साक्षात्कार

मार्क निकोलसन, डेलॉइट यूएस साइबर एआई लीडर, डेलॉइट एंड टाउच एलएलपी – साक्षात्कार श्रृंखला

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

मार्क निकोलसन, डेलॉइट एंड टाउच एलएलपी में एक प्रिंसिपल, डेलॉइट के साइबर एआई लीडर हैं। उन्होंने पहले साइबर के जीरो ट्रस्ट लीडर के रूप में काम किया, जहां उन्होंने जटिल संगठनों को अधिक आत्मविश्वास से उन्नत प्रौद्योगिकियों का लाभ उठाने में मदद की, जिससे साइबर जोखिम कार्यक्रमों को सुरक्षा निवेश के साथ जोखिम प्राथमिकताओं के साथ बेहतर ढंग से संरेखित किया जा सके, सुधारित खतरे की जागरूकता और दृश्यता स्थापित की जा सके, और उन्हें साइबर घटनाओं के सामने पनपने की उनकी क्षमता को मजबूत करने में मदद मिली।

मार्क साइबरसुरक्षा निगरानी समाधानों को डिजाइन और निर्माण करने में सक्रिय रूप से शामिल थे, जो धोखाधड़ी का पता लगाने और व्यवसाय के नुकसान को रोकने के अन्य रूपों के लिए थे। वह अक्सर बोर्ड और कार्यकारी समितियों को उभरते साइबर खतरों और पारंपरिक जोखिम प्रबंधन शासन और साइबर जोखिम मितigation तकनीकों के संरेखण के विषयों पर ब्रीफ करते हैं।

आपके करियर ने साइबर सुरक्षा और जोखिम पर आपके दृष्टिकोण को कैसे आकार दिया है?

एक उद्यमी के रूप में, जिसने सुरक्षा सूचना और इवेंट प्रबंधन के शुरुआती दिनों में एक कंपनी की सह-स्थापना की, मैंने डेटा एकत्रीकरण, विश्लेषण और स्वचालन की समस्या पर बहुत समय बिताया है। मुझे याद है जब विश्लेषक सुबह फायरवॉल लॉग की हार्ड कॉपी निकालते थे ताकि नेटवर्क ट्रैफिक में असामान्यताओं को खोजने की उम्मीद में मैन्युअल रूप से समीक्षा की जा सके। इसके बावजूद, एक डेटा विश्लेषण समस्या बनी हुई है। एआई हमारी सुरक्षा डेटा को कुशलता से संसाधित और विश्लेषण करने की हमारी क्षमता में नाटकीय रूप से सुधार करने का वादा करता है। यह हमें तेजी से उपचार कार्रवाइयों को निष्पादित करने में भी मदद करेगा, लेकिन दांव कभी भी उच्च नहीं रहे हैं। हम एक ऐसे युग की ओर बढ़ रहे हैं जब यह आईटी और साइबर पेशेवरों (चाहे वह निहित हों) के लिए कंप्यूटर सिस्टम के आंतरिक कामकाज को पूरी तरह से समझना मुश्किल होगा, और इसलिए, जब वे समझौता किए गए हों तो यह समझना मुश्किल होगा।

मैं जो काम डेलॉइट में करता हूं, वह वास्तव में विश्वास पर निर्भर करता है। क्या हमें विश्वास है कि वित्तीय डेटा सटीक है? क्या हमें विश्वास है कि आईटी नियंत्रण प्रभावी हैं? क्या एक ग्राहक को विश्वास है कि उनका डेटा गोपनीयता में रखा जाएगा? एआई का युग प्रणालियों की अखंडता पर विश्वास करने के लिए आवश्यकता को बढ़ाता है।

डेलॉइट ने हाल ही में साइबर एआई ब्लूप्रिंट और प्रौद्योगिकी सेवाओं का एक व्यापक सेट लॉन्च किया है, जो व्यवसायों को अपनी साइबर रणनीति के मूल में एआई को एम्बेड करने में मदद करने के लिए डिज़ाइन किया गया है। आप कौन सा विशिष्ट अंतराल या बाजार विफलता देख रहे थे जिसने इस लॉन्च को तत्काल बना दिया?

पहले, बुरे अभिनेता पहले से ही एआई का लाभ उठाने के तरीके खोज रहे हैं जो तत्कालता को तेज करता है। दूसरा, एआई उत्पादों के बारे में कई महत्वाकांक्षी दावे हैं जो कांटेदार समस्याओं को हल कर सकते हैं, लेकिन तथ्य से कल्पना को अलग करने के लिए बहुत प्रयोग करने की आवश्यकता है। अंत में, एआई मूल्य को महसूस करने के लिए कार्यकारी की उत्सुकता साइबर सुरक्षा कार्यक्रमों पर दबाव डालती है जो जोखिम को कम करते हुए व्यवसाय को धीमा नहीं करता है। लगभग 80% संगठन अगले वित्तीय वर्ष में अपने कुल एआई खर्च में वृद्धि की उम्मीद करते हैं। व्यापक एआई परिवर्तन के लिए साइबर नेताओं को अपने संगठनों के संचालन की कल्पना करने की आवश्यकता है।

डेलॉइट के साइबर एआई ब्लूप्रिंट और प्रौद्योगिकी सेवाएं नेताओं को अपने साइबर संचालन को एआई युग के लिए परिवर्तित करने के लिए आवश्यक स्पष्टता प्रदान करने में मदद करती हैं, जिससे संगठनों को एक एआई-सक्षम साइबर कार्य को डिजाइन, निर्माण और संचालित करने की अनुमति मिलती है जो व्यवसाय की महत्वाकांक्षाओं का समर्थन करता है।

आप एआई के तेजी से तैनाती के साथ साइबर सुरक्षा प्रोटोकॉल को एम्बेड करने की आवश्यकता के बीच संतुलन बनाने के लिए उद्यमों को कैसे सलाह देते हैं?

जब एआई की तेजी से तैनाती की बात आती है, तो संगठनों को साइबर सुरक्षा नियंत्रणों को शुरू से ही समझना चाहिए। जैसे कि अच्छे ब्रेक एक कार को तेजी से चलने में सक्षम बनाते हैं, अच्छी साइबर सुरक्षा एआई को तेजी से अपनाने में मदद कर सकती है। इसके लिए स्पष्ट शासन ढांचे, तैनाती जीवन चक्र के दौरान निरंतर निगरानी, और एआई और सुरक्षा टीमों के बीच क्रॉस-फंक्शनल सहयोग की आवश्यकता है।

सुरक्षा के साथ संरेखित करके इन परिवर्तन प्रयासों को शुरू से ही, संगठन एआई को तेजी से अपनाने के दौरान महत्वपूर्ण संपत्तियों की रक्षा करने और नियामक अनुपालन बनाए रखने में सक्षम हो सकते हैं।

डेलॉइट के शोध से पता चलता है कि साइबर सुरक्षा अक्सर एआई रोलआउट में एक बाद की बात रही है। इसके परिणाम क्या हैं – और संगठन कैसे पाठ्यक्रम को सही कर सकते हैं?

साइबर सुरक्षा कार्यक्रमों को ऐतिहासिक रूप से प्रौद्योगिकी परिवर्तन के साथ पकड़ने का एक शाश्वत खेल मिला है, अक्सर अनजाने में आईटी द्वारा पीछे छोड़ दिया गया है। कभी-कभी, यह एक ऐसी धारणा के परिणामस्वरूप होता है कि सुरक्षा शामिल करना प्रगति को बाधित करेगा। निश्चित रूप से, लैग डाउनस्ट्रीम प्रभाव पैदा करता है जिससे जोखिम पैदा होता है और कुछ उद्योगों में, नियामक जांच। विडंबना यह है कि लैग लंबे समय में अधिक महंगा और समय लेने वाला हो सकता है।

एआई के साथ, सुरक्षा व्यवसाय को अपने एआई यात्रा में विश्वास के साथ तेजी से आगे बढ़ने में मदद करने के लिए एक अनोखी स्थिति में है। एक उचित रणनीति को आगे से रखना महत्वपूर्ण है, लेकिन वास्तव में विवरण में शैतान है। फ्रेमवर्क एक प्रारंभिक बिंदु प्रदान करते हैं। डेलॉइट के ब्लूप्रिंट अगले स्तर पर जाते हैं और वास्तविकता में एक जटिल प्रणाली के हिस्से के रूप में कैसे काम करेगा, इसके बारे में महत्वपूर्ण बातचीत को सुविधाजनक बनाने में मदद करते हैं। वह बातचीत जल्दी से गहरी हो जाती है।

प्रत्येक व्यवसायिक कार्य में साइबर को शुरू से ही बनाना बड़ा अंतर लाता है जो यह निर्धारित करता है कि क्या पहल यह सफल होगी या नहीं। प्रौद्योगिकी परिवर्तन के लिए सख्ती की आवश्यकता है। साइबर सुरक्षा को एक मूलभूत तत्व बनाकर, संगठन एआई का पूरा मूल्य अनलॉक कर सकते हैं जबकि जोखिम को कम करते हुए, सुरक्षित, लचीले और अनुपालन वाले सिस्टम बनाने में मदद मिलती है।

डेलॉइट के ब्लूप्रिंट साइबर सुरक्षा को एक मूल्य चालक के रूप में पुन: परिभाषित करने में उद्यमों की मदद कैसे करते हैं, न कि केवल जोखिम प्रबंधन कार्य के रूप में?

डेलॉइट के साइबर एआई ब्लूप्रिंट लंबे और महंगे प्रयोग की आवश्यकता को कम करते हैं। ब्लूप्रिंट संगठनों को एक डिजिटल सुरक्षा कार्यबल को जोड़ने में तेजी लाने में मदद करते हैं जो एक अधिक कुशल, उपयोगकर्ता-मित्र अनुभव को चलाता है। इन ब्लूप्रिंट का उपयोग करके, उद्यम एकाधिक उपयोग केस विकास से परे जा सकते हैं और एक सेवा वास्तुकला बना सकते हैं जो एआई के साथ व्यवसायिक परिणामों को वितरित करने के लिए आवश्यक क्षमताओं के साथ एकीकृत शासन को संरेखित करता है।

आधुनिक साइबर सुरक्षा परिवर्तन में एजेंटिक एआई सिस्टम की भूमिका क्या है, और डेलॉइट अपनी पेशकश में उन्हें कैसे शामिल कर रहा है?

एजेंटिक एआई की सुरक्षा कार्य में कई अनुप्रयोगों में बहुत संभावना है, लेकिन यह अभी भी परिपक्व हो रहा है। हमने स्तर 1 सुरक्षा संचालन का समर्थन करने वाले एजेंट विकसित किए हैं और सुरक्षा ऑर्केस्ट्रेशन, स्वचालन और प्रतिक्रिया (एसओएआर) उत्पादों के वादे को महसूस करने में मदद करते हैं जिन्हें कई संगठनों ने लागू करने के लिए संघर्ष किया है। हमने एक स्वायत्त प्रवेश परीक्षण एजेंट विकसित किया है। हमने एक एजेंट बनाया है जो पहचान प्रबंधन और प्रशासन (आईजीए) प्रक्रिया की दक्षता में सुधार करता है। हमने यहां तक कि एक एजेंट के लिए एक पायलट पर काम करना शुरू कर दिया है जो नियंत्रण प्रभावशीलता निगरानी करता है और अंततः पहले मसौदे नियामक परीक्षा प्रतिक्रिया प्रदान करने में सक्षम हो सकता है। हमारा बड़ा फोकस यह है कि यह सब कैसे एक साथ काम करता है। अंततः, जब एजेंटों की संख्या में वृद्धि होती है, तो संगठनों को एजेंट अनुमतियों पर मजबूत नियंत्रण रखने की आवश्यकता होती है। वास्तविक मूल्य बनाने के लिए, एजेंटों के कार्यभार और अनुरोधों को समन्वयित और शासित करने के लिए एक पर्यवेक्षी कार्य की आवश्यकता है।

डेलॉइट साइबर एआई ब्लूप्रिंट और प्रौद्योगिकी सेवाएं प्रदान करता है ताकि संगठन अपने कार्यक्रमों को तेजी से तेजी से तेजी से आगे बढ़ा सकें। डेलॉइट जेनएआई और एजेंटिक समाधान भी अपने ज़ोरा एआई™ उत्पाद प्लेटफ़ॉर्म के माध्यम से प्रदान करता है, जिसे मजबूत प्रदर्शन, सुरक्षा और मापनीयता के लिए वास्तुकला किया गया है।

आप एक ऐसे युग में साइबर सुरक्षा जागरूक कार्यबल का निर्माण करने के लिए कैसे दृष्टिकोण रखते हैं जब एआई अधिक निर्णय लेने को स्वचालित कर रहा है?

सबसे पहले, यह ध्यान रखना महत्वपूर्ण है कि मानव कार्यबल एआई से मूल्य प्राप्त करने की कुंजी है। कोई भी नहीं जानता कि काम में क्या जाता है, जो लोग इसे हर दिन करते हैं। नेताओं को अपने संगठनों के भीतर सिद्ध प्रदर्शनकर्ताओं को एआई का लाभ उठाने के लिए एक स्पष्ट ढांचे और गार्डरेल स्थापित करने में मदद करने के लिए शामिल करना आवश्यक है। इस चरण में, आंतरिक संचार महत्वपूर्ण है क्योंकि नेताओं को शीर्ष से टोन सेट करना चाहिए, लेकिन हितधारकों और कर्मचारियों को जल्दी से शामिल करना चाहिए ताकि पारदर्शिता सुनिश्चित की जा सके और समर्थन प्राप्त किया जा सके। एक्सपोज़र और प्रशिक्षण तकनीक को कम करने में मदद कर सकते हैं और फिर एक संस्कृति को बढ़ावा दे सकते हैं जो परिवर्तन को अपने काम को आसान बनाने या अधिक उत्पादक बनाने में मदद करने वाले के रूप में देखती है।

आपके अनुभव में, कौन से उद्योग क्षेत्र एआई के नेतृत्व वाले परिवर्तनों के प्रति सबसे अधिक दबाव – या प्रतिरोध – दिखा रहे हैं?

एआई के नेतृत्व वाले परिवर्तन की गति कंपनी से कंपनी में बहुत भिन्न होती है और व्यवसाय के कार्य पर निर्भर करती है। अधिकांश क्षेत्र अपने सुरक्षा कार्यक्रम में एआई के मूल्य का अन्वेषण कर रहे हैं। उच्च नियामक उद्योगों में, जोखिम प्रबंधन में सुधार के लिए एआई का लाभ उठाने के लिए एक अतिरिक्त प्रोत्साहन है (एआई द्वारा पेश किए जाने वाले जोखिम को प्रबंधित करने के साथ सावधानी के साथ)। वित्तीय सेवाओं और प्रौद्योगिकी फर्म अक्सर तकनीकी अपनाने में आगे हैं, लेकिन वे एआई पहलों को प्राथमिकता देने वाले एकमात्र नहीं हैं। कई जीवन विज्ञान और स्वास्थ्य सेवा कंपनियां एआई कार्यक्रमों को आक्रामक रूप से विकसित कर रही हैं। क्षेत्र की परवाह किए बिना, कुछ मामलों में, एक धारणा है कि एआई लागत में कटौती और कार्यबल परिवर्तन को शक्ति प्रदान कर सकता है और यह कार्रवाई को चलाता है।

हाल ही में एआई अपनाने से व्यवसायिक मूल्य प्राप्त करने में मिश्रित परिणामों के बारे में कुछ चर्चा हुई है, लेकिन मुझे लगता है कि यह सुरक्षा संदर्भ में लागू नहीं होता है। जब एआई अपनाने से विभिन्न उद्योगों में आरओआई की जांच की जाती है, तो साइबर सुरक्षा पर ध्यान केंद्रित करने वाले 44% साइबर सुरक्षा पहलों को उनकी आरओआई की उम्मीदों से काफी ऊपर प्रदान करते हैं, जबकि केवल 17% आरओआई प्रदान करते हैं जो उनकी उम्मीदों से नीचे हैं।

आप किन मेट्रिक्स या संकेतों का उपयोग करते हैं ताकि यह पता लगाया जा सके कि एक ग्राहक का एआई + साइबर सुरक्षा परिवर्तन वास्तव में व्यवसायिक मूल्य प्रदान कर रहा है?

कई कारक होंगे जो यह निर्धारित करेंगे कि इस परिवर्तन के व्यवसायिक परिणाम को कैसे मापा जाए – सभी एक संगठन के विशिष्ट व्यवसाय, उद्योग, खतरे के परिदृश्य, आवश्यकताओं और परिपक्वता पर निर्भर करते हैं। संगठन एक एआई तैयारी मूल्यांकन करके शुरू कर सकते हैं ताकि अवसरों की पहचान की जा सके और वांछित आरओआई प्राप्त करने के लिए प्रयास का स्तर निर्धारित किया जा सके। इसके अलावा, डेलॉइट ने एक कार्यबल विश्लेषक उपकरण बनाया है जो साइबर कर्मचारियों द्वारा वहन किए जाने वाले दैनिक कार्यभार को बेहतर ढंग से समझने में संगठनों की मदद करता है।

पांच साल आगे देखें, आप कैसे अपेक्षा करते हैं कि एआई साइबर सुरक्षा परिदृश्य को फिर से आकार देगा – दोनों खतरे की जटिलता और संगठनों के बचाव के संदर्भ में?

नovation की अविश्वसनीय गति के साथ, यह 5 साल आगे की भविष्यवाणी करना मुश्किल है। यह कहना सुरक्षित है कि एआई साइबर सुरक्षा परिदृश्य को दोनों तरफ से बदल देगा। हम खतरे की जटिलता में वृद्धि की उम्मीद करते हैं क्योंकि विरोधी एआई का लाभ उठाते हैं हमलों को स्वचालित करने, पता लगाने से बचने और असाधारण गति और पैमाने पर कमजोरियों का फायदा उठाने के लिए। हम यह भी उम्मीद करते हैं कि संगठन एआई-संचालित उपकरणों का उपयोग करके जोखिमों की पहचान करने, घटना उपचार को स्वचालित करने और रक्षा को गतिशील रूप से अनुकूलित करने के लिए बढ़ते हैं।

यह स्पष्ट है कि एआई-संचालित सुरक्षा में निवेश करने वाले और निरंतर सीखने की संस्कृति को बढ़ावा देने वाले उद्यम संपत्तियों की रक्षा करने, लचीलापन बनाने और विश्वास बनाए रखने के लिए उन लोगों की तुलना में बेहतर तरीके से सुसज्जित होंगे जो नहीं करते हैं।

धन्यवाद इस महान साक्षात्कार के लिए, पाठक जो अधिक जानना चाहते हैं उन्हें डेलॉइट साइबर एआई ब्लूप्रिंट और प्रौद्योगिकी सेवा पृष्ठ पर जाना चाहिए।

एंटोनी एक दूरदर्शी नेता और यूनाइट.एआई के संस्थापक भागीदार हैं, जो कि एआई और रोबोटिक्स के भविष्य को आकार देने और बढ़ावा देने के लिए एक अटूट जुनून से प्रेरित हैं। एक连续 उद्यमी, वह मानता है कि एआई समाज के लिए उतना ही विघटनकारी होगा जितना कि बिजली, और अक्सर विघटनकारी प्रौद्योगिकियों और एजीआई की संभावना के बारे में उत्साहित होता है।

एक भविष्यवाणी के रूप में, वह इन नवाचारों के बारे में जानने के लिए समर्पित है कि वे हमारी दुनिया को कैसे आकार देंगे। इसके अलावा, वह सिक्योरिटीज़.io के संस्थापक हैं, जो एक मंच है जो भविष्य को फिर से परिभाषित करने और पूरे क्षेत्रों को पुनः आकार देने वाली नवीनतम प्रौद्योगिकियों में निवेश पर केंद्रित है।