آمادگی سایبری جهانی همچنان در سطحی نگرانکننده پایین است
براساس گزارش پايگاه خبري سروش امنيت ، بر اساس «شاخص آمادگی سایبری ۲۰۲۵» شرکت سیسکو، تنها ۴درصد از سازمانهای جهان به سطح "بلوغیافته" در آمادگی برای مقابله با تهدیدهای سایبری رسیدهاند. این رقم فقط کمی بیشتر از سال گذشته است که ۳درصد بود. این موضوع نشان میدهد که با وجود این پیشرفت اندک، آمادگی جهانی همچنان پایین است؛ آن هم در شرایطی که گسترش ارتباطات و استفاده روزافزون از هوش مصنوعی، چالشهای جدیدی برای متخصصان امنیت ایجاد کردهاند.

به گزارش خبرنگار پايگاه خبري سروش امنيت به نقل از پلیس فتا ،هوش مصنوعی نحوه مقابله با تهدیدات را دگرگون کرده و سطح حملات را بالا برده است. در سال گذشته، ۸۶درصد از سازمانها با رویدادهای امنیتی مرتبط با AI روبهرو شدهاند. با این حال، فقط ۴۹درصد از پاسخ دهندگان مطمئن هستند که کارکنانشان تهدیدهای ناشی از AI را درک میکنند و تنها ۴۸درصد معتقدند تیمهایشان میدانند که مهاجمان چگونه از AI برای اجرای حملات پیچیده استفاده میکنند. این شکاف دانشی، خطرهای جدی برای امنیت سازمانها بهوجود میآورد.
در سال گذشته، نیمی از سازمانها مورد حمله سایبری قرار گرفتهاند و به دلیل استفاده از ابزارهای امنیتی پراکنده و سیستمهای پیچیده، در واکنش سریع دچار مشکل بودهاند. از نگاه مدیران، تهدیدهای خارجی مانند هکرها یا گروههای تحت حمایت دولتها (۵۸درصد) بیشتر از تهدیدهای داخلی (۴۲درصد) اهمیت دارند، که نیاز به استراتژیهای دفاعی منسجم را دوچندان میکند.
به گفته جیتو پاتل، مدیر ارشد محصولات سیسکو: «با ورود هوش مصنوعی به سازمانها، با نوعی کاملاً جدید از ریسکها روبهرو هستیم که فشار بیشتری بر زیرساختها و تیمهای امنیتی وارد میکند.»
از سوی دیگر، ۷۱درصد از شرکتها انتظار دارند طی ۱۲ تا ۲۴ ماه آینده با اختلالهایی ناشی از حملات سایبری روبهرو شوند، که نبود آمادگی کافی را بسیار نگرانکننده میکند.
خطرات استفاده گسترده از هوش مصنوعی مولد (GenAI)
89درصد از سازمانها از هوش مصنوعی برای تحلیل بهتر تهدیدها استفاده میکنند، ۸۵درصد برای شناسایی و ۷۰درصد برای پاسخ و بازیابی، که نشاندهنده نقش مهم AI در امنیت سایبری است.
در حالیکه نیمی از کارمندان از ابزارهای تاییدشده GenAI استفاده میکنند، ۲۲درصد نیز به ابزارهای عمومی و کنترلنشده دسترسی دارند. همچنین، ۶۰درصد از تیمهای IT از میزان تعامل کارکنان با این ابزارها بیاطلاعاند؛ این نشان میدهد که ضعف در نظارت، یک مشکل جدی است.
60درصد از سازمانها نیز در شناسایی استفادههای غیرمجاز از AI (یا همان Shadow AI) اعتمادبهنفس کافی ندارند. در مدلهای کاری ترکیبی، ۸۴درصد از سازمانها با خطرهای امنیتی بیشتری مواجهاند؛ چون کارکنان از دستگاههای شخصی و ابزارهای تاییدنشده استفاده میکنند.
تغییر در اولویتهای سرمایهگذاری
اگرچه ۹۶درصد از سازمانها قصد دارند زیرساختهای IT خود را ارتقا دهند، اما تنها ۴۵درصد آنها بیش از ۱۰درصد از بودجه IT خود را به امنیت اختصاص دادهاند؛ که این رقم نسبت به سال گذشته ۸درصد کاهش یافته است. این در حالیست که تهدیدها همچنان در حال افزایشاند.
77 درصد از شرکتها میگویند زیرساخت امنیتیشان پیچیده و شامل بیش از ۱۰ ابزار مختلف است که همین موضوع باعث کاهش سرعت و کارایی در پاسخ به حملات شده. همچنین، ۸۶درصد از سازمانها کمبود نیروی متخصص امنیت سایبری را یک چالش جدی میدانند؛ بیش از نیمی از آنها با بیش از ۱۰ موقعیت شغلی خالی روبهرو هستند.
راهکارها چیست؟
برای مقابله با این وضعیت، سازمانها باید در راهکارهای هوش مصنوعی سرمایهگذاری کنند، زیرساختهای امنیتی را سادهتر سازند، آموزش کارکنان در زمینه تهدیدهای AI را جدی بگیرند، و بهویژه خطرهای ناشی از دستگاههای شخصی و AI کنترلنشده را مدیریت کنند.
[author title=”نويسنده” image=”https://soroosheamniyat.ir/wp-content/uploads/2025/03/68ce8398-24e3-40b3-8f1a-cd664029e334.png”]مسعود اسدپور کارشناس امنيت وخبرنگار پايگاه خبري سروش امنيت[/author]
منبع :
پلیس فتا
cybersecurity





