Securitate cibernetică
Luând în considerare convergența securității cibernetice și a inteligenței artificiale
În timp ce liderii de afaceri și consumatorii au îngrijorări crescânde cu privire la noile amenințări de securitate împuternicite de inteligența artificială, profesioniștii în securitate cibernetică sunt dornici să utilizeze instrumente activate de inteligența artificială pentru a se apăra împotriva actorilor răi. Această dinamică în evoluție în jurul inteligenței artificiale necesită atât liderii de afaceri, cât și organizațiile IT să gândească critic despre noi considerații referitoare la securitate și risc.
Imperativul inteligenței artificiale și risc
Cu promisiunea unor câștiguri semnificative de productivitate și eficiență, puterea deciziilor automate bazate pe date și implicația inteligenței artificiale care transformă multe (dacă nu majoritatea) domenii de afaceri, investițiile întreprinderilor în inteligență artificială continuă să crească. Acest lucru include cheltuieli pentru dispozitive, infrastructură, soluții și servicii, precum și alocarea de resurse pentru proiectarea, implementarea și gestionarea testelor și a noilor cazuri de utilizare, pe măsură ce întreprinderile își croiesc drumul înainte.
În timp ce viitorul calculatoarelor este inteligent, adaptabil și securizat, adoptarea rapidă a inteligenței artificiale care afectează creșterea și competitivitatea face ca mulți lideri IT să evalueze soluții care vor atenua cel mai bine vulnerabilitățile și vor gestiona riscurile.
Inteligența artificială, cunoaște securitatea cibernetică (și viceversa)
Adoptarea inteligenței artificiale introduce sau accentuează o serie de considerații de risc pentru organizațiile de securitate, incluzând, dar fără a se limita la, confidențialitatea și securitatea datelor, dezvoltarea etică a modelului și guvernanța corporativă. Administrarea inteligenței artificiale este crucială pentru protejarea de încredere și responsabilă a securității datelor și a confidențialității. Pe măsură ce funcțiile activate de inteligența artificială se multiplică, întreprinderile trebuie să adopte o abordare cuprinzătoare a securității, în timp ce liderii de afaceri se asigură că infrastructura de securitate cibernetică a organizației lor ține pasul. Acest lucru include abordarea riscurilor în toate modurile: pe dispozitiv, în rețea și în cloud, și ținând cont de evoluțiile mediului regulator.
Înțelegând că oamenii, nu tehnologia, sunt piesa cea mai critică a oricărui sistem de securitate, organizațiile trebuie să construiască culturi de securitate mai bune, ca elementul cel mai important pentru îmbunătățirea posturilor de securitate. Angajații trebuie să fie echipați cu instruire, suport și protocoale pentru a menține o conștientizare constantă a naturii amenințărilor și a apărării împotriva atacurilor.
Pe măsură ce calculatoarele cu inteligență artificială sunt introduse pe piață, ele oferă o productivitate crescută, experiențe predictive și luarea deciziilor inteligente. Aceste dispozitive inteligente noi prezintă o evoluție interesantă în Era Informației, cu un potențial enorm pentru a ajuta oamenii, de la sarcini banale, cum ar fi cumpărarea de bilete de avion, la cercetarea complexă a cancerului și dezvoltarea de medicamente.
Cu toate acestea, inteligența artificială pe dispozitive prezintă și noi riscuri potențiale – de exemplu, cu atât de multe date stocate pe un singur dispozitiv, atacatorii ar putea găsi dispozitivele ca puncte de acces atrăgătoare pentru date sensibile și chiar pentru modelele de inteligență artificială însele. Recomandările de bază despre calculatoarele cu inteligență artificială pentru organizațiile IT și de securitate includ:
- Implementarea criptării la nivel de dispozitiv și a mecanismelor de boot securizat pentru a preveni accesul fizic la date sau modele proprietare,
- Utilizarea tehnicilor de confidențialitate diferențială pentru a proteja punctele de date individuale și a asigura că datele utilizatorilor nu sunt reconstruite,
- Actualizarea și corectarea periodică a modelelor pe dispozitiv pentru a ține pasul cu atacurile din ce în ce mai sofisticate.
Inteligența artificială ca aliat
Pe măsură ce adoptarea inteligenței artificiale prezintă noi provocări și riscuri potențiale, ea joacă și un rol vital în îmbunătățirea securității cibernetice. Calculatoarele cu inteligență artificială pot permite o securitate mai mare, de exemplu, reducând expunerea prin rularea modelelor și prelucrarea datelor pe dispozitiv, în loc de a le transfera într-un centru de date sau în cloud. La nivelul întreprinderii, inteligența artificială ajută la avansarea protocolului de securitate prin securitate îmbunătățită prin apărări digitale activate de inteligența artificială. De exemplu, inteligența artificială este utilizată pentru a crea profiluri personalizate pentru analiza comportamentală pentru a ajuta la mitigarea expunerii la risc a angajaților. Eficacitatea sa în revizuirea jurnalelor de securitate ajută la consolidarea detectării amenințărilor avansate și poate genera rapoarte cuprinzătoare de situație de securitate și răspunsuri automate la amenințările cibernetice. De asemenea, platformele de suport activate de inteligența artificială generală pot ajuta la gestionarea sarcinilor critice în mod preventiv și la menținerea mediilor în siguranță.
Securizat prin design
Imperativul inteligenței artificiale înseamnă acum mai mult ca oricând că este crucial ca liderii de afaceri și echipele IT să cunoască și să practice, acolo unde este posibil, principiul “Securizat prin design”, însemnând că soluțiile tehnologice și sistemele pe care le deservesc sunt construite într-un mod care protejează în mod rezonabil împotriva accesului actorilor maligni la dispozitive, date și infrastructură conectată. Anul trecut, Agenția pentru Securitate Cibernetică și Infrastructură (CISA) a anunțat Angajamentul de securitate prin design, care a fost adoptat de sute de afaceri, inclusiv Lenovo. Angajamentul stabilește un cadru pentru dezvoltatorii de produse și servicii software de întreprindere pentru a prioritiza securitatea clienților ca o cerință de afaceri de primă importanță.
La Lenovo, suntem pe deplin angajați în securitate, atât intern, cât și în soluțiile și produsele pe care le oferim clienților. Un susținător de lungă durată al principiului “Securizat prin design”, Lenovo construiește cu securitate încorporată, ia decizii de cumpărare cu considerarea rezultatelor de securitate, proiectează protecția pe tot parcursul ciclului de viață al soluției, inclusiv o lanț de aprovizionare transparentă și securizată care ajută la apărarea deasupra și sub nivelul sistemului de operare – de exemplu, atacuri asupra BIOS-ului).
Prin portofoliul de soluții de securitate cibernetică Lenovo ThinkShield, ne asociem selectiv cu furnizori de securitate de clasă mondială, precum SentinelOne, care utilizează inteligență artificială comportamentală brevetată pentru a oferi prevenire în timp real, ActiveEDR, securitate IoT și protecție a încărcăturii de lucru în cloud. Ca parte a colaborării, Lenovo va construi, de asemenea, un nou serviciu de detectare și răspuns gestionat (MDR) utilizând capacitățile de inteligență artificială și EDR de la platforma Singularity a SentinelOne.
Liderii de afaceri și echipele de securitate cibernetică trebuie să ia decizii strategice cu privire la o abordare proactivă și cuprinzătoare a inteligenței artificiale și a securității cibernetice. Obiectivul întreprinderii ar trebui să fie acela de a construi un avantaj de securitate și reziliență clară prin utilizarea dispozitivelor inteligente care se ajută la apărare în timp real. În cele din urmă, instrumentele activate de inteligență artificială care susțin culturi conștiente de securitate vor atinge apărări mai bune.












