Blog

  • Останні фінансові новини, фінансові новини сьогодні в Бангладеш

    З метою регулювання та сприяння розвитку послуг Інтернету речей (IoT) у Бангладеш Комісія з регулювання телекомунікацій Бангладешу (BTRC) нещодавно представила проект директиви щодо створення екосистеми підтримки для стартапів та залучення інвестицій.

    Ініціатива спрямована на забезпечення доступності безпечних, ефективних і економічно ефективних послуг Інтернету речей у країні.

    Запропоновані рекомендації спрямовані на формалізацію діяльності комерційних постачальників послуг Інтернету речей через процес сертифікації залучення.

    Ці рамки, узгоджені з Законом про телекомунікації, переведуть існуючих і майбутніх постачальників послуг під регулятивний нагляд, забезпечуючи дотримання належних інструкцій.

    фінансові новини фінансові новини сьогодні в Бангладеш Останні фінансові новини, фінансові новини сьогодні в Бангладеш

    Директива також наголошує на необхідності створення рівних умов гри, які дозволять вітчизняним компаніям нарощувати спроможність конкурувати в секторі IoT, одночасно залучаючи інвестиції від міжнародних і місцевих організацій.

    Рекомендації передбачають динамічну екосистему, де молодих інженерів і технологів заохочують до розробки інноваційних стартапів, які використовують технології IoT.

    BTRC визнає потенціал IoT у трансформації галузей за допомогою інтелектуальних систем, які покладаються на датчики, аналітику даних і платформи віддаленого керування.

    Сприяючи розвитку нових підприємств, зосереджених на технологіях Четвертої промислової революції (4IR), директива дає Бангладеш можливість використовувати весь потенціал IoT.

    Головною особливістю запропонованої структури є свідоцтво про реєстрацію для постачальників послуг Інтернету речей, яке спочатку діє протягом одного року та поновлюється щорічно.

    Ця вимога викликала дискусії серед зацікавлених сторін, деякі виступали за трирічний термін дії, щоб зменшити адміністративні перешкоди для стартапів.

    Для подальшої підтримки інновацій BTRC запропонувала нормативні рекомендації щодо безпечного використання, щоб захистити стартапи від антиконкурентної практики з боку великих операторів зв’язку, забезпечивши сприятливе середовище для творчості та зростання.

    Критерії прийнятності для постачальників послуг Інтернету речей включають реєстрацію в Реєстрарі акціонерних компаній і фірм у Бангладеш, наявність комерційної ліцензії та дотримання Закону про компанії 1994 року.

    Сертифікати про приписку, обов’язкові для всіх постачальників послуг IoT, супроводжуються певними фінансовими зобов’язаннями.

    Для великих постачальників плата за заявку та обробку встановлена ​​на рівні Tk. 5000, з додатковим вступним внеском Тк. 20 000. Щорічні поновлення також вимагають оплати Тк. 20 000.

    Ці збори доповнюються вимогами щодо розподілу доходів, які починаються після перших двох кварталів роботи. Постачальники зобов’язані ділитися з Комісією 5,5 відсотками свого щорічного перевіреного доходу та вносити 1 відсоток до Фонду соціальних зобов’язань (SOF).

    Для стартапів і невеликих постачальників було запроваджено більш доступну структуру комісії, щоб заохотити інновації та вихід у сектор IoT. Плата за заяву, зарахування та поновлення однаково встановлюється на рівні Tk. 5000.

    BTRC підкреслив, що всі комісії та збори не повертаються та не враховують додаткові податки чи збори, встановлені іншими державними установами.

    Компанії повинні сплатити необхідні суми в установлені терміни, щоб уникнути штрафних санкцій. Прострочені платежі підлягають штрафу в розмірі 15 відсотків на рік і повинні бути виплачені протягом 60 днів після дати платежу. Недотримання цієї вимоги може призвести до скасування військової служби з подальшими судовими діями відповідно до положень закону.

    Керівні принципи, які спрямовані на забезпечення дотримання вимог і водночас сприяють інноваціям, також висвітлюють стимули для стартапів на ранніх стадіях.

    Відмовляючись від розподілу доходів і внесків SOF протягом початкового операційного періоду, Комісія прагне створити сприятливе середовище для молодих інженерів і технологів для розробки новаторських рішень IoT.

    [email protected]

  • захоплюючі кампанії зі штучним інтелектом, орієнтовані на оздоровлення: Запитайте мій аватар

    захоплюючі кампанії зі штучним інтелектом, орієнтовані на оздоровлення: Запитайте мій аватар

    Змагання Ask My Avatar Challenge AI Wellness — це захоплюючий досвід, створений для поєднання штучного інтелекту з освітою в галузі здоров’я та здоров’я. Ця тижнева подія, яка проводиться на трьох різних майданчиках CES 2025, дає учасникам змогу поспілкуватися з аватарами на основі штучного інтелекту, створеними за зразком видатних експертів у галузі здоров’я, фітнесу та технологій. Ці аватари надають у режимі реального часу інформацію про різні теми здоров’я, що створює інноваційний спосіб навчання та взаємодії. Ініціатива є експериментом, щоб зробити експертні знання доступнішими для широкої аудиторії.

    Беручи участь у конкурсі Ask My Avatar Challenge від AI Wellness, люди також мають можливість виграти розширені інструменти для оздоровлення, такі як AI Wellness Powersuit, Smart Ring та ексклюзивні засоби догляду за шкірою. Завдяки інтеграції інтерактивного штучного інтелекту з оздоровчим процесом Challenge пропонує освітню платформу, яка поєднує в собі персоналізацію, зручність і розваги.

    Автор зображення: AI Wellness

  • Революція маркетингу через інновації на основі даних і стратегічні ідеї – THISDAYLIVE

    Революція маркетингу через інновації на основі даних і стратегічні ідеї – THISDAYLIVE

    Хоча Клегг

    Олувасеун Пітер Ойємі — вчений-новатор, чиї дослідження зробили значний внесок в еволюцію маркетингу в епоху цифрових технологій. Його робота стосується важливих аспектів маркетингу, включаючи інтеграцію технологій, аналітику та стратегії, орієнтовані на клієнта. Поєднуючи теоретичну точність із практичним застосуванням, Oyeyemi допоміг сформувати дискурс про те, як підприємства можуть процвітати в епоху безпрецедентного технологічного прогресу та зміни очікувань споживачів. Його висновки стали дієвими вказівками для компаній, які прагнуть впроваджувати інновації та залишатися конкурентоспроможними.

    Одне з найбільш вражаючих досліджень Ойємі досліджує роль розширеної аналітики в прийнятті бізнес-рішень. Це дослідження, опубліковане в Socio Economy and Policy Studies (SEPS), підкреслює трансформаційний потенціал штучного інтелекту (AI) і машинного навчання для підвищення якості та швидкості маркетингових рішень. Завдяки автоматизації комплексного аналізу даних інструменти доповненої аналітики дають змогу компаніям визначати тенденції, розуміти поведінку клієнтів і оптимізувати розподіл ресурсів. Висновки Ойємі підкреслюють цінність цих технологій у створенні персоналізованих маркетингових стратегій, які резонують із споживачами, пропонуючи підприємствам значну конкурентну перевагу на динамічних ринках.

    Це дослідження не тільки підкреслює можливості штучного інтелекту в маркетингу, але й розглядає ширші наслідки для організаційної гнучкості. Ойємі пояснює, як інтеграція доповненої аналітики може призвести до більш обґрунтованого прийняття рішень на кожному рівні, від тактичних коригувань кампанії до стратегічного планування. Дослідження слугує схемою для компаній, які прагнуть впровадити методології, що керуються даними, у свою основну діяльність, зрештою сприяючи інноваціям і стійкості.

    Робота Ойємі щодо ролі великих даних у цифровій економіці є не менш новаторською. У своїй статті у співавторстві, опублікованій у Всесвітньому журналі передових досліджень та оглядів (WJARR), він досліджує, як компанії в США та Африці використовують великі дані для впровадження ринкових знань та інновацій. Цей порівняльний аналіз проливає світло на унікальні виклики та можливості, що відкриваються У той час як компанії в США часто мають доступ до складної інфраструктури даних, компанії в Африці стикаються з такими перешкодами, як обмежені технологічні ресурси та нерівномірна доступність даних.

    Незважаючи на ці проблеми, Ойємі визначає можливості для африканських компаній використовувати великі дані для досягнення значного зростання. Його дослідження підкреслюють потенціал для інноваційних рішень, таких як збір даних на мобільних пристроях і локалізовані аналітичні платформи, щоб подолати розрив. Пропонуючи практичні рекомендації, Oyeyemi надає дорожню карту для компаній на ринках, що розвиваються, щоб розкрити цінність великих даних, сприяючи конкурентоспроможності та економічному розвитку.

    Підприємництво — ще одна сфера, де Ойємі зробив значний внесок. Його стаття про фактори успіху стартапів, опублікована в Міжнародному науково-дослідному архіві (IJSRA), розповідає про те, як цифрові інструменти та технології змінюють підприємницьку діяльність. Дослідження Ойємі визначає ключові елементи, які сприяють зростанню стартапу, зокрема ефективне використання маркетингу в соціальних мережах, інноваційні пропозиції продуктів і стратегії, орієнтовані на клієнта.

    Це дослідження слугує посібником для підприємців, які прагнуть орієнтуватися в складнощах сучасного бізнес-ландшафту. Зосереджуючись на взаємодії між технологіями та залученням клієнтів, Oyeyemi дає зрозуміти, як стартапи можуть створювати сильні бренди, залучати інвестиції та підтримувати зростання. Його висновки підкреслюють важливість спритності та адаптивності, рис, які стають все більш критичними у світі, що характеризується швидкими технологічними змінами та зміною споживчих уподобань.

    У сфері управління взаємовідносинами з клієнтами (CRM) дослідження Oyeyemi досліджують трансформаційний вплив бізнес-аналітики на залучення та утримання клієнтів. У його співавторському дослідженні, також опублікованому в WJARR, порівнюється практика CRM у США та Африці, виявляючи критичне розуміння того, як компанії пристосовують свої стратегії до регіональних ринків. Дослідження підкреслює роль розширеної аналітики в розумінні поведінки клієнтів, прогнозуванні потреб і створенні персоналізованого досвіду.

    Ойємі наголошує на важливості культурного та технологічного контексту у формуванні ефективних практик CRM. Його висновки підкреслюють необхідність для компаній адаптувати свої стратегії до динаміки місцевого ринку, гарантуючи, що інструменти CRM є не лише технологічно передовими, але й узгоджені з очікуваннями споживачів. Такий підхід дозволяє компаніям будувати міцніші та стійкіші відносини з клієнтами, зміцнюючи лояльність і довгострокову цінність.

    Робота Ойємі над стійкістю ланцюга постачання ще більше демонструє його мультидисциплінарний підхід до маркетингу. У своєму дослідженні, опублікованому в International Journal of Management & Entrepreneurship Research (IJMER), він досліджує, як розширена аналітика може покращити роботу ланцюга поставок, забезпечуючи ефективне задоволення очікувань клієнтів. Пов’язуючи операційну ефективність із маркетинговими результатами, Oyeyemi показує, як безперебійні процеси ланцюга постачання сприяють задоволенню клієнтів і довірі до бренду.

    Це дослідження є особливо актуальним у сучасній глобалізованій економіці, де збої в ланцюгах постачання можуть мати далекосяжні наслідки для маркетингових стратегій. Висновки Ойємі надають підприємствам дієві стратегії, щоб узгодити управління ланцюгом постачання з цілями, орієнтованими на клієнта, забезпечуючи послідовність і надійність доставки продукції.

    Що виділяє Ойємі як дослідника, так це його здатність подолати розрив між академічною теорією та практичним застосуванням. Його робота послідовно вирішує проблеми реального світу, надаючи підприємствам інструменти та інфраструктуру для впровадження інноваційних рішень. Незалежно від того, чи йдеться про впровадження аналітики на основі штучного інтелекту, стратегічного використання великих даних або інтеграції маркетингу з процесами ланцюга поставок, дослідження Ойємі пропонують комплексне бачення майбутнього маркетингу.

    Внесок Ойємі виходить за рамки конкретних галузей, розглядаючи ширші питання про те, як підприємства можуть адаптуватися до світу, що швидко змінюється. Його зосередженість на практичних ідеях гарантує, що його робота актуальна не лише для науковців, але й безцінна для практиків, які прагнуть орієнтуватися в складнощах цифрової трансформації.

    Дослідження Oluwaseun Peter Oyeyemi затвердили його як лідера в маркетингових інноваціях. Його робота характеризується глибоким розумінням трансформаційного потенціалу технологій і прагненням сприяти позитивним змінам у бізнес-практикі. Звертаючись до критично важливих сфер, таких як прийняття рішень, підприємництво, CRM та управління ланцюгом поставок, Oyeyemi надав дорожню карту для процвітання бізнесу в конкурентному середовищі, що постійно розвивається.

    Завдяки своєму ретельному аналізу та передбачливому підходу Ойємі продовжує впливати на те, як організації розуміють свої ринки та взаємодіють із ними. Його внесок не лише формує академічний дискурс, але й надає підприємствам інструменти, необхідні для досягнення успіху в епоху цифрових технологій. Як дослідник і новатор, Ойємі відіграє ключову роль у визначенні майбутнього маркетингу, пропонуючи ідеї, які настільки ж впливові, як і трансформаційні.

  • Цей розумний дисплей заслужив постійне місце на моєму столі — і зараз на нього діє знижка 50%.

    Цей розумний дисплей заслужив постійне місце на моєму столі — і зараз на нього діє знижка 50%.

    Якщо ви думаєте про те, щоб додати один із найкращих розумних дисплеїв у свій розумний дім, швидше за все, ви розглядаєте можливість поставити його на кухні чи навіть на тумбочці. Проте з мого власного досвіду роботи вдома можна сказати, що одне з найкращих місць для розумного дисплея — це робочий стіл, а Echo Show 5 — ідеальний розмір для будь-якого столу.

    Прямо зараз ви можете придбати останню модель Echo Show 5 всього за 45 доларів на Amazon. Це вдвічі менше від початкової ціни, і на додаток до вугільної моделі, зображеної вище, у продажу також є версії «льодовиковий білий» і «блакитний синій». Таким чином, ви можете зробити так, щоб ваш розумний дисплей відповідав решті облаштування вашого столу або виділявся, якщо ви хочете щось більш барвисте.

    Маючи розміри 5,8 x 3,6 x 3,2 дюйма, Echo Show 5 досить малий, щоб ви могли поставити його під будь-який монітор, якщо у вас немає місця по обидва боки від вашого столу. Разом із 5,5-дюймовим сенсорним екраном цей крихітний розумний дисплей також має 2-мегапіксельну фронтальну камеру, яку можна використовувати для відеодзвінків, хоча я особисто люблю використовувати її для перевірки домашнього офісу в додатку Alexa, коли я на вулиці.

    Навіть з одним 1,75-дюймовим динаміком Echo Show 5 все одно буде досить гучним, якщо ви захочете послухати деякі мелодії за допомогою Amazon Music Unlimited під час роботи. Завдяки Alexa на вашому столі вона також чудова для отримання відповідей на швидкі запитання, налаштування таймерів і, звичайно, перевірки погоди.

    Echo Show 5 (3-е покоління), що показує приладову панель розумного дому

    (Кредит зображення: Путівник Тома)

    У той час, коли ви не хочете, щоб вас турбували, він має фізичний затвор камери у верхній частині разом із кнопкою для вимкнення мікрофона та камери. На відміну від Echo Spot, який також має невеликий екран, ви отримуєте повний доступ до повного досвіду Echo Show з Echo Show 5. Це означає, що ви можете керувати всіма найкращими розумними домашніми пристроями у вашому домі за допомогою сенсорного екрана, а також використовувати Amazon. Функція фоторамки, щоб циклічно переходити між улюбленими фотографіями.

    Маленький, але потужний розумний дисплей

    Тильна сторона Echo Show 5 (3-го покоління) на столі

    (Кредит зображення: Путівник Тома)

    Навіть якщо ви не бажаєте викладатися на багато моніторів, ще один екран на вашому столі може бути дуже корисним під час роботи. Кілька років тому я додав розумний дисплей під свій монітор, і це буквально змінило правила моєї продуктивності, оскільки я міг швидко отримувати відповіді на запитання під час письма, не відриваючи рук від клавіатури.

    Хоча зрештою я вирішив замінити свій Google Nest Hub Max на портативний сенсорний монітор, мені дуже не вистачало віртуального помічника. Звичайно, у мене в офісі була одна з найкращих розумних колонок, але це було не те саме, що мати розумний дисплей прямо там. Саме тоді я зрозумів, що Echo Show 5 досить малий, щоб я міг поставити його на кут свого столу.

    Перегляд каналів із камери безпеки на Echo Show 5 (3-е покоління)

    (Кредит зображення: Посібник Toms)

    Окрім звичайних речей, для яких ви використовуєте розумний дисплей, один із моїх улюблених способів використання Echo Show 5 — перевірити найкращі домашні камери безпеки в моєму домі та найкращі камери відеоспостереження на під’їзді та у дворі. Незалежно від того, чи працюю я допізна й хочу переконатися, що мій малюк справді в ліжку, чи намагаюся закінчити історію до того, як сім’я повернеться додому, це чудово мати можливість швидко оглядати свій дім, не встаючи з нього. мій стіл.

    Якщо у вас є один із найкращих дверних дзвінків Ring, ви також можете побачити, коли хтось є біля дверей або чи доставлено посилку. Проте з камерами безпеки ви не обмежуєтесь використанням лише камер від Ring. Наприклад, я маю систему безпеки Eufy Edge із двома камерами, які працюють на сонячних батареях, встановленими на вулиці, а також зовнішніми та внутрішніми камерами від TP-Link Kasa по всьому дому, і я можу переглядати їх усі прямо зі свого Echo Show 5.

    Echo Show 5 виявився ідеальним розумним дисплеєм для мого столу, але якщо у вас є додаткове місце і ви хочете мати можливість переглядати відео та багато іншого, ви можете розглянути Echo Show 8 замість цього. Він не тільки має подвійні динаміки з підтримкою просторового звуку та оновлену 13-мегапіксельну камеру, але також має деякі вбудовані функції Fire TV від Echo Show 15. Крім того, він працює з усіма найкращими потоковими службами, коли ви хочете наздогнати улюблені телешоу, коли у вас є час простою.

    Знижка вдвічі менша за 50 доларів, ви дійсно не помилитеся з Echo Show 5. Незалежно від того, чи покладете ви його на стіл, як я, чи на тумбочці біля ліжка, цей крихітний розумний дисплей не економить на функціях.

  • Мельбурнський концерт Дрейка: погляд у майбутнє живої музики! Технології займають центральне місце!

    Мельбурнський концерт Дрейка: погляд у майбутнє живої музики! Технології займають центральне місце!

    Нещодавнє шоу Дрейка в Мельбурні – це не просто галас про його хіти, які очолювали чарти; це погляд на те, як технології змінюють живі виступи. Канадський артист незмінно був в авангарді поєднання творчості з технологіями, і його концерт у Мельбурні не став винятком. Включаючи передовий край голографічна технологіяшоу показало приголомшливі візуальні ефекти, які вийшли за рамки традиційного концертного досвіду.

    Для цього туру Дрейк співпрацював із технологічними новаторами, щоб представити a компонент віртуальної реальності (VR). для присутніх. Відвідувачі концерту мали можливість орендувати гарнітури віртуальної реальності, які пропонували унікальний огляд сцени на 360 градусів. Це не тільки покращило враження від перегляду, але й зробило його доступним для тих, хто дивиться з менш ідеальних точок огляду.

    Окрім віртуальної реальності та голограм, використовувався концерт Дрейка в Мельбурні програми доповненої реальності (AR). що дозволяло шанувальникам взаємодіяти з виступом у режимі реального часу. Від ексклюзивного контенту за лаштунками до інтерактивних функцій із аватарами артиста, технології створили новий шлях для залучення шанувальників.

    Ці технологічні інновації свідчать про те, що майбутнє живої музики схиляється до змішаної реальності, де шанувальники можуть відчути своїх улюблених виконавців безпрецедентними способами. Шоу Дрейка в Мельбурні служить прототипом для майбутніх концертів у всьому світі, де технологічно вдосконалені виступи можуть стати нормою, пропонуючи фанатам більш захоплюючий та особистий концертний досвід.

    Трансформація живих концертів: Як Drake's Melbourne Show Піонерські технології в музиці

    Останніми роками живі концерти стали полотном для технологічних інновацій, а артисти шукають творчі способи покращити враження від шанувальників. Нещодавній виступ Дрейка в Мельбурні став новатором у цій трансформації, де технології не просто доповнили шоу, вони переосмислили його.

    Новаторські риси Мельбурнського концерту Дрейка

    Концерт Дрейка в Мельбурні став шедевром технологічної інтеграції, встановивши новий стандарт для живих виступів. Серед видатних особливостей шоу:

    Голографічна технологія: Використана для створення захоплюючих візуальних ефектів, ця технологія дозволила віртуальним елементам бездоганно взаємодіяти з живими виступами, стираючи межі між фізичним і цифровим світами.

    Віртуальна реальність (VR): Учасники мали можливість покращити свій досвід за допомогою гарнітур VR, забезпечуючи огляд на 360 градусів, який виходив за межі географічних обмежень у межах місця проведення. Ця інновація гарантувала, що кожне сидіння стало найкращим місцем у будинку.

    Програми доповненої реальності (AR): Ці програми дозволяли відвідувачам концерту залучатися до виступу за допомогою інтерактивних функцій і ексклюзивного контенту за лаштунками, наближаючи шанувальників до події, як ніколи раніше.

    Плюси та мінуси технологій у живих концертах

    Інтеграція таких передових технологій у концерти має свої переваги та проблеми:

    Плюси:
    Покращений досвід: Такі технології, як VR і AR, пропонують багатший і захоплюючий досвід, змушуючи відвідувачів відчувати себе невід’ємною частиною шоу.
    Включний доступ: Ті, хто сидить далі від сцени, можуть насолоджуватися рівним доступом до приголомшливого зображення та вражень, що робить концерти більш інклюзивними.
    Інноваційне залучення: Шанувальники можуть взаємодіяти з цифровим контентом, створюючи більш персоналізований зв’язок із виконавцем.

    Мінуси:
    Технічні проблеми: Надійність техніки має вирішальне значення. Збої або збої можуть порушити досвід.
    Дорогі квитки: Технологічні вдосконалення можуть призвести до підвищення цін на квитки, що може зробити концерти менш доступними для деяких шанувальників.
    Крива навчання: Деякі учасники можуть зіткнутися з проблемою ефективного використання нових технологій, таких як додатки VR і AR.

    Ринкові тенденції та прогнози

    Очікується, що тенденція до технологічно збагачених концертів продовжуватиме зростати. Оскільки артисти та промоутери свідчать про вплив цих інновацій, очікується, що на інших концертах будуть використовуватися подібні технології. Ця зміна може змінити спосіб спілкування артистів зі своєю аудиторією та розширити межі живих музичних виступів.

    Потенційний вплив на концертну індустрію

    Як демонструє шоу Дрейка в Мельбурні, використання технологій може значно покращити враження від концерту. Він дає можливість зазирнути в майбутнє, де живі виступи стають інтерактивними подіями, що повністю захоплюють. Успіх таких починань може спонукати інших митців досліджувати та інвестувати в технології, перетворюючи ландшафт живої музики на гібридну реальність звуку, зображення та інтерактивності.

    Щоб дізнатися більше про технологічні інновації у виконанні живої музики, відвідайте Billboard.

  • Нові правила безпеки HIPAA не завдають шкоди

    Нові правила безпеки HIPAA не завдають шкоди

    Повне оновлення кібербезпеки охорони здоров’я відбудеться у 2025 році, і експерти попереджають, що тягар відповідності для організацій буде великим.

    З 2005 року організації охорони здоров’я підпадають під дію Стандартів безпеки для захисту електронної захищеної медичної інформації («Правило безпеки») відповідно до Закону про перенесення та підзвітність медичного страхування 1996 року (HIPAA), набору національних стандартів, розроблених для захисту електронної захищеної інформації про здоров’я. інформації (ePHI). Але в той час як загрози для ePHI зростають з року в рік, Правило безпеки залишається незмінним, востаннє оновлене в січні 2013 року.

    Минулого тижня Міністерство охорони здоров’я та соціальних служб США (HHS) через свій Управління з громадянських прав (OCR) запропонувало довгоочікуване оновлення правила безпеки. 400-сторінковий робочий проект настільки серйозний, наскільки це можна було б передбачити за його обсягом, із розширеними новими вимогами до постачальників, планів, розрахункових центрів та їхніх ділових партнерів. І хоча всі вимоги є стандартними передовими методами, експерти зазначають, що це нове оновлення є більш значущим і менш гнучким, ніж будь-яка попередня версія HIPAA.

    Багатофакторна автентифікація, шифрування та ризики

    З самого початку HIPAA завжди був найкращим, але недостатнім, регулюванням, яке диктувало кібербезпеку для галузі охорони здоров’я.

    “[There’s] історія фокусу була не в тому місці через те, як HIPAA було викладено в середині 1990-х років», – каже Еррол Вайс, керівник інформаційної безпеки (CISO) Центру обміну та аналізу інформації в галузі охорони здоров’я (Health-ISAC). «У той час був великий поштовх до переведення медичної документації на електронний носій. І з появою правил HIPAA все було спрямовано на захист конфіденційності пацієнтів, але не обов’язково на захист цих записів».

    Зосередження HIPAA на конфіденційності обмежило його здатність боротися з більш різноманітними загрозами кібербезпеці в 2010-х роках, зокрема програмами-вимагачами. Тим часом замість того, щоб використовувати його як основу для розробки надійної системи безпеки, організації сприймали HIPAA більше як набір полів, які потрібно перевірити. «Це закінчилося спрямовувати бюджети на відповідність і не обов’язково безпеку. І за останні п’ять-шість років ми бачили, що відбувається в середовищі, яке не є належним чином захищеним, належним чином не прив’язаним, не створеним належним чином резервним копіюванням, коли його атакують програми-вимагачі», – каже Вайс.

    HHS підкреслив цей самий момент у заяві, опублікованій разом із проектом правила безпеки. З 2018 по 2023 рік, як повідомляється, масштабні порушення охорони здоров'я зросли на 102%а кількість постраждалих осіб зросла на 1002%, насамперед завдяки програмному забезпеченню-вимагачу. 2023 рік встановив новий рекорд: постраждали понад 167 мільйонів осіб.

    Нещодавно запропоноване Правило безпеки має на меті виправити ситуацію, додавши величезний список нових вимог, які стосуються керування виправленнями, контролю доступу, багатофакторної автентифікації (MFA), шифруваннярезервне копіювання та відновлення, звітування про інциденти, оцінка ризиків, аудит відповідності тощо.

    Як визнає Лоуренс Пінгрі, віце-президент Dispersive: «Люди мають відносини любові та ненависті до правил. Але є багато хорошого, що випливає з того, що HIPAA стає набагато більш директивним. Щоразу, коли ви більш конкретні щодо заходів безпеки, вони повинні застосовуй, тим краще тобі».

    HIPAA вирощує зуби

    Pingree згадує, як «HIPAA протягом тривалого часу мав свого роду ширококутний об’єктив. «Ти маєш захистити свої дані». І, відверто кажучи, ці туманні правила означають, що ви отримуєте багато різних інтерпретацій».

    Фактично історично це стало великим падінням HIPAA.

    Нав’язати універсальні ефективні правила кібербезпеки для цілої галузі майже неможливо. Менші та великі організації мають різні потреби та різні можливості — і бюджети. Ландшафт загроз постійно змінюється, тому розроблені сьогодні правила завтра можуть виявитися застарілими. Щоб пояснити цю неминучість, початкове правило безпеки HIPAA включило положення 164.306, яке проводило різницю між «адресними» та «обов’язковими» правилами. Що стосується адресних правил, організації можуть «оцінити, чи кожна специфікація реалізації є розумним і відповідним заходом у своєму середовищі, аналізуючи з посиланням на ймовірний внесок у захист електронної захищеної медичної інформації», відповідно до HIPAA. Організація може вирішити, що правило є недоцільним або недоцільним у її випадку через специфіку її інфраструктури, її розмір або можливості, витрати на впровадження будь-якого конкретного заходу безпеки тощо.

    Джозеф Дж. Лаццаротті, директор Jackson Lewis PC, каже, що положення 164.306 передбачає гнучкість, яку завжди вимагають компанії: «Ми не очікуємо того самого від кожного індивідуального лікаря на Мейн-стріт на Середньому Заході, а не від великої лікарні на на Східному узбережжі, очевидно, будуть інші очікування щодо відповідності».

    Але деякі організації охорони здоров’я скористалися цією юридичною гнучкістю, щоб уникнути необхідності інвестувати в додаткові засоби захисту. «Ми стурбовані тим, що деякі регульовані організації діють так, ніби дотримання адресної специфікації реалізації є необов’язковим», — написало HHS у своїй останній пропозиції. «Це тлумачення є неправильним і послаблює позицію кібербезпеки регульованих організацій».

    Нове правило безпеки усуне різницю між необхідними адресами, змусивши всі регульовані організації дотримуватися однакових правил, незалежно від обставин.

    Нові витрати на збереження даних завдяки HIPAA

    Це нове, суворіше правило безпеки змусить великі лікарні на Східному узбережжі та індивідуальних практикуючих лікарів на Середньому Заході впроваджувати багато нових заходів кібербезпеки, і це буде недешево. Відповідно до прес-брифінгу Енн Нойбергер, заступника радника з національної безпеки з кібернетичних і нових технологій 27 грудня, Білий дім вважає, що витрати на впровадження будуть значними. 9 мільярдів доларів у перший рік після зміни правил, потім ще 6 мільярдів доларів за роки з другого по п’ятий.

    Вайс із Health-ISAC хвилюється, що для багатьох організацій охорони здоров’я це нереально. «Якщо ви подивитеся на ці організації, багато з них, у кращому випадку, працюють із низькою нормою прибутку», — каже він. «Багато з них у мінусі і не можуть дозволити собі подібні речі».

    «Навіть якщо вони вже дотримуються всіх заходів контролю NIST, — оцінює Dispersive’s Pingree, — впровадження нових правил безпеки HIPAA «може коштувати всього 100 000 доларів для невеликого кабінету лікаря, або багато мільйонів, якщо ви великий медичний працівник. група».

    За словами Вайса, одним із можливих способів, якими розтяжні організації охорони здоров’я можуть керувати всіма цими новими правилами та пов’язаними з ними витратами, є залучення аутсорсингу, віртуального керівника інформаційної безпеки (vCISO). Тому що «йдеться не лише про купівлю технології. Це також про залучення та збереження експертів у сфері кібербезпеки, які вам потрібні», — каже він.

    «Ці організації не знають, з чого почати, — продовжує він. «Ринок кібербезпеки дуже заплутаний. Є багато гравців. Є багато рішень. Отже, якщо у вас є 100 доларів, які ви можете витратити на кібербезпеку, куди ви їх витратите? Їм потрібна допомога, щоб зрозуміти все це. І я думаю, що щось на кшталт віртуального CISO може допомогти реалізувати стратегію, а потім бути присутнім на віртуальній основі — бути ресурсом для цієї організації, коли вони мають запитання і їм, здається, потрібна допомога як гідна модель для цих маленьких сільських лікарень, які не обов’язково можуть виправдати або найняти CISO на повний робочий день».

  • Monsta Mash ($MASH) збирається вибухнути, затьмаривши популярні криптовалюти штучного інтелекту, включаючи ai16z (AI16Z) і io.net (IO)

    Monsta Mash ($MASH) збирається вибухнути, затьмаривши популярні криптовалюти штучного інтелекту, включаючи ai16z (AI16Z) і io.net (IO)

    Ринкова капіталізація криптовалют на тему штучного інтелекту перевищила 10 мільярдів доларів на тлі лістингу Binance.

    Криптосектор на тему штучного інтелекту нещодавно став популярним завдяки лістингу на біржі Binance. Ринкова капіталізація цього сектора за кілька місяців перевищила 10 мільярдів доларів. Binance запустила реванш для GRIFFAIN, A16Z і ZEREBRO. За останні 24 години A16Z різко зріс, а io.net (IO) злетів з 2,60 до 3,53 долара.

    Monsta Mash ($MASH) — найпопулярніша монета GameFi, яка привернула увагу великих інвесторів. Передпродаж зафіксував надзвичайний успіх, демонструючи високу довіру інвесторів. Потенціал для отримання високих фінансових прибутків незаперечний, оскільки цього року ціна проекту становить 2 долари.

    ai16z (AI16Z) стрімко зростає, оскільки обсяг io.net (IO) збільшується на три цифри

    Криптосектор на основі штучного інтелекту стрімко злетів, коли монети зафіксували нові високі ціни з початку року. AI16Z лідирує з високим приростом, на даний момент оцінюється в $2,03 після зростання на 143,11% за минулий тиждень і 440,93% за минулий місяць. Обсяг торгів зріс на 84,49% за останні 24 години, що свідчить про зростаючий інтерес інвесторів до токена. Відкритий інтерес також зріс на 135% до 62,9 млн доларів. Ринкова капіталізація AI16Z перевищила 2,5 мільярда доларів, перевершивши BONK і PENGU.

    Популярність io.net (IO) зростає як децентралізована мережа, що пропонує недорогі обчислювальні потужності GPU для команд AI/ML. У 2024 році мережа отримала значні фінансові стимули від Hack VC, Solana Labs і OKX у розмірі 30 мільйонів доларів у серії фінансування, щоб дозволити їй зробити кроки вперед. Зростаюча потреба в обчислювальних потужностях на базі графічного процесора на ринку криптографії та штучного інтелекту відкриває можливість сталого зростання для io.net. Вартість торгів становить 3,42 долара після зростання на 3,58% за день і 18,93% за минулий тиждень. Про зростання попиту на послуги мережі свідчить збільшення щоденного обсягу торгів на 95,11%.

    Monsta Mash ($MASH) сигналізує про шалене ралі

    Monsta Mash ($MASH) перебуває на другій фазі попереднього продажу продано понад 96%. Інвестори мають шанс купити $MASH на ранній стадії та потенційно отримати величезний прибуток, коли ціна підніметься. Починаючи з початкової ціни $0,0018 на поточній фазі передпродажу, токени $MASH продаватимуться за $0,00365 на наступному етапі. Ціна токена може досягти 1 дол до моменту лістингу. Вартість інвестованого капіталу потенційно може зрости більш ніж у 500 разів у передпродажний період.

    Ажіотаж навколо Monsta Mash зростає нові інвестори отримують 30% бонусів використовуючи код СВЯТО30 під час покупки. Також отримайте ексклюзивний реферальний код 20%. після покупки $MASH широко розповсюджуйте код і отримуйте 10% назад за кожну повну покупку від ваших рефералів.

    Купуйте $MASH, користуйтеся бонусами та продовжуйте заробляти через рефералів

    Випущено Cryptids-Mosta Mash перша гра Tap-to-Earn минулого місяця. Винагороди в токенах $MASH привернули все більш активну участь. Гра відкрита для учасників усіх рівнів, проста у грі та дуже корисна. У ширшій ігровій екосистемі Monsta Mash утиліти $MASH керують усіма ігровими операціями та винагородами. Як наслідок, очікується, що попит на $MASH швидко зросте, коли почнеться ігрова діяльність. Зі збільшенням дефіциту очікується, що ціна токена продовжуватиме зростати до 2 доларів до кінця року.

    Висновок

    Останнім часом увагу інвесторів привернули два сектори; монети GameFi та крипто на основі ШІ. Ai16z (AI16Z) і io.net (IO) лідирують серед монет на основі штучного інтелекту з різким зростанням ціни та обсягу торгів.

    Monsta Mash ($MASH) лідирує серед монет Gamefi з одними з найефективніших попередніх продажів. Минулого тижня, коли друга фаза наближається до завершення, домінували швидкі продажі. Ціна першого подвійного токена зміниться після відкриття третьої фази передпродажу. Скористайтеся невеликим вікном і придбайте токени $MASH до того, як ціна подвоїться.

    Завантажте бета-версію 1 сезону з Apple App Store або Google Play Storeі долучитися до нового ігрового процесу T2E.

    Інвестуйте зараз:


    Ця стаття є спонсорським контентом. Вся інформація надається спонсором, і Brave New Coin (BNC) не підтримує та не бере на себе відповідальності за представлений вміст, який не є частиною редакційної статті BNC. Інвестиції в криптоактиви пов’язані зі значним ризиком, включаючи потенційну втрату основної суми, тому читачам настійно рекомендується провести власну належну перевірку, перш ніж співпрацювати з будь-якою компанією чи згаданим продуктом. Brave New Coin відмовляється від будь-якої відповідальності за будь-які збитки або збитки, спричинені використанням вмісту, наданого в цій статті.

  • EssilorLuxottica купує рішення для слуху на основі штучного інтелекту

    EssilorLuxottica купує рішення для слуху на основі штучного інтелекту

    Резюме: EssilorLuxottica придбала французький стартап Pulse Audition, відомий своєю технологією зменшення шуму та покращення мовлення на основі штучного інтелекту, з метою впровадження цих інновацій в окуляри та розширення своїх можливостей у рішеннях для слуху.

    Винос:

    1. Технологія покращеного слуху:
      Технологія зменшення шуму та покращення голосу від Pulse Audition на основі штучного інтелекту має на меті покращити здатність EssilorLuxottica підтримувати людей із вадами слуху навіть у шумному середовищі.
    2. Інновації в окулярах:
      Придбання відкриває шлях для вбудовування функцій покращення мовлення на основі штучного інтелекту безпосередньо в окуляри, демонструючи потенціал багатофункціональних переносних пристроїв.
    3. Стратегічне зростання у сфері слухових рішень:
      Цей крок узгоджується з довгостроковою стратегією EssilorLuxottica щодо розширення ринку слухових рішень після придбання Nuance Hearing у 2023 році.

    EssilorLuxottica придбала Pulse Audition, французький стартап, який спеціалізується на технологіях шумозаглушення та покращення голосу за допомогою штучного інтелекту, щоб допомогти людям із вадами слуху краще розуміти мову навіть у шумному середовищі.

    Це придбання приносить досвід Pulse Audition у розробці програмного забезпечення штучного інтелекту, вбудованому штучному інтелекті та обробці аудіосигналів у портфоліо EssilorLuxottica. Pulse Audition має технологію, яка може вбудовувати в окуляри покращення мови на основі ШІ.

    Використовуючи ці технології та можливості команди, EssilorLuxottica прагне підвищити якість своїх апаратних і програмних рішень. Цей крок базується на придбанні у 2023 році компанії Nuance Hearing і відображає постійну увагу компанії до вдосконалення рішень для слуху.

    «Ми постійно досліджуємо ринкові можливості штучного інтелекту та великих даних, і це придбання у Франції, одній із наших рідних країн, ідеально відповідає нашим довгостроковим цілям та інвестиціям у рішення для слуху», — кажуть Франческо Міллері, голова правління та генеральний директор, і Пол. Прокоментував заступник генерального директора компанії EssilorLuxottica дю Сейлан. «Це підсилює нашу відданість просуванню наступної категорії обчислювальних платформ, також у Європі. Ми раді вітати цю талановиту команду в нашій Групі та з нетерпінням чекаємо подальшого розкриття величезного потенціалу в недостатньо охопленому просторі слуху».

    Рекомендоване зображення: Прототип окулярів Nuance Audio. Фото: EssilorLuxottica

  • Raspberry Pi та Arduino для промислових застосувань

    Raspberry Pi та Arduino для промислових застосувань

    03 січня 2025 року

    Блог

    Raspberry Pi та Arduino для промислових застосувань Raspberry Pi та Arduino для промислових застосувань

    Відкриті модульні платформи, такі як Raspberry Pi та Arduino, пропонують доступні, настроювані та економічно ефективні рішення, які дозволяють підприємствам задовольняти свої специфічні потреби без значних початкових витрат, а промислові підприємства, особливо малі та середні підприємства (МСП), дедалі більше звертаючись до них як до основи для швидких інновацій.

    Використовуючи підключені пристрої, аналітику даних у реальному часі та прогнозне технічне обслуговування, компанії можуть підвищити операційну ефективність і приймати обґрунтовані рішення на основі даних. Однак, незважаючи на те, що ці платформи пропонують величезний потенціал, їх розгортання в промислових середовищах пов’язане з унікальними проблемами, якими потрібно ретельно керувати.

    Ці відкриті платформи надають МСП гнучкість і доступність, необхідні для розробки індивідуальних промислових рішень. Завдяки модульній конструкції ці платформи дозволяють компаніям збирати компоненти для виконання певних функцій, починаючи від моніторингу рівня температури та вологості й закінчуючи виконанням складних робототехнічних завдань.

    Важливо те, що вони пропонують економічну ефективність, оскільки плати Raspberry Pi і Arduino є доступними та не вимагають дорогих ліцензійних платежів, що робить їх ідеальними для компаній, яким потрібно впроваджувати інновації без серйозних фінансових ризиків.

    Крім того, вони забезпечують сумісність, оскільки ці платформи дозволяють легко інтегрувати широкий спектр датчиків, виконавчих механізмів і модулів, тобто будь-що, від простого датчика температури до камер високої чіткості для обробки зображень, можна легко додати до системи.

    Підтримка спільноти з відкритим кодом також є ключовою перевагою, завдяки великій кількості бібліотек з відкритим кодом, навчальних посібників і прикладів проектів, доступних у світовій спільноті розробників. Ця підтримка полегшує для МСП подолання технічних проблем і значно прискорює процес розробки.

    І останнє, але не менш важливе, це налаштування та гнучкість, які приносять ці платформи. Відкриті платформи забезпечують більшу гнучкість, ніж пропрієтарні системи, дозволяючи малим і середнім підприємствам адаптувати рішення до своїх точних вимог і швидко реагувати на нормативні зміни, технологічний прогрес або вимоги клієнтів.

    Однак, особливо в промислових умовах, існують значні проблеми, які необхідно подолати.

    У той час як відкриті платформи пропонують гнучкість і потенціал для швидкого розгортання, їх адаптація до промислових умов може вимагати спеціальних знань і ретельного планування, щоб відповідати суворим стандартам експлуатації.

    Можливо, найбільшою проблемою є потреба в експертних знаннях у певній галузі. Хоча відкриті платформи створені для спрощення програмування, їх ефективне застосування в промислових умовах часто вимагає глибоких знань у конкретній галузі. Знайомство з галузевими протоколами та вимогами має важливе значення для налаштування систем, які відповідають оперативним цілям.

    Крім того, життєво важливим є дотримання стандартів відповідності та безпеки. Коли відкриті платформи інтегровано з іншими пристроями та компонентами, повна збірка має відповідати галузевим стандартам відповідності, які можуть включати сертифікати щодо електробезпеки, електромагнітної сумісності та цілісності даних. Досягнення цього потребує додаткового тестування та перевірки для підтвердження сумісності з існуючими промисловими системами та дотримання нормативних вказівок.

    Також варто відзначити їх масштабованість і можливості налаштування. Розгортання відкритих платформ у ширшій промисловій інфраструктурі часто передбачає налаштування, щоб забезпечити бездоганну роботу з існуючими системами. Ці вимоги до масштабованості та сумісності можуть вимагати розширеної конфігурації та налаштування, щоб відповідати високим стандартам продуктивності та надійності, очікуваним у промислових застосуваннях.

    Незважаючи на ці проблеми, інтеграція підключених до Інтернету речей пристроїв і аналітики даних у реальному часі забезпечує величезні переваги для галузей промисловості, а підприємства можуть розгортати підключені датчики й пристрої IoT для збору даних у реальному часі, дозволяючи їм контролювати операції, аналізувати продуктивність і оптимізувати процеси для підвищення ефективності.

    Ця аналітика даних у режимі реального часу дозволяє компаніям перетворювати необроблені дані в практичну інформацію, що дозволяє компаніям швидко реагувати на зміни чи проблеми та вносити коригування, що економить ресурси та підтримує продуктивність. У поєднанні з прогнозованим обслуговуванням, яке використовує моделі машинного навчання для прогнозування збоїв обладнання, ці технології допомагають галузям уникнути простоїв, оптимізувати використання обладнання та оптимізувати роботу.

    Враховуючи проблеми, пов’язані з розгортанням відкритих платформ у промислових умовах, на ринок вийшов ряд рішень, спеціально розроблених для подолання цього розриву.1735932557 965 Raspberry Pi та Arduino для промислових застосувань Raspberry Pi та Arduino для промислових застосувань

    Малюнок: Strato Pi, Iono Pi та Iono MKR від Sfera Labs — це ПЛК промислового класу, створені на основі технології Raspberry Pi та Arduino, що поєднує гнучкість цієї відкритої екосистеми з надійними функціями для промислового застосування.

    Як приклад, Strato Pi, Iono PI та Iono MKR від Sfera Labs були розроблені як апаратне забезпечення промислового класу, побудоване на платах Raspberry Pi та Arduino, із супутніми програмними рішеннями.

    Такі промислові адаптації поєднуватимуть гнучкість цих відкритих екосистемних продуктів із більш надійними функціями для промислового застосування. У випадку вищезазначених продуктів реалізовано ізольовані входи та релейні виходи, надійне керування живленням і монтаж на DIN-рейку.

    Ці вдосконалення ефективно підводять ці платформи до точки, коли технологію «виробника» можна інтегрувати в програми, які вимагають більшої довговічності та стабільності.

    Відкрите апаратне забезпечення приносить ряд переваг компаніям, які прагнуть автоматизувати промислові процеси, значно знижуючи витрати на розгортання. Але їх використання не обов’язково просте, і необхідно вжити заходів для забезпечення відповідності стандартам безпеки, а також їх повної інтеграції з існуючими системами.

    Промислові адаптації вийшли на ринок, щоб зменшити ці ускладнення та дозволити розгортати відкриту технологію ефективніше та економічно ефективніше в промислових застосуваннях.

    1733244993 111 Платформи штучного інтелекту на базі NVIDIA Jetson від Avalue Streamline Raspberry Pi та Arduino для промислових застосувань

    Джамп’єро Баджіані – комп’ютерний інженер, виробник і технічний фанат. Він закінчив Політехнічний університет Мілана зі ступенем бакалавра з комп’ютерної інженерії. Потім він переїхав до Швеції, де отримав ступінь магістра з безпечних і надійних комп’ютерних систем в Університеті Чалмерса, одночасно беручи участь у дослідницькій групі формальних методів, застосовуваних до комп’ютерної безпеки. Після навчання він працював інженером-програмістом, зосереджуючись на інтеграції систем для автоматизації дому та будівель.

    Більше від Giampiero

  • Прогнози щодо кібербезпеки на 2025 рік | TechTarget

    Настав час відпустити 2024 рік і подумати про те, що принесе новий рік. Ось мої прогнози щодо хмарної безпеки у 2025 році.

    1. Інвестиції та підвищена пильність навколо кібербезпеки

    Кожна компанія в усіх галузях оцифрована, і завдяки хмарним службам усі вони онлайн із веб-сайтами та програмними додатками, які обслуговують співробітників, партнерів і клієнтів.

    Постачальники хмарних послуг (CSP), включаючи AWS, Google Cloud і Microsoft Azure, а також процеси розробки в хмарі спрощують і роблять більш економічно ефективним для організацій швидку розробку та розгортання програм. Кожен CSP також рекламує функції та можливості штучного інтелекту та генеративного штучного інтелекту (GenAI), які дозволяють навіть тим, хто має мінімальний досвід і знання, створювати та випускати програми.

    Це допомагає збільшити масштаб за допомогою нових програм і додаткових можливостей для бізнес-транзакцій, але це створює серйозні проблеми з безпекою. Організаціям необхідно надати пріоритет безпеці та управлінню ризиками, щоб захистити дані компанії та клієнтів, а всі користувачі та споживачі технологій мають бути пильними щодо кібербезпеки.

    Компанії повинні оцінювати кожну технологію на предмет кібербезпеки та зниження ризиків. Команди безпеки мають брати участь у впровадженні технологій, включаючи вибір CSP і процесів розробки програмного забезпечення, щоб переконатися, що вони можуть успішно керувати станом безпеки для мінімізації ризиків, а також швидко реагувати на припинення атак і мінімізувати вплив інцидентів кібербезпеки.

    Споживачі та користувачі технологій повинні надавати пріоритет безпеці, коли вони завантажують, купують і використовують програми, а також коли вони відвідують і здійснюють транзакції в Інтернеті. Наприклад, при виборі банківської установи поцікавтеся безпекою. Використовуйте MFA або біометричний доступ, переконайтеся, що веб-сайти починаються з “https” і ніколи не повідомляйте особисту інформацію у формах на незашифрованих сайтах. Як би дивно це не звучало, ми всі повинні зробити свій внесок і поширювати обізнаність про кібербезпеку серед друзів або родичів.

    2. Команди безпеки готуються до використання інструментів GenAI та чат-ботів

    Протягом останніх двох років ми бачили багато галасу навколо GenAI. Приємно спостерігати за швидкими інноваціями від постачальників, включаючи згаданих вище CSP, а також OpenAI, Nvidia, Anthropic, Meta, Hugging Face та інших, які сприяють застосуванню інструментів GenAI, щоб заощадити час.

    Нещодавнє дослідження щодо модернізації безпеки додатків, проведене Enterprise Strategy Group Informa TechTarget, виявило, що 64% ​​організацій наразі використовують інструменти GenAI або чат-ботів, тоді як 21% планують їх використовувати, 12% зацікавлені у використанні, а 3% не мають планів чи інтересу до використання. .

    Коли їх запитали про їхні найбільші проблеми, пов’язані з розробкою додатків у хмарі, 45% респондентів сказали, що це розуміння та управління ризиками, пов’язаними з використанням GenAI. На запитання, який елемент технологічного стеку найбільш сприйнятливий до компрометації, 36% відповіли, що AI та GenAI – це більше, ніж використання програмного забезпечення з відкритим кодом і сторонніх бібліотек (34%), сховищ даних (29%) та API (26). %).

    Щоб забезпечити безпеку GenAI на підприємстві, команди безпеки повинні знати, як зменшити ризики GenAI, розуміти, як GenAI впливає на керування поверхнею атак, і встановити політики та огорожі для безпечного використання GenAI.

    GenAI також впливає на безпеку ланцюга постачання програмного забезпечення, оскільки інструменти з підтримкою штучного інтелекту рекомендують сторонні компоненти та компоненти з відкритим кодом; Безпека API, оскільки API з’єднують моделі з додатками та робочими процесами розробки; і безпека даних, оскільки організації повинні захищати дані компанії та клієнтів.

    3. Більша увага до безпеки ланцюга постачання програмного забезпечення

    Використання існуючого коду, наприклад компонентів сторонніх розробників і компонентів з відкритим вихідним кодом, економить час розробників, оскільки вони стикаються з тиском щодо розробки та випуску програмного забезпечення. Але дослідження Enterprise Strategy Group щодо безпеки ланцюга постачання програмного забезпечення виявили, що організації стикаються зі збільшенням складності ланцюга постачання програмного забезпечення, оскільки розробники використовують більше сторонніх компонентів і компонентів з відкритим кодом, а також GenAI.

    Зловмисники часто націлені на вразливості в часто використовуваних компонентах коду, а також шукають компоненти, про які групи безпеки можуть не знати або не відстежувати. Коли публікуються атаки та вразливості, цікаво спостерігати, як швидко організації реагують і виправляють код для захисту програм.

    Команди безпеки повинні мінімізувати поверхню атаки та переконатися, що весь код програми, включаючи компоненти сторонніх розробників, перевірено та захищено перед випуском програм.

    Коли зловмисник проникає в запущені програми, швидкість реагування залежить від виявлення та швидкості виправлення, узгодженої командами безпеки та розробниками. До корисних постачальників у цьому просторі входять Cloudsmith, Chainguard, Snyk, Contrast Security, Lineaje, Phylum, GitHub, Sonatype, Mend.io, Checkmarx, JFrog, Endor Labs і Harness.

    4. Зловмисники використовують точки доступу для атак

    До того, як хмарні обчислення перенесли взаємодію в Інтернет і дали користувачам більше доступу до продуктів, послуг і можливостей для співпраці, безпеки периметра було достатньо для локальної обчислювальної інфраструктури. Тепер немає периметра, тому організації повинні забезпечити безпеку в будь-якій можливій точці доступу.

    Однак керувати цим стає дедалі складніше. Переглядаючи найпопулярніші інциденти кібербезпеки за результатами дослідження Enterprise Strategy Group щодо стану DevSecOps і хмарних платформ безпеки, 37% організацій сказали, що стикалися з інцидентами через викрадені секрети, 32% через зламані облікові дані служб і 27% через зламаний доступ привілейованого користувача.

    Це відображає зростаючу складність керування ідентифікацією та доступом. IAM зазвичай включає кілька груп, включаючи ІТ та HR для точок доступу людини. Але кількість нелюдських точок доступу також збільшується, оскільки хмарні додатки складаються з мікросервісів, які підключаються один до одного або до інших ресурсів і хмарних сервісів, і все більше підключаються до великих мовних моделей для GenAI. Як зазначив мій колега Тод Тіманн у нещодавній статті, ця сфера потребує більшої уваги.

    5. Заходи безпеки зосереджені на ефективності відновлення

    Кількість атак з використанням некерованих поверхонь атак і вразливостей збільшиться в наступному році. Команди безпеки повинні зосередити зусилля на оптимізації ефективності виправлення, як для проактивного пом’якшення ризику, так і для швидкого реагування на інциденти.

    Для цього командам безпеки необхідно тісно координувати роботу з іншими командами, включаючи розробників, ІТ-групи та команди операцій, щоб гарантувати, що процеси безпеки включені в розробку. Команди безпеки також повинні враховувати розповсюдження інструментів. Хоча деякі спеціалізовані інструменти необхідні для забезпечення безпеки API, безпеки ланцюга постачання програмного забезпечення, IAM і GenAI, команди також повинні звести до мінімуму додавання кількох ізольованих інструментів, щоб вони не були перевантажені керуванням великою кількістю інструментів або надто великою кількістю сповіщень.

    Я очікую збільшення впровадження інструментів платформи, які об’єднують дані з багатьох джерел, додаючи контекст, щоб краще зрозуміти, що потребує уваги. Ми повинні побачити це та збільшення інновацій від CSP, а також від постачальників хмарної платформи захисту програм (CNAPP), таких як Palo Alto Networks, Trend Micro, Check Point, CrowdStrike, Wiz, Orca Security, Red Hat, Sysdig , Fortinet, Zscaler, Qualys і Aqua Security.

    Незважаючи на те, що категорія CNAPP була створена для інтеграції керування безпекою в хмарі з інструментами та процесами безпеки додатків, щоб зосередитися на ефективності захисту додатків, деякі постачальники зосереджені на платформах керування безпекою додатків, які об’єднують дані з багатьох інструментів або можливостей безпеки додатків і оптимізують додатки. ефективність відновлення безпеки. Ці постачальники включають ArmorCode, Apiiro, StackHawk, Ghost Security, Phoenix Security, Snyk, Invicti, Veracode, Black Duck, Cycode, Mobb, Ox Security, Xygeni та Oligo Security.

    Організації повинні оцінити, які інструменти вони наразі мають, виявити прогалини в охопленні, а потім визначити, які платформи чи інтеграції дозволять їхнім командам працювати ефективно та здійснювати необхідні виправлення протягом життєвого циклу розробки програмного забезпечення. Це має зменшити кількість інцидентів кібербезпеки, а також допомогти їм швидко діяти в разі інциденту.

    Мелінда Маркс є директором з практики в Enterprise Strategy Group Informa TechTarget, де вона займається безпекою хмарних технологій і програм.

    Enterprise Strategy Group є підрозділом Informa TechTarget. Її аналітики мають ділові відносини з постачальниками технологій.