Najmoćniji obaveštajni savez upozorava — otvorite petoro očiju
Iza naziva Five Eyes stoje SAD, Ujedinjeno Kraljevstvo, Kanada, Australija i Novi Zeland, koji decenijama dele signalnu obaveštajnu građu. U pitanju je savez obaveštajnih službi koji prisluškuje celu planetu. Kada njihove sajber agencije — američka CISA, britanski NCSC, kanadski i novozelandski centri i australijski ASD — zajednički podignu ruku, poruka koju šalju nosi težinu. Budući da ispod njih leže čvorišta savremene komunikacije, tj. interneta, nema bolje informisanih o tome šta civilizacija radi online, uključujući i kriminalne sajber strukture. Ono što već znamo je da frontier AI modeli pomažu lošim momcima koliko i nama, da se ranjivosti pronalaze brže nego što stižemo da ih zakrpimo, ali Five Eyes dodatno upozorava da prelomne ofanzivne AI sposobnosti nisu više pitanje godina, već meseci. Poruka je upućena pre svega upravama i menadžmentu, uz opomenu da više nije dovoljno imati kontrolu nad okruženjem — sada već morate da budete sigurni da će vaša mreža izdržati napad.
Da AI ubrzava napade smo čuli sto puta, ali kada na to upozorava savez čiji je posao da ćuti i prati šta se dešava, poruka menja ton. Jednostavnije rečeno — ko planira da preživi, sajber bezbednost mora da seli, iz podruma u upravni odbor kompanije. Kod nas, gde mnogi nemaju ni osnovni popis uređaja, naloga i izloženih servisa, ovo je viša matematika za koju se nema vremena. Ignorisanje će doći na naplatu lagano, kroz izolaciju od modernih poslovnih tokova i neizvesni napredak u nestabilnim vremenima. Možda propisani zakoni i bezbednosni okviri mogu da se zaobiđu, ali majka priroda i evolucija sigurno ne.
- Smanjiti izloženost sistema ka internetu
- Sve sisteme zaštite držati up to date
- Ubrzati zakrpe za kritične i eksploatisane ranjivosti
- Proveriti identity i access kontrole: MFA, najmanje privilegije, servisne naloge i privilegovane pristupe
- Sprovesti redovne tabletop i tehničke vežbe
- Testirati da li i kako bezbednosne kontrole funkcionišu pod pritiskom