Cybersikkerhet
Vedkommende konvergens av cybersikkerhet og AI
Mens ledere og forbrukere har økende bekymringer over nye sikkerhetstrusler som er muliggjort av AI, er cybersikkerhetsproffene ivrige etter å få tak i AI-aktiverede verktøy for å forsvare seg mot dårlige aktører. Denne utviklingen rundt AI krever at både ledere og IT-organisasjoner tenker kritisk om nye overveielser når det gjelder sikkerhet og risiko.
AI-imperativet og risiko
Med løftet om betydelige økninger i produktivitet og effisiens, kraften i automatisert data-informert beslutningstaking og implikasjonen av at AI transformerer mange (om ikke de fleste) områder i bedriftene, fortsetter bedriftsinvesteringene i AI å vokse. Dette inkluderer utgifter til enheter, infrastruktur, løsninger og tjenester, og ressursallokering i design, implementering og drift av beviser og nye bruksområder mens bedriftene kartlegger fremtidige veier.
Mens fremtiden for datamaskiner er intelligent, tilpassende og sikker, driver jakten på økende antall AI-applikasjoner nye overveielser og høyere sensitivitet rundt datapersonvern og cybersikkerhet. Med rask tilpasning av AI som påvirker vekst og konkurranse, vurderer mange IT-ledere løsninger som vil kunne minimere sårbarheter og håndtere risiko.
AI, møt cybersikkerhet (og vice versa)
Tilpasningen av AI introduserer eller øker en rekke risikofaktorer for sikkerhetsorganisasjoner, inkludert, men ikke begrenset til, datapersonvern og sikkerhet, etisk modellutvikling og bedriftsstyring. Forvaltningen av AI er kritisk for den pålitelige og ansvarlige beskyttelsen av både datasikkerhet og personvern. Mens AI-aktiverede funksjoner blir mer utbredt, må bedriftene adoptere en komprehensiv tilnærming til sikkerhet, samtidig som forretningsledere sikrer at deres organisasjoners cybersikkerhetsinfrastruktur holder tritt.
Med forståelsen av at mennesker, ikke teknologi, er den viktigste delen av ethvert sikkerhetssystem, trenger organisasjonene å bygge bedre sikkerhetskulturer som det største elementet i å forbedre sikkerhetsposturer. Ansatte må utrustes med opplæring, støtte og protokoller for å opprettholde konstant bevissthet om truslene og forsvaret mot angrep.
Som AI-PC-er blir introdusert på markedet, tilbyr de økt produktivitet, prediktive erfaringer og intelligente beslutninger. Disse nye smarte enhetene presenterer en spennende utvikling i informasjonsalderen, med enormt potensial for å assistere mennesker fra enkle oppgaver, som å bestille flybilletter, til komplekse, som kreftforskning og legemiddelutvikling.
Men, AI på enheter presenterer også nye potensielle risikoer – for eksempel, med så mye data lagret på en enkelt enhet, kan angripere finne dem som et spesielt attraktivt mål som en tilgangspunkt til sensitive data og selv AI-modellene. Baseline-anbefalinger om AI-PC-er for IT- og sikkerhetsorganisasjoner inkluderer:
- Implementer enhetsnivå-kryptering og sikre startmekanismer for å forhindre fysisk tilgang til proprietær data eller AI-modeller,
- Bruk differensialt personvernsteknikk for å beskytte enkeltdata og sikre at brukerdata ikke gjenopprettelses,
- Oppdater og fikser AI-modeller på enheten regelmessig for å holde tritt med stadig mer sofistikerte angrep.
AI som alliert
Mens AI-tilpasningen presenterer nye utfordringer og potensielle risikoer, spiller den også en vital rolle i å forbedre cybersikkerheten. AI-PC-er kan aktivere økt sikkerhet, for eksempel, ved å kjøre modeller og prosessere data på enheten i stedet for å overføre dem til et datasenter eller sky. På bedriftsnivå hjelper AI til å fremme sikkerhetsprotokoller gjennom forbedret sikkerhet via automatiserte AI-aktiverede digitale forsvar. For eksempel, brukes AI til å lage personaliserte profiler for atferdsanalyse for å hjelpe med å minimere ansattes risikoeksponering. Dens effektivitet i å gjennomgå sikkerhetslogger hjelper til å styrke avanserte trusseldeteksjoner og kan generere omfattende sikkerhetssituasjonsrapporter og automatiserte responser på cybertrusler. I tillegg kan GenAI-drevne støttetjenester hjelpe med å håndtere kritiske oppgaver på forhånd og holde miljøer sikre.
Sikker ved design
AI-imperativet betyr nå mer enn noen gang at det er kritisk at ledere og IT-team kjenner til og praktiserer, hvor mulig, prinsippet “Sikker ved design”, som betyr at teknologiløsninger og systemene de tjener, er bygget på en måte som rimelig beskytter mot at ondsinnede aktører får tilgang til enheter, data og tilkoblede infrastrukturer. Forrige år kunngjorde Cybersecurity and Infrastructure Security Agency (CISA) Sikker ved design-løftet, som har blitt undertegnet av hundrevis av bedrifter, inkludert Lenovo. Løftet etablerer en ramme for utviklere av bedriftsprogramvare og tjenester til å prioritere kundesikkerhet som en topp forretningskrav.
Hos Lenovo er vi fullt engasjert i sikkerhet både internt og i løsningene og produktene vi tilbyr kundene. En langvarig tilhenger av Sikker ved design, bygger Lenovo med innebygd sikkerhet, tar kjøpsbeslutninger med hensyn til sikkerhetsresultater, designer beskyttelse gjennom hele løsningslivssyklusen, inkludert en transparent/sikker forsyningskjede som hjelper til å forsvare over og under operativsystemet – f.eks. BIOS-angrep).
Gjennom Lenovo ThinkShield-porteføljen av cybersikkerhetsløsninger, samarbeider vi selektivt med beste-i-klassen, like-sinnede sikkerhetsleverandører som SentinelOne, som bruker patenterende atferds-AI for å levere forsterket sanntidsforebygging, ActiveEDR, IoT-sikkerhet og sky-arbeidsbelastningssikkerhet. Som en del av samarbeidet, vil Lenovo også bygge en ny Managed Detection and Response (MDR)-tjeneste som bruker AI- og EDR-egenskaper fra SentinelOne sitt Singularity Platform som grunnlag.
Bedriftsledere og cybersikkerhetsteam må ta strategiske beslutninger om en proaktiv og komprehensiv tilnærming til AI og cybersikkerhet. Målet for bedriften bør være å bygge en tydelig sikkerhets- og motstandsføringsfordel ved å bruke intelligente enheter som hjelper til å forsvare seg i sanntid. Til slutt vil AI-aktiverede verktøy som støtter sikkerhetsbevisste kulturer oppnå bedre forsvar.












