Forebyggende cybersikkerhed vil dominere sikkerhedsbudgetterne i 2030
Ifølge en ny prognose fra analysehuset Gartner vil forebyggende cybersikkerhed (preemptive cybersecurity) udgøre 50 pct af de globale IT-sikkerhedsudgifter i 2030 – en markant stigning fra under 5 % i 2024.
Det skriver Help Net Security i en artikel med henvisning til en prognose, som Gartner har offentliggjort.
Analysen bygger på det faktum, at den traditionelle, reaktive tilgang med isolerede detection and response-løsninger er ikke længere tilstrækkelig i en verden, hvor trusselslandskabet udvikler sig hastigt og i stigende grad er drevet af kunstig intelligens.
Hvad betyder "forebyggende cybersikkerhed"?
Det nye ord i vokabulariet for sikkerhedsfolk er således "preemptive", selv om der for de fleste ikke er noget nyt i, at det er bedre at forebygge end at behandle. Forebyggende cybersikkerhed handler ikke overraskende om at forudse og forhindre angreb, før de sker. I modsætning til reaktive løsninger, der først træder i kraft efter et angreb, arbejder forebyggende teknologier proaktivt ved hjælp af avanceret AI og maskinlæring.
Det inkluderer ifølge artiklen i Help Net Security:
- Predictive threat intelligence
- Avanceret deception
- Automatiseret moving target defense
Disse teknologier gør det muligt at beskytte følsomme data i realtid og opdage uautoriseret adgang tidligt. Gartner fremhæver, at avanceret obfuskering bliver afgørende for modstandskraft mod ransomware, APT’er og AI-drevne angreb. Obfuskering er også et relativt nyt begreb, der betyder en slags "sløring", hvor man gør kode, data eller systemadfærd svær at forstå eller analysere – både for angribere og uautoriserede brugere.
“Forebyggende cybersikkerhed bliver snart den nye guldstandard for alle aktører på det globale angrebsfladenetværk,” siger Carl Manion, Managing Vice President hos Gartner i den pressemeddelelse, som Gartner har udsendt ifm. offentliggørelse af prognosen.
Et nyt paradigme: Autonomous Cyber Immune System (ACIS)
Gartner peger også på udviklingen af Autonomous Cyber Immune Systems (ACIS) som næste skridt i den forebyggende tilgang. ACIS er intelligente, decentrale og adaptive systemer, der opererer uafhængigt af menneskelig indgriben og kan reagere taktisk på trusler i realtid.
“Udviklingen og implementeringen af ACIS er ikke blot ønskværdig – den bliver en absolut nødvendighed for at beskytte vores stadig mere sammenkoblede verden,” siger Manion.
Specialisering og samarbejde bliver nøglen
Gartner forudser en bevægelse væk fra brede detect and response-platforme og hen imod målrettede forebyggende løsninger, ofte baseret på agentbaseret AI og domænespecifikke sprogmodeller (DSLMs). Dette vil skabe nye markedssegmenter, hvor leverandører fokuserer på:
- Brancheområder som sundhed, finans og produktion
- Applikationstyper som industrielle kontrolsystemer og cloud-native løsninger
- Trusselsmetoder som ransomware mod kritisk infrastruktur og supply chain-angreb
Denne specialisering vil kræve øget interoperabilitet og partnerskaber mellem leverandører, da ingen enkelt aktør kan dække hele angrebsfladen.
Man kan sige, at de såkaldte awareness-tiltag i mange år har domineret tankegangen om forebyggende tiltag. Med analysen fra Gartner ser det ud til, at forebyggelse på flere fronter kommer til at dominere budgetterne i de kommende år.