В современном мире, где технологии развиваются с огромной скоростью, кибербезопасность становится одной из главных задач для организаций. Отчет Fortinet за 2024 год по осведомленности и обучению в области безопасности акцентирует внимание на необходимости повышения уровня осведомленности сотрудников о киберугрозах, особенно в условиях стремительного развития искусственного интеллекта (ИИ).
Основные выводы отчета Fortinet
Искусственный интеллект как новая угроза
Согласно отчету, 62% лидеров ожидают, что сотрудники могут стать жертвами более частых атак из-за злонамеренного использования ИИ. Киберпреступники все чаще используют ИИ для создания сложных атак, таких как фишинговые схемы и дипфейки, которые становятся все труднее обнаружить и предотвратить. Несмотря на высокие риски, 31% организаций не управляют и не контролируют использование ИИ своими сотрудниками, что оставляет значительные уязвимости в их системах безопасности.
Важность обучения и осведомленности
Повышение уровня осведомленности сотрудников является ключевым элементом в стратегии киберзащиты. 97% руководителей уверены, что увеличение объема обучения поможет снизить количество кибератак. В то же время 89% организаций отметили улучшение своей безопасности после внедрения программ обучения. Основными темами, требующими внимания, являются защита данных и конфиденциальность.
Проблемы внедрения
Несмотря на положительные изменения, 67% руководителей обеспокоены недостаточным уровнем осведомленности своих сотрудников. Основные причины для внедрения программ обучения включают прошлые инциденты безопасности, корпоративную поддержку и требования нормативного соответствия. Однако, только 41% недовольных программами обучения считают их недостаточно увлекательными.
Роль корпоративных политик и страхования
Организации все чаще обращаются к киберстрахованию в качестве дополнительной меры защиты. В 2024 году 95% компаний рассматривают возможность получения или уже имеют киберстрахование. Однако, для эффективной защиты требуется не только страхование, но и строгие корпоративные политики, регулирующие использование ИИ и других технологий.
Региональные особенности
Организации в Латинской Америке наиболее обеспокоены возможностями атак с использованием ИИ и активно инвестируют в киберстрахование. В то время как в Северной Америке и Азиатско-Тихоокеанском регионе больше внимания уделяется планированию кампаний по повышению осведомленности и обучению.
Заключение
Отчет Fortinet подчеркивает, что осведомленность сотрудников о безопасности приобретает критическое значение в условиях роста ИИ-угроз. Организации должны инвестировать в эффективные программы обучения, чтобы защитить свои активы и минимизировать риски. Важно, чтобы такие программы были не только информативными, но и увлекательными, поддерживая интерес сотрудников и обеспечивая их активное участие. Создание культуры кибербезопасности в организации становится приоритетной задачей, требующей координации усилий между руководством, HR, IT и командами кибербезопасности.