Cybersicherheit

Die Konvergenz von Cybersicherheit und KI berücksichtigen

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Während Unternehmensleiter und Verbraucher wachsende Bedenken über neue Sicherheitsbedrohungen haben, die durch KI ermöglicht werden, sind Cybersicherheitsexperten begierig darauf, AI-gestützte Tools zu erhalten, um sich gegen böswillige Akteure zu verteidigen. Diese sich entwickelnde Dynamik um KI erfordert, dass sowohl Unternehmensleiter als auch IT-Organisationen kritisch über neue Überlegungen im Hinblick auf Sicherheit und Risiko nachdenken.

Die KI-Imperative und Risiko

Mit dem Versprechen signifikanter Produktivitäts- und Effizienzsteigerungen, der Macht der automatisierten, datenbasierten Entscheidungsfindung und der Implikation, dass KI viele (wenn nicht die meisten) Bereiche des Unternehmens transformiert, wächst die Investition von Unternehmen in KI weiter. Dies umfasst Ausgaben für Geräte, Infrastruktur, Lösungen und Dienstleistungen sowie die Zuweisung von Ressourcen für die Gestaltung, Implementierung und Verwaltung von Proof-of-Concepts und neuen Anwendungsfällen, während Unternehmen ihren Weg nach vorne bahnen.

Während die Zukunft der Rechnertechnik intelligent, anpassungsfähig und sicher ist, treibt die rasche Einführung von KI neue Überlegungen und erhöhte Sensibilitäten im Hinblick auf Datenschutz und Cybersicherheit voran. Viele IT-Führungskräfte bewerten Lösungen, die am besten Verwundbarkeiten mindern und Risiken managen können, da die schnelle Einführung von KI Wachstum und Wettbewerbsfähigkeit beeinflusst.

KI, treffen Sie Cybersicherheit (und umgekehrt)

Die Einführung von KI führt zu einer Reihe von Risikobetrachtungen für Sicherheitsorganisationen, einschließlich, aber nicht beschränkt auf Datenschutz und Sicherheit, ethische Modellentwicklung und Corporate Governance. Die Verwaltung von KI ist für die zuverlässige und verantwortungsvolle Sicherung von Daten und Datenschutz von entscheidender Bedeutung. Wenn KI-gestützte Funktionen sich verbreiten, müssen Unternehmen einen umfassenden Ansatz für Sicherheit verfolgen, während die Geschäftsleitung sicherstellt, dass die Cybersicherheitsinfrastruktur des Unternehmens Schritt hält. Dies umfasst die Behandlung von Risiken in allen Modi: auf dem Gerät, vor Ort und in der Cloud sowie die Berücksichtigung sich entwickelnder regulatorischer Umgebungen.

Da Menschen, nicht Technologie, der wichtigste Teil jedes Sicherheitssystems sind, müssen Organisationen bessere Sicherheitskulturen aufbauen, um die größte Komponente zur Verbesserung der Sicherheitslage zu werden. Mitarbeiter müssen mit Schulungen, Unterstützung und Protokollen ausgestattet werden, um ständig die Natur von Bedrohungen und Verteidigungen gegen Angriffe zu erkennen.

Da AI-PCs auf den Markt kommen, bieten sie erhöhte Produktivität, vorhersehbare Erfahrungen und intelligente Entscheidungsfindung. Diese neuen intelligenten Geräte stellen eine spannende Evolution im Informationszeitalter dar, mit enormem Potenzial für die Unterstützung von Menschen bei allem, von alltäglichen Aufgaben wie der Buchung von Flugtickets bis hin zu komplexen Aufgaben wie der Krebsforschung und der Arzneimittelentwicklung.

Allerdings stellen AI-PCs auch neue potenzielle Risiken dar – beispielsweise können Angreifer sie aufgrund der großen Menge an gespeicherten Daten als besonders attraktives Ziel für den Zugriff auf sensible Daten und sogar die KI-Modelle selbst betrachten. Baseline-Empfehlungen für AI-PCs für IT- und Sicherheitsorganisationen umfassen:

  • Implementierung von Geräteverschlüsselung und sicheren Bootmechanismen, um physischen Zugriff auf proprietäre Daten oder KI-Modelle zu verhindern,
  • Verwendung von Differentialprivatsphäre-Techniken, um individuelle Datenpunkte zu schützen und sicherzustellen, dass Benutzerdaten nicht rekonstruiert werden,
  • Regelmäßige Updates und Patches von KI-Modellen auf dem Gerät, um auf dem neuesten Stand gegen immer komplexere Angriffe zu bleiben.

KI als Verbündeter

Da die Einführung von KI neue Herausforderungen und potenzielle Risiken mit sich bringt, spielt sie auch eine entscheidende Rolle bei der Verbesserung der Cybersicherheit. AI-PCs können größere Sicherheit ermöglichen, beispielsweise durch das Ausführen von Modellen und die Verarbeitung von Daten auf dem Gerät anstelle der Übertragung zu einem Rechenzentrum oder in die Cloud. Auf Unternehmensebene hilft KI dabei, Sicherheitsprotokolle durch verbesserte Sicherheit mittels automatisierter KI-gestützter digitaler Verteidigungen voranzutreiben. Beispielsweise wird KI verwendet, um personalisierte Profile für Verhaltensanalysen zu erstellen, um das Risikoexponierung von Mitarbeitern zu mindern. Ihre Wirksamkeit bei der Überprüfung von Sicherheitsprotokollen hilft dabei, erweiterte Bedrohungserkennungen zu stärken und kann umfassende Sicherheitslageberichte und automatisierte Reaktionen auf Cyberbedrohungen generieren. Darüber hinaus können GenAI-gestützte Support-Lieferplattformen dabei helfen, kritische Aufgaben im Voraus zu verwalten und Umgebungen sicher zu halten.

Sicher durch Design

Das KI-Imperativ bedeutet, dass es nun mehr denn je wichtig ist, dass Unternehmensleiter und IT-Teams von dem Prinzip “Sicher durch Design” wissen und es wo möglich anwenden, was bedeutet, dass Technologielösungen und die Systeme, die sie unterstützen, so konzipiert sind, dass sie vernünftigerweise gegen den Zugriff böswilliger Akteure auf Geräte, Daten und verbundene Infrastruktur schützen. Im letzten Jahr kündigte die Cybersecurity and Infrastructure Security Agency (CISA) das Secure by Design-Verpflichtung an, die seitdem von Hunderten von Unternehmen, einschließlich Lenovo, übernommen wurde. Die Verpflichtung legt einen Rahmen für Entwickler von Unternehmenssoftwareprodukten und -dienstleistungen fest, um die Sicherheit der Kunden als wichtigste Geschäftsanforderung zu priorisieren.

Bei Lenovo sind wir voll und ganz für Sicherheit, sowohl intern als auch in den Lösungen und Produkten, die wir Kunden anbieten, engagiert. Als langjähriger Befürworter von “Sicher durch Design” baut Lenovo mit eingebetteter Sicherheit, trifft Kaufentscheidungen mit Blick auf Sicherheitsergebnisse, entwirft Schutz über den gesamten Lösungslebenszyklus hinweg, einschließlich einer transparenten und sicheren Lieferkette, die dazu beiträgt, über und unter dem Betriebssystem zu verteidigen – z. B. BIOS-Angriffe).

Durch das Lenovo ThinkShield-Portfolio von Cybersicherheitslösungen kooperieren wir selektiv mit besten, gleichgesinnten Sicherheitsanbietern wie SentinelOne, die patentierte Verhaltens-KI zur Lieferung von verstärkter Echtzeit-Prävention, ActiveEDR, IoT-Sicherheit und Cloud-Workload-Schutz verwenden. Im Rahmen der Zusammenarbeit wird Lenovo auch einen neuen Managed Detection and Response (MDR)-Dienst aufbauen, der auf den AI- und EDR-Fähigkeiten der SentinelOne-Singularity-Plattform basiert.

Unternehmensleiter und Cybersicherheitsteams müssen strategische Entscheidungen über einen proaktiven und umfassenden Ansatz für KI und Cybersicherheit treffen. Das Ziel des Unternehmens sollte darin bestehen, einen klaren Sicherheits- und Widerstandsvorteil durch die Verwendung intelligenter Geräte aufzubauen, die sich in Echtzeit selbst verteidigen. Letztendlich werden KI-gestützte Tools, die sicherheitsbewusste Kulturen unterstützen, bessere Verteidigungen erreichen.

Nima Baiati ist der Executive Director & GM, Commercial Cybersecurity Solutions bei Lenovo. Lenovo ThinkShield ist ein umfassendes Portfolio für Cybersecurity-Lösungen, das Hardware-, Software- und Lieferkettenkomponenten umfasst. Es ist darauf ausgelegt, die Sicherheit der Rechengeräte des Unternehmens zu verbessern, indem es einen robusten Schutz gegen verschiedene Cyber-Bedrohungen bietet.