Haastattelut

Mark Nicholson, Deloitte US Cyber AI -johtaja, Deloitte & Touche LLP – Haastattelusarja

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Mark Nicholson, Deloitte & Touche LLP:n principal, on Deloitten Cyber AI -johtaja. Hän toimi aiemmin Cyberin Zero Trust -johtajana, jossa hän auttoi monimutkaisia organisaatioita luottamaan enemmän edistyneisiin teknologioihin rakentamaan kyberrikko-ohjelmia, jotka paremmin linnittävät turvallisuussijoitukset riskiprioriteetteihin, luovat parannettua uhka-tietoisuutta ja näkyvyyttä ja auttavat niitä vahvistamaan kykyään menestyä kyberuhkien edessä.

Mark oli aktiivisesti mukana suunnittelemassa ja rakentamassa joitain ensimmäisistä tietoturva-seurantaratkaisuista petosilmoituksen havaitsemiseksi ja liiketoiminnan tappioiden estämiseksi. Hän kertoo usein hallituksille ja toimitusjohtajille uusista kyberuhkateista ja perinteisen riskienhallinnan ohjauksen ja kyberturvallisuuden vähentämistekniikoiden linnittämisestä.

Miten urasi on muovannut näkemyksesi tietoturvaan ja riskeihin AI:n aikakaudella?

Yrittäjänä, joka perusti yhtiön turvallisuustiedon ja tapahtumaseurannan (Security Information and Event Management) alkuaikoina, olen viettänyt paljon aikaa tarkastelemalla datan keräämisen, analytiikan ja automaation ongelmaa. Muistan ajan, jolloin analyytikot tulostivat palomuuri-lokeja aamulla manuaalisesti tarkastellakseen verkkoliikennettä. Huolimatta valtavasta edistymisestä, datanalyyttinen ongelma on säilynyt. AI luvaa parantaa merkittävästi kykyämme käsitellä ja analysoida tietoturva-dataa. Se auttaa myös nopeuttamaan korjaustoimia, mutta panokset ovat koskaan olleet korkeammat. Lähestymme aikaa, jolloin tulee olemaan yhä vaikeampaa IT- ja tietoturva-ammattilaisten (ja siviilien) täysin ymmärtää tietokonejärjestelmien sisäisiä toimintoja, ja siten, tulee olemaan vaikeampaa ymmärtää, kun ne on murrettu.

Deloittessa tekemäni työ voidaan tiivistää luottamukseen. Voimmeko luottaa siihen, että taloudelliset tiedot ovat oikein? Voimmeko luottaa siihen, että IT-ohjaus on tehokasta? Voivatko asiakkaat luottaa siihen, että heidän tietonsa säilytetään luottamuksellisesti? AI:n aikakausi korostaa järjestelmien eheys-luottamuksen välttämättömyyttä.

Deloitte julkaisi hiljattain laajan joukon Cyber AI -suunnitelmia ja teknologiapalveluita, joiden tarkoituksena on auttaa yrityksiä upottamaan AI:n ydinosaan kyberturvallisuusstrategiaansa. Mikä tarkka aukko tai markkinavajaus näittekää, joka teki tämän julkaisun kiireelliseksi?

Ensinnäkin, pahantahtoiset toimijat ovat jo löytäneet tavan hyödyntää AI:ta etuja varten, mikä nopeuttaa kiireellisyyttä. Toiseksi, on paljon kunnianhimoisia väitteitä siitä, miten AI-tuotteet voivat ratkaista vaikeita ongelmia, mutta se vaatii paljon kokeilua, jotta voidaan erottaa tosiasiat fiktioista. Lopulta, johtajien halu saavuttaa AI-arvo luo painetta tietoturvaohjelmille vähentääkseen riskiä ilman liiketoiminnan hidastamista. Lähes 80 %:ssa organisaatioista odotetaan lisäävän kokonais-AI-panostuksiaan seuraavassa taloudellisessa vuodessa. Laaja AI-muutos vaatii tietoturva-johtajilta uudelleenajattelua siitä, miten heidän organisaatiot toimivat.

Deloitten Cyber AI -suunnitelmat ja teknologiapalvelut auttavat johtajia saamaan selkeän näkemyksen siitä, miten he voivat muuttaa kyberturvallisuusoperaatioitaan AI-aikakaudelle, jotta organisaatiot voivat suunnitella, rakentaa ja toimia AI-käyttöön perustuvan kyberturvallisuustoiminnon, joka tukee liiketoiminnan tavoitteita.

Miten neuvot tietoturva-johtajia tasapainottamaan nopean AI-käyttöönoton ja tarpeen upottaa tietoturva-ohjeet alusta alkaen?

Kun on kyse nopeasta AI-käyttöönotosta, organisaatioiden on oltava selkeät tietoturvaohjauskehykset valmiina. Hyvät jarrut mahdollistavat auton nopeamman liikkumisen, hyvä tietoturva voi nopeuttaa AI-omaksumista. Tämä vaatii selkeät hallintokehykset, jatkuvan seurannan käyttöönoton elinkaaren aikana ja risti-inen yhteistyön AI- ja tietoturva-tiimien välillä.

Linjaa muutostöitä turvallisuuden kanssa alusta alkaen, organisaatiot voivat nopeuttaa AI-omaksumista suojelemalla kriittisiä varoja ja säilyttämällä sääntelynmukaisuuden.

Deloitten tutkimus osoittaa, että tietoturva on usein ollut jälkijunassa AI-käyttöönotossa. Mitkä ovat tämän viiveen seuraukset – ja miten organisaatiot voivat korjata tämän?

Tietoturvaohjelmat ovat historiallisesti olleet jatkuvassa jäljessä teknologisen muutoksen kanssa, usein jääden IT:n jälkeen. Tämä voi johtua käsityksestä, että tietoturvan osallistaminen hidastaa etenemistä. Aina, tämä viive luo vaikutuksen alaspäin riskin ja joissain tapauksissa sääntelyvalvontaa. Ironisesti, viive voi tulla kalliimmaksi ja aikaa vievemmäksi pitkällä aikavälillä.

AI:n kanssa tietoturva on ainutlaatuisessa asemassa auttaakseen liiketoimintaa liikkumaan nopeammin luottamuksella AI-matkaansa. Sopivan strategian saaminen alkuun on kriittistä, mutta paholainen on yksityiskohtien yksityiskohtaisissa yksityiskohtaisissa. Kehykset tarjoavat aloituspisteen. Deloitten suunnitelmat siirtävät seuraavaan tasoon ja auttavat käynnistämään olennaisen keskustelun siitä, miten teknologia toimii todellisuudessa monimutkaisen järjestelmän osana. Tämä keskustelu etenee nopeasti.

Tietoturvan rakentaminen jokaiseen liiketoimintafunktioon alusta alkaen tekee suuren eron sen määrittelyssä, onko aloite onnistunut vai ei. Teknologisen muutoksen vaatii kuria. Tekemällä tietoturvasta perustavanlaatuinen elementti, organisaatiot voivat vapauttaa AI:n täyden arvon minimoiden riskin, auttaen luomaan järjestelmiä, jotka ovat turvallisia, kestäviä ja sääntelyn mukaisia.

Miten Deloitten suunnitelmat auttavat yrityksiä uudelleenmuokkaamaan tietoturvan arvonluojaksi eikä vain riskienhallintafunktioksi?

Deloitten Cyber AI -suunnitelmat vähentävät tarvetta pitkille ja kalliille kokeiluille. Suunnitelmat auttavat organisaatioita nopeuttamaan digitaalisen tietoturva-työvoiman lisäämistä, joka ajaa tehokkaamman ja käyttäjäystävällisemmän kokemuksen. Käyttämällä näitä suunnitelmia, yritykset voivat mennä ad-hoc-käyttötapauksen kehittämisen ulkopuolelle ja luoda palveluarkkitehtuuri, joka linnittää tarvittavat kyvyt liiketoimintatuloksiin integroidulla hallinnolla.

Mikä rooli agenteilla AI-järjestelmissä on modernissa tietoturva-muutoksessa, ja miten Deloitte sisällyttää ne tarjontaan?

Agenteilla on suuri potentiaali monissa sovelluksissa tietoturva-funktiossa, mutta se on edelleen kehittymässä. Olemme kehittäneet agenteja, jotka tukevat taso 1 -tietoturvaoperaatioita ja auttavat toteuttamaan Security Orchestration, Automation and Response (SOAR) -tuotteiden lupausta, jonka moni organisaatio on kamppaillut toteuttamaan. Olemme kehittäneet itsenäisen penetraatiotestaus-agentin. Olemme luoneet agentin, joka parantaa Identity Governance and Administration (IGA) -prosessin tehokkuutta. Olemme myös aloittaneet pilotin agenteille, jotka suorittavat valvontaa ja voivat lopulta pystyä antamaan ensimmäisen luonnoksen sääntelytarkastusvastauksen. Suurempi fokus on siinä, miten kaikki tämä toimii yhdessä. Lopulta, kun agenteja lisätään eksponentiaalisesti, organisaatioiden on oltava vahva valvonta agenttien lupauksista. Lisäksi, jotta voidaan luoda todellista arvoa, on oltava valvontafunktio, joka koordinoi ja hallinnoi työkuormia ja pyynnöitä.

Deloitte tarjoaa Cyber AI -suunnitelmia ja teknologiapalveluita auttamaan organisaatioita nopeuttamaan ohjelmiaan. Deloitte tarjoaa myös GenAI- ja agenteille ratkaisuja Zora AI -tuotealustalla, joka on suunniteltu vahvaa suorituskykyä, turvallisuutta ja skaalautuvuutta varten.

Miten lähestyt tietoturva-tietoisen työvoiman rakentamista AI:n aikakaudella, jolloin AI automatisoi enemmän päätöksentekoa? Mitkä taidot ovat edelleen tärkeimmät?

Ensinnäkin on tärkeää huomata, että ihmistyövoima on avain AI:n arvon saavuttamiseen. Kukaan ei tiedä enemmän siitä, mitä työhön kuuluu, kuin ne, jotka tekevät sitä joka päivä. On olennaista, että johtajat rekrytoivat kokeneita suorittajia organisaatioistaan auttamaan luomaan selkeän kehyksen ja reunat AI:n hyödyntämiseksi. Tässä vaiheessa sisäinen viestintä on kriittistä, koska johtajien on asetettava sävy ylhäältä, mutta heidän on osallistuttava työntekijöitä ja sidosryhmiä aikaisin varmistamaan avoimuuden ja luomaan sitoutumisen. Altistus ja koulutus voivat auttaa demystifioimaan teknologian ja sitten luomaan kulttuurin, joka näkee muutoksen hyödyllisenä työn helpottamisessa tai tuottavuuden parantamisessa.

Millä teollisuusalueilla on suurin kiireellisyys – tai vastustus – AI-johtamien muutoksien suhteen?

AI-johtamisen muutoksen tempo vaihtelee laajasti yrityksittäin ja riippuu liiketoimintafunktiosta. Useimmat sektorit tutkivat AI:n arvoa heidän tietoturvaohjelmaansa varten. Säänneltyjen alojen osalla on lisäksi kannustimia hyödyntää AI:ta parantamaan riskienhallintaa (varoen AI:ta itsessään aiheuttamasta riskistä). Rahoitus- ja teknologiayritykset ovat usein edelläkävijöitä teknologian omaksumisessa, mutta ne eivät ole ainoita, jotka priorisoivat AI-aloitteita. Monet elintarvike- ja terveydenhuollon yritykset kehittävät aggressiivisesti AI-ohjelmia. Riippumatta toimialasta, johtajien käsitys siitä, että AI voi mahdollistaa kustannussäästöt ja työvoiman muutoksen, ajaa toimintaa.

On ollut jonkin verran huhuja AI:n liiketoimintarahoituksen epäonnistumisesta, mutta en usko, että tämä koskee tietoturva-asiayhteyttä. On tärkeää huomata, että kun tarkastelet AI:n tuottoa eri aloilla, niiden, jotka keskittyvät tietoturvaan, on paljon todennäköisemmin ylittävä ROI-odotukset, 44 %:ssa tietoturva-aloitteista tuottaa ROI jonkin verran tai merkittävästi odotusten yläpuolella verrattuna vain 17 %:iin, jotka tuottavat ROI jonkin verran tai merkittävästi odotusten alapuolella.

Mitkä mittarit tai signaalit käytät mittaamaan, onko asiakkaan AI + tietoturva-muutos todella tuottanut liiketoimintaa?

On useita tekijöitä, jotka määrittävät, miten mitata liiketoimintatulosta tällaisesta muutoksesta – kaikki riippuvat organisaation erityisistä liiketoiminnasta, alasta, uhka-aiheista, tarpeista ja kypsentymisestä. Organisaatiot voivat aloittaa suorittamalla AI-valmiuden arvioinnin tunnistamaan mahdollisuudet ja ponnistelun, joka vaaditaan saavuttaa haluttu ROI. Lisäksi Deloitte on luonut Työvoima-analyysityökalun, joka auttaa organisaatiota ymmärtämään paremmin päivittäisiä työkuormia, joita tietoturva-henkilöstö kantaa.

Miten odotat AI:n muokkaavan tietoturva-maastoa viiden vuoden kuluttua – sekä uhkauskäyttäytymisen että organisaatioiden puolustautumiskeinojen suhteen?

Uskomattoman innovaation tahdissa on vaikea ennustaa viiden vuoden päähän. On turvallista sanoa, että AI jatkaa tietoturva-maastoon vaikuttamista molemmilla puolilla yhtälöä. Odotamme uhkauskäyttäytymisen lisääntymistä, kun vastustajat hyödyntävät AI:ta automatisoidakseen hyökkäykset, välttääkseen havaitsemisen ja hyödyntääkseen haavoittuvuuksia ennennäkemättömällä nopeudella ja mittakaavalla. Odotamme myös, että organisaatiot lisäävät yhä enemmän AI-välineiden käyttöä proaktiivisesti tunnistamaan riskit, automatisoidakseen korjaustoimet ja sopeuttamaan puolustuksia dynaamisesti, kun ihmiset ylläpitävät valvontaa “silmällä”.

On itsestään selvää, että yritykset, jotka sijoittavat AI-pohjaiseen turvallisuuteen ja kasvattavat jatkuvan oppimisen kulttuuria, ovat todennäköisemmin varustettu suojella varoja, rakentaa kestävyyttä ja ylläpitää luottamusta kuin ne, jotka eivät tee sitä. Kiitos haastattelusta, lukijat, jotka haluavat oppia enemmän, voivat vierailla Deloitte Cyber AI -suunnitelmien ja teknologiapalvelujen sivulla.

Antoine on visionäärisellä johtajalla ja Unite.AI:n perustajakumppani, joka on intohimoisesti omistautunut tulevaisuuden älyteknologian ja robotiikan muotoiluun ja edistämiseen. Sarjayrittäjänä hän uskoo, että älyteknologia tulee olemaan yhtä mullistava yhteiskunnalle kuin sähkö, ja hän on usein innostunut puhumaan älyteknologian ja AGI:n mahdollisuuksista.

Hän on tulevaisuudentutkija, joka on omistautunut tutkimiseen, miten nämä innovaatiot muotoilevat maailmaamme. Lisäksi hän on Securities.io:n perustaja, joka on keskittynyt sijoittamiseen älykkäisiin teknologioihin, jotka määrittelevät tulevaisuutta ja muokkaavat koko toimialoja.