Bilgi Savaşı ve Infosec’in Bilmesi Gerekenler


Blackbird.AI’nin Kurucu Ortağı ve CEO’su Wasim Khaled tarafından yazılmıştır.

Siber tehditler gün geçtikçe daha karmaşık hale geliyor, bu da siberin her CIO listesinin başında olduğu anlamına geliyor. Bilgi Savaşı (IW) olarak bilinen, artık yanlış bilgi, dezenformasyon ve yanlış bilgi (MDM) içeren siber güvenliğin evrimidir. Bu, yakın bir siber güvenlik tehdididir ve bilinen ve bilinmeyen tehditleri tespit edip kapatamamanın maliyeti, büyük kuruluşlara potansiyel olarak milyonlarca dolara mal olabilir. Bu riskler, kuruluşlara, çalışanlara ve yöneticilere zarar vermek için dijital medyayı kullanan yeni nesil tehdit aktörleri tarafından yönlendiriliyor. Bu yeni risk ortamında, Bilgi Savaşı saldırıları, durumu daha da güçlendirebilecek geleneksel siber saldırılara paralel olarak gelebilir. Tehditleri tespit etmek ve hızlı bir şekilde kapatmak için gerçek zamanlı bir çözüm sağlayan platformlar, her şirketin, kurumun ve markanın savunmasına yardımcı olmak için gerekli ilk adımdır.

Sorun

Dezenformasyon korkutucu çünkü diğer tüm sistemik ve varoluşsal tehditlerin tehlikesini artıran şemsiye tehdit. Dijital aktörler, çevrimiçi satın alma ve satma davranışlarını etkileyebilir ve manipüle edebilir, oynaklığı inanılmaz bir hızla yükseltebilir. Nature incelemeleri tarafından yapılan bir araştırma, “Bugün, yanlış bilgilendirme kampanyaları, erişimi benzersiz olan çevrimiçi altyapıdan yararlanabilir. İnternet milyarlarca kişiye ulaşıyor ve göndericilerin ikna edici mesajları bireysel kullanıcıların belirli psikolojik profillerine göre uyarlamasını sağlıyor.”

Güvenlik filtreleri genellikle dezenformasyon ve zararlı içerik için çalışmaz ve meşru yayıncılar önemli konularda şeytanlaştırılır. MDM, yapay zekayı radikal bir güç çarpanı olarak kullanır ve yalnızca yapay zeka destekli çözümler savaşabilir. Başlangıçta MDM’yi ve sonraki salgınları yaymak için kullanılan temel anlatıların, anahtar terimlerin, hashtag’lerin ve kaynakların aktif olarak izlenmesi, bunların hızla ortadan kaldırılmasına yardımcı olabilir.

Mevcut medya izleme araçları, pazarlama ve müşteri destek ekiplerini desteklemek için oluşturuldu ve pasif bir şekilde dinlemek için oluşturuldu. Pazarlamacılar genellikle bu araçları beğeni, paylaşım, bahsetme ve yorum sayılarını bir araya getirerek temel eğilimleri ve çevrimiçi sohbetleri belirlemek için kullanır. Bunlar anlık viralliği değerlendirirken önemli kriterler olsa da, bir şirketi veya markayı bugün var olan yeni bilgi risklerine karşı bilgilendirmez veya korumaz. Örneğin, tehditleri hacme ve etkileşime dayalı olarak değerlendirmek, doğası gereği reaktiftir.

Kuruluşlar, siber öncelikli çabalarının bir parçası olarak bilgi savaşı stratejilerini oluşturmalıdır.

İhtiyaç duyulan şey, gerçek insan davranışının ne olduğunu ve herhangi bir tehdidi azaltmaya yardımcı olmak için botların ve diğer kötü aktörlerin işinin ne olduğunu belirlemek için siber ekipleri trendlerin içine alan gerçek zamanlı bir çözümdür. Verileri analiz etmek için teknolojiyi ve hatta bireyleri kullanmak, şirketlerin daha iyi stratejik eylemlerin nasıl yönlendirileceğini gösterecek olan kamuoyu algısı gibi şeyleri anlamalarına yardımcı olacaktır. Riskin ciddiyetini anlamak, her şirketin, şirketin ve markanın savunmasına yardımcı olmak için gerekli bir ilk adımdır.

Çözüm

Bilgi Savaşıyla Mücadele, Algıla > Ölç > Planla > Azalt > İzle temeli üzerine kurulmuş bir oyun planıyla hızla değişen bu ortamda rekabet etmek için doğru platformlara, süreçlere ve prosedürlere sahip olmak anlamına gelir. Yapay zeka güdümlü anlatı zekasını, tehdit zekasını ve etki zekasını birleştiren kurumsal yazılım platformları, genel olarak maliyetleri azaltabilir ve bir markanın kamuoyu algısı, kârlılığı ve neredeyse tüm diğer önemli iş göstergeleri için potansiyel olarak zaman, para ve kaynak tasarrufu sağlayabilir.

Bilgi yayılımını ve bunun nasıl azaltılacağını kategorize etmek için kullanılan beş temel parametre vardır:

Anlatı: Sosyal medya ve diğer içeriklerdeki potansiyel tehdit anlatılarını, hikayelerini, “sahte haberleri” ve komploları belirleyin

Ağlar: Tehdidin bot kaynaklı mı yoksa kullanıcılar ve paylaşılan inançlar arasındaki destekleyici ilişkilerle koordineli bir grubun işi mi olduğunu belirleyin.

Gruplar: Sektörler arasında anlatımınızı nasıl etkilediklerini anlamak için tehdit aktörlerinin grup bağlantılarını belirleyin.

manipülasyon: Eyleme öncelik vermek için aldatma ve manipülasyonun etkisini tespit edin ve ölçün.

Etkilemek: Konuşmaları şekillendiren zararlı aktörlerin ve güvenilir seslerin etkisini ortaya çıkarın ve ölçün

Bilgi Savaşının Her Organizasyonun Siber İlk Stratejisinin Bir Parçası Olması Gerekiyor

Siber güvenlik gelirinin 2028 yılına kadar 400 milyar dolara yaklaşması bekleniyor. Kuruluşların otomatikleştirilmiş, gerçek zamanlı bağlamsal farkındalık, algoritmik olarak gelişen tehdit algılama ve hızlı anlatı tanımlamayı devreye sokması gerekiyor. tehditler. Bu, daha yüksek çözünürlük ve hızla algılama, ölçme, planlama ve azaltma yapmalarına olanak tanır. Beklenmedik risklerle dolu, ancak planlama ve hazırlıkla dolu zararlı bir bilgi ortamıyla mücadele etmek, eninde sonunda galip gelmenin yoludur.

InfoSec uzmanları, IW saldırılarının olası sonuçlarının farkında olmalı ve kuruluşlarını ve ağlarını istismardan korumak için gerekli varlıkları yerleştirmelidir. Ayrıca, bir saldırı meydana geldiğinde etkin bir şekilde yanıt vermeye hazır olmalıdırlar. Sorun şu ki, bu sistemler ve yöntemler hızla gelişiyor ve endüstrinin gerçek zamanlı olarak yanıt vermesi gerekiyor.

Kontrolsüz bırakılan dezenformasyon, günümüzün modern organizasyonlarını milyarlarca kırmızıya çeviren tek güvenlik açığı olabilir. Dezenformasyon sorunlarının ciddiyeti, bir anlatıyı patlamadan önce tanımlama yeteneğine bağlıdır ve bu artık bir şirketin siber hayatta kalması için çok önemlidir.

yazar hakkında

Bilgi Savaşı ve Infosec'in Bilmesi GerekenlerWasim, Blackbird.AI’nin CEO’su ve Kurucu Ortağıdır, onunla birlikte bilgisayar bilimi ve insan arayüzü tasarımında bir geçmişle birlikte ömür boyu girişimcilik zekasını getiriyor. Son beş yıldır dezenformasyon analizi ve OSINT topluluğuna derinden bağlı ve psikolojik operasyonlar, propaganda, yapay zeka metodolojileri ve savunma uygulamaları üzerinde çalıştı. Wasim, artan bilgi savaşı silahlanma yarışının tehlikeleri ve karşı önlemleri konusunda dünya çapındaki devlet kurumlarına ve şirketlere danıştı ve tavsiyelerde bulundu. Blackbird’den önce Wasim, bir Inc. 500 Şirketi olan LuxMobile’ı kurdu, Inc. 500’de Yılın Asya Girişimcisi unvanını kazandı ve e-ticaret, üretim, lojistik, moda ve reklam teknolojisi alanlarında Fortune 500 müşterileriyle iş kurdu.

Wasim’e twitter ve LinkedIn profilinin yanı sıra şirket web sitesi https://www.blackbird.ai/ üzerinden çevrimiçi olarak ulaşılabilir.



Source link