Brazílske spoločnosti utrpeli začiatkom roka 2025 v priemere viac ako 2 600 kybernetických útokov týždenne, čo je nárast o 211 tp3t v porovnaní s predchádzajúcim rokom, podľa prieskumu Check Point Research. V tomto scenári sa tradičný prístup k “hatovaniu požiarov” v digitálnej bezpečnosti ukazuje ako nedostatočný vzhľadom na rýchlosť a sofistikovanosť hrozieb, z ktorých mnohé potencovali umelá inteligencia.
“Budúcnosť digitálnej obrany si vyžaduje, aby sme prestali čakať na útok. Odpoveď spočíva v útočnej ochrane: myslieť a správať sa ako útočník, aby našli a napravili nedostatky skôr, ako budú zneužité,” hovorí Rodolfo Almeida, COO spoločnosti Viperx, startupu skupiny DFENSE.
Od reakcie k očakávaniu: Mentalita útočníka
Útočná ochrana pozostáva zo simulácie akcií skutočného útočníka na identifikáciu zraniteľností a blokovanie ciest pred ich použitím. techniky ako Červené teovanie a emulácia odporcov umožňuje overenie technických a logických medzier, pričom uprednostňujú korekcie na základe reálneho rizika.
Filozofia “hackera dobra”, profesionála najatého, aby konal eticky a kontrolovane, je už prijatá v krajinách ako USA a členovia Európskej únie, okrem brazílskych iniciatív, ako je výkonnosť centrálnej banky a cvičenie Cyber Guardian. “Tento prístup presahuje jednoduchý ročný kontrolný zoznam: vkladá bezpečnosť ako strategickú funkciu organizácie,” vysvetľuje výkonný riaditeľ.
Novo sankcionovaná Národná stratégia kybernetickej bezpečnosti (E-CIBER) túto potrebu posilňuje a povyšuje tému do sféry štátu so stĺpmi odolnosti a spolupráce.
Umelá inteligencia: urýchlenie útočnej ochrany
AI by nemala byť vnímaná ako nepriateľ, ale ako spojenec v procese očakávania. Spája rozptýlené informácie, od zmien cloudu až po poverenia, aby naznačil, kde by sa útok pravdepodobne začal.
Pre Almeida technológia zvyšuje bezpečnosť ofenzívy na troch frontoch:
- Mapovanie a priority – nepretržité zametanie útočnej plochy a zvýraznenie najkritickejších dier;
- Útokové skúšky – Realistická simulácia scenára na testovanie ovládacích prvkov a rýchlu identifikáciu porúch;
- zrýchlená korekcia – Návrh a automatizácia riešení na zníženie prepracovania a odstránenie príležitostí pre zločincov.
“S AI sme našli dvere otvorené a podarilo sa nám ich zavrieť skôr, ako boli prekročené,” zdôrazňuje výkonný riaditeľ.
Od presného konania k nepretržitej disciplíne
Almeida posilňuje, že samotná technológia problém nerieši. Je potrebné opustiť model “presného projektu” a prijať nepretržitú disciplínu riadenia vystavenia hrozbám (Nepretržité riadenie expozície hrozieb – CTEM).
Výkonný riaditeľ odporúča, aby spoločnosti uprednostňovali metriky, ktoré odrážajú skutočný vplyv na podnikanie, ako je čas korekcie a počet zablokovaných ciest útoku, a okrem zdieľania vedomostí s partnermi a ekosystémovými orgánmi prijímali neustále programy testov a školení.
“Digitálna bezpečnosť nie je len o ochrane seba, ale o budovaní odolnejšej digitálnej budúcnosti pre každého,” uzatvára Almeida

