Cybersikkerhet

Inn i tankene til dagens CISO: Balansere AI-hype og hacker-kaos

mm
Legg til Unite.AI blant dine foretrukne kilder på Google

Som CISO står vi i forkant av en sikkerhetsparadoks. På den ene side tilbyr AI en transformasjonsevne, med mulighet til å fremme hastighet, effisiens og innovasjon. På den andre side introduserer AI en kompleksitet, skala og risiko som vi aldri har sett før.

På grunn av kompleksiteten i dagens hybrid sky-miljøer, drevet av AI-adoptsjon, nær 97% av CISO-er gjør stadig kompromisser i hvordan de sikrer og administrerer sin infrastruktur.

Dette tvinger CISO-er til å omkalibrere sine sikkerhetsstrategier og skifte tankerett fra “hvordan holder vi pace” til “hvordan leder vi?”

Offentlig sky: Fra innovasjonsmester til vår største trussel

For bare noen år siden var offentlig sky synonymt med smidighet, kostnadsbesparelse og hastighet. Men den samme åpningen og smidigheten som gjorde offentlig sky så attraktiv, har også blitt dens største svakhet. I dag identifiserer 75% av CISO-er det som den største sikkerhetsrisikoen i noen annen miljø.

Hva ligger bak denne endringen? I kjernen er det usikkerheten rundt nettverkstrafikk. Når organisasjoner deployer generative AI-verktøy og LLM-er, opplever hybrid sky-infrastruktur en utenkelig økning i data-volum. Faktisk sier en av tre organisasjoner nå at deres nettverkstrafikk har doblet seg på grunn av AI. Disse eksponentielle datastrømmene overvelder ikke bare systemer, men avslører også svakheter i sky-synlighet og trusseldeteksjon.

Trusselaktører utnytter disse inkonsistensene. Nærmere halvparten av organisasjonene ser en økning i angrep som spesifikt tar sikte på deres LLM-er, med over halvparten som ser en økning i AI-drevet ransomware, som er opp 17% fra i fjor.

Vi snakker ikke lenger om teoretisk risiko. Vi snakker om en reel og voksende trusseloverflate som aktivt utnyttes av stadig mer sofistikerte motstandere. Hackere skjuler seg i kryptert trafikk, blander seg med legitime AI-datastrømmer og bruker automatisering for å skale angrep raskere enn de fleste organisasjoner kan oppdage dem.

CISO-ens veikart for en AI-drevet æra

Hvordan kan CISO-er gjenopprette kontrollen i en miljø hvor reglene endres daglig, og risikoen er høyere enn noensinne?

Svaret ligger ikke i flere verktøy, men i å få en bedre forståelse av hva som skjer over alle data i bevegelse. Det, kombinert med en strategisk skifte i hvordan vi nærmer oss sky- og AI-sikkerhet, er hva som trengs for at CISO-er skal kunne lede sine organisasjoner gjennom denne transformasjonen.

Jeg bruker følgende veikart for å drive klarhet for min organisasjon mens vi både omfavner og innoverer med AI:

1. Synlighet må være grunnleggende, ikke valgfritt

AI gjendefinerer hva vi må se. De fleste legacy-sikkerhetsverktøy er ikke bygget for denne kompleksitetsnivået. Tradisjonell data fra endepunkter og logger er ikke nok lenger. Vi trenger full synlighet på alle data i bevegelse, som inkluderer laterale East-West-trafikk, krypterte strømmer og AI-spesifikke atferd som LLM-tilgang, skygge-AI-utsteder og data-ekstraksjonsforsøk skjult innen inferens-pipelines. Nøkkelen ligger i nettverksavledede telemetri i form av pakker, strømmer og metadata, som, når de kombineres med loggdata, gir organisasjonene dypt observasjon over hele infrastrukturen.

Sikkerhetsledere har sagt dette mange ganger, men det ringer mer sant enn noensinne: hvis du ikke kan se det, kan du ikke sikre det.

2. Innbygge sikkerhet i AI-initiativer fra dag én

En av de farligste trendene vi har sett, er frakoblingen mellom AI-innovasjon og sikkerhetsoversikt. Sikkerhet kan ikke boltas på etter faktum, spesielt siden mange CISO-er er de som holdes ansvarlige for mangler. Isteden har sikkerhetsledere en mulighet til å omdefinere sikkerhetsstrategier, balansere den transformasjonsevne av AI med en robust styringsmodell. CISO-er bør være en del av å utvikle rammeverket for AI, arbeide med teamene for å definere akseptabelt bruk, risikoterskler og styringspolitikk fra starten. Dette vil sikre at det deployes og brukes trygt.

3. Konsolider verktøy, ikke multipliser dem

Verktøy-sprengning er en silent killer. I respons til nye AI-risikoer, legger mange organisasjoner til flere verktøy, funksjoner og kompleksiteter. Men dette skaper bare forvirring og flere blinde flekker. Isteden fokuser på å integrere færre, men mer kraftfulle plattformer som kan inngå og berike telemetri over hele miljøet.

4. Empower sikkerhetsteam med AI, ikke mot det

Det er så enkelt som dette: du trenger sikkerhet for AI, og du trenger AI for sikkerhet. CISO-er bør sikre at de har sanntids-synlighet på alle GenAI- og LLM-trafikk, inkludert Skygge-AI-bruk, som mistenkes i nesten 80% av organisasjoner. Det er avgjørende at AI-bruk er trygt og regnskapsført, men la oss også dykke ned i det siste. For å opprettholde en forkant, er det mange muligheter for å utnytte fordelene med GenAI for sikkerhetsorganisasjonens beste. GenAI-assistenter kan hjelpe SOC-analytikere å skrive deteksjonsregler, etterforske hendelser og automatisere respons-arbeidsflyter. AI-trafikkintelligens kan flagge anomalier i modell-atferd eller detektere uautorisert bruk av GenAI-tjenester. Poenget er ikke å frykte AI, men å omfavne det på våre egne betingelser, med styring og formål.

5. Snakk språket til styret

Til slutt, som CISO-er, må vi arbeide for å justere oss selv og våre prioriteringer med styret. Sikkerhet, spesielt i AI-æraen, er på vei til å bære like mye ansvar som finansiell eller juridisk risiko, men vi må sikre at budsjett, ansvar og prioritering er delt på styrenivå.

Etter min erfaring, ønsker styret ikke å høre om tekniske hypotetiske og bekymringer. Isteden ønsker de å forstå forretningsrisiko og gevinst. Ifølge undersøkelsen, sier 88% av ledere at AI-sikkerhet nå er et styrenivå-prioritet. Dette gir oss en kraftig mulighet til å omdefinere våre initiativer i termer av verdi-beskyttelse, operasjonell motstandskraft og konkurransefordel.

I denne æraen av digital akselerasjon, har CISO-er en unik mulighet til å lede AI-transformasjonen. Ved å fremme synlighet, justere sikkerhet med de utviklende realitetene av AI, og oversette risiko til strategisk språk som styret forstår, kan de låse opp konkurransefordel for sine organisasjoner. Fremtiden for sikkerhet ligger i å omfavne og operasjonalisere AI – ansvarlig, intelligent og med formål.

Chaim Mazal er Chief Security Officer med ansvar for AI-utvikling og sikkerhet, global sikkerhet, informasjonsteknologi, nettverksdrift, styring, risiko, compliance, interne forretningsystemer, samt sikkerheten for Gigamons produkttilbud. Før han ble med i Gigamon, hadde han lignende roller i flere bransjeledere, mest nylig i Kandi, der han var SVP for teknologi og CISO. Chaim er en livstidsmedlem av Open Web Application Security Project (OWASP) Foundation og sitter for tiden i flere rådgivende styre, inkludert Cloudflare, Gitlab og Lacework. Chaim har en bachelorgrad fra Rabbinical College of America.