Cyberbeveiliging

De Convergentie van Cyberbeveiliging en AI in Overweging

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Terwijl zakelijke leiders en consumenten steeds meer bezorgd zijn over nieuwe beveiligingsbedreigingen die worden mogelijk gemaakt door AI, zijn cybersecurity-professionals enthousiast om AI-geactiveerde tools in handen te krijgen om zich te verdedigen tegen kwaadwilligen. Deze evoluerende dynamiek rond AI vereist dat zowel zakelijke leiders als IT-organisaties kritisch nadenken over nieuwe overwegingen met betrekking tot beveiliging en risico.

De AI-Imperatief en Risico

Met de belofte van aanzienlijke productiviteits- en efficiëntiegroei, de kracht van geautomatiseerde, op gegevens gebaseerde besluitvorming en de implicatie dat AI veel (zo niet de meeste) gebieden van het bedrijfsleven zal transformeren, blijft de investering van ondernemingen in AI toenemen. Dit omvat uitgaven aan apparaten, infrastructuur, oplossingen en diensten, en resource-toewijzing bij het ontwerpen, implementeren en beheren van proefprojecten en nieuwe use cases, terwijl ondernemingen hun weg vooruit plotten.

Terwijl de toekomst van computing intelligent, adaptief en beveiligd is, drijft de zoektocht naar een toenemend aantal AI-toepassingen nieuwe overwegingen en verhoogde gevoeligheden rond gegevensbescherming en cybersecurity. Met de snelle adoptie van AI die groei en concurrentie beïnvloedt, evalueren veel IT-leiders oplossingen die het best kwetsbaarheden kunnen mitigeren en risico’s kunnen beheren.

AI, Ontmoet Cyberbeveiliging (en vice versa)

De adoptie van AI introduceert of verhoogt een reeks risico-overwegingen voor beveiligingsorganisaties, waaronder maar niet beperkt tot gegevensbescherming en -beveiliging, ethische modelontwikkeling en corporate governance. De bewaking van AI is cruciaal voor de betrouwbare en verantwoorde bescherming van zowel gegevensbeveiliging als -bescherming. Naarmate AI-geactiveerde functies zich verspreiden, moeten ondernemingen een alomvattende aanpak van beveiliging aannemen, terwijl zakelijke leiders ervoor zorgen dat de beveiligingsinfrastructuur van hun organisatie gelijke tred houdt met de beveiliging. Dit omvat het aanpakken van risico’s in alle modi: op apparaat, on-premise en in de cloud, en rekening houdend met evoluerende regelgevingsomgevingen.

Met het begrip dat mensen, en niet technologie, het meest kritieke onderdeel van elk beveiligingssysteem zijn, moeten organisaties betere beveiligingsculturen opbouwen als het belangrijkste element voor het verbeteren van beveiligingshoudingen. Medewerkers moeten worden uitgerust met de training, ondersteuning en protocollen om constant bewust te zijn van de aard van bedreigingen en verdediging tegen aanvallen.

Terwijl AI-PC’s op de markt worden gebracht, bieden ze verhoogde productiviteit, voorspellende ervaringen en intelligente besluitvorming. Deze nieuwe slimme apparaten presenteren een spannende evolutie in de Informatie-Age, met enorm potentieel voor het ondersteunen van mensen bij alles, van alledaagse taken, zoals het boeken van vliegtickets, tot complexe, zoals kankeronderzoek en farmaceutische ontwikkeling.

Echter, AI op apparaten presenteert ook nieuwe potentiële risico’s – bijvoorbeeld, met zoveel gegevens opgeslagen op één apparaat, kunnen aanvallers deze apparaten als een aantrekkelijk doelwit zien als toegangspunt tot gevoelige gegevens en zelfs de AI-modellen zelf. Aanbevelingen voor AI-PC’s voor IT- en beveiligingsorganisaties zijn:

  • Implementeer apparaatniveau-encryptie en beveiligde opstartmechanismen om fysieke toegang tot eigendomsgegevens of AI-modellen te voorkomen,
  • Gebruik differentiële privacytechnieken om individuele gegevenspunten te beschermen en ervoor te zorgen dat gebruikersgegevens niet worden gereconstrueerd,
  • Werk regelmatig bij en patch apparaatmodellen om bovenop steeds geavanceerdere aanvallen te blijven.

AI als Bondgenoot

Terwijl de adoptie van AI nieuwe uitdagingen en potentiële risico’s met zich meebrengt, speelt het ook een vitale rol bij het verbeteren van cybersecurity. AI-PC’s kunnen grotere beveiliging mogelijk maken, bijvoorbeeld door modellen en gegevensverwerking op het apparaat uit te voeren in plaats van deze over te dragen aan een datacenter of cloud. Op ondernemingsniveau helpt AI bij het verbeteren van beveiligingsprotocollen door middel van geavanceerde beveiliging via geautomatiseerde AI-geactiveerde digitale verdedigingen. Bijvoorbeeld, AI wordt gebruikt om persoonlijke profielen voor gedragsanalyse te creëren om werknemer-risico-expositie te mitigeren. De effectiviteit ervan bij het controleren van beveiligingslogboeken helpt geavanceerde dreigingsdetectie te versterken en kan uitgebreide beveiligingssituatierapporten en geautomatiseerde reacties op cyberdreigingen genereren. Bovendien kunnen GenAI-geactiveerde ondersteuningsleveringsplatforms helpen bij het beheren van kritieke taken op voorhand en omgevingen beveiligen.

Beveiligd door Ontwerp

De AI-imperatief betekent nu meer dan ooit dat het cruciaal is dat zakelijke leiders en IT-teams op de hoogte zijn van en waar mogelijk de principes van “Beveiligd door Ontwerp” toepassen, wat betekent dat technologie-oplossingen en de systemen die ze dienen, zijn gebouwd op een manier die redelijkerwijs beschermt tegen kwaadwillige actoren die toegang krijgen tot apparaten, gegevens en verbonden infrastructuur. Vorig jaar kondigde de Cybersecurity and Infrastructure Security Agency (CISA) de Beveiligd door Ontwerp-verklaring aan, die sindsdien is aangenomen door honderden bedrijven, waaronder Lenovo. De verklaring vestigt een kader voor ontwikkelaars van ondernemingssoftwareproducten en -diensten om de beveiliging van klanten te prioriteren als een topprioriteit voor het bedrijf.

Bij Lenovo zijn we volledig toegewijd aan beveiliging, zowel intern als in de oplossingen en producten die we aan klanten bieden. Als langdurige voorstander van Beveiligd door Ontwerp, bouwt Lenovo met ingebouwde beveiliging, maakt aankoopbeslissingen met overweging tot beveiligingsresultaten, ontwerpt bescherming gedurende de gehele levensduur van de oplossing, inclusief een transparante en beveiligde toeleveringsketen die helpt te verdedigen boven en onder het besturingssysteem – bijv. BIOS-aanvallen).

Met de Lenovo ThinkShield-portefeuille van cybersecurity-oplossingen, werken we selectief samen met toonaangevende, gelijkgestemde beveiligingsleveranciers zoals SentinelOne, die gepatenteerde gedrags-AI gebruikt om versterkte real-time preventie, ActiveEDR, IoT-beveiliging en cloud-werkbelastingbescherming te bieden. Als onderdeel van de samenwerking, zal Lenovo ook een nieuwe Managed Detection and Response (MDR)-dienst ontwikkelen met AI- en EDR-mogelijkheden van SentinelOne’s Singularity Platform als basis.

Zakelijke leiders en cybersecurity-teams moeten strategische beslissingen nemen over een proactieve en alomvattende aanpak van AI en cybersecurity. Het doel van de onderneming moet zijn om een duidelijk beveiligings- en veerkrachtvoordeel te creëren door gebruik te maken van intelligente apparaten die zichzelf in real-time verdedigen. Uiteindelijk zullen AI-geactiveerde tools die security-georiënteerde culturen ondersteunen, betere verdedigingen bereiken.

Nima Baiati is de Executive Director & GM, Commercial Cybersecurity Solutions bij Lenovo. Lenovo ThinkShield is een uitgebreid cybersecurity-oplossingsportfolio dat hardware-, software- en supply chain-componenten omvat. Het is ontworpen om de beveiliging van de computermiddelen van de organisatie te verbeteren door robuuste bescherming te bieden tegen verschillende cyberbedreigingen.