Miten kyberturvallisuus ja inhimilliset tekijät kulkevat käsi kädessä tekoälyyn perustuvan tietoverkkorikollisuuden pysäyttämiseksi

Episode 49
How cybersecurity and human factors go hand in hand to stop AI-based cybercrime
Tässä jaksossa Monika Kullberg, Sandvikin kyberturvallisuusjohtajaksi siirtynyt psykologi, kertoo matkastaan digitaalisen puolustuksen maailmaan. Hän korostaa inhimillisten tekijöiden kriittistä roolia kyberturvallisuudessa ja toteaa, että vaikka teknologia on välttämätöntä, ihmiset ovat usein sekä suurin haavoittuvuus että paras puolustus. Eikä vähiten ottaen huomioon viimeisimmän kehityksen, jossa verkkorikolliset käyttävät kehittyneitä tekoälymenetelmiä houkutellakseen uusia uhreja.
Vuodesta 2004 lähtien 1. lokakuuta on ollut kyberturvallisuuskuukauden alku, joka on maailmanlaajuinen hanke, jossa kannustetaan julkista ja yksityistä sektoria tekemään yhteistyötä tietoisuuden lisäämiseksi kyberturvallisuudesta. Monika Kullberg on avainasemassa Sandvikin osuuden edistämisessä tässä aloitteessa. Hän korostaa yhteistoiminnan ja koulutuksen tärkeyttä phishingin ja tekoälypohjaisten hyökkäysten kaltaisten uhkien torjunnassa ja korostaa tarvetta rakentaa vahva turvallisuuskulttuuri.
"Ihmisten työskentelytavoilla ja työpaikan kulttuurilla on todella merkitystä. Kulttuurissa, jossa ihmiset puhuvat avoimesti riskeistä, turvallisuus vahvistuu, ja osa tätä on se, että työntekijöiden on tunnettava, että he voivat turvallisesti ilmoittaa uhkista. Yhteistyö kyberturvallisuudessa on melkein kuin naapurustossa, jossa kaikki pitävät huolta toisistaan, ja kun kaikki tekevät oman osuutensa, koko yhteisö pysyy turvallisempana", Monika Kullberg sanoo.
Tietoverkkorikollisuuden kehitys etenee hämmästyttävää vauhtia. Monika Kullberg mainitsee useita käytännön esimerkkejä, kuten WannaCry-lunnasohjelmat ja suuryrityksiin kohdistuneet phishing-huijaukset, joissa ihmisen toiminta, kuten esimerkiksi virheet tai nopea ajattelu, vaikuttivat merkittävästi tietoturvan tuloksiin. Tietoverkkorikollisuus on kehittymässä yhä hienostuneemmaksi, erityisesti deepfake- ja generatiiviseen tekoälyyn perustuvien huijausten yleistymisen myötä, jolloin käyttäjäystävällisiä turvatoimia, jatkuvaa koulutusta ja vankkoja teknisiä suojauksia tarvitaan enemmän kuin koskaan, jotta voidaan pysyä tietoverkkorikollisten edellä.
"Kaikki tämä tapahtuu jo nyt. Se luo sosiaalista insinöörityötä steroideilla. Tulevaisuudessa tullaan näkemään paljon sosiaaliseen manipulointiin perustuvia hyökkäyksiä ihmisiä vastaan, jotka ovat paljon laadukkaampia kuin koskaan aiemmin. Yrityksillä on oltava kiinteät prosessit tärkeimpiä tehtäviä varten, ja meidän on koulutettava ihmisiä tietoverkkouhkista. Eikä vähäisintä ole se, että meidän on keskusteltava paljon enemmän keskenämme, jotta saamme nämä riskit esille", Monika Kullberg sanoo.
Lisää sisältöä
- Podcast: Kyberturvallisuuden sisällyttäminen organisaation jokaiseen osaan
- Artikkeli: Kyberturvallisuuskuukausi: Miksi tietoisuus on tärkeää
- Avoimet työpaikat tietotekniikan ja ohjelmistokehityksen alalla.
Meet Sandvik Podcast
Meet Sandvik -podcastin jokaisessa jaksossa tapaat eri henkilöitä, jotka kertovat oman näkemyksensä Sandvikista. Joskus se on työntekijä, joka kertoo tarinansa. Joskus tapaat asiantuntijoita, jotka keskustelevat siitä, miten jokin ajankohtainen aihe voi vaikuttaa Sandvikiin.