نگرانی فزاینده مشاغل استرالیایی در مورد فناوری دیپفیک
به گزارش کارگروه فناوری اطلاعات سایبربان؛ تحقیقات جدید شرکت «ISMS.online» نشان میدهد که تقریباً 25 درصد از کسبوکارهای استرالیایی در 12 ماه گذشته یک حادثه امنیت اطلاعات عمیق را تجربه کردهاند و فناوری پیشرفته دیپفیک اکنون به عوامل تهدید اجازه میدهد تا حملات سبک ایمیلهای تجاری را تسهیل کنند.
کارشناسان در استرالیا 506 رهبر امنیت اطلاعات را در 10 بخش از جمله مالی، فناوری، مراقبتهای بهداشتی، تولید، آموزش و انرژی مورد بررسی قرار دادند.
این تحقیق در حالی انجام شد که دولت استرالیا با راهبرد اقدام امنیت سایبری استرالیا به دنبال این است که این کشور را به عنوان یک رهبر جهانی در امنیت سایبری قرار دهد. با این حال، از آنجایی که 75 درصد از سازمانها اظهار کردند که تحت تأثیر یک حادثه ناشی از یک شریک زنجیره تأمین قرار گرفتهاند و دادههای شریک (39 درصد) بهعنوان آسیبپذیرترین اطلاعات در 12 ماه گذشته ذکر شدهاند، کسبوکارها باید مراقب باشند.
در نتیجه، 66 درصد از مشاغل مورد بررسی قصد دارند در 12 ماه آینده هزینههای خود را برای تأمین امنیت زنجیره تأمین و اتصالات فروشنده شخص ثالث افزایش دهند و 79 درصد انتظار دارند هزینه کلی امنیت اطلاعات خود را افزایش دهند. با پیچیدهتر شدن حملات سایبری، آموزش و آگاهی نیز از نقاط تمرکز حیاتی برای کسبوکارها هستند : 46 درصد در 12 ماه گذشته تأکید بیشتری بر آموزش و آگاهی کارکنان داشتهاند.
علیرغم ابتکارات آموزشی و آگاهیبخشی، بیش از یک سوم (36 درصد) اذعان کردند که کارمندان از دستگاههای شخصی بدون اقدامات امنیتی مناسب استفاده میکنند و کسبوکارها را در برابر حملات سایبری هدفمند مانند دیپفیک آسیبپذیرتر میکند. با این حال، در حالیکه دیپفیکهای مبتنی بر هوش مصنوعی خطر فزایندهای برای کسبوکارها ایجاد میکنند، 84 درصد میگویند که این فناوری امنیت اطلاعات را بهبود میبخشد و 69 درصد انتظار دارند هزینههای خود را برای برنامههای امنیتی هوش مصنوعی و یادگیری ماشینی افزایش دهند.
میشل مک کارتی (Michelle McCarthy)، رئیس ISMS.online در آسیا و اقیانوسیه، گفت :
«دیدن نزدیک به یک چهارم کسبوکارها که قبلاً تحت تأثیر حملات دیپفیک قرار گرفتهاند، نگرانکننده است. این یافتهها، در کنار آسیبپذیریهای مرتبط با تأمینکنندگان شخص ثالث، نشان میدهد که کسبوکارها باید اطمینان حاصل کنند که از وضعیت امنیتی اطلاعات قوی برخوردار هستند. این نویدبخش است که اکثریت در حال برنامهریزی سرمایهگذاری مالی بیشتر در امنیت اطلاعات و مدیریت تأمین کننده خود هستند.»
وی اظهار داشت که فناوریهای هوش مصنوعی و دیپفیک به سرعت تکامل یافتهاند و با سرعت به این روند ادامه میدهند. از آنجایی که کسبوکارها به دنبال پیادهسازی ابزارهای هوش مصنوعی در عملیات امنیت اطلاعات خود هستند، باید با مقررات جهانی که بدون شک با گذشت زمان لازمالاجرا میشوند، هماهنگ شوند. استانداردهایی مانند ISO 42001 که شامل استفاده از هوش مصنوعی میشود، به سازمانها کمک میکند تا رویکرد اخلاقی و منطبق بر هوش مصنوعی را به مشتریان، نهادهای نظارتی و شرکای خود نشان دهند.