Συνεντεύξεις

Μαρκ Νίτσολσον, Ηγέτης Κυβερνοασφάλειας Deloitte US Cyber AI, Deloitte & Touche LLP – Σειρά Συνεντεύξεων

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Μαρκ Νίτσολσον, διευθυντής της Deloitte & Touche LLP, είναι ο Ηγέτης Κυβερνοασφάλειας AI της Deloitte. Προηγουμένως υπηρέτησε ως Ηγέτης της Κυβερνοασφάλειας Zero Trust, όπου βοήθησε複잡ες οργανώσεις να αξιοποιήσουν με μεγαλύτερη εμπιστοσύνη τις προηγμένες τεχνολογίες για να κατασκευάσουν προγράμματα κυβερνοασφάλειας που να ευθυγραμμίζονται καλύτερα τις επενδύσεις ασφαλείας με τις προτεραιότητες του κινδύνου, να καθορίσουν τη βελτίωση της ευαισθητοποίησης και της ορατότητας των απειλών και να ενισχύσουν την ικανότητά τους να ανταποκριθούν στα κυβερνοεπιθέσεις.

Ο Μαρκ ήταν ενεργά εμπλεκόμενος στη σχεδίαση και κατασκευή некоторых από τις πρώτες λύσεις παρακολούθησης κυβερνοασφάλειας για την ανίχνευση απάτης και άλλων μορφών απώλειας επιχειρήσεων. Συχνά ενημερώνει διοικητικά συμβούλια και εκτελεστικά комитέ για θέματα που αφορούν τις αναδυόμενες κυβερνοαπειλές και την ευθυγράμμιση της παραδοσιακής διακυβέρνησης του κινδύνου και των τεχνικών μείωσης του κυβερνοκινδύνου.

Πώς έχει διαμορφώσει η καριέρα σας την προοπτική σας για την κυβερνοασφάλεια και τον κίνδυνο στην εποχή του AI;

Ως επιχειρηματίας που συνίδρυσε μια εταιρεία στις πρώτες μέρες της Διαχείρισης Ασφάλειας και Πληροφοριών, έχω περάσει πολύ χρόνο εστιάζοντας στο πρόβλημα της συλλογής, ανάλυσης και αυτοματοποίησης δεδομένων. Θυμάμαι μια εποχή που οι αναλυτές έτυπαν αντίγραφα των καταγραφών του τείχους προστασίας το πρωί για να τις αναλύσουν χειροκίνητα, με την ελπίδα να βρουν ανωμαλίες στη κυκλοφορία του δικτύου.尽管 υπήρξε τεράστια πρόοδος, το πρόβλημα της ανάλυσης δεδομένων έχει παραμείνει. Το AI υπόσχεται να βελτιώσει δραματικά την ικανότητά μας να επεξεργαζόμαστε και να αναλύουμε τα δεδομένα ασφαλείας. Θα μας βοηθήσει επίσης να εκτελέσουμε ταχύτερα τις ενέργειες αποκατάστασης, αλλά τα στοιχήματα δεν έχουν ποτέ ήταν τόσο υψηλά. Προσεγγίζουμε μια εποχή όπου θα είναι ολοένα και πιο δύσκολο για τους chuyênικούς IT και κυβερνοασφάλειας (ακόμη και για τους μη ειδικούς) να κατανοήσουν πλήρως τις εσωτερικές λειτουργίες των συστημάτων υπολογιστών και, επομένως, θα είναι πιο δύσκολο να κατανοήσουν όταν έχουν παραβιαστεί.

Το έργο που κάνω στη Deloitte πραγματικά καταλήγει στην εμπιστοσύνη. Μπορούμε να εμπιστευθούμε ότι τα οικονομικά δεδομένα είναι ακριβή; Μπορούμε να εμπιστευθούμε ότι οι ελέγχοι IT είναι αποτελεσματικοί; Μπορεί ένας πελάτης να εμπιστευθεί ότι τα δεδομένα του θα τηρούνται με εμπιστευτικότητα; Η εποχή του AI ενισχύει την αναγκαιότητα να μπορέσουμε να εμπιστευθούμε την ακεραιότητα των συστημάτων.

Η Deloitte πρόσφατα εξέδωσε ένα ευρύ σύνολο蓝prints και τεχνολογικών υπηρεσιών Cyber AI που έχουν σχεδιαστεί για να βοηθήσουν τις επιχειρήσεις να ενσωματώσουν το AI στο πυρήνα της κυβερνοασφάλειας τους. Ποιο ήταν το συγκεκριμένο κενό ή η αγορά που είδε ότι καθιστά αυτή την εκτόξευση επείγουσα;

Πρώτον, οι κακόβουλοι ηθοποιοί έχουν ήδη βρει τρόπους να εκμεταλλευτούν το AI για να κερδίσουν προβάδισμα, το οποίο επιταχύνει την επείγουσα ανάγκη. Δεύτερον, υπάρχουν πολλές φιλόδοξες αξιώσεις σχετικά με το πώς τα προϊόντα AI μπορούν να λύσουν δύσκολα προβλήματα, αλλά απαιτείται πολλή πειραματική έρευνα για να διακρίνουμε το γεγονός από τη μυθολογία. Τέλος, η ευεργετική διάθεση των εκτελεστικών να πραγματοποιήσουν την αξία του AI δημιουργεί πίεση για τα προγράμματα κυβερνοασφάλειας να μειώσουν τον κίνδυνο χωρίς να επιβραδύνουν την επιχείρηση. Περίπου το 80% των οργανισμών αναμένουν να αυξήσουν τις συνολικές δαπάνες τους για το AI την επόμενη財政ική χρονιά. Η ευρεία μετασχηματιστική διαδικασία του AI απαιτεί από τους ηγέτες της κυβερνοασφάλειας να ξανασχεδιάσουν τον τρόπο με τον οποίο λειτουργούν οι οργανώσεις τους.

Τα蓝prints και οι τεχνολογικές υπηρεσίες Cyber AI της Deloitte βοηθούν να παρέχουν τη σαφήνεια που χρειάζονται οι ηγέτες για να μετασχηματίσουν τις κυβερνοασφαλιστικές τους λειτουργίες για την εποχή του AI, επιτρέποντας στις οργανώσεις να σχεδιάσουν, να κατασκευάσουν και να λειτουργήσουν μια κυβερνοασφαλιστική λειτουργία που υποστηρίζει τις φιλοδοξίες της επιχείρησης.

Πώς συμβουλεύετε τις επιχειρήσεις να ισορροπήσουν την ταχεία ανάπτυξη του AI με την ανάγκη να ενσωματώσουν πρωτόκολλα κυβερνοασφάλειας από την αρχή;

Όταν πρόκειται για την ταχεία ανάπτυξη του AI, οι οργανώσεις πρέπει να έχουν καθορίσει τους ελέγχους ασφαλείας πριν ξεκινήσουν. Όπως τα καλά φρένα επιτρέπουν σε ένα αυτοκίνητο να πηγαίνει γρηγορότερα, così και οι καλοί έλεγχοι ασφαλείας πρέπει να επιταχύνουν την υιοθέτηση του AI. Αυτό απαιτεί σαφείς πλαισιακά διακυβέρνησης, συνεχή παρακολούθηση καθ’ όλη τη διάρκεια του κύκλου ζωής της ανάπτυξης και διαλειτουργική συνεργασία μεταξύ των ομάδων AI και ασφαλείας.

Με την ευθυγράμμιση των προσπαθειών μετασχηματισμού με την ασφάλεια από την αρχή, οι οργανώσεις μπορούν να επιταχύνουν την υιοθέτηση του AI ενώ προστατεύουν τα κρίσιμα περιουσιακά στοιχεία και τηρούν την συμμόρφωση με τις κανονιστικές απαιτήσεις.

Η έρευνα της Deloitte δείχνει ότι η κυβερνοασφάλεια έχει συχνά θεωρηθεί ως δεύτερη σκέψη στις αναπτύξεις του AI. Ποια είναι οι συνέπειες αυτής της καθυστέρησης και πώς μπορούν οι οργανώσεις να διορθώσουν;

Τα προγράμματα κυβερνοασφάλειας έχουν ιστορικά παίξει ένα αιώνιο παιχνίδι να ικανοποιήσουν τις τεχνολογικές μετασχηματισμούς, συχνά μείνει πίσω από την IT. Μερικές φορές, αυτό οφείλεται στην άποψη ότι η συμμετοχή της ασφάλειας θα εμποδίσει την πρόοδο. Αμετάβλητα, η καθυστέρηση έχει επίδραση στο hạ游 με την εισαγωγή κινδύνου και, σε ορισμένες βιομηχανίες, κανονιστική εποπτεία. Ιронικά, η καθυστέρηση μπορεί να γίνει πιο δαπανηρή και χρονοβόρα στο μακρό термин.

Με το AI, η ασφάλεια βρίσκεται σε μια μοναδική θέση για να βοηθήσει την επιχείρηση να κινηθεί γρηγορότερα με εμπιστοσύνη στην πορεία του AI. Η λήψη μιας σωστής στρατηγικής από την αρχή είναι κρίσιμη, αλλά ο διάβολος είναι πραγματικά στις λεπτομέρειες. Τα πλαισιακά παρέχουν ένα σημείο εκκίνησης. Τα蓝prints της Deloitte φτάνουν στο επόμενο επίπεδο και βοηθούν να διεξαχθεί η κρίσιμη συζήτηση σχετικά με το πώς η τεχνολογία θα λειτουργήσει στην πραγματικότητα ως μέρος ενός σύνθετου συστήματος. Αυτή η συζήτηση γίνεται γρήγορα.

Η κατασκευή της κυβερνοασφάλειας σε κάθε επιχειρηματική λειτουργία από την αρχή κάνει μια μεγάλη διαφορά στην καθορισμό εάν η πρωτοβουλία θα είναι επιτυχημένη ή όχι. Η τεχνολογική μετασχηματιστική απαιτεί ριγότητα. Με την καθιστά της κυβερνοασφάλειας ως θεμελιώδους στοιχείου, οι οργανώσεις μπορούν να ξεκλειδώσουν την πλήρη αξία του AI ενώ μειώνουν τον κίνδυνο, βοηθώντας να δημιουργήσουν συστήματα που είναι ασφαλή, ανθεκτικά και συμμορφώνονται με τις κανονιστικές απαιτήσεις.

Πώς βοηθούν τα蓝prints της Deloitte τις επιχειρήσεις να ξανασχεδιάσουν την κυβερνοασφάλεια ως οδηγό αξίας και όχι μόνο ως λειτουργία διαχείρισης κινδύνου;

Τα蓝prints της Deloitte μειώνουν την ανάγκη για μακρές και δαπανηρές πειραματικές έρευνες. Τα蓝prints βοηθούν τις οργανώσεις να επιταχύνουν την προσθήκη ενός ψηφιακού εργατικού δυναμικού ασφαλείας που οδηγεί σε μια πιο αποτελεσματική και φιλική προς τον χρήστη εμπειρία. Με την χρήση αυτών των藍prints, οι επιχειρήσεις μπορούν να πάνε πέρα από την ανεπίσημη ανάπτυξη περιπτώσεων και να δημιουργήσουν μια αρχιτεκτονική υπηρεσιών με το AI που ευθυγραμμίζει τις ικανότητες που απαιτούνται για την παράδοση επιχειρηματικών αποτελεσμάτων με ενσωματωμένη διακυβέρνηση.

Τι ρόλο παίζουν τα συστήματα AI agentic στη σύγχρονη μετασχηματιστική διαδικασία της κυβερνοασφάλειας και πώς η Deloitte τα ενσωματώνει στις υπηρεσίες της;

Το AI agentic έχει μεγάλο δυναμικό σε πολλές εφαρμογές της ασφάλειας, αλλά εξακολουθεί να ωριμάζει. Έχουμε αναπτύξει πράκτορες που υποστηρίζουν τις επιχειρήσεις ασφαλείας του επιπέδου 1 και βοηθούν να πραγματοποιήσουν την υπόσχεση των προϊόντων SOAR που πολλές οργανώσεις έχουν δυσκολευτεί να εφαρμόσουν. Έχουμε αναπτύξει einen αυτόνομο πράκτορα διείσδυσης. Έχουμε δημιουργήσει έναν πράκτορα που βελτιώνει την αποτελεσματικότητα της διαδικασίας Διαχείρισης Ταυτοτήτων και Εξουσιοδότησης. Έχουμε ακόμη αρχίσει να εργαζόμαστε σε ένα πιλοτικό πρόγραμμα για έναν πράκτορα που εκτελεί τον έλεγχο αποτελεσματικότητας των ελέγχων και μπορεί τελικά να παρέχει την πρώτη πρόταση απάντησης εξεταστικής επιτροπής. Η μεγαλύτερη μας εστίαση είναι στο πώς όλα αυτά λειτουργούν μαζί. Τελικά, καθώς οι πράκτορες πολλαπλασιάζονται εκθετικά, οι οργανώσεις χρειάζονται να έχουν ισχυρό έλεγχο στις άδειες των πρακτόρων. Επίσης, για να δημιουργήσουν πραγματική αξία, πρέπει να υπάρχει μια εποπτική λειτουργία που συντονίζει και κυβερνά τις εργασίες και τις αιτήσεις.

Η Deloitte προσφέρει蓝prints και τεχνολογικές υπηρεσίες Cyber AI για να βοηθήσει τις οργανώσεις να επιταχύνουν τα προγράμματα τους. Η Deloitte προσφέρει επίσης λύσεις GenAI και agentic μέσω της πλατφόρμας Zora AI™, η οποία αρχιτεκτονήθηκε για ισχυρή απόδοση, ασφάλεια και κλιμακωσιμότητα.

Πώς προσεγγίζετε την κατασκευή μιας ομάδας εργαζομένων που είναι συνειδητοποιημένοι για την κυβερνοασφάλεια σε μια εποχή που το AI αυτοματοποιεί περισσότερες αποφάσεις; Ποια είναι οι δεξιότητες που εξακολουθούν να έχουν τη μεγαλύτερη σημασία;

Πρώτον, είναι σημαντικό να σημειωθεί ότι η ανθρώπινη ομάδα εργαζομένων είναι το κλειδί για την πραγματοποίηση της αξίας του AI. Κανείς δεν ξέρει περισσότερα για το τι περιλαμβάνεται στην εργασία από τους ανθρώπους που την κάνουν κάθε μέρα. Είναι απαραίτητο ότι οι ηγέτες να ενισχύσουν τους αποδεδειγμένους επιτελείς εντός των οργανώσεών τους για να βοηθήσουν να καθορίσουν ένα σαφές πλαισιακό και φραγμούς για την αξιοποίηση του AI. Σε αυτό το στάδιο, η εσωτερική επικοινωνία είναι κρίσιμη, καθώς οι ηγέτες πρέπει να ορίσουν τον τόνο από την κορυφή, αλλά να εμπλέξουν τους συμμετέχοντες και τους εργαζόμενους νωρίς για να διασφαλίσουν τη διαφάνεια και να προωθήσουν την αποδοχή. Η έκθεση και η εκπαίδευση μπορούν να βοηθήσουν να απομυθοποιήσουν την τεχνολογία και στη συνέχεια να προωθήσουν μια κουλτούρα που θεωρεί τη μετασχηματιστική διαδικασία ως βοηθητική στην κάνωντας την δουλειά τους πιο εύκολη ή/και βοηθώντας τους να γίνουν πιο παραγωγικοί.

Σύμφωνα με την εμπειρία σας, ποια βιομηχανικά κλάδοι δείχνουν την περισσότερη επείγουσα ανάγκη ή αντίσταση για τις μετασχηματιστικές διαδικασίες του AI;

Το темпό της μετασχηματιστικής διαδικασίας του AI ποικίλλει ευρέως από εταιρεία σε εταιρεία και εξαρτάται από την επιχειρηματική λειτουργία. Οι περισσότεροι κλάδοι εξερευνούν την αξία που το AI θα φέρει στην ασφάλεια. Σε υψηλά κανονισμένους κλάδους, υπάρχει μια πρόσθετη ευκαιρία να αξιοποιήσουν το AI για την βελτίωση της διαχείρισης του κινδύνου (με προσοχή στη διαχείριση του κινδύνου που το AI εισάγει). Οι εταιρείες Υπηρεσιών Χρηματοοικονομικών και Τεχνολογίας είναι συχνά μπροστά στη καμπύλη της τεχνολογικής υιοθέτησης, αλλά δεν είναι οι μόνοι που δίνουν προτεραιότητα στις πρωτοβουλίες του AI. Πολλές εταιρείες Βιομηχανιών και Υγείας αναπτύσσουν αγрессίβως προγράμματα AI. Ανεξάρτητα από τον κλάδο, σε ορισμένες περιπτώσεις, υπάρχει μια άποψη στο επίπεδο της διοίκησης ότι το AI μπορεί να ενισχύσει την μείωση του κόστους και τη μετασχηματιστική διαδικασία της εργατικής δύναμης και αυτό οδηγεί σε δράση.

Υπήρχε κάποια συζήτηση πρόσφατα σχετικά με τα μεικτά αποτελέσματα στην επίτευξη επιχειρηματικής αξίας από την υιοθέτηση του AI, αλλά δεν πιστεύω ότι αυτό ισχύει στον τομέα της ασφάλειας. Είναι σημαντικό να σημειωθεί ότι όταν εξετάζουμε το ROI της υιοθέτησης του AI σε διάφορους κλάδους, αυτοί που εστιάζουν στην κυβερνοασφάλεια είναι πολύ πιο πιθανό να ξεπεράσουν τις προσδοκίες τους για το ROI, με το 44% των πρωτοβουλιών κυβερνοασφάλειας να παρέχει ένα ROI κάπως ή σημαντικά πάνω από τις προσδοκίες, σε σύγκριση με μόνο το 17% που παρέχει ένα ROI κάπως ή σημαντικά κάτω από τις προσδοκίες.

Ποια είναι τα μετρικά ή τα σήματα που χρησιμοποιείτε για να μετρήσετε εάν η μετασχηματιστική διαδικασία AI και κυβερνοασφάλειας ενός πελάτη πραγματικά παρέχει επιχειρηματική αξία;

Υπάρχουν διάφορα στοιχεία που θα καθορίσουν πώς να μετρήσετε το επιχειρηματικό αποτέλεσμα αυτής της μετασχηματιστικής διαδικασίας – όλα εξαρτώνται από την επιχείρηση, τον κλάδο, το τοπίο απειλών, τις ανάγκες και την ωριμότητα. Οι οργανώσεις μπορούν να αρχίσουν με την διεξαγωγή μιας αξιολόγησης ετοιμότητας για το AI για να ανακαλύψουν τις ευκαιρίες που υπάρχουν και το επίπεδο προσπάθειας για την επίτευξη του επιθυμητού ROI. Επιπλέον, η Deloitte έχει δημιουργήσει ένα εργαλείο Analyzer εργατικού δυναμικού που βοηθά μια οργάνωση να κατανοήσει καλύτερα τις ημερήσιες εργασίες που φέρουν οι chuyênικοί της κυβερνοασφάλειας.

Κοιτάζοντας πέντε χρόνια μπροστά, πώς αναμένετε το AI να αναμορφώσει το τοπίο της κυβερνοασφάλειας – και σε ότι αφορά τη σοφία των απειλών και τον τρόπο με τον οποίο οι οργανώσεις αμύνονται;

Με το απίστευτο ρυθμό της καινοτομίας, είναι δύσκολο να προβλέψουμε πέντε χρόνια μπροστά. Είναι ασφαλές να πούμε ότι το AI θα συνεχίσει να μετασχηματίζει το τοπίο της κυβερνοασφάλειας και στις δύο πλευρές της εξίσωσης. Αναμένουμε μια αύξηση της σοφίας των απειλών, καθώς οι αντίπαλοι θα αξιοποιήσουν το AI για να αυτοματοποιήσουν τις επιθέσεις, να αποφεύγουν την ανίχνευση και να εκμεταλλεύονται τις αδυναμίες με απρόσμενο ρυθμό και κλίμακα. Αναμένουμε επίσης ότι οι οργανώσεις θα αξιοποιήσουν όλο και περισσότερο τα εργαλεία που οδηγούνται από το AI για να αναγνωρίσουν προληπτικά τους κινδύνους, να αυτοματοποιήσουν την αποκατάσταση των περιστατικών και να προσαρμόσουν δυναμικά τις αμυντικές τους, ενώ οι άνθρωποι διατηρούν την εποπτεία “στο loop”.

Είναι αυτονόητο ότι οι επιχειρήσεις που επενδύουν στο AI-κίνητο ασφάλεια και καλλιεργούν μια κουλτούρα συνεχούς μάθησης θα είναι πιο πιθανό να προστατεύσουν τα περιουσιακά στοιχεία, να χτίσουν ανθεκτικότητα και να διατηρήσουν την εμπιστοσύνη hơn από εκείνες που δεν το κάνουν.

Ευχαριστούμε για τη μεγάλη συνέντευξη. Οι αναγνώστες που επιθυμούν να μάθουν περισσότερα μπορούν να επισκεφθούν τη σελίδα Deloitte Cyber AI Blueprints και Technology Services.

Ο Antoine είναι ένας οραματιστής ηγέτης και συνιδρυτής της Unite.AI, οδηγείται από μια αμετάβλητη страсть για το σχήμα και την προώθηση του μέλλοντος της τεχνητής νοημοσύνης και της ρομποτικής. Ένας σειριακός επιχειρηματίας, πιστεύει ότι η τεχνητή νοημοσύνη θα είναι τόσο διαταρακτική για την κοινωνία όσο και η ηλεκτρική ενέργεια, και συχνά πιάνεται να μιλάει για το δυναμικό των διαταρακτικών τεχνολογιών και της AGI.

Ως μελλοντολόγος, είναι αφιερωμένος στο να εξερευνήσει πώς αυτές οι καινοτομίες θα σχήματίσουν τον κόσμο μας. Επιπλέον, είναι ο ιδρυτής του Securities.io, μιας πλατφόρμας που επικεντρώνεται στις επενδύσεις σε ακριβές τεχνολογίες που ανασχεδιάζουν το μέλλον και αναμορφώνουν ολόκληρες βιομηχανίες.