Kybernetická bezpečnost

Uvnitř mysli dnešního CISO: Juggling AI hype a chaos hackerů

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Jako CISO stojíme na předním místě kybernetického paradoxu. Na jedné straně nabízí AI transformační slib, s možností urychlit rychlost, efektivitu a inovace. Na druhé straně AI zavádí úroveň složitosti, rozsahu a rizika, jakého jsme dosud neviděli.

Vzhledem k složitosti dnešních hybridních cloudových prostředí, poháněných přijetím AI, téměř všichni (97%) CISO činí stále více kompromisů v tom, jak zabezpečují a spravují svou infrastrukturu.

To nutí CISO, aby přehodnotili své strategie kybernetické bezpečnosti a změnili své myšlení z „jak držet krok“ na „jak vést?“

Veřejný cloud: Od šampióna inovací k našemu největšímu ohrožení

Pouze před několika lety byl veřejný cloud synonymem pro pružnost, úspory nákladů a rychlost. Ale ta samá otevřenost a pružnost, která učinila veřejný cloud tak atraktivním, se stala také jeho největší slabostí. Dnes 75% CISO ho identifikuje jako největší bezpečnostní riziko jakéhokoli jiného prostředí.

Co je za touto změnou? V jádru je to nejistota sítě. Když organizace nasazují generativní AI nástroje a LLM, hybridní cloudová infrastruktura zažívá bezprecedentní nárůst objemu dat. Ve skutečnosti říká jedna třetina organizací, že jejich síťový provoz se zdvojnásobil kvůli AI. Tyto exponenciální datové toky nejenom zahlcují systémy, ale také odhalují trhliny v cloudové viditelnosti a detekci hrozeb.

Hrozba aktérů využívají tyto nesrovnalosti. Téměř polovina organizací vidí nárůst útoků, které cílí přímo na jejich LLM, s více než polovinou, která vidí nárůst AI poháněného ransomwaru, který je o 17% vyšší než loni.

Nemluvíme již o teoretickém riziku. Mluvíme o skutečném a rostoucím povrchu hrozeb, který je aktivně využíván stále sofistikovanějšími protivníky. Hackeři se skrývají v šifrovaném provozu, mísí se s legitimními AI datovými proudy a používají automatizaci k urychlení útoků rychleji, než většina organizací může detekovat.

CISO Roadmap pro éru poháněnou AI

Jak mohou CISO získat zpět kontrolu v prostředí, kde se pravidla mění denně a sázky jsou vyšší než kdykoli předtím?

Odpověď spočívá ne v dalších nástrojích, ale v tom, že získají lepší přehled o tom, co se děje napříč všemi daty v pohybu. To, spolu se strategickým posunem v přístupu k zabezpečení cloudu a AI, je to, co je potřeba pro CISO, aby vedli své organizace v této transformaci.

Zde je roadmap, kterou používám k získání jasnosti pro mou organizaci, zatímco pokračujeme v přijímání a inovacích s AI:

1. Viditelnost musí být základním kamenem, ne volitelným

AI mění to, co potřebujeme vidět. Většina tradičních bezpečnostních nástrojů není postavena pro tuto úroveň složitosti. Tradiční data z koncových bodů a logů již nejsou dostatečná. Potřebujeme kompletní viditelnost do všech dat v pohybu, včetně laterálního East-West provozu, šifrovaných proudů a AI specifických chování, jako je přístup LLM, nasazení stínového AI a pokusy o exfiltraci dat skryté v inferenčních kanálech. Klíčem je síťově odvozená telemetrie ve formě paketů, proudů a metadat, která, když je sloučena s logovými daty, poskytuje organizacím hlubokou pozorovatelnost napříč celou jejich infrastrukturou.

Bezpečnostní lídři již mnohokrát řekli, že pokud nemůžete vidět, nemůžete zabezpečit.

2. Vložte bezpečnost do AI iniciativ od prvního dne

Jedním z nejnebezpečnějších trendů, které jsme viděli, je rozdělení mezi AI inovací a bezpečnostním dohledem. Bezpečnost nemůže být přidána dodatečně, zejména když jsou mnozí CISO drženi odpovědnými za nedostatky. Místo toho mají bezpečnostní lídři příležitost重新 definovat bezpečnostní strategie, vyvažující transformační sílu AI s robustním modelem řízení. CISO by měli být součástí vývoje rámce pro AI, pracující s týmy na definování přijatelného použití, prahových hodnot rizik a politik řízení od samého začátku. To zajistí, že bude nasazeno a použito bezpečně.

3. Konsolidujte nástroje, nezvětšujte je

Rozptyl nástrojů je tichým vrahem. V reakci na vznikající AI rizika mnohé organizace přidávají další nástroje, schopnosti a složitosti. Ale to pouze vytváří zmatek a více slepých míst. Místo toho se zaměřte na integraci méně, ale výkonnějších platforem, které mohou ingestovat a obohacovat telemetrii napříč celým prostředím.

4. Posilněte bezpečnostní týmy s AI, ne proti ní

Je to tak jednoduché: potřebujete bezpečnost pro AI a potřebujete AI pro bezpečnost. CISO by měli zajistit, aby měli reálnou viditelnost do všech GenAI a LLM provozu, včetně stínového AI použití, které je podezřelé v téměř 80% organizací. Je zásadní, aby bylo AI použití zabezpečeno a účtováno, ale také se podívejme na druhou stranu. Abyste udrželi náskok, existuje spousta příležitostí pro využití výhod GenAI pro bezpečnost vaší organizace. Asistenti GenAI, například, mohou pomoci SOC analytikům psát detekční pravidla, vyšetřovat incidenty a automatizovat reakční pracovní postupy. AI inteligence provozu může označit anomálie v chování modelu nebo detekovat neautorizované použití GenAI služeb. Bodem není bát se AI, ale přijmout ji na našich podmínkách, s řízením a účelem.

5. Mluvte jazykem představenstva

Nakonec, jako CISO, musíme pracovat na tom, aby se naše priority a cíle shodovaly s představenstvem. Kybernetická bezpečnost, zejména v éře AI, je na cestě k tomu, aby nesla stejnou odpovědnost jako finanční nebo právní riziko, ale musíme zajistit, aby rozpočet, odpovědnost a priorita byla sdílena na úrovni představenstva.

Z mé zkušenosti představenstvo nechce slyšet o technických hypotézách a obavách. Místo toho chtějí pochopit obchodní riziko a odměnu. Podle průzkumu 88% lídrů říká, že AI bezpečnost je nyní prioritou představenstva. To nám dává silnou příležitost předefinovat naše iniciativy v termínech ochrany hodnoty, operativní odolnosti a konkurenční výhody.

V této éře digitální akcelerace mají CISO jedinečnou příležitost vést AI transformaci. Přijímáním viditelnosti, sladěním kybernetické bezpečnosti s rozvíjejícími se realitami AI a překladem rizika do strategického jazyka, který představenstvo rozumí, mohou odemknout konkurenční výhodu pro své organizace. Budoucnost kybernetické bezpečnosti spočívá v simultánním přijímání a operacionalizaci AI – zodpovědně, inteligentně a s účelem.

Chaim Mazal je Chief Security Officer s odpovědností za nasazení a zabezpečení umělé inteligence, globální bezpečnost, informační technologie, síťové operace, řízení, rizika, dodržování předpisů, vnitřní podnikové systémy, jakož i zabezpečení produktových nabídek Gigamon. Předtím, než se připojil k Gigamon, zastával podobné role u několika průmyslových lídrů, nejrecentněji u Kandi, kde byl SVP pro technologii a CISO. Chaim je doživotním členem Open Web Application Security Project (OWASP) Foundation a目前 sedí v několika poradních radách, včetně Cloudflare, Gitlab a Lacework. Chaim získal bakalářský titul na Rabbinical College of America.