साइबर सुरक्षा
आज के सीआईएसओ की सोच: एआई हYPE और हैकर हावोक के बीच संतुलन

सीआईएसओ के रूप में, हम एक साइबर सुरक्षा विरोधाभास के सामने खड़े हैं। एक ओर, एआई बदलते वादे के साथ आता है, जो गति, दक्षता और नवाचार को आगे बढ़ाने में सक्षम है। दूसरी ओर, एआई एक ऐसी जटिलता, पैमाने और जोखिम का स्तर पेश करता है जैसा हमने पहले कभी नहीं देखा है।
आज के हाइब्रिड क्लाउड वातावरण की जटिलता के कारण, एआई के अपनाने से, लगभग सभी (97%) सीआईएसओ अपने बुनियादी ढांचे को सुरक्षित और प्रबंधित करने में समझौता कर रहे हैं।
यह सीआईएसओ को अपनी साइबर सुरक्षा रणनीतियों को पुनः संरेखित करने और “हम कैसे रखें” से “हम कैसे नेतृत्व करें” तक अपने दृष्टिकोण को बदलने के लिए मजबूर कर रहा है।
पब्लिक क्लाउड: नवाचार चैंपियन से हमारे सबसे बड़े खतरे तक
कुछ साल पहले, पब्लिक क्लाउड लचीलेपन, लागत बचत और गति के साथ जुड़ा हुआ था। लेकिन उसी खुलापन और चपलता जो पब्लिक क्लाउड को इतना आकर्षक बनाती है, वही इसकी सबसे बड़ी देन भी है। आज, 75% सीआईएसओ इसे किसी भी अन्य वातावरण के लिए सबसे बड़ा सुरक्षा जोखिम के रूप में पहचानते हैं।
इसके पीछे क्या है? मूल रूप से, यह नेटवर्क ट्रैफिक की अनिश्चितता है। जैसे ही संगठन जनरेटिव एआई टूल और एलएलएमएस तैनात करते हैं, हाइब्रिड क्लाउड बुनियादी ढांचे में डेटा वॉल्यूम में अभूतपूर्व वृद्धि का अनुभव कर रहे हैं। वास्तव में, प्रत्येक तीन संगठनों में से एक अब कहता है कि एआई के कारण उनका नेटवर्क ट्रैफिक दोगुना हो गया है। ये असीमित डेटा प्रवाह न केवल सिस्टम को अभिभूत कर रहे हैं, बल्कि वे क्लाउड दृश्यता और खतरा पता लगाने में दरारें भी उजागर कर रहे हैं।
खतरा अभिनेता इन असंगतताओं का फायदा उठा रहे हैं। लगभग आधे संगठन अपने एलएलएमएस पर हमलों में वृद्धि देख रहे हैं, जिनमें से अधिकांश में एआई-संचालित रैंसमवेयर में वृद्धि हो रही है, जो पिछले साल से 17% अधिक है।
हम अब सैद्धांतिक जोखिम के बारे में बात नहीं कर रहे हैं। हम एक वास्तविक और बढ़ते हुए खतरे की सतह के बारे में बात कर रहे हैं जिसे बढ़ते जटिल विरोधियों द्वारा सक्रिय रूप से शोषण किया जा रहा है। हैकर सुरक्षित ट्रैफिक में छिपे हुए हैं, वैध एआई डेटा स्ट्रीम के साथ मिल रहे हैं, और हमलों को तेजी से बढ़ाने के लिए स्वचालन का उपयोग कर रहे हैं जो अधिकांश संगठनों को पता लगाने से पहले ही तेजी से बढ़ जाते हैं।
एआई-संचालित युग के लिए सीआईएसओ का रोडमैप
सीआईएसओ नियमों के बदलने और उच्चतम जोखिम वाले वातावरण में नियंत्रण कैसे प्राप्त कर सकते हैं?
उत्तर अधिक उपकरणों में नहीं है, बल्कि यह समझने में है कि सभी डेटा में क्या हो रहा है। यह, साथ ही साथ क्लाउड और एआई सुरक्षा के दृष्टिकोण में एक रणनीतिक बदलाव, सीआईएसओ को इस परिवर्तन के बीच अपने संगठनों का नेतृत्व करने के लिए आवश्यक है।
मैं अपने संगठन के लिए स्पष्टता लाने के लिए एक रोडमैप का उपयोग कर रहा हूं, क्योंकि हम एआई के साथ नवाचार और गले लगाने के लिए जारी हैं:
1. दृश्यता अनिवार्य है, वैकल्पिक नहीं
एआई हमें देखने के लिए क्या चाहिए, इसकी परिभाषा बदल रहा है। अधिकांश विरासत सुरक्षा उपकरण इस स्तर की जटिलता के लिए नहीं बनाए गए हैं। एंडपॉइंट्स और लॉग्स से पारंपरिक डेटा अब पर्याप्त नहीं है। हमें सभी डेटा में गति में पूर्ण दृश्यता की आवश्यकता है, जिसमें पूर्व-पश्चिम लेटरल ट्रैफिक, सुरक्षित प्रवाह और एआई-विशिष्ट व्यवहार जैसे एलएलएम एक्सेस, शैडो एआई तैनाती, और डेटा एक्सफिल्ट्रेशन प्रयास शामिल हैं जो अनुमान पाइपलाइनों के भीतर छिपे हुए हैं। कुंजी नेटवर्क-व्युत्पन्न टेलीमेट्री के रूप में पैकेट, प्रवाह और मेटाडेटा में निहित है, जो लॉग डेटा के साथ मिलकर संगठनों को उनके पूरे बुनियादी ढांचे में गहरी दृश्यता प्रदान करता है।
सुरक्षा नेताओं ने कई बार यह कहा है, लेकिन यह अब और भी सच है: यदि आप इसे देख नहीं सकते हैं, तो आप इसे सुरक्षित नहीं कर सकते हैं।
2. एआई पहलों में सुरक्षा को दिन एक से एम्बेड करें
जो खतरनाक रुझान हमने देखा है, वह एआई नवाचार और सुरक्षा पर्यवेक्षण के बीच डिस्कनेक्ट है। सुरक्षा को बाद में जोड़ा नहीं जा सकता है, खासकर जब से अधिकांश सीआईएसओ को कमियों के लिए जिम्मेदार ठहराया जाता है। इसके बजाय, सुरक्षा नेताओं के पास एआई के लिए एक फ्रेमवर्क विकसित करने का अवसर है, जिसमें एआई की शक्ति को एक मजबूत शासन मॉडल के साथ संतुलित किया जा सकता है। सीआईएसओ को एआई के लिए दिशानिर्देश विकसित करने में शामिल होना चाहिए, स्वीकार्य उपयोग, जोखिम सीमा और शासन नीतियों को परिभाषित करने के लिए टीमों के साथ काम करना चाहिए। यह सुनिश्चित करेगा कि यह सुरक्षित रूप से तैनात और उपयोग किया जाए।
3. उपकरणों को समेकित करें, उन्हें गुणा न करें
उपकरण का प्रसार एक मौन हत्यारा है। एआई जोखिमों के उभरने के जवाब में, कई संगठन अधिक उपकरण जोड़ रहे हैं, क्षमताओं और जटिलताओं को जोड़ रहे हैं। लेकिन इससे भ्रम और अधिक अंधेरे धब्बे पैदा होते हैं। इसके बजाय, उन कुछ शक्तिशाली प्लेटफार्मों पर ध्यान केंद्रित करें जो पूरे वातावरण में टेलीमेट्री को पचा और समृद्ध कर सकते हैं।
4. सुरक्षा टीमों को एआई के साथ सशक्त बनाएं, उसके खिलाफ नहीं
यह इतना सरल है: आपको एआई के लिए सुरक्षा की आवश्यकता है, और आपको सुरक्षा के लिए एआई की आवश्यकता है। सीआईएसओ को यह सुनिश्चित करना चाहिए कि उनके पास जेनएआई और एलएलएम ट्रैफिक में वास्तविक समय दृश्यता है, जिसमें शैडो एआई उपयोग शामिल है, जो लगभग 80% संगठनों में संदेह है। यह महत्वपूर्ण है कि एआई का उपयोग सुरक्षित और लेखा परीक्षित हो। लेकिन आइए बाद वाले पर गहराई से जाएं। अपने सुरक्षा संगठन के लिए अच्छे के लिए जेनएआई के लाभों का उपयोग करने के लिए बहुत सारे अवसर हैं। जेनएआई सहायक, उदाहरण के लिए, एसओसी विश्लेषकों को पता लगाने वाले नियम लिखने, घटनाओं की जांच करने और प्रतिक्रिया कार्यों को स्वचालित करने में मदद कर सकते हैं। एआई ट्रैफिक इंटेलिजेंस मॉडल व्यवहार में असामान्यताओं को झंडा दिखा सकता है या जेनएआई सेवाओं के अनधिकृत उपयोग का पता लगा सकता है। बिंदु एआई से डरना नहीं है, बल्कि इसे हमारी शर्तों पर, शासन और उद्देश्य के साथ अपनाना है।
5. बोर्ड की भाषा बोलें
अंत में, सीआईएसओ के रूप में, हमें खुद को और अपनी प्राथमिकताओं को बोर्ड के साथ संरेखित करने के लिए काम करना चाहिए। साइबर सुरक्षा, विशेष रूप से एआई के युग में, वित्तीय या कानूनी जोखिम के रूप में उतनी ही जिम्मेदारी ले रही है, लेकिन हमें यह सुनिश्चित करना चाहिए कि बजट, जिम्मेदारी और प्राथमिकता बोर्ड स्तर पर साझा की जाती है।
मेरे अनुभव से, बोर्ड तकनीकी कल्पनाशीलता और चिंताओं के बारे में नहीं सुनना चाहता है। इसके बजाय, वे व्यवसाय जोखिम और पुरस्कार को समझना चाहते हैं। सर्वेक्षण के अनुसार, 88% नेताओं का कहना है कि एआई सुरक्षा अब एक बोर्ड-स्तरीय प्राथमिकता है। इससे हमें अपनी पहलों को मूल्य सुरक्षा, परिचालन लचीलापन और प्रतिस्पर्धी लाभ के संदर्भ में पुनः परिभाषित करने का एक शक्तिशाली अवसर मिलता है।
डिजिटल त्वरण के इस युग में, सीआईएसओ के पास एआई परिवर्तन का नेतृत्व करने का एक अनोखा अवसर है। दृश्यता की वकालत करके, साइबर सुरक्षा को एआई की विकसित होती वास्तविकताओं के साथ संरेखित करके, और जोखिम को बोर्ड द्वारा समझे जाने वाली रणनीतिक भाषा में अनुवाद करके, वे अपने संगठनों के लिए प्रतिस्पर्धी लाभ अनलॉक कर सकते हैं। साइबर सुरक्षा का भविष्य एआई को एक ही समय में अपनाने और संचालित करने में निहित है – जिम्मेदारी, बुद्धिमानी से और उद्देश्य के साथ।












