Costo delle violazioni dei dati: il caso aziendale per l'AI per la sicurezza e l'automazione

Grafica animata 3D del concetto di tecnologia di innovazione dell'AI o intelligenza artificiale

Come ha detto Yogi Berra: "È come se ci rifosse un déjà vu". Se l'idea che i costi medi globali delle violazioni dei dati aumentino di anno in anno sembra più o meno la stessa, è perché è così. Le soluzioni per la protezione dei dati migliorano, ma anche gli attori delle minacce lo fanno. L'altro disco rotto è il sottoutilizzo o l'abuso delle tecnologie che possono aiutare a salvaguardare i dati, come l'intelligenza artificiale e l'automazione.

Il rapporto Cost of a Data Breach (CODB) 2024 di IBM® ha studiato 604 organizzazioni in 17 settori in 16 paesi e regioni, e violazioni dei dati che variavano da 2.100 a 113.000 record compromessi, e una conclusione chiave è stata che l'uso di tecnologie moderne, in media, ha ridotto i costi delle violazioni dei dati di 2,2 milioni di dollari. E per i CISO e i team di sicurezza in cerca di investimenti, parlare di dollari e centesimi, e non di bit e byte, è ciò che attirerà l'attenzione del tuo destinatario.

Dove si realizzano i risparmi?

La cyber resilience è più di una semplice disaster recovery: è una componente importante. Un programma resiliente combina workflow proattivi e reattivi, inclusa la tecnologia coinvolta. E quando i singoli pezzi lavorano bene insieme con il supporto adeguato, il risultato è un insieme più grande delle sue singole parti.

In effetti, il report CODB 2024 ha rilevato che quando l'AI e l'automazione sono state implementate estensivamente nei workflow preventivi o proattivi (ad esempio, gestione della superficie di attacco, red-teaming, gestione del livello, ecc.), le organizzazioni hanno realizzato i risparmi. C'è un nesso interessante qui, in quanto l'adozione di un approccio di "prevenzione piuttosto che di risposta" potrebbe, in effetti, essere promosso da un aumento delle minacce e dell'uso dell'AI.

Inoltre, il rapporto COBD ha evidenziato che, ancora una volta, la carenza di competenze sta avendo un impatto sul settore. Con il personale che si sente sopraffatto, in particolare nei casi di risposta agli incidenti, l'intelligenza artificiale può essere lo strumento di supporto per fidelizzarlo. Il personale addetto alla sicurezza e alla gestione deve essere consapevole del fatto che non investire in strumenti e soluzioni può comportare la perdita di personale altamente qualificato con conoscenze istituzionali. Qual è la conseguenza indesiderata? Costi aggiuntivi per riassegnare il personale per le posizioni.

Pianifica come un'unità, implementa come un'unità

Le organizzazioni che affrontano ancora il problema della cybersecurity in silos separati o con visibilità limitata stanno aumentando il profilo di rischio dell'intera organizzazione, non solo la funzione di sicurezza dell'azienda. Viviamo in un'epoca in cui la tecnologia è mission-critical per fornire servizi; non si tratta più di efficienza e competitività. Pertanto, quando pianifichi come unità, tieni a mente questi aspetti:

  • Eliminare i punti ciechi dei dati. Molti di noi li chiamano "i gioielli della corona" dell'organizzazione, ma con tutti i dati prodotti oggigiorno e le difficoltà che circondano la gestione del ciclo di vita dei dati, cosa c'è veramente dietro le quinte? Considera una soluzione di gestione del livello di sicurezza dei dati e fai attenzione agli shadow data.
  • Approccio che mette la sicurezza al primo posto. È più facile a dirsi che a farsi, ma "progettare integrando" la sicurezza nei workflow e nelle soluzioni, anche se un po' più difficile da implementare, significa eliminare le complessità inutili, spesso fragili, che sono complicate e costose da correggere dopo un incidente.
  • Cultura, cultura, cultura. Il cambiamento è difficile da introdurre, soprattutto le nuove tecnologie, come l'AI generativa. Far sì che le persone abbraccino la mentalità della sicurezza, ma non a scapito della consegna aziendale. Ricorda che non sono solo utenti importanti, ma sono anche fondamentali per implementazioni e miglioramenti di successo.

È in uso, quindi usalo saggiamente

Il report CODB ha inoltre identificato due delle tre organizzazioni che hanno studiato l'implementazione dell'IA e dell'automazione per la sicurezza nei loro centri operativi di sicurezza. Con questo tipo di adozione, l'ubiquità è probabilmente all'orizzonte.

Pertanto, la chiave è utilizzare la tecnologia in modo intelligente, in un modo che risponda al profilo di rischio dell'organizzazione e che abbia senso per il business. Il business case diventa più semplice se si considera che il costo medio di una violazione dei dati, secondo il rapporto, è di 4,88 milioni di dollari. I risultati dell'ultimo anno finora dimostrano che l'investimento può essere vantaggioso.

Soluzioni correlate
IBM Guardium

Proteggi i dati più critici: scopri, monitora e proteggi le informazioni sensibili in diversi ambienti, automatizzando la conformità e riducendo i rischi.

    Esplora IBM Guardium
    Soluzioni per la sicurezza dei dati

    Proteggi i dati ovunque si trovino: individua, classifica, monitora e metti in sicurezza le informazioni sensibili in tutto il tuo ambiente.

      Scopri le soluzioni per la sicurezza dei dati
      Servizi per la sicurezza dei dati

      IBM offre servizi completi di sicurezza dei dati per proteggere i dati aziendali, le applicazioni e l'AI.

      Scopri i servizi per la sicurezza dei dati
      Fasi successive

      Proteggi i dati sensibili e rafforza i controlli sulla privacy in ambienti ibridi con monitoraggio centralizzato e riduzione automatica dei rischi.

      1. Esplora IBM Guardium
      2. Scopri le soluzioni per la sicurezza dei dati