Securitate cibernetică

În mintea CISO-ului de astăzi: echilibrarea hiperului AI și haosului hackerilor

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Ca CISO, ne aflăm în fața unei paradoxuri de securitate cibernetică. Pe de o parte, AI-ul oferă o promisiune transformativă, cu capacitatea de a avansa viteza, eficiența și inovarea. Pe de altă parte, AI-ul introduce un nivel de complexitate, scară și risc pe care nu l-am mai văzut până acum.

Din cauza complexității mediilor cloud hibride de astăzi, alimentate de adoptarea AI-ului, aproape toți (97%) CISO-ii fac compromisuri în ceea ce privește securizarea și gestionarea infrastructurii.

Acest lucru îi obligă pe CISO-i să-și recalibreze strategiile de securitate cibernetică și să-și schimbe mentalitatea de la “cum să ținem pasul” la “cum să conducem?”

Norul public: de la campion al inovării la cea mai mare amenințare

Acum câțiva ani, norul public era sinonim cu agilitate, economie de costuri și viteză. Dar aceeași deschidere și agilitate care au făcut norul public atât de atractiv au devenit și cea mai mare vulnerabilitate a sa. Astăzi, 75% din CISO-i îl identifică ca fiind cea mai mare amenințare de securitate a oricărui alt mediu.

Ce se află în spatele acestei schimbări? La bază, este incertitudinea traficului de rețea. Pe măsură ce organizațiile implementează instrumente generative AI și LLM, infrastructura cloud hibridă experimentează o creștere fără precedent a volumului de date. De fapt, una din trei organizații afirmă că traficul de rețea a crescut de două ori din cauza AI-ului. Aceste fluxuri de date exponențiale nu numai că supraîncarcă sistemele, dar expun și crăpături în vizibilitatea cloud-ului și detectarea amenințărilor.

Autorii de amenințări exploatează aceste inconstanțe. Aproape jumătate dintre organizații raportează o creștere a atacurilor care vizează în mod specific LLM-urile lor, cu peste jumătate raportând o creștere a ransomware-ului bazat pe AI, care a crescut cu 17% față de anul trecut.

Nu mai vorbim despre riscuri teoretice. Vorbim despre o suprafață de amenințare reală și în creștere care este exploatată activ de adversari din ce în ce mai sofisticați. Hackerii se ascund în traficul criptat, se amestecă cu fluxurile de date AI legitime și folosesc automatizarea pentru a scala atacurile mai rapid decât majoritatea organizațiilor pot detecta.

Drumul CISO-ului pentru o eră condusă de AI

Cum pot CISO-ii să-și recapete controlul într-un mediu în care regulile se schimbă zilnic și pariul este mai mare ca niciodată?

Răspunsul nu constă în mai multe instrumente, ci în a obține o înțelegere mai bună a ceea ce se întâmplă în toate datele în mișcare. Acesta, împreună cu o schimbare strategică în abordarea securității cloud-ului și a AI-ului, este ceea ce este necesar pentru ca CISO-ii să conducă organizațiile lor în această transformare.

Iată o hartă pe care o folosesc pentru a conduce claritatea pentru organizația mea pe măsură ce continuăm să adoptăm și să inovăm cu AI:

1. Vizibilitatea trebuie să fie fundamentală, nu opțională

AI-ul redefinește ceea ce trebuie să vedem. Majoritatea instrumentelor de securitate legacy nu sunt concepute pentru acest nivel de complexitate. Datele tradiționale de la punctele de capăt și jurnalele de evenimente nu mai sunt suficiente. Avem nevoie de vizibilitate completă asupra tuturor datelor în mișcare, care includ traficul lateral East-West, fluxurile criptate și comportamentele specifice AI, cum ar fi accesul LLM, implementările de AI ascunse și încercările de exfiltrare a datelor ascunse în interiorul conductelor de inferență. Cheia constă în telemetria derivată din rețea, sub formă de pachete, fluxuri și metadate, care, atunci când sunt combinate cu datele jurnalului, oferă organizațiilor o observabilitate profundă în întreaga infrastructură.

Liderii de securitate au spus acest lucru de multe ori, dar sună mai adevărat ca niciodată: dacă nu puteți vedea, nu puteți asigura securitatea.

2. Încorporați securitatea în inițiativele AI de la început

Unul dintre cele mai periculoase tendințe pe care le-am văzut este decuplarea dintre inovarea AI și supravegherea securității. Securitatea nu poate fi atașată ulterior, mai ales având în vedere că mulți CISO-i sunt cei care sunt responsabili pentru deficiențe. În schimb, liderii de securitate au oportunitatea de a-și redefini strategiile de securitate, echilibrând puterea transformativă a AI-ului cu un model robust de guvernanță. CISO-ii ar trebui să fie parte a dezvoltării cadrului pentru AI, lucrând cu echipele pentru a defini utilizarea acceptabilă, pragurile de risc și politicile de guvernanță de la început. Acest lucru va asigura faptul că este implementat și utilizat în siguranță.

3. Consolidă instrumentele, nu le multiplica

Problema instrumentelor este un ucigaș tăcut. Ca răspuns la riscurile emergente AI, multe organizații adaugă mai multe instrumente, capacități și complexități. Dar acest lucru creează doar confuzie și mai multe puncte oarbe. În schimb, concentrați-vă pe integrarea unor platforme mai puține, mai puternice, care pot ingera și îmbogăți telemetria în întregul mediu.

4. Împuterniciți echipele de securitate cu AI, nu împotriva lui

Este atât de simplu: aveți nevoie de securitate pentru AI și aveți nevoie de AI pentru securitate. CISO-ii ar trebui să se asigure că au vizibilitate în timp real asupra tuturor traficurilor GenAI și LLM, inclusiv utilizarea de AI ascunsă, care este suspectată în aproape 80% din organizații. Este crucial ca utilizarea AI să fie securizată și contabilizată, dar să și intrăm în al doilea aspect. Pentru a menține un avantaj, există oportunități de a utiliza beneficiile GenAI pentru binele organizației de securitate. Asistenții GenAI, de exemplu, pot ajuta analiștii SOC să scrie reguli de detectare, să investigheze incidente și să automatizeze fluxurile de răspuns. Inteligența traficului AI poate semnala anomalii în comportamentul modelului sau detecta utilizarea neautorizată a serviciilor GenAI. Punctul nu este să temem AI-ul, ci să-l îmbrățișăm pe termenii noștri, cu guvernanță și scop.

5. Vorbiți limba consiliului

În final, ca CISO-i, trebuie să ne aliniem și să ne prioritizăm, și cu consiliul. Securitatea cibernetică, mai ales în era AI, este pe cale să devină la fel de importantă ca riscul financiar sau juridic, dar trebuie să ne asigurăm că bugetul, responsabilitatea și prioritizarea sunt împărtășite la nivelul consiliului.

Conform experienței mele, consiliul nu dorește să audă despre ipoteze tehnice și preocupări. În schimb, vor să înțeleagă riscul și recompensa de afaceri. Conform sondajului, 88% dintre lideri spun că securitatea AI este acum o prioritate la nivelul consiliului. Acest lucru ne oferă o oportunitate puternică de a redefini inițiativele noastre în termeni de protecție a valorii, reziliență operațională și avantaje competitive.

În această eră de accelerare digitală, CISO-ii au o oportunitate unică de a conduce transformarea AI. Prin promovarea vizibilității, alinierea securității cibernetice cu realitățile în evoluție ale AI-ului și traducerea riscului în limbaj strategic pe care consiliul îl înțelege, ei pot debloca avantaje competitive pentru organizațiile lor. Viitorul securității cibernetice constă în a îmbrățișa și operaționaliza AI-ul în același timp – responsabil, inteligent și cu scop.

Chaim Mazal este Director de Securitate cu responsabilitate pentru implementarea și securitatea inteligenței artificiale, securitatea globală, tehnologia informației, operațiunile de rețea, guvernanța, riscul, conformitatea, sistemele de afaceri interne, precum și securitatea ofertelor de produse Gigamon. Înainte de a se alătura Gigamon, a ocupat roluri similare la mai mulți lideri din industrie, cel mai recent la Kandi, unde a fost SVP pentru Tehnologie și CISO. Chaim este membru pe viață al Fundației Open Web Application Security Project (OWASP) și în prezent face parte din mai multe consilii consultative, incluzând Cloudflare, Gitlab și Lacework. Chaim deține o diplomă de licență de la Colegiul Rabbinic din America.