Kybernetická bezpečnost
Zvažování konvergence kybernetické bezpečnosti a umělé inteligence
Zatímco se obavy lídrů podniků a spotřebitelů o nové bezpečnostní hrozby zesilují, kybernetičtí odborníci se snaží získat nástroje s umělou inteligencí, aby mohli bránit proti špatným aktérům. Tato měnící se dynamika kolem umělé inteligence vyžaduje, aby jak lídři podniků, tak IT organizace kriticky uvažovali o nových úvahách týkajících se bezpečnosti a rizika.
Imperativ umělé inteligence a riziko
Slibem významných zisků produktivity a efektivity, moci automatizovaného rozhodování založeného na datech a implikací umělé inteligence, která transformuje mnoho (ne-li většinu) oblastí podnikání, investice podniků do umělé inteligence dále rostou. To zahrnuje výdaje na zařízení, infrastrukturu, řešení a služby, a alokaci zdrojů pro návrh, implementaci a správu proof-of-concept a nových použití, protože podniky stanovují své budoucí směry.
Zatímco budoucnost výpočetní techniky je inteligentní, adaptivní a zabezpečená, snaha o zvýšení počtu aplikací umělé inteligence vytváří nové úvahy a zvýšenou citlivost kolem ochrany osobních údajů a kybernetické bezpečnosti. S rychlým přijímáním umělé inteligence, které ovlivňuje růst a konkurenceschopnost, mnoho lídrů IT vyhodnocuje řešení, která nejlépe zmírní zranitelnosti a spravují rizika.
Umělá inteligence, seznamte se s kybernetickou bezpečností (a naopak)
Přijetí umělé inteligence zavádí nebo zvyšuje řadu úvah o riziku pro bezpečnostní organizace, včetně, ale neomezeně na ochranu osobních údajů a bezpečnost, etický vývoj modelů a firemní governance. Péče o umělou inteligenci je zásadní pro spolehlivou a odpovědnou ochranu jak datové bezpečnosti, tak ochrany soukromí. Jak se funkce s umělou inteligencí rozšiřují, podniky musí přijmout komplexní přístup k bezpečnosti, zatímco lídři podniků zajišťují, že jejich kybernetická bezpečnostní infrastruktura držela krok. To zahrnuje řešení rizik napříč všemi režimy: na zařízení, na místě a v cloudu, a zohlednění se měnících regulačních prostředí.
S vědomím, že lidé, ne technologie, jsou nejkritičtějším prvkem jakéhokoli bezpečnostního systému, organizace potřebují budovat lepší bezpečnostní kultury jako největší prvek pro zlepšení bezpečnostních postur. Zaměstnanci musí být vybaveni školením, podporou a protokoly pro udržení stálé povědomí o povaze hrozeb a obraně proti útokům.
Jak jsou AI počítače uváděny na trh, nabízejí zvýšenou produktivitu, prediktivní zkušenosti a inteligentní rozhodování. Tyto nové chytré zařízení představují vzrušující evoluci ve věku informací, s enormním potenciálem pro pomoc lidem od všeho, jako je objednání letenek, až po komplexní, výzkum rakoviny a vývoj farmaceutických produktů.
Nicméně, AI na zařízení také představuje nová potenciální rizika – například, s takovým množstvím dat uložených na jednom zařízení, útočníci mohou najít tato zařízení zvláště atraktivním cílem jako přístupový bod k citlivým datům a dokonce i samotným modelům umělé inteligence. Základní doporučení pro AI počítače pro IT a bezpečnostní organizace zahrnují:
- Implementaci šifrování na úrovni zařízení a zabezpečených mechanismů bootování, aby se zabránilo fyzickému přístupu k proprietárním datům nebo modelům umělé inteligence,
- Použití technik diferenciální ochrany soukromí, aby se chránily jednotlivé datové body a zajistilo, že uživatelská data nejsou rekonstruována,
- Pravidelné aktualizace a oprav on-device modelů, aby se udržely na vrcholu stále sofistikovanějších útoků.
Umělá inteligence jako spojenec
Zatímco přijetí umělé inteligence představuje nové výzvy a potenciální rizika, hraje také vitální roli v posílení kybernetické bezpečnosti. AI počítače mohou umožnit vyšší bezpečnost, například snížením expozice spuštěním modelů a zpracováním dat na zařízení místo přenosu do datového centra nebo cloudu. Na podnikové úrovni umělá inteligence pomáhá pokročit bezpečnostní protokoly prostřednictvím vylepšené bezpečnosti pomocí automatizovaných AI-podporovaných digitálních obran. Například, umělá inteligence se používá k vytváření personalizovaných profilů pro behaviorální analýzu, aby se pomohlo zmírnit riziko expozice zaměstnanců. Její účinnost při prohlížení bezpečnostních logů pomáhá posílit pokročilé detekce hrozeb a může generovat komplexní bezpečnostní zprávy a automatizované reakce na kybernetické hrozby. Kromě toho, platformy pro doručování podpory s GenAI mohou pomoci spravovat kritické úkoly preventivně a udržovat prostředí zabezpečená.
Zabezpečeno od návrhu
Imperativ umělé inteligence znamená, že nyní více než kdykoli předtím, je zásadní, aby lídři podniků a IT týmy znali a praktikovali, kde je to možné, princip „Zabezpečeno od návrhu“, což znamená, že technologická řešení a systémy, které slouží, jsou navrženy tak, aby rozumně chránily proti zlým aktérům, kteří získávají přístup k zařízením, datům a propojené infrastruktuře. Před rokem, agentura pro kybernetickou a infrastrukturální bezpečnost (CISA) oznámila Pledge Secure by Design, který byl od té doby přijat stovkami podniků, včetně Lenovo. Tento závazek stanoví rámec pro vývojáře podnikových softwarových produktů a služeb, aby priorizovali bezpečnost zákazníků jako vrcholový obchodní požadavek.
U Lenovo jsme plně oddáni bezpečnosti, jak interně, tak ve řešeních a produktech, které poskytujeme zákazníkům. Jako dlouholetý zastánce Secure by Design, Lenovo staví s vestavěnou bezpečností, činí nákup rozhodnutí s ohledem na bezpečnostní výsledky, navrhuje ochranu po celou dobu životnosti řešení, včetně transparentní a zabezpečené dodavatelského řetězce, který pomáhá bránit nad a pod úrovní operačního systému – například, proti útokům na BIOS).
Prostřednictvím portfolia kybernetických bezpečnostních řešení Lenovo ThinkShield, vybraně partnerujeme s nejlepšími, stejně smýšlejícími bezpečnostními dodavateli, jako je SentinelOne, který používá patentovanou behaviorální umělou inteligenci pro poskytnutí posílené prevence v reálném čase, ActiveEDR, IoT bezpečnost a ochranu cloudových pracovních zátěží. V rámci spolupráce Lenovo také vyvine novou službu Managed Detection and Response (MDR) pomocí AI a EDR schopností z platformy SentinelOne Singularity jako základny.
Lídři podniků a bezpečnostní týmy musí učinit strategická rozhodnutí týkající se proaktivního a komplexního přístupu k umělé inteligenci a kybernetické bezpečnosti. Cílem podniku by mělo být vybudování jasné bezpečnostní a odolné výhody pomocí inteligentních zařízení, která pomáhají bránit sama sebe v reálném čase. Nakonec, nástroje s umělou inteligencí, které podporují bezpečnostně zaměřené kultury, dosáhnou lepší obrany.












