עתיד אבטחת הסייבר יאופיין בפרואקטיביות ובצורך לצפות איומים, במקום פשוט להגיב אליהם. עם סכנות חדשות שצצות מדי יום, מה שמונח על כף המאזניים אינו רק הגנת נתונים, אלא הישרדותם של עסקים שלמים. זוהי מסקנתו של מומחה אבטחת הסייבר של dataRain, לאונרדו בייארדי, המצביע על שלוש מגמות עיקריות באבטחת סייבר לשנת 2025: שילוב בינה מלאכותית, אבטחת ענן ואבטחת סייבר כסחורה.
לדברי המומחה, אלו רק חלק מההיבטים של תרחיש שמשתנה במהירות. "חברות שצופות מגמות אלו יהיו ממוקמות טוב יותר להתמודד עם אתגרי העתיד, שכן 2025 תהיה שנה של שינוי גדול ואבטחת סייבר צריכה להיות בלב סדרי העדיפויות של כל ארגון שרוצה לשרוד בסביבה הדיגיטלית.".
המסר של באיארדי ברור: הגנה עצמית בעולם הדיגיטלי הפכה מורכבת יותר ויותר, וחברות שלא מצליחות לעמוד בקצב המגמות מסתכנות בפיגור. "אנו חווים אבולוציה של הדיונים שכבר היו רוויים משנת 2024, אשר צוברים כעת עומק חדש, ודורשים עמדה פרואקטיבית יותר מצד חברות."
שילוב בינה מלאכותית
בינה מלאכותית כבר אינה הבטחה רחוקה ונוכחת יותר ויותר בפתרונות אבטחת סייבר. עבור באיארדי, הקפיצה הגדולה בשנת 2025 תהיה מעבר המיקוד למודל תגובתי למודל מניעה. "זה כבר לא רק עניין של גילוי ותגובה למתקפות. מתקפות סייבר כיום הופכות מתוחכמות יותר ויותר. ישנן פגיעויות רבות של יום אפס - כאלה שלא היו מתגלות במערכת 'מוגנת' - שצריך לגלות, ואלה יגרמו לשיבושים משמעותיים. לכן, גם ארגז הכלים של המגיבים צריך להיות חזק יותר, ושילוב הבינה המלאכותית מסייע רבות בכך."
דוגמה מעשית היא שילוב של בינה מלאכותית בחומות אש, שכבר כיום מאפשר אופטימיזציות אוטומטיות המבוססות על שפה טבעית, כמו גם הצעות לכללי אבטחה חדשים המבוססים על יומני רישום שנוצרו על ידי הכלי עצמו. באיארדי מדגיש כי שילוב של למידת מכונה בפתרונות אבטחה יכול לזהות אנומליות והתקפות "אפס-יום", הידועות כהרסניות ובלתי צפויות. "התקפות אלו הן בדרך כלל שקטות, ובהתאם לקבוצה שעומדת מאחוריהן, הכוונה יכולה להשתנות, כגון סחיטה, לוחמת סייבר, ריגול תעשייתי או אפילו התקפות בין מדינות. בין השנים 2021 ל-2024 היו לנו פשוטו כמשמעו מיליוני מקרים שבהם הנזק בלתי הפיך. בעזרת כלים המשלבים בינה מלאכותית, כיום ניתן לקבל סיכוי גדול יותר למתן את האיום לפני שהגרוע מכל יקרה", הוא מסביר.
אבטחת ענן
הפופולריות של פתרונות ענן ציבורי ו-SaaS (תוכנה כשירות) דורשת התאמה באסטרטגיית אבטחת הסייבר. "אפילו חברות שאינן משתמשות ישירות בתשתית ענן ציבורי תלויות, במידה מסוימת, בתוכנה המבוססת עליה. מצב מסוג זה פותח את הדלת להתקפה הנקראת 'מתקפת שרשרת אספקה', שבה האבטחה בסופו של דבר מועברת למיקור חוץ, שכן היא תלויה לחלוטין בחברה המספקת את ה-SaaS. לכן, הענן, בנוסף ליתרונותיו הבלתי ניתנים להכחשה, מביא גם אתגרים משמעותיים, כגון הצורך בשכבות אבטחה נוספות והתאמת אסטרטגיות ממשל חדשות.".
באיארדי מדגיש כי הגנה על סביבות אלו צריכה להיות בראש סדר העדיפויות של כל עסק הפועל באופן דיגיטלי. "אימוץ פלטפורמות הגנה על יישומים מבוססות ענן (CNAPP) כבר מהווה, וימשיך להיות, בסיסי להבטחת אבטחה בסביבות מרובות עננים", הוא אומר. הצורך בניטור מתמיד ואוטומציה של תהליכי אבטחה הוא קריטי אף יותר עבור צוותים קטנים יותר או פחות מתמחים. "לא ניתן עוד להתעלם מהמגמה הזו. הענן כאן כדי להישאר, אך יש צורך לדעת כיצד להגן עליו כראוי."
אבטחת סייבר כסחורה
מגמה נוספת שצפויה להתעצם בשנת 2025 היא התפיסה של אבטחת סייבר כסחורה. משמעות הדבר היא שעבור חברות רבות, שירותי אבטחת סייבר מנוהלים הפכו למוצרים סטנדרטיים, המוצעים בקטלוגים של אפשרויות דומות, כגון הצעת SOCs (מרכזי תפעול אבטחה). "אנו רואים שוק תחרותי יותר ויותר, שבו ההבדל בין ההיצע הוא מינימלי. סביר להניח שנראה תרחישים שבהם הבחירה תיקבע לעתים קרובות על ידי המחיר, ולאו דווקא על ידי היקף השירותים. אנו רואים מחסור באנשי מקצוע מוסמכים הזמינים בשוק; עלינו להשקיע בהכשרת הצוותים שלנו. אנו זקוקים גם להיצע המבדיל את עצמו על ידי החדשנות והיעילות שלו."
המומחה מזהיר כי יש לנקוט משנה זהירות בבחירת ספקי שירותי אבטחה, ומצביע על הסיכונים הכרוכים בבחירה בפתרונות שאינם מותאמים אישית. "בחירת הפתרון הזול ביותר עשויה להיראות אטרקטיבית, אך היא עלולה לא להבטיח הגנה מספקת. כל עסק צריך להעריך את צרכיו הספציפיים ולחפש שותפים המציעים את השילוב הטוב ביותר בין מחיר לאבטחה."
לבסוף, בנוסף לשלוש המגמות העיקריות הללו, באיארדי מדגיש נקודה שלעתים קרובות מתעלמים ממנה: תפקידם של בני האדם באבטחת סייבר. "אסור לנו לשכוח שהחוליה החלשה ביותר נותרה המשתמש", הוא מזהיר.
מבחינתו, בתוך האבולוציה הטכנולוגית, הכשרת עובדים וחינוך שלהם בנוגע לנהלים בטוחים נותרו אחת ההשקעות החשובות ביותר שחברות יכולות לעשות. "הכשרה סדירה, סימולציות פישינג ויצירת תרבות פנימית של אבטחת סייבר הם חיוניים", הוא מסכם.



