A technológia robbanásszerűen fejlődik, és sajnos ugyanígy halad előre a vele járó biztonsági fenyegetések evolúciója is. Idén a kiberbiztonsági trendek középpontjában a mesterséges intelligencia (MI és a célzott ransomware) támadások állnak. A szervezeteknek tisztában kell lenniük a jelenlegi kiberbiztonsági trendekkel, és fel kell készülniük a jövőre is, hogy biztonságban maradhassanak.
Az „ITBUSINESS INSIDE 2023: A jövő megbízhatatlan” konferenciájának „Információbiztonság” szekciója kísérletet tett a főbb kérdések és a válaszok felvázolására, az itt elhangzottak rövid összefoglalója következik.
„Nemcsak a ChatGPT-é, a világ”, vetítette elénk nem gyenge kezdésként Bányász Péter, a Nemzeti Közszolgálati Egyetem tanára. Nem bizony, hiszen nem is valós tudás, amely ezek mögött a generatív nyelvi modellek mögött áll, ugyanakkor képesek a valós idejű válaszokra, és megértik a kontextust, ami hajlamos átverni bennünket. A pufikabátos pápa és a megszólalásig élethű, MI által generált emberi arcok is szóba kerültek, csak hogy érezze a közönség: az MI-vel szemben szép bárki lehet, de okos már annál kevésbé.
A kockázatok és fenyegetettségek tekintetében a fő témák alapjául a Nemzeti Kibervédelmi Intézet által kiadott CTI-jelentés szolgált, és hát jöjjenek is ezek sorban: álhírek, a szemétlevelek, adathalászat, hamis weboldalak és a malware mind szóba kerültek.
A biztonsági szakemberek először nem is értették, hogy mi történik a ChatGPT berobbanásának idején, hiszen ők „már hosszú évek óta együtt vették a szapora levegőt az olyan veszedelmes technológiákkal mint a machine- és deep learning, illetve az MI, ami nem azonos generatív unokájával”, számolt be Csinos Tamás a Clico Hungary country managere. Ezután a felhőtechnológiák sajátos kifejezéstárának rövidítései következtek, szó esett a Cloud Workload Protection Platfromról (CWPP-ről), a Devops-ról, a Cloud Security Posture Managementről (CSPM-ről), a Cloud Infrastructure Entitlement Managementről (CIEM-ről), a Cloud Native Application Protection Platformról (CNAPP-ről), amelyek mind-mind a biztonságunkat, illetve adataink és üzleti folyamataink biztonságát szolgálják.
A Microsoft és a Telekom által közösen létrehozott hibrid multi-felhős infrastruktúráról már esett szó, és Berecz Sándor előadásából az is kiderült, hogy vannak olyan speciális, fejlett megoldások, amelyek a piacon még nem érhetők el, de a Magyar Telekom a partnerei számára már tudja ezeket biztosítani. A cégek gyakran nem csupán egy, hanem több felhővendortól is igénybe vesznek különféle szolgáltatásokat, észrevétlenül multicloud alapokra helyezve a vállalat működését. Az előadásban betekintést kaptunk a központi felügyelet mikéntjeibe az olyan esetekben, amikor egynél több privát vagy publikus adatközponti szolgáltatásra bízzuk adatvagyonunkat.
Az Európai Unió célul tűzte ki a kiberbiztonsági kockázatok csökkentését az egységes szabályozás bevezetése által, mutatta be Nagy Gergely az AAM-tól. A kritikus ágazatok, különösen a pénzintézeti szektor védelmére jellemzően eddig is figyelmet fordítottak a tagállamok, ám a különböző helyi szabályozásokból adódó különbségek eltérő mértékű változást jelentenek az új, egységes követelményrendszer szerint.
Az utolsó kerekasztalban mindenki megfogalmazhatta, hogy mit jelent számára az MI. Majtényi Márta, a Norsk Hydro szakembere az MI-t evolúciónak látja nagy lehetőségnek és nagy rizikónak is tartja egyben. Barna Tamás, a Trend Micro képviselője szerint innováció is, és a gépi, szoftveres képességek emberi képességekhez való közelítése, ami alapvetően egy nagyon izgalmas terület.







