組織、政府、學者和無數其他人都在尋找利用GenAI技術的變革力量的方法。大多數IT領導者(67%)將在未來18個月內優先考慮GenAI。雖然人們對GenAI的前景感到非常興奮,但也有一些擔憂,包括GenAI對多個方面的網絡安全影響的不確定性。
為了幫助我們了解網絡安全的主要趨勢,并使我們能夠做出明智的決策來降低網絡安全風險,高德納(Gartner)在悉尼舉行的Gartner安全與風險管理峰會上公布了其網絡安全預測和建議。
預計2024年將是GenAI的又一個豐收年,因此Gartner的許多預測都與GenAI技術有關也就不足為奇了。
根據Gartner的說法,GenAI的采用將在2028年之前彌合技能差距,并最大限度地減少人類員工引發安全事件的發生。這有可能改變企業組織雇用和培訓網絡安全專業人員的方式。Gartner建議企業為更關鍵的網絡安全角色尋找合適的人才,網絡安全團隊應該專注于內部應用,以方便員工。
“隨著我們開始超越GenAI的可能性,堅實的機會正在出現,以幫助解決困擾網絡安全的一些長期問題,特別是技能短缺和不安全的人類行為。今年最重要的預測顯然與科技無關,因為人的因素繼續獲得更多的關注。”Gartner首席分析師Deepti Gopal說。
Gartner還預測,到2026年,將GenAI與安全行為和文化計劃(SBCP)中的集成平臺架構相結合的企業將減少40%人類員工導致的安全事件。
員工的個性化參與通常是有效的SBCP的重要組成部分,GenAI可以根據員工的獨特屬性來生成個性化的內容和培訓材料。
使用客戶信息的組織可能面臨潛在的監管和法律影響。據Gartner公司稱,由于新的法律法規,網絡安全領導者可能面臨個人法律風險。Gartner預測,到2027年,三分之二的全球100強企業將為網絡安全領導者提供董事和高管(D&O)保險。
Gartner還強調了安全和風險管理(SRM)領導者利用GenAI與其他業務利益相關者積極合作以提高整體企業網絡安全績效的機會。這應該包括采取以人為中心的方法,使用GenAI來重新培訓現有的安全人才,以增強而不是取代人類。
許多報告都強調了數據泄露的驚人成本,其中包括IBM的一項研究,該研究顯示,2023年全球數據泄露的平均成本為445萬美元,比三年前增加了15%。
Gartner分享了它對打擊虛假信息的巨大成本的預測。根據Gartner的數據,企業用于對抗虛假信息的支出將超過5000億美元,占網絡安全和營銷預算的50%以上。
雖然企業正在使用GenAI來提高其網絡安全性能,但同樣的技術也被壞人用來制造和傳播高效的惡意信息。為了減輕這種威脅,Gartner建議首席信息安全官(CISO)明確定義企業反惡意信息程序的責任,并投資于解決這一問題的工具和技術。
隨著大型語言模型(LLM)使用大量數據并創建更多新數據,GenAI應用程序可能會加劇安全和隱私風險。組織將不得不多方面部署的方法來創建一個負責任的人工智能框架。此外,利益相關者需要聚集在一起,全面評估GenAI對企業網絡安全的影響,并找到解決問題的解決方案。