Kritična vloga varovanja podatkov v dobi umetne inteligence

AI SaaS data training cybersecurity risk

Skrivnosti skritega AI treninga na vaših podatkih Medtem ko so nekatere grožnje SaaS (ang. software as a service) jasne in vidne, so druge očem skrite, oboje pa predstavlja pomembno tveganje za vašo organizacijo. Raziskave podjetja Wing kažejo, da neverjetnih 99,7% organizacij uporablja aplikacije, vgrajene z AI funkcionalnostmi. Ta orodja, ki jih poganja AI, so nepogrešljiva […]

CIO, CISO, IT manager: 4-stopenjski pristop k načrtovanju in zaščiti najpomembnejših sredstev za delovanje podjetja

Proces načrtovanja in zaščite najpomembnejših poslovnih sredstev podjetja

V kolikor ste v eni od naštetih vlog v svojem podjetju, verjetno poznate izraz “kritična sredstva”. To so tehnološka sredstva znotraj IT infrastrukture vašega podjetja, ki so ključna za delovanje organizacije. Če pride do težav s temi sredstvi, kot so aplikacijski strežniki, podatkovne baze ali privilegirane identitete, so lahko posledice za vašo varnostno držo resne. […]

ISACA: Dve tretjini organizacij ne obravnava tveganj AI

AI na delovnem mestu. KIbernetska varnost. Tveganja. Umetna inteligenca. Grožnje. Tveganja. Priložnosti.

Le tretjina organizacij ustrezno obravnava varnostna, zasebnostna in etična tveganja pri uporabi AI, kljub naraščajoči uporabi teh tehnologij na delovnem mestu, kažejo nove raziskave ISACA. Raziskava, v kateri je sodelovalo 3270 strokovnjakov za digitalno zaupanje, je pokazala, da le 34 % meni, da organizacije posvečajo dovolj pozornosti etičnim standardom AI, medtem ko jih manj kot […]

Uporaba strategije varnostnih kopij 3-2-1-1 ključna za poslovanje podjetij  

Data backup 3-2-1-1 shranjevanje podatkov kibernetska varnost IT varnost

Spodnji tekst obravnava pomen strategije varnostnih kopij, in je nadgradnja našega prejšnjega blog zapisa na to tematiko, ki je opisoval pravilo 3-2-1 vendar s svojega zornega kota. Prvi tekst se je osredotočal na podrobno razlago pravila 3-2-1 za varnostne kopije in ponuja osnovno razumevanje, zakaj je ta strategija pomembna. Tekst v nadaljevanju pa bolj poudarja […]

NIS 2 direktiva in njene globalne posledice 

NIS 2 2024

Direktiva o omrežjih in informacijskih sistemih (NIS 2), ki naj bi začela veljati oktobra 2024, si prizadeva za izboljšanje kibernetske odpornosti v Evropski uniji (EU). Njene posledice bodo verjetno širše, saj uvaja strožje postopke in kontrole ter ponovno določa način zagotavljanja storitev organizacijam, ki veljajo za državno kritične.  Obvezna direktiva bo imela »zobe«, saj predvideva […]

Študija primera: Preprečena spletna prevara v sektorju turizma

Phising

Kako je bil videti spletni napad pri ponudniku hotelskih nastanitev, ki je poskušal izkoristiti njihovo spletno platformo za nastanitve? Izvor napada: Naročnik je prejel elektronsko sporočilo, v katerem je bila trditev, da je pošiljatelj sporočila preko njihove spletne strani rezerviral in plačal nastanitev, vendar niso prejeli nobene potrditve. Napadalec je nato v naslednjem sporočilu poslal […]