В условиях стремительного развития искусственного интеллекта и усложнения кибератак Национальный центр управления кризисами (NKSC) призывает литовские организации пересмотреть подходы к информационной безопасности и усилить защиту своих систем.
Как отмечают в центре, в последние годы число выявляемых уязвимостей программного обеспечения неуклонно растет, а временной промежуток между их обнаружением и фактическим использованием в атаках сокращается. Этому процессу способствует и сам прогресс в сфере ИИ – злоумышленники все активнее применяют алгоритмы для автоматизированного поиска слабых мест в системах.
"Киберугрозы меняются: искусственный интеллект дает атакующим инструменты для более быстрого обнаружения уязвимостей и автоматизации части атак. Поэтому организациям недостаточно просто внедрить защитные меры – необходим постоянный мониторинг инфраструктуры, оперативное реагирование и системное управление безопасностью", – заявил директор NKSC Антанас Алекнавичюс.
В рекомендациях центра – регулярно актуализировать перечни систем, программного обеспечения, сетевых сервисов и других ресурсов, доступных из интернета. Также советуют проводить плановые проверки на уязвимости, мониторить пробелы в безопасности и периодически организовывать тесты на проникновение.
Для снижения возможного ущерба от инцидентов организациям предлагают сегментировать сети и информационные ресурсы, регулярно создавать и проверять резервные копии, централизованно отслеживать активность в системах, а также обучать сотрудников распознаванию фишинга – включая поддельные видео- и аудиоматериалы, созданные с помощью социальной инженерии и технологий ИИ.
