TechNews.bg
Водещи новиниКорпоративниНовиниСигурностТоп новини

AI не „затваря пропастта в уменията“ – само разкрива пропастта във валидацията

Днешните заплахи не са заложени в учебните програми на университетите и курсовете по киберсигурност

(графика: TechNews.bg)

Ако искате да станете баскетболна звезда, как бихте започнали? Няма да четете книга за баскетбола и да карате онлайн курс, нали? Ще си монтирате кош в двора, ще се присъедините към местен отбор, за да тренирате, ще играете истински мачове. Защо тогава очакваме специалистите по киберсигурност да усвояват уменията си само от теория и статични обучения?

Индустрията за киберсигурност непрекъснато говори за „пропастта в уменията“. Последният доклад Global Cybersecurity Outlook на Световния икономически форум показа, че има проблем с липсата на умения и бюджети, но експертите от сектора са на друго мнение. Няма пропаст в уменията; има пропаст във валидацията.

„Пропастта в уменията“ се дъвче постоянно в индустрията за киберсигурност, но за какво всъщност говорим, когато иде реч за такава пропаст? Не става дума за недостиг на персонал; как може да имаме едновременно пропаст в уменията и проблем с безработицата сред завършилите висше образование?

„Изкуственият интелект“ е лесно обяснение. Но ако беше така, защо все още се случват пробиви и се фиксираме върху предполагаемата липса на умения в работната сила по киберсигурност?

Реалността е, че все още не се доверяваме напълно на AI за най-критичните проблеми със сигурността – и с основание. Малцина биха оспорили, че съществуват сериозни производствени рискове при разчитането на AI, и повечето хора всъщност не биха го използвали, за да заменят опитен анализатор по сигурността.

Въпреки че сравнително малко организации съобщават за сериозни пробиви на модели или приложения на AI, много от тях предпочитат бързото внедряване на технологии с AI пред установяването на стабилни управленски структури.

Данни на IBM показват, че от 600 организации, анкетирани в световен мащаб между март 2024 г. и февруари 2025 г., 13% са съобщили за пробиви на модели или приложения на AI. Още по-тревожно е, че 8% дори не знаят дали са били компрометирани, а 63% от засегнатите организации или нямат политики за управление на AI, или ги разработват към момента на инцидента.

Въпреки тези рискове – и значителните финансови щети, които могат да причинят – едва 49% от организациите планират да инвестират в допълнителни мерки за сигурност през 2025 г., в сравнение с 63% през 2024 г.

Не можем да наемем нещо готово или да се оборудваме с машини, за да преодолеем пропастта в уменията. Трябва да ги изградим. Индустрията продължава да пита: „Как да затворим пропастта в киберуменията?“ По-добрият въпрос е: „Как да докажем готовност, преди битката да започне?“. Това е истинското предизвикателство в киберсигурността днес.

Предизвикателството е още по-голямо, когато имаме нужда от умения и експертиза, които все още не съществуват. AI създава нови заплахи – от разработването на по-несигурен софтуер до експлоатацията на модели за извършване на действия, за които не са предназначени, както и използване на AI от атакуващите за по-ефективни атаки.

Никой не се е подготвял да реагира на тези заплахи преди пет години, нищо такова не е учено в университета или курсовете, така че липсващите умения трябва да се изградят, да се развиват в реално време. В практиката.

Дори най-напредналите обучителни програми не могат да се надяват да достигнат темпото и мащаба на уязвимостите, създадени от AI. А разрастващата се атакуема повърхност представя на потенциалните злонамерени участници нови терени за активност. Да се разчита на остарели методи на обучение е практически покана за атакуващите, търсещи да компрометират критични системи, но много организации не осъзнават това като системен проблем.

Традиционното повишаване на квалификацията е погрешно и напълно непрактично за настоящата среда. Организациите харчат десетки хиляди на служител за курсове, сертификации и бууткампове. Ала сертификатите просто не могат да следват темпото на технологичните промени и еволюцията на тактиките и техниките на атакуващите.

Специалистите по сигурност се нуждаят от непрекъснат практически опит, който отразява действителните практики. Дори най-строгите теоретични упражнения не могат да възпроизведат опита от борбата с пробив в реално време или да идентифицират потенциални слабости в протоколите за реакция на SOC.

Експертите препоръчват комбинация от няколко стъпки, за да се преодолее този проблем. Наричат го киберполигон за повишаване на квалификацията:

Висока степен на персонализация: възпроизведете реалната производствена среда и въведете реалистични упражнения, предизвикващи паника. Това дава на служителите безценна представа как биха реагирали в реален сценарий. Има ли всеки необходимия контекст и информация, за да взема бързи решения, които ще защитят бизнеса?

Анализ след упражненията. Не е достатъчно да провеждате тестове, ако не можете да анализирате резултатите, за да направите подобрения. Тези данни са особено полезни, тъй като ръководителите настояват за консолидация на технологиите, като доказват необходимостта от запазване на бюджета или осигуряване на допълнителни ресурси за инструменти и функции.

Развитие на таланти. Докато AI може да изпълнява ролята на „младши анализатор“, на организацията е необходим поток от таланти, за да се превърне младшият анализатор във висококвалифициран специалист, който знае какво да прави с работата на AI колегите. Развитието и инвестирането в съществуващите таланти се превръща в значително конкурентно предимство с течение на времето.

За претоварените екипи практическото обучение на работното място може да изглежда обременително, но ползите са значителни. Говори се за десетократна възвръщаемост на инвестицията.

Ключът е да не се гледа на практическото обучение като на годишно събитие или еднократна инвестиция, а да се прави непрекъснато – да стане постоянна платформа, която точно отразява рисковете, пред които е изправена организацията, и да стане част от оперативния модел и цялостната култура на сигурност.

още от категорията

Времето за киберсигурност изтича, предупреждават технологични фирми

TechNews.bg

Над 100 компании призоваха за по-силна защита от AI заплахите

TechNews.bg

Над 10 000 изтекли AWS ключа остават активни – има риск за корпоративни акаунти

TechNews.bg

Повечето организации не са готови за инцидент от мащаба на Hugging Face

TechNews.bg

Всичко, което кажете при кибер-пробив, може да (и ще) бъде използвано срещу вас

TechNews.bg

Белият дом извади центровете за данни от списъка с критични технологии

TechNews.bg

Коментари