Кибербезопасность
Учитывая сходимость кибербезопасности и ИИ
Пока лидеры бизнеса и потребители все больше обеспокоены новыми угрозами безопасности, усиленными ИИ, специалисты по кибербезопасности с нетерпением ждут возможности получить доступ к инструментам, оснащенным ИИ, для защиты от злоумышленников. Эта эволюционирующая динамика вокруг ИИ требует от лидеров бизнеса и ИТ-организаций критического подхода к новым соображениям, связанным с безопасностью и рисками.
Императив ИИ и риск
С обещанием значительных повышений производительности и эффективности, силы автоматизированного принятия решений на основе данных и последствия ИИ, меняющего многие (если не большинство) области бизнеса, инвестиции предприятий в ИИ продолжают расти. Это включает расходы на устройства, инфраструктуру, решения и услуги, а также распределение ресурсов при проектировании, внедрении и управлении прототипами и новыми сценариями использования, когда компании прокладывают пути вперед.
Поскольку будущее вычислений интеллектуально, адаптивно и безопасно, стремление к увеличению количества приложений ИИ приводит к новым соображениям и повышенной чувствительности вокруг конфиденциальности данных и кибербезопасности. С быстрой адопцией ИИ, влияющей на рост и конкурентоспособность, многие лидеры ИТ оценивают решения, которые лучше всего смягчат уязвимости и управляют рисками.
ИИ, познакомьтесь с кибербезопасностью (и наоборот)
Внедрение ИИ вводит или усиливает ряд соображений риска для организаций безопасности, включая, но не ограничиваясь, конфиденциальность данных и безопасность, этическую разработку моделей и корпоративное управление. Попечительство ИИ имеет решающее значение для надежного и ответственного обеспечения как безопасности данных, так и конфиденциальности. Когда функции, оснащенные ИИ, распространяются, предприятия должны принять комплексный подход к безопасности, а лидеры бизнеса должны обеспечить, чтобы инфраструктура кибербезопасности их организации соответствовала требованиям. Это включает решение проблем риска во всех режимах: на устройстве, на месте и в облаке, а также учет эволюционирующих нормативных сред.
Понимая, что люди, а не технологии, являются наиболее важной частью любой системы безопасности, организации должны создать лучшие культуры безопасности как наиболее важный элемент для улучшения позиций безопасности. Сотрудники должны быть оснащены обучением, поддержкой и протоколами для поддержания постоянной осведомленности о характере угроз и защиты от атак.
Когда на рынок выходят ИИ-ПК, они предлагают повышенную производительность, прогностические trải nghiệm и интеллектуальное принятие решений. Эти новые умные устройства представляют собой захватывающую эволюцию в информационную эпоху, с огромным потенциалом для помощи людям во всем, от рутинных задач, таких как заказ билетов, до сложных, таких как исследования рака и разработка лекарств.
Однако ИИ на устройстве также представляет новые потенциальные риски – например, с таким количеством данных, хранящихся на одном устройстве, злоумышленники могут найти их особенно привлекательной целью как точку доступа к конфиденциальным данным и даже самим моделям ИИ. Базовые рекомендации об ИИ-ПК для ИТ и организаций безопасности включают:
- Реализовать шифрование на уровне устройства и безопасные механизмы загрузки, чтобы помочь предотвратить физический доступ к конфиденциальным данным или моделям ИИ,
- Использовать методы дифференциальной конфиденциальности для защиты отдельных данных и обеспечения того, чтобы данные пользователей не были восстановлены,
- Регулярно обновлять и исправлять модели на устройстве, чтобы оставаться на уровне все более сложных атак.
ИИ как союзник
Когда внедрение ИИ представляет новые проблемы и потенциальные риски, оно также играет важную роль в повышении кибербезопасности. ИИ-ПК могут обеспечить большую безопасность, например, снижая уязвимость путем запуска моделей и обработки данных на устройстве, а не передачи их в центр данных или облако. На уровне предприятия ИИ помогает продвигать протоколы безопасности посредством улучшенной безопасности с помощью автоматизированных цифровых защит, оснащенных ИИ. Например, ИИ используется для создания персонализированных профилей для поведенческого анализа, чтобы помочь смягчить риск, связанный с сотрудниками. Его эффективность в проверке журналов безопасности помогает укрепить обнаружение продвинутых угроз и может генерировать комплексные отчеты о ситуации безопасности и автоматические ответы на киберугрозы. Кроме того, платформы поддержки, оснащенные GenAI, могут помочь управлять критическими задачами проактивно и поддерживать среды в безопасности.
Безопасность по дизайну
Императив ИИ означает, что сейчас более чем когда-либо важно, чтобы лидеры бизнеса и ИТ-команды знали и, где возможно, практиковали принцип “Безопасность по дизайну”, то есть технологические решения и системы, которые они обслуживают, построены так, чтобы разумно защитить от доступа злоумышленников к устройствам, данным и подключенной инфраструктуре. В прошлом году Агентство кибербезопасности и безопасности инфраструктуры (CISA) объявило о обещании Безопасности по дизайну, которое с тех пор было принято сотнями бизнесов, включая Lenovo. Обещание устанавливает основу для разработчиков программных продуктов и услуг предприятий, чтобы уделять приоритетное внимание безопасности клиентов как основному бизнес-требованию.
В Lenovo мы полностью привержены безопасности как внутри компании, так и в решениях и продуктах, которые мы предоставляем клиентам. Долгое время сторонник Безопасности по дизайну, Lenovo строит с встроенной безопасностью, принимает решения о покупке с учетом результатов безопасности, проектирует защиту на протяжении всего жизненного цикла решения, включая прозрачную и безопасную цепочку поставок, которая помогает защитить выше и ниже ОС – например, атаки на BIOS).
Через портфель решений по кибербезопасности Lenovo ThinkShield мы выборочно сотрудничаем с лучшими, единомышленными поставщиками безопасности, такими как SentinelOne, который использует запатентованную поведенческую ИИ для доставки укрепленной реальной защиты, ActiveEDR, защиты IoT и защиты облачных рабочих нагрузок. В рамках сотрудничества Lenovo также создаст новую управляемую службу обнаружения и реагирования (MDR) на основе возможностей ИИ и EDR платформы Singularity от SentinelOne.
Лидеры бизнеса и команды кибербезопасности должны принимать стратегические решения о проактивном и комплексном подходе к ИИ и кибербезопасности. Цель предприятия должна состоять в том, чтобы создать явное преимущество в безопасности и устойчивости с помощью интеллектуальных устройств, которые помогают защитить себя в реальном времени. В конечном итоге инструменты, оснащенные ИИ, которые поддерживают культуры, ориентированные на безопасность, будут достигать лучшей защиты.












