L’annonce de la semaine dernière d’OpenAI concernant GPT-4o suscite d’énormes broutages et spéculations sur la manière dont cette version plus rapide et plus « naturelle » de ChatGPT pourrait modifier l’interaction homme-machine. Il est peut-être sur votre liste de choses à faire pour le week-end du Memorial Day, mais nous aimerions également attirer votre attention sur (et nous vanter de) notre sélection de lectures incontournables.
Ces récents lauréats du prix Azbee, publiés l’année dernière par Focal Point, restent étonnamment pertinents pour les discussions actuelles sur la cybersécurité, y compris pour parler de ChatGPT.
Au total, nous avons remporté deux médailles d’or, six d’argent et une médaille de bronze lors du prestigieux concours annuel des prix honorant la distinction éditoriale dans le journalisme et le podcasting d’entreprise à entreprise (B2B), présenté par l’ American Society of Business Publication Editors (ASBPE).
Nos deux prix nationaux comprennent un prix argent pour les rapports sur la technologie et l’innovation et un prix argent pour la rédaction de titres. Nos victoires régionales dans la région Pacifique comprennent deux médailles d’or (l’une pour la couverture gouvernementale, l’autre pour la technologie et l’innovation), quatre médailles d’argent (pour les titres, la colonne régulière, la couverture d’un seul sujet par une équipe et notre podcast compagnon, Let’s Converge) et un bronze (pour un article pratique sur la manière de surmonter le burnout des RSSI).
Alors qu’un week-end de trois jours approche, il est temps d’approfondir certains de ces sujets encore brûlants.
L’essor du RaaS, des requêtes quantiques et des robots, robots, robots
LES RÉCOMPENSES : Prix national d’argent et prix régional d’
orLa CATÉGORIE : tout le contenu – Rapports sur la technologie et l’innovation
LE SUJET – Ransomware en tant que service : Ces prix célèbrent la couverture par Focal Point de trois avancées technologiques clés et leur impact sur la cybersécurité. Par exemple, notre exploration du ransomware en tant que service (RaaS) offre des conseils défensifs pour les propriétaires d’entreprise, tels que des contrôles d’accès basés sur les rôles, l’ authentification multifacteur et des vérifications des menaces en temps réel.
POURQUOI C’EST PERTINENT AUJOURD’HUI : ce modèle commercial pour les rançongiciels alimente un pic d’attaques qui ne montre aucun signe d’abandon, car les cybergangs mettent désormais en œuvre leurs stratégies avec le type de services de précision et sur mesure – relations client, mises à jour des fonctionnalités, remises – qui rendraient un professeur de Wharton fier. Et bien que les récents retraits de célèbres gangs RaaS tels que LockBit et ALPHV par les gouvernements des États-Unis et de l’Union européenne aient démasqué les leaders de la distribution et envoyé des sbires dispersés, cela ne signifie pas que l’ère du RaaS est terminée. Selon des analystes de renseignements sur les menaces, les petites start-up tentent de prendre leur place, soulignant la nécessité d’être prête pour le RaaS.
LE SUJET – L’informatique quantique : notre histoire sur l’informatique quantique décompose exactement ce qu’est le quantique fictif, avec ses qubits révolutionnaires (c’est-à-dire « KYOO-bits », abréviation de bits quantiques, ou unités d’information de base) et sa capacité à traiter les informations en une fraction du temps requis dans l’informatique traditionnelle.
POURQUOI C’EST PERTINENT AUJOURD’HUI : Dans sept à 10 ans, disons des experts, il s’agira de termes familiers et de menaces. Le secteur le plus à risque est la finance, étant donné que la technologie quantique sera bientôt en mesure de vaincre les algorithmes cryptographiques que les banques utilisent pour protéger les données sensibles.
Au cours des derniers mois, le Forum économique mondial a collaboré avec Deloitte et a publié une « boîte à outils de préparation quantique », et Apple a dévoilé un « protocole cryptographique post-quantique », un système de sécurité conçu pour protéger les données envoyées sur sa plateforme iMessage. Cependant, les attaques « récolter maintenant, décrypter plus tard » (dans lesquelles les acteurs malveillants saisissent les données et les conservent pour un décryptage futur) persistent, faisant de la planification des risques quantiques une « priorité », note KPMG.
Notre vue d’ensemble aborde les mesures spécifiques que les banques et d’autres institutions financières peuvent prendre maintenant pour se préparer à l’ère quantique à venir, y compris l’inventaire de la cryptographie à risque et la conception de logiciels modulaires.
LE SUJET – ChatGPT : L’analyse de ChatGPT et de l’IA générative par Focus Point , qui a révolutionné la cybercriminalité en facilitant grandement la lutte contre les cyberattaques pour les pirates informatiques amateurs , a été l’un des premiers articles à fournir un aperçu équilibré des craintes et des façons dont l’IA aidera les équipes de sécurité à repousser ces attaques.
POURQUOI C’EST PERTINENT AUJOURD’HUI : les taux d’e-mails d’ hameçonnage générés par ChatGPT augmentent, bien sûr, mais les équipes peuvent également engager le bot (et les robots similaires) pour repérer le code malveillant et créer de puissants outils anti-piratage. Même le nom du nouveau modèle GPT-4o , plus facile à utiliser, c’est-à-dire quatre « o », comme dans « omni », fait référence aux nombreuses façons dont il sera utilisé, soulignant la probabilité qu’il aidera les deux parties dans la course aux armements du GPT. Nous clarifions les principaux problèmes en jeu.
[En savoir plus : Oui, ChatGPT dynamisera le piratage et aidera également à le combattre]
Un guide complet que vous pouvez ranger dans votre poche
LA RÉCOMPENSE : Prix régional d’
orLA CATÉGORIE : tout le contenu – Couverture gouvernementale
LE SUJET – Cybersécurité de l’ensemble de l’État : ce prix honore trois articles qui présentent des examens incisifs de la législation et de la réglementation liées aux cyber-informations à tous les niveaux du gouvernement, y compris la nouvelle cyberstratégie nationale de la Maison-Blanche (qui impose des exigences plus importantes aux chefs d’entreprise pour se conformer aux nouvelles réglementations), et le conseil du chirurgien général américain sur les effets néfastes des réseaux sociaux sur les enfants (qui continue de stimuler les efforts des législateurs pour réglementer les plateformes de réseaux sociaux). Mais c’est notre base sur les procédures de l’ensemble de l’état qui vaut particulièrement la peine d’être lue (ou relue).
POURQUOI C’EST PERTINENT AUJOURD’HUI : La cybersécurité dans l’ensemble de l’État est une approche collaborative qui gagne en popularité auprès des dirigeants des États et des gouvernements locaux à travers les États-Unis. En 2022, nous avons publié plusieurs articles approfondis sur l’ensemble de l’État, y compris un explication qui reste l’une des histoires les plus populaires et les plus visitées sur notre site Web. L’année dernière, nous avons identifié un trou dans notre couverture : nous avions besoin de quelque chose qui ressemble à un argumentaire éclair pour les fonctionnaires perdus de temps qui ne connaissent pas le sujet.
Cet article sert de guide de poche détaillé mais concis pour établir un tel programme, que vous cherchiez à le faire de haut en bas, avec des tâches exploitables pour le financement, le développement de la main-d’œuvre, la mise en œuvre, etc.
Le calendrier est préoccupant : en fonction de votre État, il est toujours possible de développer ou de participer à un programme WOS pour 2024 en demandant des fonds au Programme de subvention de cybersécurité de l’État et de la région (SLCGP). Par exemple, le Bureau de la sécurité intérieure du Kentucky organise des ateliers virtuels dès maintenant et jusqu’ 20 juin à pour préparer les chefs de comté et de ville au processus de candidature de cette année. La période de demande de fonds SLCGP du Maryland a été ouverte la semaine dernière et s’étend jusqu’au 17 juin. Le Wisconsin propose quatre cycles de financement SLCGP, la première date limite de candidature étant fixée à 15 août.
If you can rally, it’ll be worth it – Congress appropriated $300 million to be distributed in FY 2024; next year, that drops to $100 million. Pour connaître les autres échéances de l’État et obtenir plus d’informations, consultez votre agence administrative d’État. (L’Agence fédérale de gestion des urgences tient une liste ici.)

