מחקר: כלי אבטחה ישנים נכשלים בהגנת המידע
"בלא מחשבה מחודשת על הגנת המידע, אימוץ הבינה המלאכותית הוא בלתי אפשרי", נכתב במחקר של פורסטר ו-Capital One
כלי אבטחת רשת מסורתיים לא מעניקים לארגונים אבטחת מידע מספקת; רוב מנהלי ה-IT מדווחים שאבטחת נתונים מעולם לא הייתה קריטית יותר – כך לפי מחקר חדש שהוזמן על ידי Capital One Software ושנערך על ידי פורסטר (Forrester).
המחקר העלה כי 72% מצוותי אבטחת המידע – העובדים והמנהלים – רואים כיום באבטחת מידע נושא קריטי מתמיד. אבל, יש אבל: הם סבורים שההשקעות בכלי אבטחה מסורתיים של רשת והגנה היקפית – מוֹנעוֹת הגנה מספקת על המידע.
המחקר נערך בפברואר השנה בקרב יותר מ-200 מקבלי החלטות ברמת דירקטורים ומעלה בצפון אמריקה, בתחומי ה-IT, נתונים ואנליטיקה. כלל הנשאלים אחראים על אסטרטגיית האבטחה והסיכונים של הארגון שלהם.
"בלא מחשבה מחודשת על הגנת המידע, אימוץ הבינה המלאכותית הוא בלתי אפשרי", נכתב במחקר. "ככל שסוכני הבינה המלאכותית פועלים באופן אוטונומי ועוקפים פיקוח אנושי, הסיכון לחשיפת נתונים באופן לא מכוון – גדל".
"למחצית מהארגונים אין ניראות מלאה של פגיעויות"
"הגנת הנתונים בצורה בלתי מספקת", ציינו עורכי המחקר, "נובעת מכמה סיבות: הטמעת פתרונות אבטחה מסורתיים הפועלים באופן נפרד; למחצית מהארגונים אין ניראות מלאה של פגיעויות". נתון נוסף: כמעט מחצית מאנשי האבטחה הודו שהארגונים שלהם לא יכולים להתחרות בשוק בו הם פועלים, בהצלחה – לאור תהליכי אבטחת המידע הנוכחיים.
לפי המחקר, ארגונים עושים שימוש בכמה פתרונות כדי לממש את תפישת אבטחת המידע שלהם: טכנולוגיות אבטחת רשת, מערכות ניהול זהות וגישה (IAM) וכלי ניהול פגיעויות. "בעוד שארגונים רבים מאמינים שהכלים הנוכחיים שלהם מגינים כראוי על נתוניהם, פתרונות ישנים חסרים את המהירות, הגמישות, ההרחבה והמוכנות לקראת עידן הבינה המלאכותית", נכתב.
לפי אנשי Capital One, "אבטחת נתונים מודרנית חייבת להתפתח מעבר לגישות סטטיות מבוססות היקף, כדי להתמודד עם תנועה מתמדת של נתונים בסביבות ענן ובינה מלאכותית. ארגונים זקוקים לאסטרטגיות משולבות שמגינות על נתונים בכל הסביבות ומאפשרות להם להניע ערך עסקי, כולל גמישות, ריבונות ותמיכה במקרי שימוש מתפתחים בבינה מלאכותית. יצירת ערך באמצעות נתונים חייבת להיות המניע המרכזי להגן עליהם, והטוקניזציה יכולה לעזור לכך, אלא שלא מספיק ארגונים עושים שימוש בפתרונות אלה".
בסיום המחקר, מנהיגי IT פירטו את סדרי העדיפויות שלהם לאבטחה בתריסר החודשים הקרובים: הגנה על נתוני ארגונים בקנה מידה רחב (66% מהם); שיפור מצב האבטחה הכולל הקשור לאיומים חיצוניים (64%); גישה פרואקטיבית יותר לאבטחה (63%); השקעה או עדכון של טכנולוגיה לתמיכה ביעילות תפעולית טובה יותר, ו-CX -חוויית משתמש – (62%); שיפור מצב האבטחה הכולל (58%).












תגובות
(0)