Kyberturvallisuus

Tekoäly, vastuu ja kyberTurvallisuuden herääminen

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Kun organisaatiot jatkavat tekoälyn (AI) käyttöönottoa innovaatioiden edistämiseksi, toimintojen muuttamiseksi ja päätöksenteon tehostamiseksi, heidän on vastattava toiseen todellisuuteen: AI muuttaa nopeasti kyberuhkatilannetta. Vaikka AI auttaa CISOja parantamaan havaitsemista ja reagointia, se johtaa myös monimutkaisempiin kyberhyökkäyksiin. Samat AI-moottorit, jotka tuottavat arvokkaita oivalluksia, voivat myös tuottaa väärennettyjä henkilöllisyyksiä, phishingsivustoja ja haittaohjelmia.

Wipron State of Cybersecurity Report 2025 kuvaa tätä todellisuutta oikein. Vaikka AI:n luvataan vahvistavan turvallisuutta, organisaatiot ovat edelleen puutteellisia. Tämä ei kuitenkaan johtuudu tekniikasta, vaan vastuun aukkoja, eristettyjä hallintosuunnitelmia ja heikkoa kyberturvallisuuden valmistelua. Monet kyberhyökkäykset johtuvat ei vain kehittyneistä vihollisista, vaan myös ihmisen virheistä ja perusturvan puutteista.

Laajeneva uhkakuvio

AI on muuttanut kyberrikollisten maiseman. He voivat nyt käyttää generatiivisia malleja henkilökohtaisten phishingsanomien luomiseen, automatisoida haittaohjelmien luomista, jotta ne voivat välttää havaitsemisen, ja jopa manipuloida ääntä ja videota johtajien jäljittelyyn deepfake-kuvilla. Nämä taktiikat eivät ole enää vain valtioiden tai korkean tason hakkeriryhmien käytössä, sillä ne ovat saatavilla avoimen lähdekoodin työkaluilla ja AI-palveluilla.

Wipron tutkimuksen mukaan 44 %:ssa organisaatioista sisäinen laiminlyönti ja puute työntekijöiden kyberturvallisuuden valmistelussa ovat tärkeimmät heikkoudet, jopa enemmän kuin ransomware riski-indeksissä. Tämä osoittaa, että monet yritykset eivät ole pysyneet hyökkäysten kehittyvän luonteen mukana: perinteiset järjestelmät, vanhentuneet ohjelmistot ja heikko päivitysten hallinta tekevät siitä helppoa kyberrikollisille murtautua verkkoihin.

Perusturvan laiminlyönti ei ole enää vanhentunut tai anteeksiantava puute — se on kriittinen liiketoimintariski. AI-käyttöön perustuvien hyökkäysten nousu vain laajentaa kuilua organisaatioiden välillä, jotka ottaa kyberturvallisuuden tosissaan ja niiden, jotka eivät.

<strong_EPÄSELVÄT VASTUURAJAT

Yksi raportin tärkeimmistä löydöksistä on epäselvyys kyberturvallisuuden omistajuuden ympärillä. Vaikka 53 %:ssa CISOista raportoi suoraan CIO:lle, loput ovat hajautuneet eri toimintojen johtajiin, mukaan lukien COO:t, CFO:t ja lakiryhmät. Tämä heikentää päätöksentekoa ja tekee siitä epäselvää, kuka on vastuussa turvallisuuden tuloksista.

Tämä ongelma muuttuu akuutiksi, kun AI tulee kuvaan. Raportin mukaan 70 %:ssa eurooppalaisista vastaajista uskoo, että AI:n käyttöönoton tulisi olla jaettu vastuu, mutta vain 13 %:lla on nimetty tiimi, joka valvoo sitä. AI:n käyttöönotto etenee usein ilman kriittistä riskien valvontaa ja ilman selkeää omistajuutta, mikä johtaa epäjohdonmukaisiin käytäntöihin, hallitsemattomiin haavoittuvuuksiin ja ohjattuihin mahdollisuuksiin sääntelykehyksien kanssa.

IT-johtajien on käsiteltävä kyberturvallisuutta ja AI-hallintaa strategisina etuoikeutena johtoryhmän tasolla. Johtajien on osallistuttava aktiivisesti pöytäharjoituksiin, skenaariosuunnitteluun ja kyberturvallisuuden valmiuden arviointiin. Nykyisessä ympäristössä yhteistyö, viestintä ja kriisinhallinta ovat välttämättömiä joustavuuden ylläpitämiseksi.

AI:N ROOLI TURVALLISUUDEN MUOTOILUSSA

Vaikka AI on luonut uusia uhkia, se tarjoaa myös voimakkaita kykyjä organisaatioiden suojelemiseksi. AI-ohjattu uhkien havaitseminen voi analysoida suuria määriä dataa reaaliajassa, vähentää vääräpositiivisia tuloksia ja tunnistaa epäsäännöllisyyksiä, jotka saattavat osoittaa hyökkäystä. Se voi automatisoida ongelmanratkaisun, nopeuttaa reagointiaikaa ja auttaa turvallisuustoimintoja.

Wipron mukaan 93 %:ssa kyselyyn vastanneista organisaatioista priorisoi AI:a uhkien havaitsemiseen ja reagointiin, mikä heijastaa organisaatioiden arvostusta uhkien havaitsemisessa. AI:n kaksinkertainen luonne vaatii mitattua ja vastuullista lähestymistapaa käyttöönotossa. Organisaatioiden on tarpeen hallintokehykset, jotka kattavat mallien selittävyyden, harhan vähentämisen ja tietosuojalakien noudattamisen. Ilman näitä AI voi muuttua arvaamattomaksi riskiksi sen sijaan, että se olisi keino joustavuuden saavuttamiseksi.

MIKSI TYÖNTEKIJÖIDEN Koulutus ON EDelleen TÄRKEÄÄ

Maailmassa, jossa on kehittyneitä AI-työkaluja, ihmisen virhe on edelleen johdonmukainen heikkous kyberturvallisuudessa. Phishing on edelleen 65 %:ssa organisaatioissa tärkein hyökkäysvektori. Kun hyökkääjät käyttävät AI:ta luomaan vakuuttavampia sosiaalisen insinöörityön taktiikoita, käyttäjän laukaisemien hyökkäysten riski kasvaa.

Yksi pääsyy tähän on, että organisaatiot usein pitävät kyberturvallisuuskoulutusta yksinkertaisena vaatimuksena. Se on jatkuvan prosessi, joka kehittyy ajan myötä. Työntekijöiden on opittava yleisistä uhkista ja AI-voimista riskeistä, kuten deepfake-äänen jäljittely tai AI-käyttöön perustuvien alustojen ohjelmointihyökkäykset. Laiminlyödyt päivitykset, korjaamattomat järjestelmät ja perinteisten infrastruktuurien käyttö ovat edelleen pysyviä ongelmia, ja nämä puutteet luovat mahdollisuuksia hyökkäyksille. Koulutuksen on oltava rinnakkain säännöllisten tarkastusten, päivitysten hallinnan ja osastojen välisen koordinoinnin kanssa.

Organisaatioiden on panostettava sekä ihmisen että koneen älyyn ja varmistettava, että tiimit ovat yhtä joustavia ja sopeutuvia kuin heidän teknologiansa.

LUOMINEN VASTUUULLINEN KULTTUURI

Kyberturvallisuuden strategian perusta ei ole tekniikka, vaan selkeys. Organisaatioiden on määriteltävä, kuka on vastuussa mitä, perustettava hallintorakenteet ja edistettävä turvallisuuden ensin -kulttuuria, joka kattaa kaikki alueet.

Avain on antaa CISO:lle tai vastaavalle IT-johtajalle valtuuksia ja näkyvyyttä. On viisasta muodostaa monialaisia kyber-riskien neuvostoja, jotka käsittävät IT-, vaatimukset, lakiryhmät ja liiketoimintayksiköiden edustajat. Jotkut yritykset perustavat johtoryhmän tason komiteat, jotka keskittyvät erityisesti kyberturvallisuuden valvontaan.

AI-käyttöönoton hallintokehykset on sisällyttävä valvontaan koulutusdataa, mallien käyttöönottoa, pääsy-oikeuksia ja reaaliaikaisia seurantaa. Nämä kehykset on kehitettävä rinnakkain sääntelyjen, kuten EU AI -lain ja teollisuuden kehittyvien standardeiden kanssa eettisen AI-käytön osalta.

Työntekijöiden koulutus AI:sta on myös sisällyttävä tähän kulttuurimuutokseen. AI-turvallisuus ei ole vain IT-ongelma — se on jaettu vastuu kaikissa osastoina, alueilla ja rooleilla. Koko organisaatio hyötyy, kun jokainen organisaatiossa ymmärtää oman roolinsa datan ja järjestelmien suojelemisessa.

TIETÄMISESTÄ TOIMINTAAN

AI on muokkaamassa kyberturvallisuuden maisemaa. Hyökkääjät ovat nopeampia, skaalautuvampia ja yhä enemmän automatisoituja. Puolustajilla on voimakkaat työkalut käytössään, mutta työkalut yksin eivät pelasta heitä.

Organisaatioiden on rakennettava paremmat hallintoprosessit, ei vain voimakkaampia algoritmeja. Tämä sisältää selkeyden AI-järjestelmien vastuusta ja mahdollisesti AI:n sisällyttämistä kyberturvallisuuden sekaan.

Raportti lähettää selkeän viestin: teknologia kehittyy nopeasti, mutta ihmiset, prosessit ja prioriteetit jäävät jälkeen. Tämän kuilun ylittäminen on strateginen imperatiivi, erityisesti nyt, kun AI on tullut kuvaan. Ei ole epäilystä, että AI jatkaa elämämme ja työmme muuttamista. Mutta riippuu siitä, kuinka vakavasti otat vastuun, aloittaen tänään.

Saugat Sindhu, vanhempi kumppani ja maailmanlaajuinen johtaja, neuvonantopalvelut, kyberTurvallisuus- ja riskipalvelut, Wipro.