എഐയെ ആശ്രയിക്കുന്നത് കൂടി, എന്നാല്‍ ഭീഷണി നേരിടാന്‍ ഇന്ത്യൻ കമ്പനികൾ സജ്ജമല്ല; റിപ്പോര്‍ട്ട്

ഇന്ത്യയിലെ 21 ശതമാനം സ്ഥാപനങ്ങള്‍ മാത്രമാണ് കൃത്യമായ ഇടവേളകളില്‍ എഐയുമായി ബന്ധപ്പെട്ട സൈബര്‍ സുരക്ഷയുടെ പരിശോധന നടത്തിയിട്ടുണ്ട്.
 എഐയെ ആശ്രയിക്കുന്നത് കൂടി, എന്നാല്‍ ഭീഷണി നേരിടാന്‍ ഇന്ത്യൻ കമ്പനികൾ സജ്ജമല്ല; റിപ്പോര്‍ട്ട്
Published on: 

ഇതര വെബ്സൈറ്റുകളിലേക്ക് കടന്നു കയരുന്ന എഐ മോഡലുകള്‍. ടെക് ലോകത്തെ ആശങ്കയിലാഴ്ത്തുന്ന വാര്‍ത്ത കഴിഞ്ഞ ആഴ്ചയാണ് പുറത്തുവന്നത്. ഗൂഗിളിന്റെ ജമിനിയും ഇതേ പിഴവ് വരുത്തിയെന്ന വാര്‍ത്തയാണ് ചര്‍ച്ചകള്‍ സജീവമാക്കിയത്. സൈബര്‍ സുരക്ഷാ പരിശോധനകള്‍ക്കിടെ ജെമിനി മൂന്ന് കമ്പനികളുടെ സൈറ്റില്‍ പാസ് വേര്‍ഡുകള്‍ പൊട്ടിച്ച് കടന്നു കയറി എന്നായിരുന്നു റിപ്പോര്‍ട്ട്. ഈ വാര്‍ത്തകളോട് ചേര്‍ത്തുവായിക്കുമ്പോള്‍ ഇന്ത്യയിലെ സൈബര്‍ സെക്യൂരിറ്റി സംബന്ധിച്ച ആശങ്കകളും വലിയ തോതില്‍ ഉയരുകയാണ്.

ഇന്‍ഫര്‍മേഷന്‍ സിസ്റ്റംസ് ഓഡിറ്റ് ആന്‍ഡ് കണ്‍ട്രോള്‍ അസോസിയേഷന്റെ '2026 സ്റ്റേറ്റ് ഓഫ് സൈബര്‍ സെക്യൂരിറ്റി' സര്‍വേ റിപ്പോര്‍ട്ട് പ്രകാരം, ഇന്ത്യയിലെ 21 ശതമാനം സ്ഥാപനങ്ങള്‍ മാത്രമാണ് കൃത്യമായ ഇടവേളകളില്‍ എഐയുമായി ബന്ധപ്പെട്ട സൈബര്‍ സുരക്ഷയുടെ പരിശോധന നടത്തിയിട്ടുണ്ട്. എഐ അധിഷ്ഠിത സൈബര്‍ ഭീഷണികളെ നേരിടാനുള്ള തങ്ങളുടെ പ്രാപിതിയാണ് ഇത്തരം പരിശോധനകളിലൂടെ ഉറപ്പിക്കുന്നത്. സൈബര്‍ സുരക്ഷാ മേഖലയിലെ നിയമനം, ജീവനക്കാരുടെ ലഭ്യത, ബജറ്റ് എന്നിവ പരിശോധിച്ച് സൈബര്‍ ഭീഷണികള്‍, സുരക്ഷാ പ്രവര്‍ത്തനങ്ങള്‍, സൈബര്‍ സുരക്ഷയില്‍ എഐയുടെ പങ്ക് എന്നിവയാണ് റിപ്പോര്‍ട്ട് പരിഗണിച്ചത്. ഇന്ത്യയിലെ 147 പേരുള്‍പ്പെടെ ലോകമെമ്പാടുമുള്ള 1,800-ലധികം സൈബര്‍ സുരക്ഷാ വിദഗ്ധരില്‍ നിന്നും വിവരങ്ങള്‍ ശേഖരിച്ചാണ് റിപ്പോര്‍ട്ട് തയ്യാറാക്കിയത്.

റിപ്പോര്‍ട്ട് പ്രകാരം ഇന്ത്യയിലെ പകുതിയോളം (49 ശതമാനം) സ്ഥാപനങ്ങളും എഐയുമായി ബന്ധപ്പെട്ട സുരക്ഷാ പ്രശ്‌നങ്ങള്‍ പരിഹരിക്കുന്നതിനോ പ്രതിരോധിക്കുന്നതിനോ പരിശീലനങ്ങളൊന്നും നടത്തിയിട്ടില്ലെന്ന് റിപ്പോര്‍ട്ട് ചൂണ്ടിക്കാട്ടുന്നു. എഐ അധിഷ്ഠിത ഫിഷിങ്, തട്ടിപ്പ്, സോഷ്യല്‍ എന്‍ജിനീയറിങ്, എഐ സംവിധാനങ്ങള്‍ വഴിയുള്ള സുപ്രധാന വിവരങ്ങളുടെ ചോര്‍ച്ച, എഐ സംവിധാനങ്ങളിലേക്കോ മോഡലുകളിലേക്കോ ഡാറ്റയിലേക്കോ ഉള്ള അനധികൃത പ്രവേശനം തുടങ്ങിയവയാണ് റിപ്പോര്‍ട്ട് പ്രധാനമായും പരിശോധിച്ചത്.

 എഐയെ ആശ്രയിക്കുന്നത് കൂടി, എന്നാല്‍ ഭീഷണി നേരിടാന്‍ ഇന്ത്യൻ കമ്പനികൾ സജ്ജമല്ല; റിപ്പോര്‍ട്ട്
സ്വയം നിയന്ത്രിച്ച് ജെമിനി; മൂന്ന് വെബ്സൈറ്റുകള്‍ ഹാക്ക് ചെയ്തെന്ന് റിപ്പോര്‍ട്ട്

ഇന്ത്യയിലെ 35 ശതമാനം വരുന്നവരും തങ്ങളുടെ സ്ഥാപനത്തില്‍ ഇത്തരം മാര്‍ഗ്ഗരേഖകള്‍ തയ്യാറാക്കിയിട്ടുണ്ടോ എന്ന് അറിയില്ലെന്നോ, നടപ്പാക്കിയിട്ടില്ലെന്നോ ആണ് പ്രതികരിച്ചത്. സൈബര്‍ സുരക്ഷയില്‍ ഇന്ത്യന്‍ വിദഗ്ധര്‍ എഐ സഹായം കൂടുതല്‍ ഉപയോഗിക്കുന്നു എന്നിരിക്കെയാണ് റിപ്പോര്‍ട്ട് കൂടുതല്‍ ശ്രദ്ധേയമാകുന്നത്.

സുരക്ഷാ വിഭാഗത്തിലെ ദൈനംദിന ജോലികള്‍ യാന്ത്രികമാക്കാനാണ് 53% വരുന്നവരും എഐ ഉപയോഗിക്കുന്നത്. സുരക്ഷാ ഭീഷണികള്‍ മുന്‍കൂട്ടി കണ്ടെത്തുകയും പ്രതിരോധിക്കുകയും ചെയ്യാന്‍ 52% വരുന്നവര്‍ എഐ സഹായിക്കുന്നു. എന്‍ഡ്പോയിന്റ് സെക്യൂരിറ്റി ഉറപ്പിക്കാന്‍ 40% വരുന്നവരും ഇന്ത്യയില്‍ എഐയെ ആശ്രക്കുന്നു.

49% എഐ അനുബന്ധ സുരക്ഷാ പരിശീലനങ്ങള്‍ ഇതുവരെ നടത്തിയിട്ടില്ലാത്ത സ്ഥാപനങ്ങളാണെന്നിരിക്കെ 21% എഐ സുരക്ഷയ്ക്കായി പ്രത്യേകം കൃത്യമായ പരിശീലനം നടത്തുന്നവരാണ്. 20% പൊതുവായ സൈബര്‍ സുരക്ഷാ പരിശീലനങ്ങളില്‍ എഐ ഭീഷണികളെക്കൂടി ഉള്‍പ്പെടുത്തുന്നവര്‍. 13% ഭാവിയില്‍ ഇത്തരം പരിശീലനങ്ങള്‍ സംഘടിപ്പിക്കാന്‍ പദ്ധതിയിടുന്നവരാണ്.

എഐ സാങ്കേതികവിദ്യ ദുരുപയോഗം ചെയ്തുകൊണ്ടുള്ള സങ്കീര്‍ണ്ണമായ സൈബര്‍ ആക്രമണങ്ങള്‍ വര്‍ദ്ധിച്ചുവരുന്ന സാഹചര്യത്തില്‍, സ്ഥാപനങ്ങള്‍ ഇത്തരം മുന്‍കരുതല്‍ പരിശീലനങ്ങള്‍ നടപ്പിലാക്കാത്തത് വലിയ സുരക്ഷാ ഭീഷണിയുയര്‍ത്തുന്നതായി വിദഗ്ദ്ധര്‍ ചൂണ്ടിക്കാണിക്കുന്നു.

Summary

Nearly half of Indian organisations have never conducted an AI-related cyber incident response exercise, according to a report by ISACA. The findings highlight gaps in organisational preparedness for cybersecurity incidents involving artificial intelligence. The report underlines the need for companies to strengthen AI-related security planning, incident-response capabilities and employee readiness as the use of AI continues to expand.

Madism Digital
madismdigital.com