News:

INSECO İnformasiya Təhlükəsizliyi Təşkilatı Ədliyyə Nazirliyinin 15 oktyabr tarixli qərarı ilə qeydiyyatdan keçmişdir

Main Menu
Menu

Show posts

This section allows you to view all posts made by this member. Note that you can only see posts made in areas you currently have access to.

Show posts Menu

Messages - Lalahsv

#1
2022-ci ildə kiber təhlükəsizlik haqqında nə bilmək lazımdır?

Kiber davamlılıqdakı boşluqların aradan qaldırılması
1. Biznes qərarlarında kiber prioritetlərin verilməsi:  Biznes rəhbərlərinin 92%-i kiber davamlılığın korporativ risklərin idarə edilməsi strategiyalarına inteqrasiya olunduğu ilə razılaşsa da, digər tərəfdən təhlükəsizlik yönümlü rəhbər işçilərin yalnız 55%-i bu bəyanatla razılaşır.
2.Kiber təhlükəsizlik üzrə istedadların işə götürülməsi və saxlanılması: Respondentlərin 59%-i komanda daxilində bacarıq çatışmazlığı səbəbindən kibertəhlükəsizlik insidentinə cavab verməkdə çətinlik çəkir. Onların əksəriyyəti istedadların işə götürülməsi və saxlanmasını ən çətin məsələ kimi qiymətləndirsə də, biznes rəhbərləri adekvat kadrlarla hücuma cavab vermək bacarıqlarını əsas zəifliklərindən biri kimi qəbul edən təhlükəsizlik yönümlü həmkarlarına nisbətən boşluqlardan daha az xəbərdar görünürlər.

Kiçik və orta biznesin kiber davamlılığı (2022 üçün)
Elmi araşdırmalar göstərir ki, kiçik və orta biznesin (KOB) kiber davamlılığı təchizat zəncirləri, tərəfdaş şəbəkələri və sistemləri üçün kritik təhlükə kimi görünür. Respondentlərin 88%-i öz ekosistemlərində KOBİ-lərin kiber davamlılığından narahat olduqlarını bildiriblər. Bundan əlavə, respondentlərin demək olar ki, yarısı (48%) avtomatlaşdırma və maşın öyrənməsinin yaxın iki ildə kiber təhlükəsizlikdə ən böyük transformasiyanı təqdim edəcəyinə inanır. 2022 ci ildə texnoloji inkişaflar hücumçular və müdafiəçilər arasında mövcud olan balanssızlığı demək olar ki, artıracaq.

Kiber təhlükəsizlik ayrı bir texnologiya deyil, Dördüncü Sənaye İnqilabında texnologiya, insanlar və prosesləri əhatə edən sistemlərin prioritetidir. Kiber təhlükəsizlikdən kiber davamlılığa davam edən keçid daha etibarlı və davamlı gələcəyə doğru mühüm addımdır.

#2
Şirkətlər məlumatları idarə edərkən nə qədər fəaldırlar?

Araşdırmalar həmçinin göstərdi ki,dünya şirkətləri məlumatların idarə edilməsi məsələsini vahid şəkildə həll etmir. Əvəzində məsuliyyətə hüquqi, uyğunluq və risklərin idarə edilməsi daxil olmaqla, korporativ ofislərin qarışığı nəzarət edir ki, bu da təhdidlərin qiymətləndirilməməsinə və ya məlumatların idarə edilməsinə vahid şəkildə baxılmasına səbəb ola bilər.

Məlumatların məxfiliyi və qorunması strategiyaları yalnız təşkilatın sağlamlığının qorunmasında mühüm rol oynamır, həm də qeyri-tənzimləyici uyğunluğun hüquqi qarışıqlığını minimuma endirir.

Amerikada 100 İT mütəxəssisi məlumat təhlükəsizliyinin öz təşkilatları üçün əhəmiyyətini və bunu təmin etmək üçün hansı strategiyalardan istifadə etdiklərini ölçmək üçün sorğu keçirib. Aşağıdakılar sorğunun təfərrüatlarıdır
•   Respondentlərin 53 faizi məlumatların məxfiliyini və uyğunluğunu idarə etmək üçün Excel vərəqləri hələ də ən çox istifadə edilən alət olub .Bu isə məlumatları proaktiv şəkildə idarə etmək qabiliyyətini ləngidir.
•   Təşkilatlar öz məlumat bazalarında dəqiq məlumat inventarını saxlamaq üçün mübarizə aparırlar. Respondentlərin 40 faizi strukturlaşdırılmış mənbələrdəki məlumatları sadəcə skan edir və müəyyən edir, 12 faizi isə həm strukturlaşdırılmış, həm də strukturlaşdırılmamış yerlərdəki məlumatları təhlil etməyib.
•   "Məlumat məxfiliyi və idarəçiliyi" və "riskin qiymətləndirilməsi və idarə edilməsi" təşkilatlar daxilində məxfilik təşəbbüslərini irəli sürən əsas məqsədlər olub, respondentlərin müvafiq olaraq 78 faizi və 74 faizi bu barədə məlumat verib.

Hesabatlar göstərir ki, şirkətlər artan beynəlxalq qaydalara və məlumat oğurluğu ilə bağlı artan hüquqi risklərə baxmayaraq, daxili məlumatlarını izləmək, saxlamaq və qorumaq üçün sistemləri fəal şəkildə tətbiq etmirlər.
#3
Kibertəhlükəsizlikdə Startaplar / Cybereason
November 03, 2021, 04:24:48 PM
Cybereason, kompüterlər, mobil qurğular və serverlər kimi bir sıra cihazlara kiberhücumları dərhal dayandırmaq qabiliyyətinə malik platformadır. Avtomatlaşdırılmış texnologiya qeyri-adi davranışı izləyir və hücumun qarşısını alır.
#4
OPAD: Süni intellekti hədəf alan yeni düşmən hücumu


Son zamanlarda süni intellekt texnologiyalarını aldada biləcək yeni düşmən hücumu aşkar edilib. Bu yeni hücum—OPtical ADversarial attack (OPAD) — hücumu həyata keçirmək üçün istifadə edilən üç əsas obyektə - kamera, ucuz proyektor və kompüterə əsaslanır.
Bu cür hücumun kritik amillərindən biri obyektlər üçün fiziki giriş tələb olunmamasıdır. OPAD hücumları istənilən məlum rəqəmsal nəticələri real 3D obyektlərə çevirə bilər.Bu hücumun mümkünlüyü obyektin rənginin doyması ilə yanaşı, yalnız obyektin səth materialı ilə məhdudlaşır.
OPAD qəsdən qəzaların və ya zarafatların səbəbi ola biləcək özünü idarə edən avtomobilləri aldatmaq üçün istifadə edilə bilər . Məsələn, STOP siqnalını sürət həddi siqnalı kimi təmsil edə bilər. Üstəlik, süni intellektə malik təhlükəsizlik kameraları aldadıla bilər ki, bu da ciddi nəticələrə səbəb olar.
Bundan əlavə, OPAD-ın uğurlu nümayişi üzləri və ya nəzarət tapşırıqlarını dəyişdirmək üçün optik sistemdən istifadə imkanını göstərir.
Nəticə də OPAD göstərdi ki, AI(Artificial intelligence) texnologiyalarını inkişaf etdirən təşkilatlar AI modelləri daxilində potensial təhlükəsizlik problemləri ilə bağlı xəbərdar olmalıdırlar. Həmçinin, onlar real dünyada istifadə etməzdən əvvəl AI texnologiyasının təhlükəsizliyinə və sınaqlarına daha çox sərmayə qoymalıdırlar.