Kibernetička sigurnost se neprestano transformira, potaknuta tehnološkim napretkom i sve sofisticiranijim digitalnim prijetnjama. Do 2025. godine organizacije će se suočiti s još izazovnijim krajolikom, u kojem hakeri koriste umjetnu inteligenciju kako bi iskoristili ranjivosti u rekordnom roku, a digitalni identiteti postaju prioritetne mete. U ovom scenariju, pitanje je jasno: kako se tvrtke mogu ne samo zaštititi, već i napredovati u tako dinamičnom okruženju?
„Nažalost, Brazil je već među glavnim metama hakera u svijetu. Nedavni podaci Check Point Researcha pokazuju da napadi u zemlji i dalje rastu, a loša vijest je da je razina zrelosti kibernetičke sigurnosti većine brazilskih tvrtki još uvijek vrlo niska“, upozorava Thiago Tanaka, direktor kibernetičke sigurnosti u TIVIT-u, brazilskoj multinacionalnoj tvrtki koja povezuje tehnologiju za bolji svijet. „Do 2025. bit će ključno djelovati s većom kibernetičkom otpornošću, što uključuje zaštitu pristupa, ulaganje u proaktivna rješenja, ažuriranje softvera i obuku timova za prepoznavanje i ublažavanje prijetnji.“.
S rastom umjetne inteligencije (AI) i automatizacije, kibernetički kriminalci postaju sve vještiji. Korištenje AI u kibernetičkim napadima omogućuje stvaranje sofisticiranijih i teže otkritih prijetnji. U nadolazećim godinama očekuje se značajan porast učestalosti i složenosti kibernetičkih napada. To zahtijeva od tvrtki da preispitaju svoje sigurnosne strategije i usvoje naprednija rješenja.
Izvješće o kibernetičkoj sigurnosti za 2025. godinu, koje je izradio Google, navodi da će umjetna inteligencija biti jedan od glavnih pokretača rizika u nadolazećoj godini. Njena primjena olakšat će stvaranje novih oblika phishinga, napada društvenim inženjeringom i deepfakeova, koji se mogu koristiti za krađu identiteta. Izvješće također ističe da će ransomware i dalje biti razorna prijetnja, sada s razrađenijim taktikama iznude, poput prijetnji curenjem osjetljivih podataka i operativnim poremećajima.
Ostali trendovi i prijetnje navedeni u izvješću također uključuju: demokratizaciju alata za hakerske napade (usluge napada temeljene na pretplati smanjuju prepreke ulasku za manje iskusne kriminalce); iskorištavanje ranjivosti u rekordnom roku (ovo ubrzanje zahtijeva od tvrtki da proaktivno djeluju kako bi ublažile rizike i zaštitile svoje sustave prije nego što postanu mete); napade na identitete i hibridna okruženja (s ekspanzijom hibridnog rada, kompromitirani digitalni identiteti postaju jedan od glavnih vektora napada).
Kako krajobraz kibernetičkih prijetnji postaje sve složeniji, sve je nužnije da tvrtke implementiraju sigurnost od samog početka razvoja svojih sustava i aplikacija. S brzom tehnološkom evolucijom i kontinuiranom digitalnom transformacijom, sigurnost se mora razmatrati iz arhitekture rješenja, a ne samo kao "popravak" nakon implementacije.
Tanaka naglašava da je najbolji način za smanjenje vjerojatnosti napada usvajanje preventivnih mjera, u kombinaciji s robusnim, prilagodljivim i suradničkim strategijama
- Jačanje nadzora temeljenog na umjetnoj inteligenciji: Rješenja umjetne inteligencije mogu otkriti anomalne obrasce i reagirati na prijetnje u stvarnom vremenu. Integracija alata umjetne inteligencije u obrambene sustave trebala bi biti prioritet.
- Implementirajte model nultog povjerenja: koncept "nultog povjerenja" minimizira rizik neovlaštenog pristupa primjenom kontinuirane autentifikacije i segmentacije mreže, kao i osiguravanjem da samo ovlašteni korisnici i uređaji imaju pristup kritičnim podacima.
- Investirajte u zaštitu svog digitalnog identiteta: budući da su identiteti jedna od najvećih točaka ranjivosti, tehnologije poput višefaktorske autentifikacije i upravljanja identitetima (IAM) ključne su za smanjenje rizika.
- Redovito ažurirajte infrastrukturu i obuku: osiguravanje da su sustavi uvijek ažurni i da zaposlenici redovito primaju obuku pomaže u ublažavanju napada socijalnog inženjeringa i ranjivosti koje se mogu iskoristiti.
„Tvrtke trebaju kibernetičku sigurnost promatrati ne kao trošak, već kao strateško ulaganje sposobno generirati konkurentsku prednost. To je ključan diferencijalni faktor za osiguranje kontinuiteta poslovanja u scenariju rastućih prijetnji. U TIVIT-u, naša je obveza pružati rješenja koja se besprijekorno integriraju s poslovanjem naših klijenata, omogućujući im da se usredotoče na rast svog poslovanja bez brige o kibernetičkim rizicima“, naglašava Tanaka. „Spremni smo suočiti se s izazovima 2025. godine robusnim i proaktivnim pristupom, temeljenim na našoj stručnosti u upravljanim sigurnosnim uslugama, 24/7 nadzoru i zaštiti temeljenoj na umjetnoj inteligenciji.“
Imamo strukturu za praćenje, otkrivanje i reagiranje s najmodernijim alatima i timom stručnjaka koji jamči vrlo učinkovitu pokrivenost informacijske sigurnosti. Trošak korištenja ove strukture za naše klijente je beskonačno niži od onoga što bi tvrtka imala kada bi odlučila osnovati vlastitu organizaciju. Ova studija može i treba se primijeniti prije odluke o održavanju vlastite strukture kibernetičke sigurnosti. U svakom slučaju, bilo s internom strukturom ili s tvrtkom za usluge kibernetičke sigurnosti, ne isplati se riskirati.



