AI

Novi digitalni paradoks: AI štiti kompanije i istovremeno ih ugrožava

Sajber napadi danas više nisu problem rezervisan samo za IT timove. Oni sve češće postaju ozbiljan poslovni rizik koji može da pogodi svaku kompaniju, od malih preduzeća do velikih sistema.

Istovremeno, razvoj veštačke inteligencije doneo je ogromne mogućnosti za unapređenje poslovanja, ali je otvorio i vrata novim, sofisticiranijim oblicima digitalnih napada.

Upravo o toj dilemi – da li je AI saveznik ili novi sajber rizik, govorilo se na webinaru portala WebMind. U razgovoru su učestvovali Uroš Draškić iz kompanije Marsh Srbija i Andrej Stojić iz kompanije Oktocron, koji su iz ugla osiguranja i sajber bezbednosti objasnili kako se pretnje menjaju i na koji način kompanije mogu da se pripreme za digitalne izazove koji dolaze.

Svest raste, ali i dalje nije dovoljna

Jedan od ključnih problema u Srbiji, prema rečima sagovornika, jeste to što se sajber bezbednost i dalje ne posmatra kao strateško pitanje poslovanja. Iako se svest o rizicima polako povećava, mnoge kompanije i dalje smatraju da je to isključivo tehničko pitanje koje treba da rešava IT sektor.

„Svest u Srbiji nije na dovoljno visokom nivou, ali ono što je pozitivno jeste da vidimo promene. Kompanije sve više shvataju da sajber napad može da ima ozbiljne finansijske i reputacione posledice“, kaže Draškić.

Uroš Draškić

On objašnjava da se u praksi često dešava da sajber bezbednost nema poseban budžet ili tim, već je samo deo šireg IT sektora. Takav pristup, međutim, postaje sve teže održiv, posebno u okruženju u kojem napadi postaju sve sofisticiraniji.

„U zapadnoj Evropi vrhovni menadžment je mnogo više uključen u ovu temu. Regulativa Evropske unije dodatno pojačava odgovornost kompanija, pa čak i ličnu odgovornost direktora kada je reč o zaštiti podataka i digitalnoj bezbednosti“, dodaje on.

AI je promenio pravila igre za napadače

Razvoj veštačke inteligencije doneo je revoluciju u mnogim industrijama, ali je istovremeno dao moćne alate i onima koji žele da zloupotrebe tehnologiju.

Stojić objašnjava da je jedan od najočiglednijih primera upravo phishing, jedan od najčešćih oblika sajber napada. Nekada su takve poruke često bile lako prepoznatljive zbog gramatičkih grešaka ili sumnjivog tona.

Danas je situacija potpuno drugačija.

„AI može da prikupi informacije o osobi sa interneta i da na osnovu toga generiše poruku koja izgleda potpuno autentično. Takva poruka može biti personalizovana do te mere da korisnik nema razlog da posumnja“, objašnjava Stojić.

Još veći problem predstavlja činjenica da je veštačka inteligencija značajno smanjila prag znanja potrebnog za izvođenje napada.

„Ranije je mali broj ljudi imao dovoljno znanja da napravi sofisticiran napad. Danas, uz pomoć AI alata, mnogo veći broj ljudi može da generiše veoma uverljive phishing kampanje“, dodaje on.

Zaposleni često nesvesno ugrožavaju kompaniju

Pored spoljašnjih napada, sve veći izazov predstavlja i način na koji zaposleni koriste AI alate u svakodnevnom radu. U želji da brže završe zadatke, mnogi koriste različite LLM modele za analizu dokumenata, pisanje tekstova ili obradu podataka.

Problem nastaje kada se u te sisteme ubacuju poverljive informacije.

„Videli smo primere gde zaposleni ubacuju finansijske izveštaje, interne ugovore ili druge osetljive dokumente kako bi dobili analizu ili sažetak. U tom trenutku postavlja se pitanje gde ti podaci završavaju i ko sve može da im pristupi“, upozorava Stojić.

Andrej Stojić

Zbog toga sve više kompanija uvodi interne smernice i koristi enterprise verzije AI alata, koje omogućavaju veću kontrolu nad podacima.

Sajber osiguranje kao dodatni sloj zaštite

Pored tehničkih mera zaštite, sve više kompanija u svetu uvodi i sajber osiguranje kao dodatni mehanizam zaštite od finansijskih posledica napada.

Graškić objašnjava da takve polise pokrivaju širok spektar troškova, od digitalne forenzike i saniranja štete do komunikacije sa regulatorima i gubitka prihoda zbog prekida poslovanja.

„Sajber osiguranje pokriva troškove dijagnostike napada, saniranja štete, obaveštavanja regulatora i trećih lica, ali i gubitak prihoda ukoliko dođe do prekida poslovanja“, kaže on.

Ipak, naglašava da osiguranje nije zamena za ulaganje u bezbednost.

„Sajber polisa nije početak ni kraj procesa. Ona je samo dodatni sloj zaštite, nešto poput sigurnosne mreže koja štiti kompaniju od velikih finansijskih gubitaka.“

Najčešće greške koje kompanije prave

Prema iskustvu stručnjaka, kompanije najčešće prave nekoliko sličnih grešaka. Pre svega, potcenjuju sajber rizik i smatraju da su napadi problem koji se dešava nekome drugom.

Drugi veliki problem jeste nedostatak stručnih kadrova.

„Često jedna osoba u IT sektoru radi deset različitih projekata i jednostavno nema dovoljno vremena da se ozbiljno posveti sajber bezbednosti“, objašnjava Stojić.

U takvom okruženju lako dolazi do propusta, od nepromenjenih default lozinki do nedovoljne kontrole nad sistemima i dobavljačima.

Osnovni koraci za bezbednije poslovanje

Iako sajber bezbednost može delovati kao kompleksna tema, stručnjaci ističu nekoliko osnovnih mera koje bi svaka kompanija trebalo da primeni.

Među njima su multifaktorska autentikacija za pristup sistemima, redovni backup podataka, ažuriranje softvera i segmentacija IT infrastrukture. Posebno važan element jeste edukacija zaposlenih, jer su ljudske greške i dalje jedan od najčešćih uzroka bezbednosnih incidenata.

„Ne postoji stopostotna zaštita od sajber napada. Zato je važno kombinovati preventivne mere, tehnološka rešenja i finansijsku zaštitu kroz osiguranje“, kaže Draškić.

 

View this post on Instagram

 

A post shared by Web-Mind.rs (@webmind.rs)

Na kraju razgovora učesnici su se složili da najveći izazov danas nije samo tehnologija, već i tempo u kojem funkcioniše savremeni digitalni svet.

Zaposleni svakodnevno primaju desetine ili stotine poruka, mejlova i notifikacija, a u toj količini informacija lako je prevideti detalj koji može ukazati na napad.

„Najveći izazov je naučiti ljude da uspore i razmisle pre nego što kliknu“, zaključuje Stojić i dodaje da je ponekad dovoljno nekoliko sekundi pažnje da se spreči ozbiljan incident.

Saznajte sve o dešavanjima u biznisu, budite u toku sa lifestyle temama. PRIJAVITE SE NA NAŠ NEWSLETTER

Izvor: BIZLife/Jovan Kragović

Foto: BIZLife

What's your reaction?

Ostavite komentar

Vaša adresa e-pošte neće biti objavljena. Neophodna polja su označena *

developed by Premium.rs | Copyright © 2026. bizlife.rs | Sva prava zadržana.

MAGAZINE ONLINE