隨著2024年接近尾聲,我們回顧這一年中發生的駭客攻擊、系統中斷、立法以及快速出現的趨勢,這些都改變了網路安全的格局。
人工智慧(AI)以驚人的速度持續發展,生成式和代理型AI推動組織考慮其在業務各個方面的角色。同時,新的類別出現,幫助組織在雲端持續擴展和日益複雜的網路威脅中更好地管理數據。最後,我們看到全球範圍內的立法頒布,以幫助組織降低風險並維持網路韌性。
那麼這將在2025年帶來什麼變化呢?繼續閱讀,了解Rubrik預期明年將展開的六大網路安全趨勢。
1. 數據安全將成為生成式AI採用的核心
展望2025年,生成式AI採用和演變的討論中有一個關鍵元素脫穎而出:數據安全。由於生成式AI模型需要大量數據來學習和生成內容,確保這些數據的隱私、機密性和完整性變得至關重要。能夠提供強大數據安全措施的公司將獲得競爭優勢,增強用戶和合作夥伴之間的信任。這種信任轉化為市場份額,因為企業和消費者更可能選擇優先考慮數據保護的AI解決方案,符合嚴格的法規,如歐盟AI法案、GDPR或CCPA。
因此,數據安全不僅是生成式AI的一個障礙,它正成為其推動力。隨著企業和消費者對AI在能力和安全性方面的要求越來越高,生成式AI的未來看起來將越來越與數據保護的進步緊密相連。到2025年,我們預測數據安全將不僅是AI行業成功的基準,還是行業和消費者廣泛採用AI的決定因素。
2. DORA將超越金融服務,促進各行業的網路韌性。
數位運營韌性法案(DORA)最初是為了加強歐洲金融服務機構的IT安全而制定的。但在2025年,DORA將成為一種運營韌性工具,因為它提供了一系列風險管理、事件報告、第三方風險管理和業務連續性管理的流程。這些流程將幫助組織應對網路威脅、地緣政治緊張局勢和自然災害。事實上,DORA的更廣泛採用將重新定義所有企業在日益不可預測的世界中對運營韌性和連續性的看法,強調準備的緊迫性。
AI將成為滿足DORA要求的重要盟友,隨著公司創新方式將AI驅動的韌性措施融入威脅檢測、響應自動化和合規監控等領域,揭示新的用例。在現在需要實時響應的環境中,AI將賦予組織動態應對事件和適應情況演變的能力。
3. IT和安全領導者必須加強雲端中的數據保護。
數據是企業的皇冠上的寶石,而雲端正日益成為其城堡。但如果你把吊橋放下,城堡又有什麼用呢?組織必須為來自日益複雜的網路威脅的雲端入侵做好準備:2024年CrowdStrike全球威脅報告發現,自2023年以來,雲端入侵激增了75%。
隨著雲端的持續擴展,組織有更大的責任去應對漏洞,否則這種激增只是個開始。在2025年,組織必須專注於保護雲端中的數據,監控風險,並建立信心,以便在遭受攻擊時能夠恢復數據和應用程式。
這意味著要超越應用程式原生的安全工具,找到量身定制的解決方案,不僅能防止威脅到達雲端中的數據,還能迅速恢復對任何越過護城河的威脅。
4. 數據安全姿態管理成為網路韌性的基本要素。
數據安全姿態管理(DSPM)旨在解決現代雲端環境中最複雜的問題之一:知道所有數據的位置以及如何保護它。
根據Research and Markets的報告,DSPM市場正在經歷顯著增長,主要由AI採用推動。隨著更多(且更大)的數據集可供AI模型使用,敏感數據暴露給未經授權用戶的可能性顯著增加。
雲端、AI和DSPM將攜手並進,因為傳統的安全方法如數據丟失防護(DLP)和雲端原生應用程式保護平台(CNAPP)單獨無法充分解決組織整體數據相關的網路韌性。
5. AI代理浪潮將增加網路韌性——並引入新風險。
新興的代理型AI市場顯示出無限潛力,特別是對於使用雲端來擴展計算能力和存儲容量以訓練和部署複雜AI模型的組織。專注於雲端優先架構的首席信息安全官(CISO)將獲得生產力提高、更好的客戶體驗等好處。代理型AI還有潛力幫助企業保持數據和雲端應用程式的安全;想像一個未來,AI代理自動化威脅檢測,同時提高響應速度和韌性。
然而,如果實施不謹慎,代理型AI也將使雲端中的敏感數據面臨風險。隨著AI代理變得更加複雜和互聯,它們可能會導致更多的安全漏洞和意外數據洩漏。精明的商業和IT領導者不會因此而退縮,反而會推動他們建立防護措施,設立嚴格的數據訪問政策,並明確傳達組織的最佳實踐。
6. 勒索軟體將繼續演變並造成混亂。
如果2024年教會了我們什麼,那就是勒索軟體不會消失,並將繼續成為不法分子的最愛。隨著AI的發展和更多數據轉移到雲端和SaaS平台,攻擊者可以自動化並完善其攻擊策略,使勒索軟體在2025年更加有效。
但情況會更糟。我們預計勒索軟體即服務(RaaS)將擴展到惡意軟體之外,提供初始訪問中介、數據外洩和談判服務。RaaS平台還將繼續降低發動勒索軟體攻擊的技術門檻,這意味著更多個人或技術能力較低的團體可以參與勒索軟體活動,增加攻擊量。組織將需要制定新策略來應對這一現實。
這六個預測突顯了為什麼2025年將成為網路安全動態的一年。現在是IT和安全領導者準備的時候了。
本文由 AI 台灣 運用 AI 技術編撰,內容僅供參考,請自行核實相關資訊。
歡迎加入我們的 AI TAIWAN 台灣人工智慧中心 FB 社團,
隨時掌握最新 AI 動態與實用資訊!