Cybersäkerhet

Insida hjärnan på dagens CISO: Att balansera AI-hype och hackar-kaos

mm
Lägg till Unite.AI bland dina föredragna källor på Google

Som CISO:er står vi i främsta ledet av en cybersäkerhetsparadox. På ena sidan erbjuder AI en transformerande potential, med möjlighet att förbättra hastighet, effektivitet och innovation. På andra sidan introducerar AI en nivå av komplexitet, skala och risk som vi aldrig tidigare har sett.

På grund av komplexiteten i dagens hybridmolnmiljöer, som drivs av antagandet av AI, gör nästan alla (97%) CISO:er alltmer kompromisser i hur de säkerställer och hanterar sin infrastruktur.

Detta tvingar CISO:er att omkalibrera sina cybersäkerhetsstrategier och skifta sinnet från “hur kan vi hålla jämna steg” till “hur kan vi leda?”.

Public Cloud: Från innovationschampion till vår största hot

För bara några år sedan var public cloud synonymt med smidighet, kostnadsbesparingar och hastighet. Men samma öppenhet och smidighet som gjorde public cloud så attraktiv har också blivit dess största svaghet. Idag identifierar 75% av CISO:erna det som den största säkerhetsrisken i någon annan miljö.

Vad ligger bakom denna förändring? I kärnan handlar det om osäkerheten kring nätverkstrafik. När organisationer distribuerar generativa AI-verktyg och LLM:er upplever hybridmolninfrastrukturen en utanförskaplig ökning av datavolym. Faktum är att en av tre organisationer nu säger att deras nätverkstrafik har fördubblats på grund av AI. Dessa exponentiella dataflöden överbelastar inte bara systemen, utan de exponerar också sprickor i molnövervakning och hotdetektering.

Hotaktörer utnyttjar dessa inkonsekvenser. Nästan hälften av organisationerna ser en ökning av attacker som specifikt riktar sig mot deras LLM:er, med över hälften som ser en ökning av AI-drivna ransomware, som är 17% högre än förra året.

Vi pratar inte längre om teoretisk risk. Vi pratar om en verklig och växande hotyta som aktivt utnyttjas av alltmer sofistikerade motståndare. Hackare gömmer sig i krypterad trafik, blandar sig med legitima AI-dataströmmar och använder automatisering för att skala upp attacker snabbare än de flesta organisationer kan upptäcka dem.

CISO:ernas roadmap för en AI-driven era

Hur kan CISO:er återfå kontrollen i en miljö där reglerna förändras dagligen och insatserna är högre än någonsin?

Svaret ligger inte i fler verktyg, utan i att få en bättre förståelse för vad som händer över hela data i rörelse. Det, tillsammans med en strategisk förändring i hur vi närmar oss moln- och AI-säkerhet, är vad som behövs för att CISO:er ska kunna leda sina organisationer under denna transformation.

Här är en roadmap som jag använder för att driva klarhet för min organisation medan vi fortsätter att både omfamna och innovativa med AI:

1. Övervakning måste vara grundläggande, inte valfritt

AI omdefinierar vad vi behöver se. De flesta äldre säkerhetsverktyg är inte byggda för denna nivå av komplexitet. Traditionell data från slutpunkter och loggar räcker inte längre. Vi behöver fullständig översikt över all data i rörelse, som inkluderar lateralt öst-västtrafik, krypterade flöden och AI-specifika beteenden som LLM-åtkomst, skugg-AI-distributioner och dataexfiltreringsförsök som döljs inom inferenspipeliner. Nyckeln ligger i nätverksbaserad telemetri i form av paket, flöden och metadata, som, när de kombineras med loggdata, ger organisationer djup övervakning över hela sin infrastruktur.

Säkerhetsledare har sagt detta många gånger, men det är sannare än någonsin: om du inte kan se det, kan du inte skydda det.

2. Infoga säkerhet i AI-initiativ från dag ett

En av de farligaste trenderna vi har sett är frånkopplingen mellan AI-innovation och säkerhetsövervakning. Säkerhet kan inte monteras på efterhand, särskilt eftersom många CISO:er är de som hålls ansvariga för brister. Istället har säkerhetsledare en möjlighet att omdefiniera säkerhetsstrategier, balansera den transformerande kraften i AI med en robust styrmodell. CISO:er bör vara en del av att utveckla ramen för AI, arbeta med teamen för att definiera acceptabel användning, risktrösklar och styrningspolicys från början. Detta kommer att säkerställa att det distribueras och används på ett säkert sätt.

3. Konsolidera verktyg, inte föröka dem

Verktygsspridning är en tyst mördare. Som svar på nya AI-risken lägger många organisationer till fler verktyg, funktioner och komplexiteter. Men det skapar bara förvirring och fler blinda fläckar. Istället fokusera på att integrera färre, mer kraftfulla plattformar som kan mata in och berika telemetri över hela miljön.

4. Ge säkerhetsteam AI, inte mot det

Det är så enkelt som detta: du behöver säkerhet för AI, och du behöver AI för säkerhet. CISO:er bör säkerställa att de har realtidsöversikt över all GenAI- och LLM-trafik, inklusive Skugg-AI-användning, som misstänks i nästan 80% av organisationerna. Det är avgörande att AI-användningen är säker och redovisas, men låt oss också dyka in i den senare. För att behålla en fördel finns det gott om möjligheter att utnyttja fördelarna med GenAI för säkerhetsorganisationens bästa. GenAI-assistenter kan till exempel hjälpa SOC-analytiker att skriva detekteringsregler, undersöka incidenter och automatisera responsarbetsflöden. AI-trafikintelligens kan flagga avvikelser i modellbeteende eller upptäcka obehörig användning av GenAI-tjänster. Poängen är inte att frukta AI, det är att omfamna det på våra villkor, med styrning och syfte.

5. Tala styrelsens språk

Slutligen, som CISO:er, måste vi arbeta för att anpassa oss själva och våra prioriteringar till styrelsen. Cybersäkerhet, särskilt i AI-eran, är på väg att bära lika mycket ansvar som finansiellt eller juridiskt risk, men vi måste säkerställa att budget, ansvar och prioritering delas på styrelsenivå.

Från min erfarenhet vill styrelsen inte höra om tekniska hypoteser och bekymmer. Istället vill de förstå affärsrisk och belöning. Enligt undersökningen säger 88% av ledarna att AI-säkerhet nu är en styrelseprioritet. Det ger oss en kraftfull möjlighet att omformulera våra initiativ i termer av värdeskydd, operativ motståndskraft och konkurrensfördel.

I denna era av digital acceleration har CISO:er en unik möjlighet att leda AI-transformationen. Genom att främja översikt, anpassa cybersäkerhet till AI:s utvecklande verkligheter och översätta risk till strategiskt språk som styrelsen förstår, kan de låsa upp konkurrensfördelar för sina organisationer. Framtiden för cybersäkerhet ligger i att samtidigt omfamna och operationalisera AI – ansvarsfullt, intelligent och med syfte.

Chaim Mazal är Chief Security Officer med ansvar för AI-distribution och säkerhet, global säkerhet, informationsteknologi, nätverksdrift, styrning, risk, regelefterlevnad, interna affärssystem samt säkerheten för Gigamons produktutbud. Innan han gick med i Gigamon hade han liknande roller hos flera branschledare, senast på Kandi, där han var SVP för teknik och CISO. Chaim är en livstidsmedlem i Open Web Application Security Project (OWASP) Foundation och sitter för närvarande i flera rådgivande styrelser, inklusive Cloudflare, Gitlab och Lacework. Chaim har en kandidatexamen från Rabbinical College of America.