Скорость реакции на киберугрозы — важнейший фактор в безопасности. По оценкам, каждая компания тратит более $200 миллиардов на киберзащиту в год, однако большинство команд отстают от злоумышленников, которые используют автоматизацию и ИИ для атак.
Фон: рост угроз и расходов
В последние 10 лет инвестиции в кибербезопасность удвоились, и доля бюджета ИТ на киберзащиту возросла с 9% до 13%. Несмотря на этот рост, инциденты все еще происходят — компании продолжают страдать от утечек и мошенничества. Основная проблема заключается в том, что скорость, с которой действуют злоумышленники, превосходит скорость реакций организаций.Около 94% руководителей хотят видеть конкретные доказательства того, что киберзащита снижает риски бизнеса. Однако традиционные системы сбора разведэтих не успевают реагировать на угрозы из-за человеческого фактора и устаревших процессов.
Проблема традиционной разведки
Организации часто не могут оперативно интерпретировать сигналы появляющихся угроз. Аналитики тратят время на анализ данных, но количество сигналов превышает возможности их обработки. Киберкоманды сталкиваются с умышленными атаками уже после того, как они наносят ущерб, что обуславливает необходимость в новой, более быстрой модели реагирования.Председатель Recorded Future отмечает, что переход к системам, которые могут принимать решения на основе собранной информации, важен для противодействия киберугрозам. Система должна автоматически приоритизировать действия и вести их в реальном времени — только так можно будет обезопасить бизнес.
Пути повышения скорости
Переход к автономной киберзащите поможет закрыть текущий разрыв в скорости между атаками и ответом на них. Исследования показывают, что 70% атак можно предотвратить, если организации смогут оперативно реализовать разведэти в действия. Необходимо интегрировать информацию о рисках на всех уровнях и увеличить автоматизацию процессов для повышения общей эффективности.Для бизнеса это означает, что нужно пересматривать стратегии и внедрять более современные технологии, чтобы оставаться на шаг впереди угроз.
Следующий важный этап — интеграция ИИ для создания более автономных систем защиты, способных оперативно реагировать на киберугрозы без человеческого вмешательства.