Cybersikkerhed
Overvejelse af konvergens af cybersikkerhed og AI
Mens virksomhedsledere og forbrugere har voksende bekymringer over nye sikkerhedstrusler, der er muliggjort af AI, er cybersikkerhedseksperter ivrige efter at få adgang til AI-aktiverede værktøjer for at forsvare sig mod dårlige aktører. Denne udviklende dynamik omkring AI kræver, at både virksomhedsledere og IT-organisationer tænker kritisk over nye overvejelser i forhold til sikkerhed og risiko.
AI-imperativ og risiko
Med løftet om betydelige produktivitets- og effektivitetsgevinster, kraften af automatiseret data-informeret beslutningstagning og antydningen af, at AI transformerer mange (om ikke de fleste) områder af virksomheden, fortsætter virksomhedsinvesteringer i AI med at vokse. Dette inkluderer udgifter til enheder, infrastruktur, løsninger og tjenester samt ressourceallokering i design, implementering og administration af beviser og nye brugsområder, mens virksomheder udvikler sig fremad.
Mens fremtiden for computing er intelligent, adaptiv og sikker, driver den hurtige udvikling af AI nye overvejelser og forhøjede følsomheder omkring dataintegritet og cybersikkerhed. Med den hurtige tilpasning af AI, der påvirker vækst og konkurrenceevne, evaluerer mange IT-chefer løsninger, der bedst kan afhjælpe sårbarheder og administrere risiko.
AI, mød cybersikkerhed (og vice versa)
Tilpasningen af AI introducerer eller forhøjer en række risikoovervejelser for sikkerhedsorganisationer, herunder, men ikke begrænset til, dataintegritet og sikkerhed, etisk modeludvikling og corporate governance. Formynderskabet af AI er afgørende for den pålidelige og ansvarlige beskyttelse af både dataintegritet og sikkerhed. Da AI-aktiverede funktioner breder sig, må virksomheder adoptere en komprehensiv tilgang til sikkerhed, mens virksomhedsledere sikrer, at deres organisations cybersikkerhedsinfrastruktur holder trit med udviklingen. Dette inkluderer at adresse risiko på tværs af alle modi: på enheden, på stedet og i skyen, og tage hensyn til udviklende reguleringer.
Med forståelsen af, at mennesker, ikke teknologi, er den vigtigste del af ethvert sikkerhedssystem, har organisationer brug for at opbygge bedre sikkerhedskulturer som det største element i forbedring af sikkerhedsstillinger. Medarbejdere skal udstyres med den træning, støtte og protokoller, der skal sikre konstant bevidsthed om truslens natur og forsvar mod angreb.
Da AI-PC’er introduceres på markedet, tilbyder de øget produktivitet, forudsigelige oplevelser og intelligent beslutningstagning. Disse nye smarte enheder præsenterer en spændende udvikling i informationsalderen, med enormt potentiale for at hjælpe mennesker med alt fra banale opgaver, som at bestille flybilletter, til komplekse opgaver som kræftforskning og udvikling af lægemidler.
Men på-enhed-AI præsenterer også nye potentielle risici – for eksempel, da der er så meget data gemt på en enkelt enhed, kan angribere finde dem som en særligt tiltrækkende mål som adgangspunkt til følsomme data og selv AI-modellerne. Baseline-anbefalinger om AI-PC’er for IT- og sikkerhedsorganisationer inkluderer:
- Implementer enhedsniveau-kryptering og sikker start-mekanismer for at forhindre fysisk adgang til proprietær data eller AI-modeller,
- Brug differential privatlivsteknikker til at beskytte enkeltdata og sikre, at brugerdata ikke genskabes,
- Opdater og rettet på-enhed-modeller regelmæssigt for at holde trit med stadig mere sofistikerede angreb.
AI som allieret
Da AI-tilpasningen præsenterer nye udfordringer og potentielle risici, spiller det også en vital rol i at forbedre cybersikkerheden. AI-PC’er kan aktivere større sikkerhed, for eksempel ved at reducere eksponering ved at køre modeller og behandle data på enheden i stedet for at overføre det til et datacenter eller sky. På virksomhedsniveau hjælper AI med at fremme sikkerhedsprotokoller gennem forbedret sikkerhed via automatiserede AI-aktiverede digitale forsvar. For eksempel bruges AI til at oprette personlige profiler til adfærdshantering for at hjælpe med at afhjælpe medarbejder-risikoeksponering. Dens effektivitet i gennemgang af sikkerhedslogfiler hjælper med at styrke avanceret trusselsdetektion og kan generere omfattende sikkerhedssituationer og automatiserede svar på cybertrusler. Derudover kan GenAI-aktiverede supportleveringsplatforme hjælpe med at administrere kritiske opgaver proaktivt og holde miljøer sikre.
Sikkerhed fra design
AI-imperativet betyder, at det nu mere end nogensinde er afgørende, at virksomhedsledere og IT-hold kender til og praktiserer, hvor det er muligt, principperne om “Sikkerhed fra design”, hvilket betyder, at teknologiløsninger og de systemer, de betjener, er bygget på en måde, der rimeligt beskytter mod, at ondsindede aktører får adgang til enheder, data og tilknyttede infrastrukturer. Sidste år annoncerede Cybersecurity and Infrastructure Security Agency (CISA) Secure by Design-løftet, som siden er blevet antaget af hundredvis af virksomheder, herunder Lenovo. Løftet etablerer en ramme for udviklere af enterprise-softwareprodukter og -tjenester til at prioritere kundernes sikkerhed som en forretningskrav.
Hos Lenovo er vi fuldt udengivet til sikkerhed både internt og i de løsninger og produkter, vi tilbyder kunder. En langvarig tilhænger af Sikkerhed fra design, bygger Lenovo med indbygget sikkerhed, træffer købsbeslutninger med henblik på sikkerhedsresultater, designer beskyttelse gennem hele løsningens livscyklus, herunder en transparent/sikker forsyningskæde, der hjælper med at forsvare over og under OS – f.eks. BIOS-angreb).
Gennem Lenovo ThinkShield-porteføljen af cybersikkerheds løsninger samarbejder vi selektivt med topklasse, lige-sindede sikkerhedsleverandører som SentinelOne, som bruger patenteret adfærds-AI til at levere befæstet realtidsforebyggelse, ActiveEDR, IoT-sikkerhed og sky-arbejdsbelastningsbeskyttelse. Som en del af samarbejdet vil Lenovo også opbygge en ny Managed Detection and Response (MDR)-tjeneste, der bruger AI- og EDR-kapaciteter fra SentinelOne’s Singularity Platform som grundlag.
Virksomhedsledere og cybersikkerhold må træffe strategiske beslutninger om en proaktiv og komprehensiv tilgang til AI og cybersikkerhed. Målet for virksomheden skal være at opbygge en klar sikkerheds- og robusthedfordel ved at bruge intelligente enheder, der hjælper med at forsvare sig selv i realtid. Til sidst vil AI-aktiverede værktøjer, der støtter sikkerhedsbevidste kulturer, opnå bedre forsvar.












