INSIDE 2023/IV – Információbiztonság

INSIDE 2023/IV Információbiztonság: Bányász Imre, Nemzeti Közszolgálati Egyetem
A technológia robbanásszerűen fejlődik, és sajnos ugyanígy halad előre a vele járó biztonsági fenyegetések evolúciója is. Idén a kiberbiztonsági trendek középpontjában a mesterséges intelligencia (MI és a célzott ransomware) támadások állnak. A szervezeteknek tisztában kell lenniük a jelenlegi kiberbiztonsági trendekkel, és fel kell készülniük a jövőre is, hogy biztonságban maradhassanak.

 

Az „ITBUSINESS INSIDE 2023: A jövő megbízhatatlan”  konferenciájának „Információbiztonság” szekciója kísérletet tett a főbb kérdések és a válaszok felvázolására, az itt elhangzottak rövid összefoglalója következik.

„Nemcsak a ChatGPT-é, a világ”, vetítette elénk nem gyenge kezdésként Bányász Péter, a Nemzeti Közszolgálati Egyetem tanára. Nem bizony, hiszen nem is valós tudás, amely ezek mögött a generatív nyelvi modellek mögött áll, ugyanakkor képesek a valós idejű válaszokra, és megértik a kontextust, ami hajlamos átverni bennünket. A pufikabátos pápa és a megszólalásig élethű, MI által generált emberi arcok is szóba kerültek, csak hogy érezze a közönség: az MI-vel szemben szép bárki lehet, de okos már annál kevésbé.

A kockázatok és fenyegetettségek tekintetében a fő témák alapjául a Nemzeti Kibervédelmi Intézet által kiadott CTI-jelentés szolgált, és hát jöjjenek is ezek sorban: álhírek, a szemétlevelek, adathalászat, hamis weboldalak és a malware mind szóba kerültek.

A biztonsági szakemberek először nem is értették, hogy mi történik a ChatGPT berobbanásának idején, hiszen ők „már hosszú évek óta együtt vették a szapora levegőt az olyan veszedelmes technológiákkal mint a machine- és deep learning, illetve az MI, ami nem azonos generatív unokájával”, számolt be Csinos Tamás a Clico Hungary country managere. Ezután a felhőtechnológiák sajátos kifejezéstárának rövidítései következtek, szó esett a Cloud Workload Protection Platfromról (CWPP-ről), a Devops-ról, a Cloud Security Posture Managementről (CSPM-ről), a Cloud Infrastructure Entitlement Managementről (CIEM-ről), a Cloud Native Application Protection Platformról (CNAPP-ről), amelyek mind-mind a biztonságunkat, illetve adataink és üzleti folyamataink biztonságát szolgálják.

A Microsoft és a Telekom által közösen létrehozott hibrid multi-felhős infrastruktúráról már esett szó, és Berecz Sándor előadásából az is kiderült, hogy vannak olyan speciális, fejlett megoldások, amelyek a piacon még nem érhetők el, de a Magyar Telekom a partnerei számára már tudja ezeket biztosítani. A cégek gyakran nem csupán egy, hanem több felhővendortól is igénybe vesznek különféle szolgáltatásokat, észrevétlenül multicloud alapokra helyezve a vállalat működését. Az előadásban betekintést kaptunk a központi felügyelet mikéntjeibe az olyan esetekben, amikor egynél több privát vagy publikus adatközponti szolgáltatásra bízzuk adatvagyonunkat.

Az Európai Unió célul tűzte ki a kiberbiztonsági kockázatok csökkentését az egységes szabályozás bevezetése által, mutatta be Nagy Gergely az AAM-tól. A kritikus ágazatok, különösen a pénzintézeti szektor védelmére jellemzően eddig is figyelmet fordítottak a tagállamok, ám a különböző helyi szabályozásokból adódó különbségek eltérő mértékű változást jelentenek az új, egységes követelményrendszer szerint.

Az utolsó kerekasztalban mindenki megfogalmazhatta, hogy mit jelent számára az MI. Majtényi Márta, a Norsk Hydro szakembere az MI-t evolúciónak látja nagy lehetőségnek és nagy rizikónak is tartja egyben. Barna Tamás, a Trend Micro képviselője szerint innováció is, és a gépi, szoftveres képességek emberi képességekhez való közelítése, ami alapvetően egy nagyon izgalmas terület.

További tartalmak

Legolvasottabb tartalmak

Strategy

Valós idejű adózás

Human

Az egészség hálózatai

Technology

Egy év, amely átírta az emberiség és a mesterséges intelligencia viszonyát

Strategy

Exportcikk lehet a DÁP-ból

ITBUSINESS heti hírlevél feliratkozás

.
Scroll to Top