Tippek
Kyndryl: generatív mesterséges intelligenciával a kiberbiztonságért
Sok vállalat két fő kérdéssel küzd: Hogyan tudjuk kihasználni az AI és a generatív AI eszközöket kiberbiztonságunk érdekében? E mellett hogyan akadályozhatjuk meg, hogy ugyanezek az eszközök több kockázatnak tegyenek ki minket, tehát fegyverként fordítsák őket ellenünk?
A Kyndryl egyrészt globálisan is felmérte a „2024 Kyndryl Readiness Report” – című jelentésében számos vállalat informatikai felkészültségét, másrészt megoldásokat javasol. A cég szerint öt alapvető stratégiával előzhetjük meg a potenciális kibertámadásokat.
- A Kibervédelem megerősítése
A Kyndryl teljes mértékben támogatja a mesterséges intelligencia (AI) felelős használatát. Az adatok hatékony kezelése, amelyekre ezek a modellek épülnek, alapvető fontosságú minden felelős AI gyakorlatban. A generatív AI eszközök kreatív keresőmotorokként működnek, amelyek új tartalmat, ötleteket és betekintéseket szintetizálnak egy nagy mennyiségű meglévő anyagon alapuló modell segítségével. Ezek a modellek azonban sebezhetővé tehetik az eszközöket a támadásokkal szemben.
Ezért az AI és a generatív AI bevezetésekor a kiberbiztonság területén az adatok kezelése kell, hogy az elsődleges prioritás legyen. Fontos a szigorú szabályozások bevezetése az adat-hozzáférés és -minőség terén kulcsfontosságú az adathamisítás vagy adatszivárgás kockázatának mérséklésére. A szervezetnek specifikus AI irányelveket is ki kell dolgoznia, amelyek illeszkednek az egyedi felhasználási esetekhez, ipari szabványokhoz és szabályozási követelményekhez.
Az innováció ezeknek az irányelveknek megfelelően működhet, ha a felelős használat alapelvei – mint például etikai normák, előítélet-felismerési módszerek és adatvédelmi protokollok – meghatározó szerepet kapnak a csapat szemléletében, így biztosítva, hogy a jelenlegi és jövőbeli stratégiákat ezen szempontok alapján értékeljék.
- A fenyegetések felismerésének felgyorsítása
Minden, fenyegetés felismerésére szolgáló művelet mögött a biztonsági műveleti központ (SOC) elemzői állnak, akik hasonlóan működnek, mint a pénzügyi szektor kvantitatív elemzői (quants). A kvantok algoritmusokat építenek, hogy azonosítsák, mit érdemes vásárolni vagy eladni a korábbi piaci mozgások alapján. A SOC elemzők hasonlóan algoritmusokat készítenek naplófájlok és incidensjelentések alapján, hogy meghatározzák a szükséges kiberrezilienciai lépéseket.
Mindkét esetben az algoritmusok előzetes adatokból készülnek, amelyek kidolgozása és tesztelése időt igényel. Azonban míg a pénzügyi késedelmek anyagi veszteségeket okozhatnak, a kiberbiztonságban ezek az időhúzások új incidensekhez vagy biztonsági résekhez vezethetnek. Az AI és generatív AI integrálása a kiberbiztonságba jelentősen növelheti a SOC elemzők hatékonyságát azáltal, hogy automatizálja a munkaerő-igényes feladatokat, mint például a naplóadatok elemzését és a fenyegetésértékelést. Emellett felgyorsíthatja a fejlettebb prediktív modellek fejlesztését. A generatív AI lehetőséget nyújt arra, hogy a reaktív biztonsági hozzáállás helyett egy proaktív kiberrezilienciai hozzáállásra váltsunk.
- Reaktív helyett proaktív védekezés
Hagyományosan a kiberbiztonsági csapatok reaktívan működtek, a fenyegetések észlelésére és a gyors reagálásra összpontosítva. A generatív AI lehetőséget kínál arra, hogy ezt a reaktív hozzáállást egy proaktív, kiberrezilienciai megközelítésre cseréljük. Vegyük például a szoftverjavítások (patch-ek) gyakorlatát. A javítások a szoftverkezelés rutin részei, de kompatibilitási problémákat és sebezhetőségeket is okozhatnak. Az AI segítségével a naplóadatok elemzése révén azonosíthatók lehetnek azok a minták a javításokban, amelyek korábbi incidensekhez vagy biztonsági résekhez kapcsolódnak—például a kiadások időpontjai vagy a hét mely napján történtek.
A generatív AI ezután támogathatja a döntéshozatalt, és segíthet optimalizálni a javítások időzítését. Például egy pénteki korai reggeli kiadás helyett egy kevésbé kockázatos időpontra, például hétfő délutánra ütemezheti át a frissítéseket. Ez jelentősen javíthatja a csapatok felkészültségét a potenciális fenyegetések előrejelzésében és kezelésében. Míg ez a megközelítés nem feltétlenül szünteti meg a sebezhetőségeket, lehetőséget ad egy tudatosabb, proaktív védekezésre.
- Kiberbiztonsági szakemberek hiányának kezelése
Egy nemrégiben készült jelentés szerint világszerte közel 4 millió kiberbiztonsági szakember hiányzik a munkaerőpiacról¹. Az AI és a generatív AI eszközök nem varázsszerek, amelyek majd csodával határos módon orvosolják ezt a szakemberhiányt. Azonban jelentősen növelhetik a jelenleg dolgozó kiberbiztonsági szakemberek hatékonyságát, leegyszerűsítve a rutinfeladatokat és javítva a napi működést. Tegyük fel, hogy a kiberbiztonsági szakemberek minden nap eseményeket néznek át, értesítéseket és fenyegetési híreket dolgoznak fel. Az AI-alapú fejlett, prediktív elemzésekkel, amelyek a felhasználói viselkedéshez igazodnak, a szükséges alkalmazások automatikusan készíthetnének összefoglalókat erről az információról a bejelentkezéskor. Emellett a rutinszerű kommunikációt, például a vezetőknek küldött frissítési e-maileket, generatív AI is előre megfogalmazhatja—így a tartalom nagy részét automatikusan kezelheti. Bár ezek a fejlesztések nem kifejezetten a kiberreziliencia javítására irányulnak, jelentős potenciált hordoznak abban, hogy a kiberbiztonsági szakemberek napi feladatai könnyebbé és hatékonyabbá váljanak, lehetővé téve számukra, hogy inkább a stratégiai feladatokra összpontosítsanak.
- Tréningek, tréningek, tréningek
Az egyik legizgalmasabb lehetőség, amit a generatív AI kínál a kiberbiztonság területén, az, hogy hatékonyabbá teheti az elemzők képzését. Például a szervezetek generatív AI által vezérelt szimulációkkal és életszerű gyakorlatokkal állíthatják kihívás elé az elemzőiket. Ezek a szimulációk a generatív AI segítségével élethűbbé tehetők, sőt, akár előzetes figyelmeztetés nélkül is bevethetők, ezzel valós idejű gyakorlati teszteket biztosítva az elemzők készségeinek fejlesztésére. Az ilyen proaktív tréningek segíthetnek abban, hogy a csapat mindig készen álljon, és dinamikusan alkalmazza tudását, amikor valódi fenyegetéssel találkozik. A valós idejű gyakorlati helyzetek lehetővé teszik az elemzők számára, hogy éles helyzetekben is alkalmazzák és fejlesszék képességeiket.
Végül, a kiberreziliencia igazi definíciója: felkészültnek lenni nemcsak a jelenlegi, hanem a jövőbeli fenyegetésekkel szemben is.
Adeel Saeed , a Kyndryl Global Security & Resilience alelnöke és technológiai igazgatója
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Tippek
Idén is a budapesti PlayIT ad otthont a T-esports Championship döntőjének
Négy játék, Európa legjobb csapatai, 100 000 euró összdíjazás: indul a Deutsche Telekom által szervezett, negyedik T-esports Championship regisztrációja.
Immár negyedik alkalommal szervezi meg a Deutsche Telekom a T-esports Championship-et, amely idén szeptember 9-én indul, a döntőre pedig november 15-16-án kerül sor Budapesten, a Hungexpon.
Európa legjobb csapatai négy játékban: Counter-Strike 2-ben, League of Legends-ben, Brawl Stars-ban, és – az idei év újításaként – Rocket League-ben mérkőznek meg egymással. A bajnokság összdíjazása 100 000 euró. A regisztráció augusztus 13-án, szerdán indul a www.tesports.gg oldalon, a kvalifikációt követően pedig svájci rendszerben folytatódik a bajnokság. Az előző évektől eltérően idén mind a négy játéknak dedikált versenyhete lesz, ennek köszönhetően erősebb mezőnyre és fokozottabb versenyre számíthatunk. A mérkőzéseket az e-sport rajongók nemzetközi streamen is követhetik.
A tavalyi évben több mint 12 ezren regisztráltak a versenyre, a Telekom PlayIT Show-n megrendezett döntőre pedig a két nap alatt több mint 14 ezren látogattak ki. A nagy sikerre való tekintettel a szervező országok (Magyarország, Lengyelország, Horvátország, Észak-Macedónia és Montenegró) idén is úgy döntöttek, hogy Budapest ad otthont a döntőnek a Telekom PlayIT Show keretén belül, ahol dedikált gigaerős vezetékes hálózaton játszhatnak majd a döntősök.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Tippek
A budapesti Startup Világbajnoksággal indul az őszi szezon
Az startup szezon kezdeteként Budapest ad otthont a Startup Világbajnokság magyar fordulójának, ahol kiderül, melyik hazai vagy határon túli magyar startup jut ki a San Franciscó-i világdöntőre. A győztes a világ legjobb startupjaival versenyezhet, és esélyt kap az 1 millió dolláros befektetés elnyerésére.
Szeptember 9-én a Pozi.io, az ECC Hungary, a Hungarian Innovation Hub és a Nemzeti Innovációs Hivatal közös szervezésében megrendezik a Startup Világbajnokság Budapesti Fordulóját. Ez a verseny nemcsak a hazai startupok számára jelent kiugrási lehetőséget, hanem egyenesen a világpiac kapuját nyitja meg előttük. A budapesti forduló győztese ugyanis egyenes ágon jut ki a San Franciscó-i világdöntőre, ahol a tét egy 1 millió dolláros befektetés és a nemzetközi reflektorfény.
A Startup Világbajnokságot a San Francisco-i Pegasus Tech Ventures alapította, és mára 80 országot összekötő, rangos nemzetközi eseménnyé nőtte ki magát. A világ minden tájáról érkező győztesek a kaliforniai döntőn mérik össze erejüket, ahol a legígéretesebb technológiai újítások és üzleti ötletek kerülnek a befektetők és a globális piacvezetők elé.
Határokon átívelő tehetségkutatás
Az idei budapesti forduló különlegessége, hogy határon túli magyar közösségekből – például Erdélyből, a Felvidékről és a Vajdaságból – is várják a jelentkezőket. Ezáltal a Kárpát-medence legkreatívabb és leginnovatívabb vállalkozói együtt mutathatják meg, mire képesek a világ színpadán.
„A Startup Világbajnokság több, mint egy verseny – ez egy ugródeszka a világpiacra. Olyan kapcsolatok születnek itt, amelyek hosszú távon meghatározhatják egy vállalkozás jövőjét. A célunk, hogy a magyar és határon túli tehetségek együtt képviseljék a régió kreatív erejét”
– hangsúlyozzák a szervezők.
A magyar startupok eddig is bizonyították rátermettségüket. A legutóbbi budapesti forduló győztese, a Doki app, San Franciscóban komoly befektetői érdeklődést váltott ki. Ez bizonyítja, hogy a magyar innováció versenyképes a világ élvonalában is.
Hogyan lehet jelentkezni?
A budapesti fordulóra minden olyan startup jelentkezhet, amely innovatív termékkel, szolgáltatással vagy technológiai megoldással rendelkezik, és szeretné megmérettetni magát a világ legjobbjai között.
Jelentkezési határidő: 2025. szeptember 2.
Jelentkezés és további információ: https://pozi.io/competitions/swchungary2025
A Startup Világbajnokság Budapesti Fordulója nem csak egy verseny, egy találkozóhely, ahol a fiatal vállalkozók, befektetők, iparági szakértők és mentorok egyaránt jelen vannak. Az esemény célja a tudásmegosztás, a partnerségek kialakítása és a hazai innováció erősítése.
A verseny időpontja: 2025. szeptember 9.
Helyszín: Budapest Hungarian Innovation Hub.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
Tippek
Augusztus végéig köthetnek szerződést a cégek a kiberbiztonsági auditról
A Magyar Kereskedelmi és Iparkamara (MKIK) kezdeményezésére, a Szabályozott Tevékenységek Felügyeleti Hatóságával (SZTFH) együttműködve jelentős módosítás lépett hatályba a kiberbiztonsági auditok végrehajtásának határidejéről.
A rugalmasabb feltételek alapján azoknak a vállalkozásoknak, amelyek már tavaly is működtek 2025. augusztus 31-ig kell szerződést kötniük egy auditorral. Az SZTFH szeptember 15-től ellenőrzi a szerződések meglétét. Az idén alakult cégek két évük van az audit befejezésére.
Minden olyan, kiberbiztonsági auditköteles szervezetnek, amely 2025. január 1-je előtt kezdte meg működését, legkésőbb 2026. június 30-ig meg kell valósítania az első kiberbiztonsági auditját. Ennek érdekében azonban legkésőbb 2025. augusztus 31-ig szerződést kell kötniük egy, az SZTFH által nyilvántartott auditorral az informatikai rendszereikre vonatkozó audit elvégzésére.
A Nagy Elek elnök vezetésével megújuló kamarai vezetés a vállalkozások érdekeinek képviseletében kiemelten fontosnak tartja, hogy a hazai cégek számára a jogszabályi megfelelés ne okozzon aránytalan adminisztratív és működési terhet. Az új szabályozás lehetőséget teremt arra, hogy a piaci szereplők kellő időben és tervezhető módon készülhessenek fel a kibervédelmi követelmények teljesítésére.
A Hatóság tájékoztatása szerint 2025. szeptember 15-től megkezdődik annak ellenőrzése, hogy a kötelezett szervezetek rendelkeznek-e érvényes szerződéssel a kiberbiztonsági auditra vonatkozóan. Az SZTFH által nyilvántartott auditorok listája a Hatóság hivatalos honlapján, a Nyilvántartások / Kiberbiztonság / Auditorok menüpont alatt érhető el.
Azok a szervezetek, amelyek 2025. január 1. után jöttek létre, a nyilvántartásba vételüket követő két éven belül kötelesek elvégeztetni az első kiberbiztonsági auditot.
Az MKIK továbbra is elkötelezett abban, hogy aktívan közreműködjön az üzleti környezet biztonságosabbá tételében és a megújult vezetése a jövőben is aktív és határozott partner kíván lenni a döntéshozatali folyamatokban, szem előtt tartva a gazdasági szereplők valós igényeit. Az első lényegi eredmények közé tartozik, hogy az idén februárban, kamarai kezdeményezésre elindított Demján Sándor Program széles körű támogatást nyújt a vállalkozásoknak – a technológiai fejlesztésektől a tőkejuttatáson át a digitális kihívások kezeléséig. A Kamara munkájának köszönhetően a hazai kkv-k adminisztrációs terheinek csökkentése érdekében a környezeti, társadalmi és vállalatirányítási ESG beszámolási kötelezettség 2027-re tolódik, a kisvállalati adó (kiva) értékhatárának növelésére került sor, illetve a kötelező könyvvizsgálói előíráshoz kapcsolódó árbevétel-határ is emelésre került. Ide tartozik még, a sokakat érintő és legnagyobb hatású intézkedés, aminek keretében megtörtént a legkisebb (egyéni)vállalkozók számára az általános forgalmi adó alanyi adómentes értékhatárának 18 millió forintra emelése.
Az MKIK egy olyan gazdasági környezet kialakításán dolgozik, amelyben a vállalkozások tanulnak, fejlődnek, beruháznak, innoválnak és egyre magasabb hozzáadott értéket teremtenek, így a kamarai átalakulásból az egész ország profitál.
További friss híreket talál az IoTmagazin főoldalán! Csatlakozzon hozzánk a Facebookon is!
-
Ipar2 hét ago
Forma–1: a Hungaroring stratégiai partnereként a Magyar Nagydíjon mutatja be technológiai tevékenységeit a Széchenyi István Egyetem
-
Gazdaság2 hét ago
Karrierváltás: a bruttó hazai átlagkeresetet is meghaladhatja a junior informatikusok kezdő fizetése
-
Zöld1 hét ago
Újabb fontos mérföldkövek a Schneider Electric fenntarthatósági programjában
-
Zöld2 hét ago
A klímaváltozás egyik építészeti válasza a tetőn születik
-
Ipar2 nap ago
AI-keresésekhez igazodó eszközt fejlesztettek Magyarországon
-
Gazdaság2 hét ago
7 kritikus pont ingatlanjogász szemmel az Otthon Start hitellel kapcsolatban
-
Okoseszközök6 nap ago
ZTE Watch K1 Pro: gyerekekre szabott okostechnológia – biztonság az iskolakezdéshez
-
Ipar1 hét ago
A SUSE-t a vezetők közé sorolták a többfelhős konténerplatformokról szóló, 2025. 3. negyedévi elemzői értékelésben