Sectorul global al securității cibernetice a acordat timp de decenii prioritate infrastructurii tehnologice în detrimentul identității și al datelor esențiale, fapt care a lăsat organizațiile moderne extrem de vulnerabile în era inteligenței artificiale autonome, a declarat analistul din domeniu și cofondatorul KuppingerCole, Martin Kuppinger, la evenimentul Thales Cyber Summit 2026, la care Go4it a participat.
„Am stăpânit perfect «T-ul» și am ignorat «I-ul»”, a afirmat acesta la eveniment, cu referire la acronimul IT (Information Technology / Tehnologia Informației). Kuppinger a adăugat că, în ultimele decenii, oamenii au gestionat deficitar protejarea datelor.
Referitor la limitele sistemelor de apărare convenționale, Kuppinger a susținut că întreprinderile și-au alocat greșit resursele: au consolidat terminalele și rețelele interne, în timp ce au neglijat perimetrele operaționale. Strategiile de securitate ale companiilor rămân excesiv de dependente de mecanismele de detectare și răspuns, care încearcă să descopere intruziunile după ce s-au produs deja pagube, în loc să prevină breșele la nivelul perimetrului. Kuppinger a avertizat că organizațiile trebuie să treacă la principiile fundamentale ale modelului „zero-trust”, cu accent pe regula de a nu avea niciodată încredere și de a verifica întotdeauna.
„Protecția nu poate fi perfectă. E imposibil”, a afirmat analistul. „Ar trebui să începem prin a împiedica lucrurile să meargă prost, în loc să identificăm lucrurile care au mers prost”, a adăugat Kuppinger.
Sistemele informatice ale companiilor se confruntă cu un nou val de riscuri pe care vechile metode de securitate nu le mai pot opri: explozia programelor autonome bazate pe inteligență artificială (AI).
Conform analistului de la KuppingerCole — o companie europeană de consultanță strategică în securitate cibernetică —, rețelele interne ale marilor companii sunt tot mai des populate nu doar de angajați umani, ci de „roboți software” independenți. Spre deosebire de un utilizator obișnuit, acești agenți AI iau decizii rapide pe cont propriu, pornesc alte mini-programe și accesează direct bazele de date, ocolind adesea filtrele clasice de securitate și parolele standard. În consecință, aproape orice companie modernă se trezește astăzi cu instrumente inteligente care rulează nesupravegheate prin fluxurile sale interne de lucru.
Pentru a nu pierde controlul asupra informațiilor sensibile, experții avertizează că vechiul model de securitate — conceput exclusiv pentru utilizatori umani predictibili — este depășit. În primul rând, companiile trebuie să renunțe la permisiunile fixe și să treacă la autorizarea automată, pas cu pas, a fiecărei acțiuni exact în momentul în care are loc, o idee veche din anii ’70 (sistemul de securitate și control IBM RACF), dar neglijată multă vreme. În al doilea rând, organizațiile trebuie să impună o evidență strictă asupra identităților digitale non-umane, știind exact ce drepturi are fiecare program activ în rețea.
În final, rezistența digitală a unei afaceri nu va mai depinde de simple actualizări de sistem, ci de capacitatea de a securiza direct datele brute pe care acești roboți încearcă să le citească și să le proceseze, mutând accentul de la protecția rețelei la verificarea continuă a fiecărui soft în parte.
Thales Cyber Summit 2026 este un eveniment organizat de grupul francez Thales, dedicat securității cibernetice, rezilienței digitale și noilor paradigme tehnologice.