Cybersécurité

Considérant la convergence de la cybersécurité et de l’IA

mm
Ajouter Unite.AI à vos sources préférées sur Google

Alors que les dirigeants d’entreprise et les consommateurs ont des inquiétudes croissantes concernant les nouvelles menaces de sécurité renforcées par l’IA, les professionnels de la cybersécurité sont impatients d’accéder à des outils alimentés par l’IA pour se défendre contre les acteurs malveillants. Cette dynamique évolutive autour de l’IA oblige à la fois les dirigeants d’entreprise et les organisations informatiques à réfléchir de manière critique à de nouvelles considérations concernant la sécurité et les risques.

L’impératif de l’IA et les risques

Avec la promesse de gains importants en termes de productivité et d’efficacité, le pouvoir de la prise de décision automatisée basée sur les données et l’implication de l’IA transformant de nombreux (sinon la plupart) domaines de l’entreprise, les investissements des entreprises dans l’IA continuent de croître. Cela inclut les dépenses en matière de dispositifs, d’infrastructures, de solutions et de services, ainsi que l’allocation de ressources pour la conception, la mise en œuvre et la gestion de preuves de concept et de nouveaux cas d’utilisation à mesure que les entreprises dessinent leur avenir.

Alors que l’avenir de l’informatique est intelligent, adaptatif et sécurisé, la poursuite d’un nombre croissant d’applications d’IA entraîne de nouvelles considérations et une sensibilité accrue autour de la confidentialité des données et de la cybersécurité. Avec l’adoption rapide de l’IA ayant un impact sur la croissance et la compétitivité, de nombreux dirigeants informatiques évaluent les solutions qui permettront de mieux atténuer les vulnérabilités et de gérer les risques.

IA, rencontrez la cybersécurité (et vice versa)

L’adoption de l’IA introduit ou renforce un éventail de considérations de risque pour les organisations de sécurité, notamment la confidentialité et la sécurité des données, le développement éthique de modèles et la gouvernance d’entreprise. La gestion de l’IA est cruciale pour la sauvegarde fiable et responsable de la sécurité des données et de la confidentialité. À mesure que les fonctions alimentées par l’IA se multiplient, les entreprises doivent adopter une approche globale de la sécurité tandis que les dirigeants d’entreprise veillent à ce que les infrastructures de cybersécurité de leur organisation suivent le rythme. Cela inclut la prise en compte des risques dans tous les modes : sur appareil, sur site et sur le cloud, ainsi que la prise en compte des environnements réglementaires en évolution.

Avec la compréhension que les personnes, et non la technologie, constituent la pièce la plus critique de tout système de sécurité, les organisations doivent bâtir de meilleures cultures de sécurité comme l’élément le plus important pour améliorer les postures de sécurité. Les employés doivent être équipés de la formation, du soutien et des protocoles pour maintenir une conscience constante de la nature des menaces et de la défense contre les attaques.

Alors que les ordinateurs personnels alimentés par l’IA sont introduits sur le marché, ils offrent une productivité accrue, des expériences prédictives et une prise de décision intelligente. Ces nouveaux appareils intelligents présentent une évolution passionnante dans l’ère de l’information, avec un potentiel énorme pour aider les humains, allant des tâches banales comme la réservation de billets d’avion à des tâches complexes comme la recherche sur le cancer et le développement de produits pharmaceutiques.

Cependant, l’IA sur appareil présente également de nouveaux risques potentiels – par exemple, avec autant de données stockées sur un seul appareil, les attaquants peuvent les trouver particulièrement attractifs en tant que point d’accès aux données sensibles et même aux modèles d’IA eux-mêmes. Les recommandations de base concernant les ordinateurs personnels alimentés par l’IA pour les organisations informatiques et de sécurité incluent :

  • Mettre en œuvre le cryptage au niveau de l’appareil et les mécanismes de démarrage sécurisé pour empêcher l’accès physique aux données ou modèles propriétaires,
  • Utiliser des techniques de confidentialité différentielle pour protéger les points de données individuels et garantir que les données utilisateur ne soient pas reconstruites,
  • Mettre à jour et corriger régulièrement les modèles sur l’appareil pour rester à la pointe des attaques de plus en plus sophistiquées.

IA en tant qu’allié

Alors que l’adoption de l’IA présente de nouveaux défis et risques potentiels, elle joue également un rôle vital dans l’amélioration de la cybersécurité. Les ordinateurs personnels alimentés par l’IA peuvent permettre une sécurité accrue, par exemple, en réduisant l’exposition en exécutant des modèles et en traitant des données sur l’appareil plutôt que de les transférer vers un centre de données ou un cloud. Au niveau de l’entreprise, l’IA aide à faire progresser les protocoles de sécurité grâce à une sécurité améliorée via des défenses numériques alimentées par l’IA. Par exemple, l’IA est utilisée pour créer des profils personnalisés pour l’analyse du comportement afin d’aider à atténuer l’exposition aux risques pour les employés. Son efficacité dans l’examen des journaux de sécurité aide à renforcer la détection des menaces avancées et peut générer des rapports de situation de sécurité complets et des réponses automatisées aux menaces cybernétiques. De plus, les plateformes de support alimentées par le GenAI peuvent aider à gérer des tâches critiques de manière proactive et à maintenir les environnements sécurisés.

Sécurité intégrée

L’impératif de l’IA signifie maintenant plus que jamais qu’il est essentiel que les dirigeants d’entreprise et les équipes informatiques connaissent et pratiquent, lorsque cela est possible, le principe de « Sécurité intégrée » signifiant que les solutions technologiques et les systèmes qu’elles servent sont conçus de manière à protéger raisonnablement contre les acteurs malveillants qui pourraient accéder aux appareils, aux données et aux infrastructures connectées. L’année dernière, l’Agence de cybersécurité et de sécurité des infrastructures (CISA) a annoncé l’engagement Sécurité intégrée qui a depuis été adopté par des centaines d’entreprises, dont Lenovo. L’engagement établit un cadre pour les développeurs de produits et services logiciels d’entreprise pour donner la priorité à la sécurité des clients en tant qu’exigence commerciale essentielle.

Chez Lenovo, nous sommes pleinement engagés en faveur de la sécurité, à la fois en interne et dans les solutions et produits que nous fournissons à nos clients. Partisan de longue date de la Sécurité intégrée, Lenovo intègre la sécurité, prend des décisions d’achat en tenant compte des résultats de sécurité, conçoit la protection tout au long du cycle de vie de la solution, y compris une chaîne d’approvisionnement transparente et sécurisée qui aide à se défendre au-dessus et en dessous du système d’exploitation – par exemple, les attaques de BIOS).

Grâce au portefeuille de solutions de cybersécurité Lenovo ThinkShield, nous nous associons de manière sélective à des fournisseurs de sécurité de classe mondiale et partageant les mêmes idées, tels que SentinelOne qui utilise une intelligence artificielle comportementale brevetée pour offrir une prévention renforcée en temps réel, une détection et une réponse active, une sécurité IoT et une protection des charges de travail cloud. Dans le cadre de cette collaboration, Lenovo créera également un nouveau service de détection et de réponse géré (MDR) en utilisant les capacités d’IA et de détection d’EDR de la plate-forme Singularity de SentinelOne comme fondement.

Les dirigeants d’entreprise et les équipes de cybersécurité doivent prendre des décisions stratégiques concernant une approche proactive et globale de l’IA et de la cybersécurité. L’objectif de l’entreprise devrait être de bâtir un avantage clair en termes de sécurité et de résilience en utilisant des appareils intelligents qui aident à se défendre en temps réel. En fin de compte, les outils alimentés par l’IA qui soutiennent les cultures axées sur la sécurité atteindront de meilleures défenses.

Nima Baiati est le directeur général et directeur commercial des solutions de cybersécurité commerciale chez Lenovo. Lenovo ThinkShield est un portefeuille de solutions de cybersécurité complet qui englobe les composants matériels, logiciels et de chaîne d'approvisionnement. Il est conçu pour améliorer la sécurité des appareils informatiques de l'organisation en offrant une protection robuste contre les différentes menaces cybernétiques.