サイバーセキュリティ

現代のCISOの思考:AIのヒYPEとハッカーの混沌を乗り越える

mm
Unite.AI を Google の優先ソースに追加

CISOとして、私たちはサイバーセキュリティのパラドックスの最前線に立っています。一方では、AIはスピード、効率、イノベーションを進化させる約束を持ちます。他方では、AIは私たちが見たことがないような複雑さ、規模、リスクをもたらします。

今日のハイブリッドクラウド環境の複雑さは、AIの採用によって増大しています。結果として、ほぼすべて(97%)のCISOがインフラストラクチャのセキュリティと管理において妥協を迫られます。

これは、CISOがサイバーセキュリティ戦略を再考し、「どうやって追いつくか」から「どうやってリードするか」へのマインドセットのシフトを迫られています。

パブリッククラウド:イノベーションのチャンピオンから最大の脅威へ

数年前まで、パブリッククラウドはアジリティ、コスト削減、スピードの代名詞でした。しかし、パブリッククラウドのオープン性と俊敏性が最大の脆弱性となりました。今日、75%のCISOがそれを他の環境よりも最大のセキュリティリスクとして識別しています。

このシフトの背後にある理由は何ですか? 本質的には、ネットワークトラフィックの不確実性が原因です。組織がジェネレーティブAIツールとLLMを展開すると、ハイブリッドクラウドインフラストラクチャは前例のないデータ量の急増を経験しています。実際、3分の1の組織がAIのためにネットワークトラフィックが倍増したと報告しています。これらの指数関数的なデータフローはシステムを圧倒するだけでなく、クラウドの可視性と脅威検出のギャップを暴露しています。

脅威アクターはこれらの矛盾を利用しています。ほぼ半数の組織がLLMを特に標的にした攻撃の増加を確認しており、過去1年間で17%増加したAI駆動型ランサムウェアの増加も見られています。

私たちはもはや理論的なリスクについて話すのではなく、実際の増大する脅威サーフェスについて話しています。ハッカーは暗号化されたトラフィックの中に潜んでおり、合法的なAIデータストリームに混ざり、自動化を使用して攻撃をスケールアップしています。

AIドリブン時代のCISOのロードマップ

CISOは、ルールが毎日変化し、賭けがこれまで以上に高まっている環境で、どのようにしてコントロールを取り戻すことができますか?

答えは、さらに多くのツールではなく、すべてのデータの動きを把握することにある。それに加えて、クラウドとAIのセキュリティに対するアプローチを戦略的にシフトすることが必要です。

私の組織がAIを導入し続けながら、明確性をもたらすために使用しているロードマップは次のとおりです。

1. 可視性は必須、任意ではない

AIは、見る必要があるものを再定義しています。ほとんどのレガシーセキュリティツールはこのレベルの複雑さに対応していません。エンドポイントとログからの従来のデータだけではもう十分ではありません。すべてのデータの動き、つまり東西方向のトラフィック、暗号化されたフロー、LLMアクセス、シャドウAIデプロイ、データの抽出を隠すインフェレンスパイプライン内の試みなど、AI固有の動作を完全に可視化する必要があります。ネットワークから派生したテレメトリ、パケット、フロー、メタデータは、ログデータと融合することで、組織に深い可視性を提供します。

セキュリティリーダーは何度も言いますが、これは今まで以上に真実です:見えなければ、セキュアにできない。

2. AIイニシアチブにセキュリティを組み込む

私たちが見た最も危険なトレンドの1つは、AIイノベーションとセキュリティ管理の断絶です。セキュリティは事後的に追加できない、特にCISOが短所に対して責任を負わされるからです。代わりに、セキュリティリーダーはAIの枠組みを開発する際にセキュリティ戦略を再定義する機会があります。使用の可否、リスクしきい値、ガバナンスポリシーを最初から定義するために、AIのチームと協力します。これにより、安全に導入され、使用されることが保証されます。

3. ツールを統合する、増やすのではない

ツールの増加は静かな殺人者です。新しいAIリスクに対応して、多くの組織がさらに多くのツール、機能、複雑さを追加しています。しかし、これは混乱と盲点を生み出すだけです。代わりに、環境全体のテレメトリをインジェストしてエンリッチメントできる、より強力なプラットフォームを統合することに焦点を当てます。

4. セキュリティチームをAIでエンパワーする

これは簡単です:AIのためのセキュリティと、セキュリティのためのAIが必要です。CISOは、すべてのジェネレーティブAIとLLMトラフィック、シャドウAIの使用を含む、をリアルタイムで可視化できるようにする必要があります。これは、ほぼ80%の組織で疑われています。AIの使用はセキュアで、説明責任があり、かつ把握できるようにすることが重要です。しかし、後者に焦点を当てましょう。セキュリティ組織の利益のために、ジェネレーティブAIの利点を利用する機会はたくさんあります。ジェネレーティブAIアシスタントは、SOCアナリストが検出ルールを書き、インシデントを調査し、自動化された対応ワークフローを実行するのを支援できます。AIトラフィックインテリジェンスは、モデル動作の異常や、ジェネレーティブAIサービスを使用することの未承認を検出できます。問題はAIを恐れることではなく、ガバナンスと目的を持ってAIを利用することです。

5. 取締役会の言語を話す

最後に、CISOとして、私たちは取締役会と、優先事項を一致させる必要があります。サイバーセキュリティ、特にAIの時代には、財務リスクや法的リスクと同等の責任を負うことになりますが、取締役会レベルでの予算、責任、優先順位の共有を確保する必要があります。

私の経験から、取締役会は技術的な仮説や懸念について聞きたいとは思っていません。代わりに、ビジネスリスクとリターンについて理解したいと思っています。調査によると、88%のリーダーがAIセキュリティは今や取締役会レベルの優先事項であると述べています。これにより、私たちに価値保護、運用の回復力、競争上の優位性という観点から取り組みを再定義する強力な機会が与えられます。

デジタル加速のこの時代に、CISOにはAI変革をリードする独自の機会があります。可視性を推進し、サイバーセキュリティをAIの進化する現実と整合させ、リスクを取締役会が理解できる戦略的言語に翻訳することで、組織の競争上の優位性を解放できます。サイバーセキュリティの未来は、AIを同時に受け入れて、責任を持って、知的に、目的を持って運用することにある。

チャイム・マザルは、AIの展開とセキュリティ、グローバルセキュリティ、情報技術、ネットワーク運用、ガバナンス、リスク、コンプライアンス、内部ビジネスシステム、およびGigamon製品のセキュリティを担当するチーフセキュリティオフィサーです。Gigamonに入社する前に、チャイムはKandiでテクノロジーとCISOの責任者を務めました。チャイムは、Open Web Application Security Project (OWASP) Foundationの終身会員であり、現在、Cloudflare、Gitlab、Laceworkなどのいくつかのアドバイザリーボードに参加しています。チャイムは、ラビニカル・カレッジ・オブ・アメリカから学士号を取得しています。