Tegoroczna konferencja Check Point Security Security Day 2024 odbywa się w wyjątkowym momencie. Liczba ataków cybernetycznych rośnie – grupy terrorystyczne wspierane przez hakerów atakują na Ukrainie, w Polsce, Bliskim Wschodzie.

Z danych firmy Check Point wynika, że rok 2024 może być rekordowy dla naszego kraju – szacuje się, że w tym roku liczba ataków na polskie instytucje przekroczy 100 tys.!!! Codziennie dochodzi do ponad 2000 ataków na świecie. Analitycy firmy Check Point wskazują, że obecnie liczba ataków na polskie organizacje oscyluje wokół 2 tys. tygodniowo.

Cyberataki są wyjątkowo bolesne dla strategicznych gałęzi gospodarki. Sam sektor infrastruktury rządowej i wojskowej odpiera blisko 1930 ataków tygodniowo. Sektor rządowy i wojskowy okazały się najbardziej narażone na ataki, a tuż za nimi znalazły się branże ochrony zdrowia, farmacji i handlu detalicznego i infrastruktury strategicznej.

– To kluczowe przedsiębiorstwa, stanowiące podstawowe filary organizacji każdego państwa. Stąd tak duże zainteresowanie właśnie tymi sektorami – podkreśla Wojciech Głażewski, dyrektor firmy Check Point Software w Polsce.

Trzy na cztery firmy doświadczyły już cyberataku. Tylko w sektorze handlu detalicznego straty z tego tytułu sięgają niemal 90 mld zł. Eksperci są pesymistami. Przewidują, że jeszcze w tym roku liczba hakerskich ciosów na nasz kraj skoczy o 25 proc. i wyniesie ponad 100 tysięcy.

W ostatnich miesiącach byliśmy świadkami ataków na Polską Agencję Prasową, Sejm RP, czołowe banki polskie, placówki opieki zdrowotnej… Stąd potrzeba tak ważnego spotkania ekspertów i dyskusji na temat najnowszych danych o skali zagrożeń cybernetycznych oraz rozwiązań stosowanych przez firmy na świecie.

Podczas odbywającej się 7 listopada br. konferencji poruszone będą m.in. tematy najnowszych zagrożeń cybernetycznych dla firm, metod walki z grupami hakerskimi na świecie. Eksperci zajmą się m.in. zagadnieniami związanymi z problematyką Cyber Solider Project, sposobami przygotowania pracowników IT i SOC do wymagań NIS2 i DORA, zmianami w najnowszym firmware o oznaczeniu R82, nowymi rewolucyjnymi rozwiązaniami do klastrowania – ElasticXL.

Gościem specjalnym Check Point Security Day będzie Dan Karpati, Vice President, AI Technology, Check Point Software Technologies, ceniony ekspert w dziedzinie bezpieczeństwa informatycznego. Dan Karpati pełni funkcję wiceprezesa ds. AI technology w Check Point, kierując wizją i strategią firmy, prowadząc przełomowe osiągnięcia w dziedzinie Generative AI, w tym Infinity AI Copilot oraz rozwiązania ochronne dla GenAI. W swojej dynamicznej roli Dan pełni również funkcję CTO produktów Threat Prevention oraz nadzoruje linie produktów Harmony SaaS i Harmony Mobile.

Rejestracja na konferencję jest dostępna tutaj

Dan Karpati, Vice President, AI Technology, Check Point Software Technologies Dan Karpati, Vice President, AI Technology, Check Point Software Technologies  

BJP: W jaki sposób można skuteczniej zintegrować systemy sztucznej inteligencji ze strukturami wykrywania zagrożeń i zapobiegania im w czasie rzeczywistym, aby poprawić dokładność, ograniczyć liczbę fałszywych alarmów i skrócić czas reakcji?

Dan Karpati: Systemy sztucznej inteligencji mają ogromny potencjał w zakresie poprawy wykrywania zagrożeń w czasie rzeczywistym i zapobiegania im poprzez przetwarzanie ogromnych zbiorów danych z niespotykaną dotąd szybkością. Generatywna sztuczna inteligencja, szczególnie w przypadku architektury modelu dużego języka (LLM), wykazała zdolność do trenowania na ogromnych ilościach globalnych danych. Podobnie modele cyberzagrożeń oparte na sztucznej inteligencji można trenować na różnych zbiorach danych, aby odróżniać działania łagodne od złośliwych, przestępczych. To znacznie ogranicza liczbę fałszywych alarmów i zwiększa dokładność identyfikacji zagrożeń dnia zerowego. Co więcej, dostawcy cyberbezpieczeństwa wykorzystując generatywną sztuczną inteligencję do proaktywnego pozyskiwania i analizowania w czasie rzeczywistym informacji cybernetycznych ze źródeł takich jak Internet czy media społecznościowe, mogą natychmiast generować zabezpieczenia i reagować, skutecznie zwiększając możliwości obronne w celu ochrony organizacji.

BJP: W jakim stopniu systemy reagowania na incydenty oparte na sztucznej inteligencji mogą przejąć powtarzalne i masowe zadania od zespołów ds. bezpieczeństwa i w jaki sposób systemy te mogą zachować przejrzystość, możliwość audytu i skuteczność w złożonych scenariuszach?

Dan Karpati: Systemy reagowania na incydenty oparte na sztucznej inteligencji, szczególnie te wykorzystujące architekturę agentów AI, zrewolucjonizują sposób, w jaki zespoły ds. cyberbezpieczeństwa zarządzają dużą liczbą zdarzeń i zadań. Systemy te umożliwiają współpracę w czasie rzeczywistym między różnymi agentami sztucznej inteligencji w sieciach i urządzeniach, automatyzując zadania, takie jak analiza zdarzeń, wyszukiwanie dzienników, selekcja alertów i wstępne powstrzymywanie zagrożeń. Aby jednak zapewnić przejrzystość i możliwość kontroli, systemy sztucznej inteligencji muszą budować zaufanie. W złożonych scenariuszach ważne jest, aby reakcje sztucznej inteligencji pozostały zrozumiałe i zapewniały operatorom jasny wgląd w procesy decyzyjne. Ta równowaga pomiędzy automatyzacją i nadzorem człowieka pozwala systemom AI autonomicznie i skutecznie radzić sobie nawet z najbardziej dynamicznymi i skomplikowanymi krajobrazami zagrożeń.