사이버 보안

오늘의 CISO 마음 속: AI 열풍과 해커의 혼란

mm
Unite.AI를 Google의 선호 소스에 추가

CISO로서, 우리는 사이버 보안의 역설에 직면해 있습니다. 한쪽에서는 AI가 변革적인 약속을 제공하며, 속도, 효율성, 혁신을 향상시킬 수 있습니다. 다른 한쪽에서는 AI가 이전에 본 적 없는 수준의 복잡성, 규모, 위험을 가져옵니다.

오늘날의 하이브리드 클라우드 환경의 복잡성으로 인해, AI의 채택으로 인해, 거의 모든 (97%) CISO가 인프라를 보호하고 관리하는 방식에서妥協을 하고 있습니다.

이로 인해 CISO들은 사이버 보안 전략을 재조정하고, “우리는 어떻게 따라잡을 수 있을까”에서 “우리는 어떻게 리드할 수 있을까”로 마음을 전환해야 합니다.

퍼블릭 클라우드: 혁신의 챔피언에서 우리의 가장 큰 위협으로

몇 년 전만 해도, 퍼블릭 클라우드는 민첩성, 비용 절감, 속도와 동의어였습니다. 그러나 퍼블릭 클라우드가 इतन큼 매력적인 개방성과 민첩성이 또한 가장 큰 약점이 되었습니다. 오늘날, 75%의 CISO가 다른 환경보다 가장 큰 보안 위험으로 식별합니다.

이 변화의 배경은 무엇일까요? 핵심적으로, 이는 네트워크 트래픽의 불확실성 때문입니다. 조직이 생성적 AI 도구와 LLM을 배포함에 따라, 하이브리드 클라우드 인프라는 이전에 본 적 없는 데이터 볼륨의 급증을 경험하고 있습니다. 실제로, 3분의 1의 조직이 네트워크 트래픽이 AI로 인해 두 배로 증가했다고 말합니다. 이러한 지수적인 데이터 흐름은 시스템을 압도하고, 또한 클라우드 가시성과 위협 탐지의 약점을 노출하고 있습니다.

위협 행위자는 이러한 불일치를 악용하고 있습니다. 거의 절반의 조직이 LLM을 대상으로 하는 공격을 증가하고 있으며, AI 기반 랜섬웨어가 지난 해보다 17% 증가한 것으로 나타났습니다.

우리는 더 이상 이론적인 위험에 대해 논의하지 않습니다. 우리는 실제로 증가하고 있는 위협 표면에 대해 논의하고 있으며, 이는 점점 더 정교한 적들에 의해 활발하게 악용되고 있습니다. 해커들은 암호화된 트래픽에 숨겨져 있으며, 합법적인 AI 데이터 스트림과 혼합되어 있으며, 대부분의 조직이 탐지할 수 있는 속도보다 더 빠르게 자동화를 통해 공격을 확대하고 있습니다.

AI 주도 시대의 CISO 로드맵

CISO들은 규칙이 매일 바뀌고, 위험이 이전과는 달리 높아진 환경에서 어떻게 통제를 되찾을 수 있을까요?

答案은 더 많은 도구가 아니라, 모든 데이터의 흐름을 더 잘 이해하는 것입니다. 이것은 클라우드와 AI 보안에 대한 접근 방식을 전략적으로 전환하는 것이 필요합니다. 이것이 CISO들이 이 변화를 주도하기 위해 필요한 것입니다.

내가 조직을 인도하기 위해 사용하는 로드맵은 다음과 같습니다:

1. 가시성이 선택이 아닌 필수입니다

AI는 우리가 볼 필요가 있는 것을 재정의하고 있습니다. 대부분의 레거시 보안 도구는 이러한 수준의 복잡성을 다루기 위해 설계되지 않았습니다. 엔드포인트와 로그에서 오는 전통적인 데이터만으로는 더 이상 충분하지 않습니다. 우리는 모든 데이터의 흐름에 대한 완전한 가시성을 필요로 합니다. 이것은 네트워크에서 파생된 텔레메트리, 즉 패킷, 흐름, 메타데이터를 포함하며, 로그 데이터와 결합하여 조직 전체의 인프라에 대한 깊은 관찰 가능성을 제공합니다.

보안 리더들은 이미 여러 번 말했지만, 지금은 이전보다 더 중요합니다: 볼 수 없으면 보호할 수 없습니다.

2. AI 이니셔티브에서 보안을 일관적으로 통합합니다

우리가 본 가장 위험한 추세 중 하나는 AI 혁신과 보안 감시의 단절입니다. 보안은事後적으로 추가될 수 없습니다. 특히 많은 CISO가 부족한 점에 대해 책임을 지고 있기 때문입니다. 대신, 보안 리더들은 보안 전략을 재정의할 기회를 가지고 있으며, AI의 변革적인 힘과 강력한 거버넌스 모델을 균형있게 조화시킬 수 있습니다. CISO들은 AI 프레임워크 개발에 참여하여, 팀과 함께 사용을 허용하는 기준, 위험 임계값, 거버넌스 정책을 정의해야 합니다. 이렇게 하면 안전하게 배포되고 사용될 것입니다.

3. 도구를 통합하고, 증가시키지 마십시오

도구의 확장은 조용한 살인자입니다. 새로운 AI 위험에 대응하여, 많은 조직이 더 많은 도구, 기능, 복잡성을 추가하고 있습니다. 그러나 이것은 혼란과 더 많은 블라인드 스폿을 생성합니다. 대신, 전체 환경에 걸쳐 텔레메트리를 수집하고 강화할 수 있는 더 강력한 플랫폼에 집중해야 합니다.

4. 보안 팀을 AI로 강화합니다

이것은 간단합니다: AI를 위한 보안과, 보안을 위한 AI가 필요합니다. CISO들은 모든 GenAI와 LLM 트래픽에 대한 실시간 가시성을 보장해야 하며, Shadow AI 사용을 포함하여, 80%의 조직에서 의심되는 사용에 대해 책임을 지고 있습니다. AI 사용이 안전하고 책임이 있는지 확인하는 것이 중요하지만, 또한 우리의 보안 조직을 위한 GenAI의 이점을 활용할 기회가 많습니다. GenAI 어시스턴트는 SOC 분석가가 탐지 규칙을 작성하고, 사건을 조사하고, 응답 워크플로우를 자동화하는 데 도움을 줄 수 있습니다. AI 트래픽 인텔리전스는 모델의 비정상적인 동작이나 권한 없는 GenAI 서비스 사용을 감지할 수 있습니다. 문제는 AI를 두려워하는 것이 아니라, 우리의 조건과 목적으로 받아들이는 것입니다.

5. 이사회 언어로 말하십시오

마지막으로, CISO로서, 우리는 이사회와 우리의 우선순위를 일치시키는 데 노력해야 합니다. 사이버 보안, 특히 AI 시대에는, 금융 또는 법적 위험만큼 책임이 따르기 때문에, 우리는 예산, 책임, 우선순위가 이사회 수준에서 공유되는지 확인해야 합니다.

私の 경험에 따르면, 이사회는 기술적인 가설이나 우려에 대해 듣고 싶어하지 않습니다. 대신, 그들은 비즈니스 위험과 보상을 이해하고 싶어합니다. 조사에 따르면, 88%의 리더가 AI 보안이 이사회 수준의 우선순위라고 말합니다. 이것은 우리에게 강력한 기회를 제공합니다. 우리는 우리의 이니셔티브를 가치 보호, 운영 복원력, 경쟁 우위를 위한 언어로 재구성할 수 있습니다.

디지털 가속의 이 시대에, CISO들은 AI 변화를 주도할 수 있는 고유한 기회를 가지고 있습니다. 가시성을 챔피언하고, 사이버 보안을 AI의 진화하는 현실과 일치시키고, 위험을 이사회가 이해할 수 있는 전략 언어로 번역함으로써, 그들은 조직에 경쟁 우위를.unlock할 수 있습니다. 사이버 보안의 미래는 AI를同時에 받아들이고, 운영화하고, 책임 있게, 지능적으로, 목적으로 하는 것입니다.

차임 마잘은 AI 배포 및 보안, 글로벌 보안, 정보 기술, 네트워크 운영, 거버넌스, 리스크, 컴플라이언스, 내부 비즈니스 시스템 및 Gigamon 제품 오퍼링의 보안을 책임지는 최고 보안 책임자입니다. Gigamon에 합류하기 전에 그는 Kandi에서 기술 및 CISO를 포함한 여러 산업 리더와 유사한 역할을 수행했습니다. 차임은 Open Web Application Security Project (OWASP) 재단의 평생 회원이며 현재 Cloudflare, Gitlab, Lacework를 포함한 여러 자문위원회에서 활동하고 있습니다. 차임은 Rabbinical College of America에서 학사 학위를 취득했습니다.