PwC: atacurile cibernetice cu AI cer apărare tot cu AI
PwC spune că atacurile cibernetice asistate de inteligență artificială reduc identificarea vulnerabilităților la câteva minute și obligă organizațiile să răspundă cu aceleași tehnologii.
Potrivit PwC, atacatorii cibernetici folosesc inteligența artificială pentru a descoperi vulnerabilități în câteva minute, în loc de săptămâni, iar organizațiile trebuie să își construiască apărarea tot cu ajutorul AI.
Analiza citată de Ziarul Financiar arată că, în acest context, o apărare cibernetică fără AI nu mai este prezentată ca fiind nici realistă, nici ușor de justificat în fața auditorilor și reglementatorilor. Sursa menționează că presiunea vine din deficitul de specialiști, din bugetele limitate și din cerințele de reglementare.
ZF consemnează că bariera de intrare pentru atacuri sofisticate a scăzut dramatic, iar AI le permite atacatorilor să penetreze mai ușor apărări considerate puternice și să identifice sute de vulnerabilități în minute. În același timp, fereastra dintre identificarea unei vulnerabilități și exploatarea ei s-a redus la mai puțin de o zi.
În acest cadru, accentul se mută, potrivit articolului PwC, de la ideea de a avea timp pentru patch-uri la construirea rezilienței, adică la detectarea rapidă a atacului și la recuperarea cât mai repede posibil. PwC mai susține că utilizarea AI nu mai este o opțiune, ci o obligație operațională.
Bursa precizează că o echipă de 6-8 oameni, ajutată de tehnologie și AI, poate acoperi ceea ce acum cinci ani era făcut de o echipă de 20 de oameni. Publicația mai arată că analistul uman ar trebui să se concentreze pe threat hunting, pe antrenarea modelelor și pe cazurile mai ambigue.
Pe lângă presiunea operațională, sursele invocă și cerințele Directivei NIS 2, care cere notificarea în 24 de ore de la incident și raportul complet în 72 de ore. Potrivit PwC, dacă o organizație nu se bazează pe aceste tehnologii și este întrebată ce a făcut pentru a preveni sau izola atacul, acest lucru poate fi considerat neglijență.
Mesajul are relevanță și pentru organizațiile din România, inclusiv pentru cele din județe, unde protecția datelor, a serviciilor digitale și a infrastructurii IT depinde tot mai mult de automatizare și de capacitatea de răspuns rapid. În lipsa acestei adaptări, cresc atât riscul de incident, cât și costurile de conformare.