44 132 läst ·
750 svar
44k läst
750 svar
Allmän diskussion om AI
Skogsägare
· Stockholm och Smålands inland
· 24 064 inlägg
Skogsägare
· Stockholm och Smålands inland
· 24 064 inlägg
Så är det, och dessa överblivna befolkar till stor del funktionerna i fråga i de flesta vanliga företag liksom de ekonomiskt kämpande driftpartners de flesta har.G g.kraft skrev:
Enig.G g.kraft skrev:
Det är inte så ekelt.Alfredo skrev:
De flesta atacker som lyckas beror på flera fel.
En liten orm som laddas hem kan relativt snabbt ställa till med stor skada om det är en användare med access till stora filytor. En del organisationer har inte ens dedikerade adminkonton utan tilldelar höga behörigheter till sitt konto, resultatet vid en attack med hjälp av ett sådant konto ger oerhört stora konsekvenser.
Och detta är bara ransomware, de som är ute efter information utan att ställa till skada är mycket svårare att upptäcka och det kan gå månader innan man hittar ett intrång.
När utvecklingsavdelningen då är sugen på att installera en AI-agent på en server för att hjälpa till med kod, som skall användas av många användare och man har inte koll på vad som händer i miljön, blir situationen snabbt oöverblickbar.
AI kan hjälpa till oerhört mycket men kan ställa till med ännu mer, både av misstag och "medvetet".
Jo det är precis så enkelt. Tror man på fullt allvar att några regler/policyer/utbildningar, eller vad man nu försöker med, ska förhindra att användare då och då begår misstag, som att exempelvis klicka på en olämplig länk, är man alldeles för naiv för att jobba med IT (säkerhet). Frågan är om man inte är alldeles för naiv för att överhuvudtaget kunna tillföra en organisation något positivt alls...G gaidin skrev:
Eftersom verkligheten ser annorlunda ut än i din svartvita teori så håller jag inte med dig.Alfredo skrev:
Jo det är precis så enkelt. Tror man på fullt allvar att några regler/policyer/utbildningar, eller vad man nu försöker med, ska förhindra att användare då och då begår misstag, som att exempelvis klicka på en olämplig länk, är man alldeles för naiv för att jobba med IT (säkerhet). Frågan är om man inte är alldeles för naiv för att överhuvudtaget kunna tillföra en organisation något positivt alls...
Säkerhetsarbete skall genomsyra hela organisationen, allting handlar om minimering av risk, den går inte att utesluta helt, det tankesättet är dött sedan länge.
Min teori, som jag beskriver den i mina föregående två inlägg, är att man aldrig kommer att lyckas förhindra att användare begår misstag, som att exempelvis klicka på olämpliga länkar. Menar du att verkligheten ser annorlunda ut och man kan förhindra denna typ av misstag?G gaidin skrev:
Jag har jobbat en hel del med cybersäkerhet, som konsult och chef. Du har en poäng men det handlar om försvar på flera nivåer samtidigt. Strategin måste förstås omfatta (1) skydd mot intrång och göra det lätt att göra rätt. Men samtidigt måste man (2) ha en plan för vad som skall ske när det skiter sig ändå, för det kommer det att göra. Kanske pga ett misstag någonstans, eller att man missat någon skyddsfaktor. Nr (2) glöms ofta bort enligt min erfarenhet.Alfredo skrev:
Jo det är precis så enkelt. Tror man på fullt allvar att några regler/policyer/utbildningar, eller vad man nu försöker med, ska förhindra att användare då och då begår misstag, som att exempelvis klicka på en olämplig länk, är man alldeles för naiv för att jobba med IT (säkerhet). Frågan är om man inte är alldeles för naiv för att överhuvudtaget kunna tillföra en organisation något positivt alls...
Faktum kvarstår dock att riskminimering medför avkall på produktiviteten så fort du hamnar bortom det triviala att plocka bort helt onödiga risker.G gaidin skrev:
Jag har inte påstått att användare inte begår fel?Alfredo skrev:
Trist diskussion när du hittar på, meningslöst.
Visst är det så. På samma sätt som ett säkerhetsbälte i bilen är i vägen.C cpalm skrev:
Det betyder inte att lagen om säkerhetsbälte är gjord för att ställa till det för bilister.
Hur stor produktivitetsbrist det blir när organisationens data är borta?

