هشدار KPMG درباره تهدیدهای نوین سایبری
به گزارش کارگروه فناوری اطلاعات خبرگزاری سایبربان، گزارش با استفاده از دیدگاه بیش از ۲۰ متخصص امنیت سایبری KPMG در سراسر جهان و مدیران ارشد شرکتهایی مانند گوگل، مایکروسافت، پالو آلتو نتوورکس و سرویس نو (ServiceNow)، هشت اولویت اصلی امنیتی سازمانها را بررسی کرده است.
در این میان، هوش مصنوعی یکی از مهمترین عوامل تغییر در امنیت سایبری معرفی شده است.
سازمانها میتوانند از هوش مصنوعی برای شناسایی و پاسخ سریعتر به تهدیدات استفاده کنند، اما مهاجمان نیز قادرند از همین فناوری برای خودکارسازی حملات، افزایش مقیاس عملیات مخرب و توسعه روشهای پیچیدهتر نفوذ بهره ببرند.
گسترش «هوش مصنوعی عاملمحور» و عوامل دیجیتال نیز باعث افزایش تعداد هویتهای غیرانسانی، مانند عاملهای هوش مصنوعی، حسابهای سرویس و اعتبارنامههای ماشینی شده است؛ هویتهایی که در محیطهای خودکار روزبهروز از کاربران انسانی بیشتر میشوند.
تنشهای ژئوپلیتیکی و اختلال در زنجیره تأمین نیز ریسکهای تازهای ایجاد کردهاند.
تغییر روابط تجاری و تأمینکنندگان میتواند سازمانها را در معرض تهدیدهای مرتبط با دولتها قرار دهد و حتی فرایند انتقال به تأمینکنندگان جدید را به یک نقطه آسیبپذیر تبدیل کند.
همزمان، قوانین مربوط به امنیت دیجیتال، حاکمیت داده و تابآوری عملیاتی در کشورهای مختلف بهصورت پراکنده در حال افزایش است و مسئولیت مدیران امنیت اطلاعات (CISO) را گستردهتر میکند.
یکی دیگر از تهدیدهای مهم، رایانش کوانتومی است.
شرکت KPMG هشدار میدهد که در میانمدت، رایانههای کوانتومی میتوانند رمزنگاریهای فعلی را در معرض شکستن قرار دهند.
ازاینرو، سازمانها باید فرایند مهاجرت به رمزنگاری پساکوانتومی را آغاز کنند.
صنایع مالی و دفاعی در صورت آماده نبودن برای این تحول، با خطرات بسیار جدی مواجه خواهند شد.
همچنین اتصال روزافزون سامانههای دیجیتال و فیزیکی، آسیبپذیری فناوری عملیاتی (OT) را افزایش داده است.
بخشهایی مانند انرژی، نفت و گاز، تولید، منابع طبیعی و مخابرات به دلیل استفاده گسترده از تجهیزات متصل به اینترنت، در معرض خطر بیشتری قرار دارند.
مراکز داده نیز به زیرساختهای حیاتی تبدیل شدهاند و نیاز بالای آنها به برق میتواند فشار بیشتری بر شبکههای انرژی وارد کند.
شرکت KPMG در نهایت تأکید میکند که امنیت سایبری دیگر صرفاً مسئولیت واحد فناوری اطلاعات نیست و باید به بخشی از تصمیمگیری کل سازمان تبدیل شود.
از اولویتهای سال ۲۰۲۶ میتوان به آمادهسازی نیروی کار برای امنیت خودکار، حفاظت از زیرساختهای متصل، مدیریت ریسکهای ژئوپلیتیکی و زنجیره تأمین، مهاجرت به رمزنگاری پساکوانتومی، ایمنسازی سامانههای هوش مصنوعی، مدیریت هویتهای غیرانسانی و افزایش نقش راهبردی افسر ارشد امنیت اطلاعات (CISO) اشاره کرد.
به اعتقاد KPMG، مدیریت صحیح ریسک سایبری میتواند علاوه بر کاهش خسارتها، اعتماد ذینفعان و تابآوری کسبوکارها را نیز افزایش دهد.