測能力,實(shí)現(xiàn)AI模型測試,并改進(jìn)響應(yīng)機(jī)制。
• 利用GenAI革新網(wǎng)絡(luò)安全:通過自動化安全流程、加強(qiáng)網(wǎng)絡(luò)防御和更早地檢測威脅來實(shí)現(xiàn)。
文章來源:企業(yè)網(wǎng)D1Net
作者來源:D1net編譯-90%的企業(yè)尚未做好應(yīng)對AI攻擊的準(zhǔn)備,你呢?