Кибербезопасность
Внутри ума современного CISO: балансирование между ажиотажем вокруг ИИ и хаосом хакеров

Как CISO, мы стоим на переднем крае парадокса кибербезопасности. С одной стороны, ИИ предлагает трансформационные обещания, с возможностью ускорить скорость, эффективность и инновации. С другой стороны, ИИ вводит уровень сложности, масштаба и риска, какого мы никогда не видели раньше.
Из-за сложности современных гибридных облачных сред, стимулируемых принятием ИИ, почти все (97%) CISO все чаще идут на компромисс в том, как они защищают и управляют своей инфраструктурой.
Это заставляет CISO пересмотреть свои стратегии кибербезопасности и сменить мышление с “как мы можем идти в ногу” на “как мы можем лидировать?”
Облачные вычисления: от чемпиона инноваций до нашей главной угрозы
Только несколько лет назад облачные вычисления были синонимом гибкости, экономии средств и скорости. Но та же открытость и гибкость, которые сделали облачные вычисления так привлекательными, также стали их главной уязвимостью. Сегодня 75% CISO считают их главной угрозой безопасности любой другой среды.
Что стоит за этим сдвигом? В основе своей это неопределенность сетевого трафика. Когда организации развертывают инструменты генеративного ИИ и модели языка, гибридная облачная инфраструктура испытывает беспрецедентный скачок объемов данных. Фактически, каждая третья организация теперь говорит, что ее сетевой трафик удвоился из-за ИИ. Эти экспоненциальные потоки данных не только перегружают системы, но и раскрывают пробелы в облачной видимости и обнаружении угроз.
Угрозы используют эти несоответствия. Почти половина организаций наблюдает рост атак, специально нацеленных на их модели языка, при этом более половины видят увеличение количества атак с использованием ИИ, что на 17% больше, чем в прошлом году.
Мы больше не говорим о теоретическом риске. Мы говорим о реальной и растущей поверхности угроз, которая активно эксплуатируется все более сложными противниками. Хакеры прячутся в зашифрованном трафике, сливаясь с законными потоками данных ИИ и используют автоматизацию для масштабирования атак быстрее, чем большинство организаций могут их обнаружить.
Дорожная карта CISO для эпохи, управляемой ИИ
Как CISO могут вернуть контроль в среде, где правила меняются ежедневно, а ставки выше, чем когда-либо?
Ответ лежит не в дополнительных инструментах, а в том, чтобы лучше понять, что происходит во всех данных в движении. Это, в сочетании с стратегическим сдвигом в подходе к безопасности облачных вычислений и ИИ, является тем, что необходимо CISO для лидерства в своих организациях в этой трансформации.
Вот дорожная карта, которую я использую, чтобы дать ясность своей организации, когда мы продолжаем как принимать, так и инновировать с ИИ:
1. Видимость должна быть основной, а не опциональной
ИИ переопределяет, что мы должны видеть. Большинство традиционных инструментов безопасности не предназначены для такого уровня сложности. Традиционные данные из конечных точек и журналов больше не достаточно. Нам нужно полная видимость всех данных в движении, которая включает в себя трафик с востока на запад, зашифрованные потоки и поведение, специфичное для ИИ, такое как доступ к моделям языка, скрытые развертывания ИИ и попытки выкачивания данных, скрытые в потоках вывода. Ключ к этому лежит в сетевой телескопии в форме пакетов, потоков и метаданных, которые, когда объединяются с данными журналов, дают организациям глубокую наблюдаемость во всей их инфраструктуре.
Лидеры безопасности говорили об этом много раз, но это звучит еще более правдиво: если вы не можете увидеть это, вы не можете защитить это.
2. Встроите безопасность в инициативы ИИ с первого дня
Одна из самых опасных тенденций, которую мы видим, – это разрыв между инновациями ИИ и контролем безопасности. Безопасность не может быть прикреплена после факта, особенно поскольку многие CISO несут ответственность за недостатки. Вместо этого лидеры безопасности имеют возможность переопределить стратегии безопасности, балансируя трансформационную силу ИИ с прочной моделью управления. CISO должны быть частью разработки рамок для ИИ, работающих с командами для определения допустимого использования, порогов риска и политик управления с самого начала. Это обеспечит безопасное развертывание и использование.
3. Консолидируйте инструменты, не умножайте их
Распространение инструментов – это скрытый убийца. В ответ на возникающие риски ИИ многие организации добавляют больше инструментов, возможностей и сложностей. Но это только создает путаницу и больше слепых зон. Вместо этого сосредоточьтесь на интеграции меньшего количества, но более мощных платформ, которые могут принимать и обогащать телескопию во всей среде.
4. Наполните команды безопасности силой ИИ, а не против него
Это так просто: вам нужна безопасность для ИИ, и вам нужен ИИ для безопасности. CISO должны обеспечить, чтобы у них была реальная видимость всех потоков генеративного ИИ и моделей языка, включая использование скрытого ИИ, которое подозревается почти в 80% организаций. Очень важно, чтобы использование ИИ было безопасным и засчитанным, но давайте также рассмотрим последнее. Чтобы сохранить преимущество, есть много возможностей для использования преимуществ генеративного ИИ для пользы вашей организации безопасности. Помощники генеративного ИИ, например, могут помочь аналитикам SOC писать правила обнаружения, расследовать инциденты и автоматизировать рабочие процессы реагирования. Интеллект трафика ИИ может пометить аномалии в поведении моделей или обнаружить неавторизованное использование услуг генеративного ИИ. Смысл не в том, чтобы бояться ИИ, а в том, чтобы принять его на своих условиях, с управлением и целью.
5. Говорите на языке совета директоров
Наконец, как CISO, мы должны работать над тем, чтобы выровнять себя и свои приоритеты с советом директоров. Кибербезопасность, особенно в эпоху ИИ, идет к тому, чтобы нести такую же ответственность, как и финансовый или юридический риск, но мы должны обеспечить, чтобы бюджет, ответственность и приоритезация были разделены на уровне совета директоров.
По моему опыту, совет директоров не хочет слышать о технических гипотетических сценариях и проблемах. Вместо этого они хотят понять бизнес-риски и выгоды. Согласно опросу, 88% лидеров говорят, что безопасность ИИ теперь является приоритетом совета директоров. Это дает нам мощную возможность переформулировать свои инициативы в терминах защиты ценности, оперативной устойчивости и конкурентного преимущества.
В эту эпоху цифрового ускорения CISO имеют уникальную возможность лидировать в трансформации ИИ. Балансируя видимость, выравнивая кибербезопасность с эволюционирующими реалиями ИИ и переводя риск в стратегический язык, который понимает совет директоров, они могут открыть конкурентное преимущество для своих организаций. Будущее кибербезопасности лежит в одновременном принятии и операционализации ИИ – ответственно, интеллектуально и с целью.












