Cybersäkerhet

Övervägande av konvergensen mellan cybersäkerhet och AI

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Medan företagsledare och konsumenter har växande bekymmer över nya säkerhetshot som möjliggörs av AI, är cybersäkerhetsproffs angelägna om att få tillgång till AI-aktiverade verktyg för att försvara sig mot skadliga aktörer. Denna utvecklande dynamik kring AI kräver att både företagsledare och IT-organisationer tänker kritiskt om nya överväganden när det gäller säkerhet och risk.

AI-imperativet och risken

Med löftet om betydande produktivitets- och effektivitetsvinster, kraften i automatiserat datainformerat beslutsfattande och implikationen av att AI förvandlar många (om inte de flesta) områden inom företaget, fortsätter företagsinvesteringar i AI att växa. Detta inkluderar utgifter för enheter, infrastruktur, lösningar och tjänster, samt resursallokering vid design, implementering och hantering av bevis för koncept och nya användningsfall när företag kartlägger framåt.

Medan framtiden för datorer är intelligent, anpassningsbar och säker, driver den snabba tillämpningen av AI nya överväganden och förhöjda känsligheter kring dataskydd och cybersäkerhet. Med den snabba tillämpningen av AI som påverkar tillväxt och konkurrenskraft, utvärderar många IT-chefer lösningar som bäst kan mildra sårbarheter och hantera risk.

AI, möt cybersäkerhet (och vice versa)

Tillämpningen av AI introducerar eller förhöjer en rad risköverväganden för säkerhetsorganisationer, inklusive men inte begränsat till dataskydd och säkerhet, etisk modellutveckling och corporate governance. Förvaltningen av AI är avgörande för den tillförlitliga och ansvarsfulla skyddet av både datasäkerhet och dataskydd. När AI-aktiverade funktioner sprids, måste företag anta en omfattande tillvägagångssätt för säkerhet medan företagsledare säkerställer att deras organisations cybersäkerhetsinfrastruktur håller jämna steg. Detta inkluderar att hantera risker över alla lägen: på enheten, på plats och i molnet, och att ta hänsyn till utvecklande regulatoriska miljöer.

Med förståelsen att människor, inte teknologi, är den viktigaste delen av alla säkerhetssystem, behöver organisationer bygga bättre säkerhetskulturer som den största faktorn för att förbättra säkerhetslägen. Anställda måste utrustas med utbildning, stöd och protokoll för att upprätthålla konstant medvetenhet om hotens natur och försvar mot attacker.

När AI-datorer introduceras på marknaden erbjuder de ökad produktivitet, förutsägbara upplevelser och intelligent beslutsfattande. Dessa nya smarta enheter presenterar en spännande utveckling i informationsåldern, med enorm potential för att assistera människor från allt som triviala uppgifter, som att beställa flygbiljetter, till de mest komplexa, som cancerforskning och läkemedelsutveckling.

Men AI på enheten presenterar också nya potentiella risker – till exempel, med så mycket data lagrad på en enda enhet, kan angripare finna dem som en särskilt tilltalande måltavla som en åtkomstpunkt till känslig data och till och med AI-modellerna själva. Basrekommendationer om AI-datorer för IT- och säkerhetsorganisationer inkluderar:

  • Implementera enhetsnivåkryptering och säkra startmekanismer för att förhindra fysisk åtkomst till proprietär data eller AI-modeller,
  • Använd differentiell sekretess för att skydda enskilda datapunkter och säkerställa att användardata inte återställs,
  • Uppdatera och patcha AI-modeller på enheten regelbundet för att hålla jämna steg med alltmer sofistikerade attacker.

AI som allierad

När AI-tillämpningen presenterar nya utmaningar och potentiella risker, spelar den också en avgörande roll för att förbättra cybersäkerheten. AI-datorer kan möjliggöra ökad säkerhet, till exempel genom att minska exponeringen genom att köra modeller och bearbeta data på enheten snarare än att överföra dem till ett datacenter eller moln. På företagsnivå hjälper AI till att främja säkerhetsprotokoll genom förbättrad säkerhet via automatiserade AI-aktiverade digitala försvar. Till exempel används AI för att skapa personliga profiler för beteendeanalytik för att hjälpa till att mildra anställdas riskexponering. Dess effektivitet i att granska säkerhetsloggar hjälper till att stärka avancerade hotupptäckter och kan generera omfattande säkerhetslägesrapporter och automatiserade svar på cybersäkerhetshot. Dessutom kan GenAI-aktiverade supportleveransplattformar hjälpa till att hantera kritiska uppgifter proaktivt och hålla miljöer säkra.

Säker från början

AI-imperativet innebär att det nu mer än någonsin är avgörande att företagsledare och IT-team känner till och, där det är möjligt, tillämpar principen “Säker från början”, vilket innebär att teknologilösningar och de system de tjänar byggs på ett sätt som rimligt skyddar mot skadliga aktörer som får åtkomst till enheter, data och anslutna infrastrukturer. Förra året tillkännagav Cybersecurity and Infrastructure Security Agency (CISA) Secure by Design-löftet, som har antagits av hundratals företag, inklusive Lenovo. Löftet etablerar en ram för utvecklare av företagsprogramvaror och tjänster för att prioritera kundernas säkerhet som en toppföretagskrav.

Hos Lenovo är vi fullständigt engagerade i säkerhet, både internt och i de lösningar och produkter vi tillhandahåller kunder. En långvarig förespråkare för Säker från början, bygger Lenovo inbyggt säkerhet, fattar inköpsbeslut med hänsyn till säkerhetsresultat, utformar skydd under hela lösningens livscykel, inklusive en transparent och säker leveranskedja som hjälper till att försvara ovan och under operativsystemet – t.ex. BIOS-attacker).

Genom Lenovo ThinkShield-portföljen av cybersäkerhetslösningar samarbetar vi selektivt med bäst-i-klassen, likasinnade säkerhetsleverantörer som SentinelOne, som använder patenterad beteendebaserad AI för att leverera förstärkt realtidsförebyggande, ActiveEDR, IoT-säkerhet och molnbelastningsskydd. Som en del av samarbetet kommer Lenovo också att bygga en ny hanterad upptäckt- och svarstjänst (MDR) med AI- och EDR-funktioner från SentinelOne:s Singularity-plattform som grund.

Företagsledare och cybersäkerhetsteam måste fatta strategiska beslut om en proaktiv och omfattande tillvägagångssätt för AI och cybersäkerhet. Företagets mål bör vara att bygga en tydlig säkerhets- och motståndsfördel genom att använda intelligenta enheter som hjälper till att försvara sig i realtid. Slutligen kommer AI-aktiverade verktyg som stöder säkerhetsmedvetna kulturer att uppnå bättre försvar.

Nima Baiati är Executive Director & GM, Commercial Cybersecurity Solutions på Lenovo. Lenovo ThinkShield är ett omfattande cybersäkerhetslösningssortiment som omfattar hårdvara, programvara och komponenter i leverantörskedjan. Det är utformat för att förbättra säkerheten för organisationens datorer genom att ge robustt skydd mot olika cyberhot.