Cybersicherheit

Im Kopf des heutigen CISO: AI-Hype und Hacker-Chaos ausbalancieren

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Als CISOs stehen wir an der Spitze eines Cyber-Sicherheits-Paradoxons. Auf der einen Seite bietet AI ein transformatorisches Versprechen, mit der Fähigkeit, Geschwindigkeit, Effizienz und Innovation voranzutreiben. Auf der anderen Seite führt AI ein Level an Komplexität, Skalierbarkeit und Risiko ein, wie wir es noch nie zuvor gesehen haben.

Wegen der Komplexität heutiger Hybrid-Cloud-Umgebungen, die durch die Adoption von AI angetrieben wird, machen fast alle (97%) CISOs Kompromisse bei der Sicherung und Verwaltung ihrer Infrastruktur.

Dies zwingt CISOs, ihre Cyber-Sicherheits-Strategien neu zu justieren und ihre Denkweise von “Wie halten wir Schritt?” zu “Wie können wir führen?” zu ändern.

Öffentliche Cloud: Von Innovations-Champion zu unserer größten Bedrohung

Vor nur wenigen Jahren war die öffentliche Cloud synonym mit Agilität, Kosteneinsparungen und Geschwindigkeit. Doch diese Offenheit und Flexibilität, die die öffentliche Cloud so attraktiv machte, ist auch ihre größte Schwachstelle geworden. Heute identifizieren 75% der CISOs sie als die größte Sicherheitsrisiko in jeder anderen Umgebung.

Was liegt hinter dieser Veränderung? Im Kern ist es die Unsicherheit des Netzwerkverkehrs. Wenn Organisationen generative AI-Tools und LLMs einsetzen, erleben Hybrid-Cloud-Infrastrukturen einen beispiellosen Anstieg der Datenmengen. Tatsächlich sagen ein Drittel der Organisationen, dass ihr Netzwerkverkehr aufgrund von AI verdoppelt wurde. Diese exponentiellen Datenströme überlasten nicht nur Systeme, sondern legen auch Schwachstellen in der Cloud-Sichtbarkeit und Bedrohungs-Erkennung offen.

Bedrohungs-Aktoren nutzen diese Inkonsistenzen aus. Fast die Hälfte der Organisationen erlebt einen Anstieg von Angriffen, die speziell auf ihre LLMs abzielen, und über die Hälfte erlebt einen Anstieg von AI-gesteuerter Erpressungs-Software, die um 17% im Vergleich zum Vorjahr gestiegen ist.

Wir sprechen nicht mehr über theoretische Risiken. Wir sprechen über eine reale und wachsende Bedrohungs-Oberfläche, die von immer komplexeren Gegnern aktiv ausgenutzt wird. Hacker verstecken sich in verschlüsseltem Verkehr, mischen sich mit legitimen AI-Datenströmen und nutzen Automatisierung, um Angriffe schneller zu skalieren, als die meisten Organisationen sie erkennen können.

Der Roadmap des CISO für eine AI-getriebene Ära

Wie können CISOs in einer Umgebung, in der die Regeln täglich geändert werden und die Einsätze höher sind als je zuvor, die Kontrolle zurückgewinnen?

Die Antwort liegt nicht in mehr Tools, sondern darin, ein besseres Verständnis für das zu gewinnen, was über alle Daten in Bewegung passiert. Das, kombiniert mit einer strategischen Veränderung in der Art und Weise, wie wir Cloud- und AI-Sicherheit angehen, ist das, was CISOs benötigen, um ihre Organisationen in dieser Transformation zu führen.

Ich verwende folgenden Roadmap, um Klarheit für meine Organisation zu schaffen, während wir weiterhin AI sowohl umarmen als auch innovativ einsetzen:

1. Sichtbarkeit muss grundlegend sein, nicht optional

AI definiert neu, was wir sehen müssen. Die meisten herkömmlichen Sicherheits-Tools sind nicht für dieses Level an Komplexität gebaut. Traditionelle Daten von Endpunkten und Log-Dateien reichen nicht mehr aus. Wir benötigen eine vollständige Sichtbarkeit aller Daten in Bewegung, einschließlich lateraler East-West-Verkehr, verschlüsselter Flows und AI-spezifischer Verhaltensweisen wie LLM-Zugriff, Schatten-AI-Deployments und Daten-Exfiltrations-Versuche, die in Inferenz-Pipelines versteckt sind. Der Schlüssel liegt in netzwerkbasierten Telemetrie-Daten in Form von Paketen, Flows und Metadaten, die, wenn sie mit Log-Daten kombiniert werden, Organisationen eine tiefe Beobachtbarkeit über ihre gesamte Infrastruktur geben.

Sicherheits-Experten haben dies viele Male gesagt, aber es ist wahrer als je zuvor: Wenn man es nicht sehen kann, kann man es nicht sichern.

2. Sicherheit in AI-Initiativen von Tag eins einbetten

Einer der gefährlichsten Trends, die wir gesehen haben, ist die Trennung zwischen AI-Innovation und Sicherheits-Überwachung. Sicherheit kann nicht nachträglich hinzugefügt werden, insbesondere wenn viele CISOs für Mängel verantwortlich gemacht werden. Stattdessen haben Sicherheits-Experten die Gelegenheit, Sicherheits-Strategien neu zu definieren, die transformative Kraft von AI mit einem robusten Governance-Modell ausbalancierend. CISOs sollten Teil der Entwicklung des Rahmens für AI sein, zusammen mit den Teams, um akzeptable Nutzung, Risikoschwellen und Governance-Richtlinien von Anfang an zu definieren. Dies stellt sicher, dass es sicher eingesetzt und genutzt wird.

3. Tools konsolidieren, nicht vermehren

Tool-Sprawl ist ein stiller Killer. Als Reaktion auf neu entstehende AI-Risiken fügen viele Organisationen mehr Tools hinzu, Fähigkeiten und Komplexitäten. Aber dies schafft nur Verwirrung und mehr blinden Flecken. Stattdessen sollten Sie sich auf die Integration weniger, leistungsfähigerer Plattformen konzentrieren, die Telemetrie über die gesamte Umgebung hinweg aufnehmen und anreichern können.

4. Sicherheits-Teams mit AI stärken, nicht gegen sie

Es ist so einfach: Man benötigt Sicherheit für AI und AI für Sicherheit. CISOs sollten sicherstellen, dass sie eine Echtzeit-Sichtbarkeit aller GenAI- und LLM-Verkehrs haben, einschließlich Schatten-AI-Nutzung, die in fast 80% der Organisationen vermutet wird. Es ist entscheidend, dass AI-Nutzung sicher und abgerechnet wird, aber lasst uns auch in die zweite Richtung eintauchen. Um einen Vorteil zu behalten, gibt es viele Möglichkeiten, die Vorteile von GenAI für das Wohl der Sicherheits-Organisation zu nutzen. GenAI-Assistenten können beispielsweise SOC-Analysten helfen, Erkennungsregeln zu schreiben, Vorfälle zu untersuchen und Reaktions-Workflows zu automatisieren. AI-Verkehrs-Intelligenz kann Anomalien im Modell-Verhalten oder nicht autorisierte Nutzung von GenAI-Diensten erkennen. Der Punkt ist nicht, AI zu fürchten, sondern sie auf unsere Weise, mit Governance und Zweck, zu umarmen.

5. Die Sprache des Vorstands sprechen

Schließlich müssen CISOs daran arbeiten, sich und ihre Prioritäten mit dem Vorstand abzustimmen. Cyber-Sicherheit, insbesondere in der Ära von AI, ist auf dem Weg, dieselbe Verantwortung wie finanzielle oder rechtliche Risiken zu tragen, aber wir müssen sicherstellen, dass Budget, Verantwortung und Priorisierung auf Vorstands-Ebene geteilt werden.

Meiner Erfahrung nach will der Vorstand nicht über technische Hypotheken und Bedenken hören. Stattdessen will er Geschäfts-Risiken und -Vorteile verstehen. Laut der Umfrage sagen 88% der Führungskräfte, dass AI-Sicherheit jetzt eine Vorstands-Priorität ist. Dies gibt uns eine mächtige Gelegenheit, unsere Initiativen in Bezug auf Wert-Schutz, betriebliche Widerstandsfähigkeit und Wettbewerbs-Vorteil umzubinden.

In dieser Ära der digitalen Beschleunigung haben CISOs eine einzigartige Gelegenheit, die AI-Transformation zu führen. Durch die Förderung von Sichtbarkeit, die Ausrichtung von Cyber-Sicherheit an die sich entwickelnden Realitäten von AI und die Übersetzung von Risiken in strategische Sprache, die der Vorstand versteht, können sie einen Wettbewerbs-Vorteil für ihre Organisationen freischalten. Die Zukunft der Cyber-Sicherheit liegt in der gleichzeitigen Umarmung und Operationalisierung von AI – verantwortungsvoll, intelligent und mit Zweck.

Chaim Mazal ist Chief Security Officer mit Verantwortung für die Bereitstellung und Sicherheit von KI, globale Sicherheit, Informationstechnologie, Netzwerkbetrieb, Governance, Risiko, Compliance, interne Geschäftssysteme sowie die Sicherheit der Gigamon-Produktangebote. Bevor er zu Gigamon kam, hatte er ähnliche Rollen bei mehreren Branchenführern inne, zuletzt bei Kandi, wo er als Senior Vice President of Technology und CISO tätig war. Chaim ist lebenslanger Mitglied der Open Web Application Security Project (OWASP) Foundation und sitzt derzeit in mehreren Beratungsgremien, darunter Cloudflare, Gitlab und Lacework. Chaim hält einen Bachelor-Abschluss des Rabbinical College of America.