Interviews

Mark Nicholson, Deloitte US Cyber AI-leider, Deloitte & Touche LLP – Interviewreeks

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

Mark Nicholson, een principal bij Deloitte & Touche LLP, is Deloitte’s Cyber AI-leider. Hij was eerder verantwoordelijk voor Cyber’s Zero Trust-leider, waar hij complexe organisaties hielp om vertrouwen te hebben in geavanceerde technologieën om cyberrisicoprogramma’s te bouwen die beter aansluiten bij de prioriteiten van de organisatie, en om de dreigingsbewustzijn en -zichtbaarheid te verbeteren.

Mark was actief betrokken bij het ontwerpen en bouwen van enkele van de eerste cybersecuritymonitoringsoplossingen voor fraude detectie en andere vormen van bedrijfsverliespreventie. Hij briefde regelmatig raden van bestuur en directiecomités over de onderwerpen van opkomende cyberdreigingen en de afstemming van traditioneel risicobeheer en cyberbeveiligingstechnieken.

Hoe heeft uw carrière uw perspectief op cybersecurity en risico beïnvloed in de leeftijd van AI?

Als ondernemer die een bedrijf heeft opgericht in de vroege dagen van Security Information and Event Management, heb ik veel tijd besteed aan het probleem van gegevensaggregatie, -analyse en -automatisering. Ik herinner me een tijd toen analisten ‘s ochtends harde kopieën van firewall-logs afdrukten om handmatig te controleren op afwijkingen in netwerkverkeer. Ondanks enorme vooruitgang, is een gegevensanalyseprobleem blijven bestaan. AI belooft onze mogelijkheid om beveiligingsgegevens efficiënt te verwerken en te analyseren aanzienlijk te verbeteren. Het zal ons ook helpen om sneller herstelacties uit te voeren, maar de inzet is nog nooit zo hoog geweest.

Het werk dat ik bij Deloitte doe, komt eigenlijk neer op vertrouwen. Kunnen we vertrouwen dat financiële gegevens nauwkeurig zijn? Kunnen we vertrouwen dat de IT-controles effectief zijn? Kan een klant vertrouwen dat zijn gegevens vertrouwelijk worden behandeld? De leeftijd van AI versterkt de noodzaak om de integriteit van systemen te kunnen vertrouwen.

Deloitte heeft onlangs een breed scala aan Cyber AI-blauwdrukken en technologieën gelanceerd om bedrijven te helpen AI in het hart van hun cybersecuritystrategie te integreren. Welke specifieke lacune of marktfalen zagen jullie dat deze lancering noodzakelijk maakte?

Ten eerste gebruiken slechte actoren al AI om een voordeel te behalen, waardoor de urgentie toeneemt. Ten tweede zijn er veel ambitieuze claims over hoe AI-producten ingewikkelde problemen kunnen oplossen, maar het vereist veel experimenten om feit van fictie te onderscheiden. Ten slotte creëert de behoefte van executives om AI-waarde te realiseren druk op cybersecurityprogramma’s om risico’s te mitigeren zonder de business te vertragen.

Deloitte’s Cyber AI-blauwdrukken en technologieën helpen organisaties om AI in het hart van hun cybersecuritystrategie te integreren, waardoor ze een AI-geactiveerde cybersecurityfunctie kunnen ontwerpen, bouwen en exploiteren die de ambities van de business ondersteunt.

Hoe adviseren jullie ondernemingen om snelle AI-implementatie te balanceren met de noodzaak om cybersecurityprotocollen vanaf het begin te integreren?

Bij snelle AI-implementaties moeten organisaties cybersecuritycontroles vanaf het begin hebben uitgewerkt. Net zoals goede remmen een auto sneller laten gaan, moet goede cybersecurity AI-adoptie versnellen. Dit vereist duidelijke governancekaders, continue monitoring gedurende de implementatiecyclus en cross-functionele samenwerking tussen AI- en securityteams.

Deloitte’s onderzoek toont aan dat cybersecurity vaak een achtergedachte is geweest in AI-implementaties. Wat zijn de gevolgen van deze vertraging – en hoe kunnen organisaties dit rechtzetten?

Cybersecurityprogramma’s zijn historisch gezien vaak een perennial game van catch up met technologie-transformatie, vaak onopzettelijk achtergelaten door IT. Soms is dit het gevolg van een perceptie dat het betrekken van security de vooruitgang zal belemmeren. Onveranderlijk creëert de vertraging impact downstream door risico’s te introduceren en in sommige industrieën, regulatorische controle.

Hoe helpen Deloitte’s blauwdrukken ondernemingen om cybersecurity om te vormen tot een waarde-driver, in plaats van alleen een risicobeheerfunctie?

Deloitte’s Cyber AI-blauwdrukken verminderen de noodzaak voor langdurige en dure experimenten. De blauwdrukken helpen organisaties om een digitale beveiligingswerkforce te accelereren die een meer efficiënte, gebruikersvriendelijke ervaring levert. Door deze blauwdrukken te gebruiken, kunnen ondernemingen verder gaan dan ad-hoc use case-ontwikkeling en een service-architectuur creëren met AI die de benodigde capaciteiten om bedrijfsresultaten te leveren, afstemt met geïntegreerde governance.

Wat is de rol van agentic AI-systemen in moderne cybersecuritytransformatie, en hoe integreert Deloitte deze in hun aanbod?

Agentic AI heeft een groot potentieel in veel toepassingen in de beveiligingsfunctie, maar het is nog in ontwikkeling. We hebben agenten ontwikkeld die level 1-beveiligingsoperaties ondersteunen en helpen om de belofte van Security Orchestration, Automation, en Response (SOAR) producten te realiseren die veel organisaties hebben gestructureerd. We hebben een autonome penetratietestagent ontwikkeld. We hebben een agent gecreëerd die de efficiëntie van de Identity Governance en Administration (IGA) proces verbetert.

Deloitte biedt Cyber AI-blauwdrukken en technologieën aan om organisaties te helpen hun programma’s te versnellen. Deloitte biedt ook GenAI en agentic oplossingen aan via zijn Zora AI™ productplatform, dat is ontworpen voor sterke prestaties, beveiliging en schaalbaarheid.

Hoe benaderen jullie de opbouw van een cybersecuritybewuste werkforce in een tijdperk waarin AI meer beslissingen automatiseren?

Als leider is het essentieel om een duidelijk kader en richtlijnen te creëren voor het gebruik van AI. Interne communicatie is kritisch, en leiders moeten de toon zetten vanaf het begin, maar ook vroeg betrokkenheid en transparantie creëren bij werknemers om buy-in te stimuleren.

Welke industrieverticale tonen de meeste urgentie – of weerstand – tegen AI-gedreven transformaties?

De snelheid van AI-gedreven transformatie varieert sterk van bedrijf tot bedrijf en hangt af van de businessfunctie. De meeste sectoren onderzoeken de waarde die AI zou kunnen brengen aan hun beveiligingsprogramma. In sterk gereguleerde industrieën is er een extra stimulans om AI te gebruiken voor verbeterd risicobeheer.

Wat zijn de metrics of signalen die u gebruikt om te meten of een klant’s AI + cybersecuritytransformatie daadwerkelijk businesswaarde levert?

Er zijn verschillende factoren die bepalen hoe de businessuitkomst van deze transformatie wordt gemeten – allemaal afhankelijk van de specifieke business, industrie, dreigingslandschap, behoeften en volwassenheid van de organisatie. Organisaties kunnen beginnen met een AI-klaarheidsbeoordeling om de kansen te identificeren en het niveau van inspanning te bepalen om de gewenste ROI te bereiken.

Wat zijn jullie verwachtingen voor de toekomst van AI in de cybersecurity-landschap – zowel in termen van dreigingscomplexiteit als hoe organisaties zichzelf verdedigen?

Met de ongelooflijke innovatiesnelheid is het moeilijk om 5 jaar vooruit te kijken. Het is veilig om te zeggen dat AI de cybersecurity-landschap zal blijven transformeren aan beide kanten van de vergelijking. We verwachten een toename in dreigingscomplexiteit als tegenstanders AI gebruiken om aanvallen te automatiseren, detectie te ontwijken en kwetsbaarheden op ongekende schaal en snelheid uit te buiten.

Het is duidelijk dat ondernemingen die investeren in AI-geactiveerde beveiliging en een cultuur van continue leren zullen creëren, beter uitgerust zullen zijn om assets te beschermen, veerkracht op te bouwen en vertrouwen te behouden dan diegenen die dat niet doen.

Bedankt voor het geweldige interview, lezers die meer willen leren, kunnen het Deloitte Cyber AI Blueprints en Technology Services pagina bezoeken.

Antoine is een visionaire leider en medeoprichter van Unite.AI, gedreven door een onwankelbare passie voor het vormgeven en promoten van de toekomst van AI en robotica. Een serieondernemer, hij gelooft dat AI net zo disruptief voor de samenleving zal zijn als elektriciteit, en wordt vaak betrapt op het prijzen van de potentie van disruptieve technologieën en AGI.

Als een futurist, hij is toegewijd aan het onderzoeken van hoe deze innovaties onze wereld zullen vormgeven. Bovendien is hij de oprichter van Securities.io, een platform dat zich richt op het investeren in cutting-edge technologieën die de toekomst herdefiniëren en hele sectoren herschikken.