Έρευνα της Cisco σε 8.000 επαγγελματίες ασφάλειας αποκαλύπτει ότι η μεγαλύτερη πρόκληση στην άμυνα απέναντι στις απειλές της εποχής του AI δεν είναι πάντα η έλλειψη εργαλείων, αλλά η οργανωτική «τριβή» που καθυστερεί τις αποφάσεις και την εφαρμογή νέων controls.

Η ταχύτητα με την οποία εξελίσσονται οι κυβερνοαπειλές δεν αφήνει πλέον πολλά περιθώρια για αργές διαδικασίες. Νέα ευρήματα της Cisco δείχνουν, ωστόσο, ότι για πολλές επιχειρήσεις το πρόβλημα δεν βρίσκεται αποκλειστικά στην τεχνολογία. Βρίσκεται στον τρόπο με τον οποίο λειτουργεί ο ίδιος ο οργανισμός.

Η νέα έρευνα Relentless Defense, στην οποία συμμετείχαν 8.000 επαγγελματίες κυβερνοασφάλειας σε 30 αγορές και 14 κλάδους, εξετάζει κατά πόσο οι οργανισμοί μπορούν να αμυνθούν αποτελεσματικά απέναντι στο συνεχώς μεταβαλλόμενο threat landscape της εποχής του AI. Η Cisco αξιολογεί την αμυντική ικανότητα με βάση τρεις παραμέτρους: Coverage, Speed και Friction. Ενδεικτικά, η «τριβή» έχει το μεγαλύτερο βάρος, καθώς αντιστοιχεί στο 50% της συνολικής αξιολόγησης.

Έξι μήνες για ένα νέο security control

Ένα από τα πιο χαρακτηριστικά ευρήματα αφορά τον χρόνο που απαιτείται για να ενεργοποιηθεί ένα νέο security control.

Μόλις 21% των οργανισμών δηλώνουν ότι μπορούν να θέσουν σε λειτουργία ένα νέο control μέσα σε έξι μήνες. Στην κατηγορία των οργανισμών που η Cisco χαρακτηρίζει Relentless Defenders, το αντίστοιχο ποσοστό φτάνει το 52%. Ακόμη μεγαλύτερη είναι η διαφορά στην ταχύτητα ενημέρωσης των controls: 45% των Relentless Defenders μπορούν να κάνουν update σε πραγματικό χρόνο, έναντι μόλις 14% στον συνολικό μέσο όρο.

Το ζήτημα επομένως δεν είναι απλώς «έχουμε ή δεν έχουμε το κατάλληλο εργαλείο». Είναι και το πόσο γρήγορα μπορεί ένας οργανισμός να αποφασίσει, να εγκρίνει, να υλοποιήσει και να χρησιμοποιήσει αποτελεσματικά αυτό το εργαλείο.

Η «τριβή» γίνεται cybersecurity risk

Η Cisco διαπιστώνει ότι έξι στους δέκα επαγγελματίες αναφέρουν ως σημαντικό εμπόδιο κάποιο οργανωτικό πρόβλημα και όχι έναν καθαρά τεχνικό περιορισμό. Στα προβλήματα περιλαμβάνονται οι αποσυνδεδεμένες ομάδες, τα κατακερματισμένα δεδομένα και τα κενά δεξιοτήτων.

Το εύρημα αυτό έχει ιδιαίτερη σημασία για τους CISOs. Σε ένα σοβαρό περιστατικό, για παράδειγμα, δεν αρκεί να υπάρχει η τεχνική δυνατότητα απομόνωσης ενός συστήματος. Πρέπει να είναι ξεκάθαρο ποιος έχει την αρμοδιότητα να δώσει την εντολή.

Αν το SOC περιμένει την IT υποδομή, η IT περιμένει τη διοίκηση και η διοίκηση αναζητά προηγουμένως τη νομική ή επιχειρησιακή έγκριση, πολύτιμος χρόνος μπορεί να χαθεί.

Τα δεδομένα γίνονται bottleneck

Ένα ακόμη πρόβλημα είναι η ίδια η πληροφορία. Η συλλογή, ενοποίηση και συσχέτιση δεδομένων από διαφορετικά συστήματα μπορεί να καταναλώνει περισσότερο χρόνο από την ίδια την αναζήτηση της απειλής.

Αυτό αποκτά ακόμη μεγαλύτερη σημασία στην εποχή του AI και των AI agents. Τα σύγχρονα συστήματα ασφαλείας μπορούν να επεξεργάζονται τεράστιους όγκους telemetry, αλλά η αξία τους εξαρτάται από την ποιότητα, τη διαθεσιμότητα και τη σύνδεση των δεδομένων.

Η ίδια η Cisco υπογραμμίζει ότι η μετάβαση σε ένα περισσότερο agentic μοντέλο άμυνας προϋποθέτει κοινή εικόνα των δεδομένων, αυτοματοποίηση και σαφείς ανθρώπινες «δικλείδες» και αρμοδιότητες.

Περισσότερα χρήματα δεν σημαίνουν αυτόματα καλύτερη άμυνα

Η έρευνα δείχνει επίσης ότι η αύξηση των επενδύσεων στην ασφάλεια συνδέεται με καλύτερα αποτελέσματα, αλλά όχι μηχανικά.

Μεταξύ των οργανισμών που αύξησαν τις δαπάνες τους, 41% ανέφεραν μείωση των περιστατικών, ενώ το αντίστοιχο ποσοστό στην ομάδα των Relentless Defenders ήταν 71%. Το εύρημα υποδεικνύει ότι η επένδυση έχει μεγαλύτερη αξία όταν συνοδεύεται από αποτελεσματικό operating model, ξεκάθαρες διαδικασίες και δυνατότητα γρήγορης αξιοποίησης των τεχνολογιών.

Αυτό είναι ένα κρίσιμο μήνυμα σε μια περίοδο κατά την οποία οι οργανισμοί επενδύουν σημαντικά σε AI-powered security. Στην παράλληλη έρευνα της Cisco για την επίδραση των AI agents στην κυβερνοασφάλεια, η AI-powered defense αποτελεί την πρώτη προτεραιότητα επένδυσης για τα επόμενα δύο χρόνια, με 36% των security leaders να την επιλέγουν. Ακολουθούν η βελτίωση του detection και response time με 32% και η application security με 27%.

Από το «τι αγοράσαμε» στο «πόσο γρήγορα μπορούμε να αντιδράσουμε»

Το σημαντικότερο ίσως μήνυμα της έρευνας είναι ότι η κυβερνοασφάλεια μετατρέπεται όλο και περισσότερο σε ζήτημα οργανωτικής ανθεκτικότητας.

Η Cisco προτείνει, μεταξύ άλλων, να καθορίζονται εκ των προτέρων τα decision rights, να υπάρχει ενιαία εικόνα των δεδομένων, να δοκιμάζονται τα playbooks σε πραγματικές συνθήκες πίεσης, να αξιοποιείται αυτοματοποίηση για τις πρώτες κρίσιμες ενέργειες και να γίνεται η ασφαλής επιλογή η πιο εύκολη επιλογή για τους εργαζομένους.

Η κατεύθυνση αυτή συνδέεται άμεσα και με την εξέλιξη των AI agents. Όσο οι επιθέσεις μπορούν να κινούνται με ταχύτητα μηχανής, τόσο μικρότερη αξία έχει ένα security operation που απαιτεί πολλές διαδοχικές ανθρώπινες εγκρίσεις για κάθε κρίσιμη ενέργεια.

Το ζητούμενο, επομένως, δεν είναι απλώς περισσότερα εργαλεία. Είναι λιγότερη τριβή, καλύτερα δεδομένα, σαφείς αρμοδιότητες και αυτοματοποιημένη αντίδραση μέσα σε προκαθορισμένα όρια.

Για τον CISO της εποχής του AI, αυτή ίσως είναι μία από τις σημαντικότερες μετατοπίσεις του ρόλου: από τον υπεύθυνο που διαχειρίζεται τα security controls στον αρχιτέκτονα ενός οργανισμού που μπορεί να παίρνει και να υλοποιεί αποφάσεις με την ταχύτητα που απαιτεί η απειλή.


Βλάσης Αμανατίδης – Αρχισυντάκτης IT SECURITY PRO