Cyberbeveiliging

Binnen in het hoofd van de CISO van vandaag: AI-hype en hacker-chaos in evenwicht houden

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Als CISO’s staan we aan de vooravond van een cybersecurity-paradox. Aan de ene kant biedt AI een transformatieve belofte, met de mogelijkheid om snelheid, efficiëntie en innovatie te verbeteren. Aan de andere kant introduceert AI een niveau van complexiteit, schaal en risico dat we nog nooit eerder hebben gezien.

Vanwege de complexiteit van de hybride cloud-omgevingen van vandaag, aangedreven door de adoptie van AI, bijna alle (97%) CISO’s maken steeds vaker compromissen in hoe ze hun infrastructuur beveiligen en beheren.

Dit dwingt CISO’s ertoe hun cybersecurity-strategieën te herzien en hun mindset te veranderen van “hoe houden we bij” naar “hoe leiden we?”.

Public Cloud: Van Innovatiekampioen tot Onze Grootste Bedreiging

Slechts een paar jaar geleden was public cloud synoniem met flexibiliteit, kostenbesparingen en snelheid. Maar dezelfde openheid en wendbaarheid die de public cloud zo aantrekkelijk maakten, zijn nu ook de grootste zwakke plek geworden. Vandaag de dag identificeren 75% van de CISO’s het als de grootste beveiligingsrisico van elke andere omgeving.

Wat ligt hierachter? In de kern is het de onzekerheid van netwerkverkeer. Terwijl organisaties generatieve AI-hulpmiddelen en LLM’s implementeren, ervaren hybride cloud-infrastructuur een ongekende toename in gegevensvolumes. In feite zegt één op de drie organisaties nu dat hun netwerkverkeer is verdubbeld vanwege AI. Deze exponentiële gegevensstromen zijn niet alleen overweldigend voor systemen, maar onthullen ook gaten in cloud-zichtbaarheid en bedreigingsdetectie.

Bedreigingsactoren benutten deze inconsistenties. Bijna de helft van de organisaties ziet een toename in aanvallen die specifiek gericht zijn op hun LLM’s, met meer dan de helft die een toename ziet in AI-gebaseerde ransomware, wat 17% hoger is dan vorig jaar.

We praten niet langer over theoretisch risico. We praten over een echt en groeiend bedreigingsoppervlak dat actief wordt uitgebuit door steeds geavanceerdere tegenstanders. Hackers verbergen zich in versleuteld verkeer, mengen zich met legitieme AI-gegevensstromen en gebruiken automatisering om aanvallen sneller te schalen dan de meeste organisaties kunnen detecteren.

Het Roadmap van de CISO voor een AI-Gedreven Era

Hoe kunnen CISO’s de controle terugkrijgen in een omgeving waar de regels dagelijks veranderen en de inzet hoger is dan ooit?

Het antwoord ligt niet in meer tools, maar in het simpelweg beter begrijpen van wat er gebeurt met alle gegevens in beweging. Dat, in combinatie met een strategische verschuiving in hoe we cloud- en AI-beveiliging benaderen, is wat nodig is voor CISO’s om hun organisaties te leiden in deze transformatie.

Hier is een roadmap die ik gebruik om duidelijkheid te creëren voor mijn organisatie terwijl we AI blijven omarmen en innoveren:

1. Zichtbaarheid moet fundamenteel zijn, niet optioneel

AI herdefinieert wat we moeten zien. De meeste legacy-beveiligingstools zijn niet gebouwd voor dit niveau van complexiteit. Traditionele gegevens van eindpunten en logbestanden zijn niet langer voldoende. We hebben complete zichtbaarheid nodig in alle gegevens in beweging, wat laterale East-West-verkeer, versleutelde stromen en AI-specifieke gedragingen zoals LLM-toegang, schaduw-AI-implementaties en gegevensuitwisselingpogingen omvatten die verborgen zijn in inferentiepijpleidingen. De sleutel ligt in netwerkafgeleide telemetrie in de vorm van pakketten, stromen en metadata, die, wanneer gefuseerd met loggegevens, organisaties diepe observabiliteit biedt over hun hele infrastructuur.

Beveiligingsleiders hebben dit veel keer gezegd, maar het klopt meer dan ooit: als je het niet kunt zien, kun je het niet beveiligen.

2. Beveiliging in AI-initiatieven vanaf dag één

Een van de gevaarlijkste trends die we hebben gezien, is de disconnectie tussen AI-innovatie en beveiligingstoezicht. Beveiliging kan niet achteraf worden toegevoegd, vooral omdat veel CISO’s verantwoordelijk zijn voor tekortkomingen. In plaats daarvan hebben beveiligingsleiders de kans om beveiligingsstrategieën te herdefiniëren, waarbij ze de transformatieve kracht van AI combineren met een robuust governance-model. CISO’s moeten deel uitmaken van het ontwikkelen van het kader voor AI, samenwerken met teams om acceptabel gebruik, risicodrempels en governancebeleid vanaf het begin te definiëren. Dit zal ervoor zorgen dat het op een veilige manier wordt geïmplementeerd en gebruikt.

3. Consolidatie van tools, niet vermenigvuldiging

Tool-sprawl is een stille moordenaar. Als reactie op de opkomende AI-risico’s voegen veel organisaties meer tools toe, capaciteiten en complexiteiten. Maar dit creëert alleen maar verwarring en meer blinde vlekken. In plaats daarvan moet je je focussen op het integreren van minder, maar krachtigere platforms die telemetrie kunnen verrijken over de hele omgeving.

4. Beveiligingsteams empoweren met AI, niet tegen AI

Het is zo eenvoudig als dit: je hebt beveiliging nodig voor AI, en je hebt AI nodig voor beveiliging. CISO’s moeten ervoor zorgen dat ze real-time zichtbaarheid hebben in alle GenAI- en LLM-verkeer, inclusief Schaduw-AI-gebruik, dat wordt vermoed in bijna 80% van de organisaties. Het is cruciaal dat AI-gebruik veilig en verantwoord is, maar laten we ook in het laatste duiken. Om een voorsprong te behouden, is er veel kans om de voordelen van GenAI te gebruiken voor het goede van uw beveiligingsorganisatie. GenAI-assistenten kunnen bijvoorbeeld helpen bij het schrijven van detectieregels, onderzoeken van incidenten en automatiseren van responsworkflows. AI-verkeersinformatie kan afwijkingen in modelgedrag of ongeautoriseerd gebruik van GenAI-diensten detecteren. Het punt is niet om AI te vrezen, maar om het op onze voorwaarden te omarmen, met governance en doel.

5. De taal van de raad van bestuur spreken

Tenslotte moeten CISO’s zichzelf en hun prioriteiten in lijn brengen met de raad van bestuur. Cyberbeveiliging, vooral in de leeftijd van AI, is op weg om evenveel verantwoordelijkheid te dragen als financieel of juridisch risico, maar we moeten ervoor zorgen dat budget, verantwoordelijkheid en prioriteit op het niveau van de raad van bestuur worden gedeeld.

Uit mijn ervaring wil de raad van bestuur niet horen over technische hypothesen en zorgen. In plaats daarvan willen ze de bedrijfsrisico’s en -voordelen begrijpen. Volgens de enquête zegt 88% van de leiders dat AI-beveiliging nu een prioriteit is op het niveau van de raad van bestuur. Dit geeft ons een krachtige kans om onze initiatieven te herformuleren in termen van waardebescherming, operationele veerkracht en concurrentievoordeel.

In deze tijd van digitale versnelling hebben CISO’s een unieke kans om de AI-transformatie te leiden. Door zichtbaarheid te bevorderen, beveiliging in lijn te brengen met de evoluerende realiteiten van AI, en risico’s te vertalen in strategische taal die de raad van bestuur begrijpt, kunnen ze een concurrentievoordeel voor hun organisaties ontgrendelen. De toekomst van cybersecurity ligt in het gelijktijdig omarmen en operationaliseren van AI – verantwoord, intelligent en met doel.

Chaim Mazal is Chief Security Officer met verantwoordelijkheid voor AI-implementatie en -beveiliging, wereldwijde beveiliging, informatietechnologie, netwerkoperaties, governance, risico, compliance, interne bedrijfssystemen, evenals de beveiliging van Gigamon-productaanbiedingen. Voordat hij bij Gigamon kwam, had hij soortgelijke rollen bij verschillende industrieleiders, meest recentelijk bij Kandi, waar hij SVP van Technologie en CISO was. Chaim is een lifetime-lid van de Open Web Application Security Project (OWASP) Foundation en zit momenteel in verschillende adviesraden, waaronder Cloudflare, Gitlab en Lacework. Chaim heeft een bachelordiploma van de Rabbinical College of America.