IT-sikkerhet

AI endrer trusselbildet - raskere enn mange er klar over

Kunstig intelligens er i ferd med å bli en naturlig del av arbeidshverdagen i mange virksomheter. Samtidig ser vi at de samme verktøyene nå brukes aktivt av trusselaktører. I en fersk analyse viser Microsoft hvordan angripere ikke nødvendigvis utvikler egne avanserte AI-systemer, men heller bruker tilgjengelige verktøy for å jobbe raskere, smartere og mer målrettet.

Det som skjer er ikke en revolusjon i metodene, men i tempoet. Oppgaver som tidligere tok tid og kompetanse, som å skrive troverdige phishing-eposter eller analysere store datamengder, kan nå gjøres på sekunder. Resultatet er angrep som fremstår mer profesjonelle, mer tilpasset mottakeren og langt vanskeligere å oppdage. For virksomheter betyr dette at terskelen for å gjennomføre angrep senkes, samtidig som volumet øker. Det er ikke nødvendigvis de mest avanserte angrepene som er den største risikoen, men mengden og kvaliteten på de “enkle” angrepene som plutselig blir mye bedre.

Samtidig er det viktig å ikke overkomplisere bildet. De grunnleggende sikkerhetstiltakene er fortsatt de samme, men de må være på plass, og de må fungere i praksis.

Sikre identiteter

En av de viktigste tingene du kan gjøre er å sikre identiteter. De fleste angrep i dag starter med kompromitterte brukerkontoer, og her er det avgjørende å ha flerfaktorautentisering aktivert, uten unntak. I tillegg bør du ha kontroll på hvem som har tilgang til hva, og jevnlig rydde opp i gamle brukere og rettigheter som ikke lenger er i bruk.

Like viktig er det å jobbe aktivt med brukerne. Når phishing-eposter blir mer overbevisende, holder det ikke med én sikkerhetsopplæring i året. Ansatte må være vant til å stille spørsmål ved det de mottar, spesielt når noe haster, virker uvanlig eller ber om sensitiv informasjon.

Overvåkning og respons er også blitt mer kritisk. Når angrep skjer raskere, må du oppdage avvik tidlig. Det kan være uvanlige innlogginger, endringer i kontoer eller mistenkelig aktivitet i systemene. Har du ikke gode varslinger og noen som faktisk følger med, kan det gå lang tid før noe oppdages.

Til slutt er det verdt å løfte blikket litt. Mange tar nå i bruk AI i egne arbeidsprosesser, enten det er gjennom Copilot eller andre verktøy. Da må også sikkerhet være en del av vurderingen. Hvilke data brukes? Hvem har tilgang? Og hva deles videre?

Spør Infografikk om sikkerhet

AI gjør både virksomheter og angripere mer effektive. Forskjellen ligger i hvor godt forberedt du er.

Hos Infografikk jobber vi med å gjøre sikkerhet håndterbart i praksis, ikke bare som et sett med anbefalinger, men som løsninger som faktisk fungerer i hverdagen. Ønsker du en gjennomgang av hvordan din virksomhet ligger an, tar vi gjerne en prat.

Kontakt oss