پلیس فتا

آمادگی سایبری جهانی همچنان در سطحی نگران‌کننده پایین است

براساس گزارش پايگاه خبري سروش امنيت ، بر اساس «شاخص آمادگی سایبری ۲۰۲۵» شرکت سیسکو، تنها ۴درصد از سازمان‌های جهان به سطح "بلوغ‌یافته" در آمادگی برای مقابله با تهدیدهای سایبری رسیده‌اند. این رقم فقط کمی بیشتر از سال گذشته است که ۳درصد بود. این موضوع نشان می‌دهد که با وجود این پیشرفت اندک، آمادگی جهانی همچنان پایین است؛ آن هم در شرایطی که گسترش ارتباطات و استفاده روزافزون از هوش مصنوعی، چالش‌های جدیدی برای متخصصان امنیت ایجاد کرده‌اند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،هوش مصنوعی نحوه‌ مقابله با تهدیدات را دگرگون کرده و سطح حملات را بالا برده است. در سال گذشته، ۸۶درصد از سازمان‌ها با رویدادهای امنیتی مرتبط با AI روبه‌رو شده‌اند. با این حال، فقط ۴۹درصد از پاسخ‌ دهندگان مطمئن هستند که کارکنان‌شان تهدیدهای ناشی از AI را درک می‌کنند و تنها ۴۸درصد معتقدند تیم‌هایشان می‌دانند که مهاجمان چگونه از AI برای اجرای حملات پیچیده استفاده می‌کنند. این شکاف دانشی، خطرهای جدی برای امنیت سازمان‌ها به‌وجود می‌آورد.

در سال گذشته، نیمی از سازمان‌ها مورد حمله سایبری قرار گرفته‌اند و به‌ دلیل استفاده از ابزارهای امنیتی پراکنده و سیستم‌های پیچیده، در واکنش سریع دچار مشکل بوده‌اند. از نگاه مدیران، تهدیدهای خارجی مانند هکرها یا گروه‌های تحت حمایت دولت‌ها (۵۸درصد) بیشتر از تهدیدهای داخلی (۴۲درصد) اهمیت دارند، که نیاز به استراتژی‌های دفاعی منسجم را دوچندان می‌کند.

به گفته جیتو پاتل، مدیر ارشد محصولات سیسکو: «با ورود هوش مصنوعی به سازمان‌ها، با نوعی کاملاً جدید از ریسک‌ها روبه‌رو هستیم که فشار بیشتری بر زیرساخت‌ها و تیم‌های امنیتی وارد می‌کند.»

از سوی دیگر، ۷۱درصد از شرکت‌ها انتظار دارند طی ۱۲ تا ۲۴ ماه آینده با اختلال‌هایی ناشی از حملات سایبری روبه‌رو شوند، که نبود آمادگی کافی را بسیار نگران‌کننده می‌کند.

خطرات استفاده گسترده از هوش مصنوعی مولد (GenAI)

89درصد از سازمان‌ها از هوش مصنوعی برای تحلیل بهتر تهدیدها استفاده می‌کنند، ۸۵درصد برای شناسایی و ۷۰درصد برای پاسخ و بازیابی، که نشان‌دهنده نقش مهم AI در امنیت سایبری است.

در حالی‌که نیمی از کارمندان از ابزارهای تاییدشده GenAI استفاده می‌کنند، ۲۲درصد نیز به ابزارهای عمومی و کنترل‌نشده دسترسی دارند. همچنین، ۶۰درصد از تیم‌های IT از میزان تعامل کارکنان با این ابزارها بی‌اطلاع‌اند؛ این نشان می‌دهد که ضعف در نظارت، یک مشکل جدی است.

60درصد از سازمان‌ها نیز در شناسایی استفاده‌های غیرمجاز از AI (یا همان Shadow AI) اعتمادبه‌نفس کافی ندارند. در مدل‌های کاری ترکیبی، ۸۴درصد از سازمان‌ها با خطرهای امنیتی بیشتری مواجه‌اند؛ چون کارکنان از دستگاه‌های شخصی و ابزارهای تاییدنشده استفاده می‌کنند.

تغییر در اولویت‌های سرمایه‌گذاری

اگرچه ۹۶درصد از سازمان‌ها قصد دارند زیرساخت‌های IT خود را ارتقا دهند، اما تنها ۴۵درصد آن‌ها بیش از ۱۰درصد از بودجه IT خود را به امنیت اختصاص داده‌اند؛ که این رقم نسبت به سال گذشته ۸درصد کاهش یافته است. این در حالی‌ست که تهدیدها همچنان در حال افزایش‌اند.

77 درصد از شرکت‌ها می‌گویند زیرساخت امنیتی‌شان پیچیده و شامل بیش از ۱۰ ابزار مختلف است که همین موضوع باعث کاهش سرعت و کارایی در پاسخ به حملات شده. همچنین، ۸۶درصد از سازمان‌ها کمبود نیروی متخصص امنیت سایبری را یک چالش جدی می‌دانند؛ بیش از نیمی از آن‌ها با بیش از ۱۰ موقعیت شغلی خالی روبه‌رو هستند.

راهکارها چیست؟

برای مقابله با این وضعیت، سازمان‌ها باید در راهکارهای هوش مصنوعی سرمایه‌گذاری کنند، زیرساخت‌های امنیتی را ساده‌تر سازند، آموزش کارکنان در زمینه تهدیدهای AI را جدی بگیرند، و به‌ویژه خطرهای ناشی از دستگاه‌های شخصی و AI کنترل‌نشده را مدیریت کنند.

[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]

منبع  :
پلیس فتا

cybersecurity

پویش #دو_درجه_کمتر
نمایش بیشتر

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

Time limit is exhausted. Please reload the CAPTCHA.

دکمه بازگشت به بالا