为什么AI增强的威胁和法律不确定性成为风险主管最关心的问题

  发布时间:2025-12-07 21:14:09   作者:玩站小弟   我要评论
据Gartner称,2024年第三季度,企业面临的最大新兴风险是AI增强的恶意攻击。关键的新兴风险这是连续第三个季度,这类攻击被列为首要新兴风险。IT供应商的关键性以及动荡的监管和法律环境是新出现的首 。

据Gartner称 ,为什问题2024年第三季度,增强主管最关企业面临的威定性最大新兴风险是AI增强的恶意攻击 。

关键的胁和心新兴风险

这是连续第三个季度,这类攻击被列为首要新兴风险。法律风险IT供应商的不确关键性以及动荡的监管和法律环境是新出现的首要企业新兴风险 。

2024年第三季度,为什问题Gartner调查了286位高级风险与合规高管及经理,源码库增强主管最关以研究和比较新兴风险。威定性新兴风险是胁和心指那些其影响尚未被企业意识到,但具有重大影响潜力的法律风险风险,这些风险的不确演变具有高度不确定性,因为它们变化迅速 、为什问题呈非线性 ,增强主管最关或两者兼具 。威定性

Gartner风险与审计实践研究部高级总监Zachary Ginsburg表示:“这两个新的新兴风险与IT和政治环境的复杂性有关 ,而当前事件已让高管和董事会高度关注这些复杂性 。虽然美国大选因候选人的监管、云计算贸易和其他提案而备受瞩目 ,但企业很难考虑到可能发生的众多情景所带来的实际风险影响,而最近美国最高法院关于联邦机构制定和执行法规权力的裁决更是加剧了这种不确定性 。”

“除了政治因素 ,其他全球事件(如7月的CrowdStrike中断事件)也引发了人们对于企业是否过度依赖大型IT供应商的质疑 。例如 ,如果服务集中于一家供应商 ,那么在该供应商发生中断时,客户可能会面临更高的源码下载风险  ,或者可能会面临因欧盟、美国或其他地区的新法规或法律裁决而导致的服务意外变化  。由于像SaaS供应商这样的第三方也依赖于其他供应商,因此企业可能无法充分意识到自身面临的风险程度。”Ginsburg补充道。

在提及最多的前五大新兴风险中 ,有两个属于技术类别 ,两个反映了对监管和法律环境不确定性以及全球选举结果的政治担忧 。组织人才结构错位从第二季度的建站模板第四大风险降至第三季度的第五大风险  。

组织面临的政治 、法律和监管风险日益增加

在当前的政治 、法律和监管环境中 ,需要考虑的法律和监管不确定性潜在风险范围更广 。除了通常的法律和监管影响外 ,与人才和就业法律、经济政策及其贸易和供应链影响相关的额外风险也带来了许多潜在结果。

对于依赖于一组特定结果的复杂且相互关联的免费模板政治、法律和监管事件 ,非常适合通过情景规划或类似练习来识别和映射基于事件的结果  ,从而更好地理解和规划新兴风险的影响 。

Ginsburg表示:“政治和法律事件可能带来复杂的风险影响,但那些依赖于一组特定结果(如选举)的事件非常适合进行情景规划。”

在预期政治 、法律和监管事件时,首先要做的是识别与这些事件相关的风险,香港云服务器并确定哪些风险更依赖于即将发生的事件(如选举)  ,哪些风险是更可能持续存在的系统性风险(如贸易路线中断导致的物流问题) 。

接下来 ,法律和风险负责人应识别和映射那些最有可能影响企业高风险领域和目标的风险  ,然后 ,负责人应确定预防性行动的价值,以评估为潜在中断做好准备是否能降低风险发生的可能性或影响。

如果组织领导者能够制定具体且成本效益高的行动方案 ,在风险事件持续期间有效应对风险,那么这些行动方案既有可能降低风险 ,也有可能获得高层的支持。

最后 ,除了评估针对特定事件采取行动的需求外 ,风险管理负责人还应评估组织管理中断的能力 。需考虑的因素包括进行初步影响评估 、合规影响监测以及外部和内部沟通的能力 。

Ginsburg总结道  :“通过超越特定风险事件,评估组织管理中断的能力,企业风险负责人既可以减少组织面临的已知风险 ,也可以增强对未知事件的抵御能力。”

  • Tag:

相关文章

  • 数字时代下网络安全的重要性

    在数字时代,网络安全比以往任何时候都更加重要。随着我们越来越依赖技术来存储和传输敏感信息,网络攻击的风险也在增加。网络攻击可能来自世界任何地方,对个人和企业都可能是毁灭性的。Akamai Techno
    2025-12-07
  • 2024年企业云安全能力建设的个要点

    云计算技术为现代企业组织带来了可扩展性、灵活性、减少物理基础设施、降低运营成本以及全天候的数据访问等诸多好处。但研究数据也显示,目前只有4%的企业组织能够为云端资产提供充分的安全保护。在2023年,有
    2025-12-07
  • 黑客盯上的不是密码,而是Cookie

    无论用户设置了多长的密码,如果恶意软件感染设备并发现了一些Cookie,账户都会存在被窃风险。据 Cybernews 在1月初的报道,黑客正在利用授权协议 OAuth2 的新漏洞劫持 Google 帐
    2025-12-07
  • 针对全球 320 个组织,新型隐写术攻击曝光

    近日,Positive Technologies 发现 TA558 黑客组织多次利用隐写术在图片中隐藏恶意代码,并向目标系统发送各种恶意软件工具。该活动因大量使用隐写术而被称为 "SteganoAmo
    2025-12-07
  • 安全人员爱用的12款开源渗透测试工具

    回顾过去,黑客入侵异常困难,需要大量手动操作。然而,如今,一套自动化测试工具让渗透测试人员变身“半机械人”,能够比以往任何时候都更轻松地完成更多测试。以下12款开源渗透测试工具,可以帮助渗透测试人员更
    2025-12-07
  • WP Automatic WordPress 插件遭遇数百万次 SQL 注入攻击

    有研究人员披露,黑客目前正积极利用 WordPress 的 WP Automatic 插件中的一个严重漏洞来创建具有管理权限的用户账户,并植入后门以实现长期访问。WP Automatic 现已被安装在
    2025-12-07

最新评论