Kyberturvallisuus
Nykyisen CISO:n ajattelutapa: AI-huuman ja hakkerien kaaos

CISO:na olemme edullisen turvallisuusparadoksin edessä. Toisaalta, AI tarjoaa muuntuvan luvun, jolla voidaan edistää nopeutta, tehokkuutta ja innovaatiota. Toisaalta, AI tuo mukanaan monimutkaisuuden, mittakaavan ja riskin, jota emme ole koskaan nähneet aiemmin.
Johtuen nykyisten hybridipilviympäristöjen monimutkaisuudesta, jota edistää AI:n omaksuminen, lähes kaikki (97%) CISO:t tekevät kompromisseja siinä, miten he suojaavat ja hallinnoivat infrastruktuuriaan.
Tämä pakottaa CISO:t uudelleenarvioimaan turvallisuusstrategioitaan ja muuttamaan ajattelutapaansa “miten pysymme mukana” -strategiasta “miten johtamme?” -strategiaan.
Julkinen pilvi: Innovatiivinen mestari vai suurin uhka?
Vain muutama vuosi sitten, julkinen pilvi oli synonyymi agilitylle, kustannussäästölle ja nopeudelle. Mutta sama avoimuus ja joustavuus, joka teki julkisesta pilvestä niin houkuttelevan, on myös sen suurin heikkous. Nykyään 75% CISO:ista pitää sitä suurimpana turvallisuusriskinä mihin tahansa ympäristöön verrattuna.
Mikä on tämän muutoksen taustalla? Ydintä tähän on epävarmuus verkkoliikenteessä. Kun organisaatiot käyttävät generatiivisia AI-työkaluja ja LLM:ejä, hybridipilvi-infrastruktuuri kokee ennennäkemättömän datavolyymien kasvun. Itse asiassa, joka kolmas organisaatio sanoo, että heidän verkkoliikenteensä on kaksinkertaistunut AI:n vuoksi. Nämä eksponentiaaliset datakuljetukset eivät ainoastaan ylikuormita järjestelmiä, vaan ne myös paljastavat rakenteellisia heikkouksia pilvinäkyvyydessä ja uhkatunnistuksessa.
Uhatkuvat toimijat hyödyntävät näitä epäjohdonmukaisuuksia. Lähes puolet organisaatioista näkee kasvavan määrän hyökkäyksiä, jotka kohdistuvat nimenomaan heidän LLM:ihinsä, ja yli puolet näkee kasvavan määrän AI-pohjaisia kiristyssaldoja, jotka ovat 17% edellisvuotta suurempia.
Emme puhu enää teoreettisesta riskistä. Puhumme todellisesta ja kasvavasta uhkakentästä, jota hyödyntävät yhä monimutkaiset viholliset. Hackkerit piilevät salatulla liikenteellä, sekoittuvat laillisiin AI-dataströmeihin ja käyttävät automaatiota hyökkäysten nopeuttamiseen nopeammin kuin useimmat organisaatiot voivat havaita niitä.
CISO:n tiekartta AI-vetiseen aikaan
Miten CISO:t voivat palauttaa hallinnan ympäristössä, jossa säännöt muuttuvat päivittäin ja panokset ovat korkeammat kuin koskaan aiemmin?
Vastaus ei ole enemmän työkaluja, vaan yksinkertaisesti parempi ymmärrys siitä, mitä tapahtuu kaikessa liikkeessä. Tämä yhdistettynä strategiseen muutokseen siinä, miten lähestymme pilvi- ja AI-turvallisuutta, on se, mitä CISO:iden on tehtävä johtaa organisaatiotaan tämän muodonmuutoksen aikana.
Tässä on tiekartta, jonka käytän johtamaan selkeyttä organisaatiolleni, kun jatkamme sekä omaksumista että innovoimista AI:n kanssa:
1. Näkyvyys on perustava, ei valinnainen
AI määrittelee uudelleen, mitä meidän on nähtävä. Useimmat perinteiset turvallisuustyökalut eivät ole suunniteltu tällaiselle monimutkaisuudelle. Perinteinen tieto päätepisteistä ja lokitiedostoista ei riitä enää. Tarvitsemme täydellisen näkyvyyden kaikkiin liikkeisiin, mukaan lukien sivusuunnan itä-länsi-liikenne, salattu virta ja AI-erityiskäyttäytyminen, kuten LLM-käyttö, varjopilvi-ai-käyttö ja tietojen salamisen yritykset, jotka piilotetaan johtopäätöksien putkistoihin. Avain on verkkoderivoidussa telemetriassa, joka on paketteja, virtauksia ja metadataa, ja joka, kun se yhdistetään lokitietoihin, antaa organisaatioille syvän havainnollistamisen koko infrastruktuurin yli.
Turvallisuuspäälliköt ovat sanoneet tämän monesti, mutta se on totta kuin koskaan aiemmin: jos et voi nähdä sitä, et voi turvata sitä.
2. Upota turvallisuus AI-aloitteisiin päivä yksi
Yksi vaarallisimmista trendeistä, joita olemme nähneet, on ero AI-innovaatioiden ja turvallisuuden valvonnassa. Turvallisuutta ei voida kiinnittää jälkikäteen, etenkin kun useimmat CISO:t ovat vastuussa puutteista. Sen sijaan turvallisuuspäälliköillä on mahdollisuus määritellä uudelleen turvallisuusstrategioita, tasapainottaen AI:n muuntuvaa voimaa vahvan hallintomallin kanssa. CISO:t tulisi olla mukana kehittämässä AI:n kehyksiä, työskentelemällä tiimien kanssa määrittelemään hyväksytty käyttö, riskikynnykset ja hallintopolitiikat alusta alkaen. Tämä varmistaa, että se on käyttöön otettu ja käytetty turvallisesti.
3. Yhdistä työkaluja, älä monista niitä
Työkalujen laajentuminen on hiljainen tappaja. Vastauksena uusiin AI-riskeihin monet organisaatiot lisäävät enemmän työkaluja, ominaisuuksia ja monimutkaisuuksia. Mutta tämä luo vain sekaannusta ja enemmän sokeita pisteitä. Sen sijaan keskitytty integroimään vähemmän, mutta voimakkaampia alustoja, jotka voivat ottaa ja rikastaa telemetriaa koko ympäristössä.
4. Tehokkaampi turvallisuusjoukkue AI:n avulla, ei sitä vastaan
Se on yksinkertaista: tarvitset turvallisuutta AI:lle, ja tarvitset AI:ta turvallisuudelle. CISO:t tulisi varmistaa, että heillä on reaaliaikainen näkyvyys kaikkiin GenAI- ja LLM-liikenteeseen, mukaan lukien Varjo-AI-käytön, jota epäillään lähes 80%:ssa organisaatioissa. On tärkeää, että AI-käyttö on turvallista ja kirjattua, mutta tutkitaan myös jälkimmäistä. On runsaasti mahdollisuuksia hyödyntää GenAI:n hyötyjä turvallisuusorganisaation hyväksi. GenAI-avustajat voivat esimerkiksi auttaa SOC-analyytikkoja kirjoittamaan havaintosääntöjä, tutkimaan tapahtumia ja automatisoida vastausprosesseja. AI-liikenteen tiedot voivat merkitä poikkeamia mallin käyttäytymisessä tai havaita laitonta GenAI-palvelujen käyttöä. Asia ei ole pelätä AI:ta, vaan omaksua se omilla ehdoillamme, hallinnolla ja tarkoituksella.
5. Puhu hallituksen kieltä
Lopulta, CISO:ina, meidän on työskenneltävä yhteistyössä hallituksen kanssa ja kohdistettava prioriteettejamme heidän kanssaan. Kyberturvallisuus, erityisesti AI:n aikakaudella, on matkalla kantamaan yhtä paljon vastuuta kuin taloudellinen tai oikeudellinen riski, mutta meidän on varmistettava, että budjetti, vastuu ja priorisointi on jaettu hallituksen tasolla.
Kokemuksestani, hallitus ei halua kuulla teknisiä hypoteeseja ja huolia. Sen sijaan he haluavat ymmärtää liiketoimintariskin ja -edun. Tutkimuksen mukaan 88% johtajista sanoo, että AI-turvallisuus on nyt hallituksen tason prioriteetti. Tämä antaa meille voimakkaan mahdollisuuden uudelleenmuotoilla aloitteitamme arvon suojelun, operatiivisen joustavuuden ja kilpailuedun termein.
Tässä digitaalisen kiihdytyksen aikakaudella CISO:illa on ainutlaatuinen mahdollisuus johtaa AI-muodonmuutosta. Kampanjoiden näkyvyyden, turvallisuuden ja AI:n kehittyvien todellisuuksien yhdistämisen ja riskin kääntämisen strategiseen kielen, jota hallitus ymmärtää, he voivat avata kilpailuedun organisaatioilleen. Turvallisuuden tulevaisuus on samanaikaisesti omaksumassa ja operatiivisessa AI:ta – vastuullisesti, älykkäästi ja tarkoituksella.












