Skip to content

Bitdefenderi uuring: CISO-d kaotavad kontrolli ettevõtte tehisintellekti kasutuse üle

Kokkuvõtvalt: Kuigi enamik ettevõtteid peab tehisintellektiga seotud riske ja pilveturvalisust kriitiliseks, ei suuda praktikud tegelikku tehisintellekti kasutust jälgida, samas kui juhtkond alahindab seda kontrollikadu.

Bitdefenderi uuring, milles osales üle 1200 IT- ja küberturbeeksperdi kuuest riigist, näitab, et organisatsioonid tunnetavad küll tehisintellekti, pilve ja ründepindade kasvavaid riske, kuid kaotavad nende üle üha enam kontrolli. Eriti murettekitav on asjaolu, et turbepraktikud annavad tegelikust tehisintellekti kasutusest oluliselt kehvema ülevaate kui juhtkond.

Tehisintellekti kasutuse läbipaistvuse puudumine: Vaid pisut üle poole vastanutest tunneb, et suudab täielikult jälgida nii heaks kiidetud kui ka heakskiitmata tehisintellekti tööriistu. Küberturbepraktikud on siinjuures oluliselt kriitilisemad kui juhid – see viitab sellele, et juhtkond alahindab süstemaatiliselt niinimetatud varitehisintellekti (shadow AI ehk lubamatu tehisintellekti kasutuse) tekitatud riske.

Kõige levinumad ründestsenaariumid: Suurimad turvamured puudutavad organisatsioonisiseseid tehisintellektisüsteeme, suuri keelemudeleid ning pilvetaristut. Uuringu kohaselt oli volitamata pilvejuurdepääs kõige sagedasem turvaintsidentide põhjus, millele järgnesid äri-e-kirjade kompromiteerimine (BEC) ja lunavararünnakud. Samuti kasvab tehisintellektil põhinevate sotsiaaltehnika rünnakute hulk, mis on paljude organisatsioonide jaoks juba muutunud igapäevaseks.

Kultuurilised väljakutsed ja ettevõttekultuur: Rohkem kui pooled küsitletud ekspertidest, kelle organisatsioonides oli eelmisel aastal esinenud turvaintsidente, said korralduse neid mitte avalikustada – kuigi nemad ise pidasid avalikustamist vajalikuks. See viitab jätkuvale survele käsitleda küberintsidente konfidentsiaalselt, mitte teavitada neist läbipaistvalt.

Rakenduslüngad riskide vähendamisel: Ettevõtted tunnistavad küll vajadust vähendada oma ründepinda, kuid see jääb sageli piiratud ressursside, keeruliste turvapoliitikate ja tootmiskatkestuste kartuse taha. Lisaks puudub läbipaistvus selle osas, milliseid rakendusi tegelikult vaja on, ning erandite haldamine – eriti vanemate IT-süsteemide puhul – nõuab suurt halduskoormust.

Andmesuveräänsus uue mõjurina: Üle kolme neljandiku vastanutest vahetaks oma turvatarnija välja, kui tekiks kahtlusi andmesuveräänsuse suhtes või oht, et välisriigi ametiasutused pääsevad andmetele ligi. Sellega kasvab klassikaliste turvaküsimuste kõrval ka andmetöötluse jälgitavuse tähtsus – seda võimendavad omakorda uued regulatiivsed nõuded.


Allikas: www.it-daily.net · Avaldatud 16. juuli 2026
Lumi AI News — tehisintellekti abil kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.7.3 abil.

Share on: