ความปลอดภัยไซเบอร์

การพิจารณาการรวมกันของความมั่นคงทางไซเบอร์และ AI

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

ในขณะที่ผู้นำธุรกิจและผู้บริโภคมีความกังวลเกี่ยวกับภัยคุกคามด้านความมั่นคงที่เพิ่มขึ้นโดยได้รับการสนับสนุนจาก AI นักวิชาการด้านความมั่นคงทางไซเบอร์กำลังพยายามที่จะใช้เครื่องมือที่ได้รับการสนับสนุนจาก AI เพื่อป้องกันผู้กระทำความผิด การเปลี่ยนแปลงที่เกิดขึ้นรอบๆ AI ทำให้ผู้นำธุรกิจและองค์กร IT ต้องคิดอย่างมีวิจารณญาณเกี่ยวกับการพิจารณาด้านความมั่นคงและความเสี่ยง

คำสั่ง AI และความเสี่ยง

ด้วยความมั่นคงและประสิทธิภาพที่เพิ่มขึ้นอย่างมาก การตัดสินใจโดยอัตโนมัติด้วยข้อมูล และผลกระทบของ AI ที่เปลี่ยนแปลงหลายๆ ด้านของธุรกิจ การลงทุนขององค์กรใน AI ยังคงเติบโต ซึ่งรวมถึงการลงทุนในอุปกรณ์ อินฟราสตรัคเจอร์ วิธีแก้ปัญหา และบริการ และการกระจายทรัพยากรในการออกแบบ การนำไปใช้ และการจัดการการตรวจสอบและกรณีการใช้งานใหม่ๆ ในขณะที่ธุรกิจกำลังเดินหน้าต่อไป

ในขณะที่อนาคตของการประมวลผลข้อมูลเป็นเรื่องของความฉลาด ความสามารถในการปรับตัว และความมั่นคง การนำ AI ไปใช้มากขึ้นกำลังขับเคลื่อนการเปลี่ยนแปลงและความเสี่ยงที่เพิ่มขึ้นรอบๆ ความเป็นส่วนตัวของข้อมูลและความมั่นคงทางไซเบอร์ ด้วยการนำ AI ไปใช้ซึ่งกำลังส่งผลกระทบต่อการเติบโตและความสามารถในการแข่งขัน ผู้นำ IT หลายคนกำลังประเมินวิธีแก้ปัญหาที่จะช่วยลดความเสี่ยงและจัดการความเสี่ยง

AI, พบกับความมั่นคงทางไซเบอร์ (และในทางกลับกัน)

การนำ AI ไปใช้นำไปสู่หรือเพิ่มความเสี่ยงหลายประการสำหรับองค์กรความมั่นคง รวมถึงความเป็นส่วนตัวของข้อมูลและความมั่นคง การพัฒนารูปแบบที่มีจริยธรรม และการกำกับดูแลขององค์กร การดูแล AI เป็นสิ่งสำคัญสำหรับการปกป้องที่เชื่อถือได้และรับผิดชอบต่อความมั่นคงและความเป็นส่วนตัวของข้อมูล เมื่อการทำงานของ AI เพิ่มขึ้น องค์กรต้องใช้แนวทางที่ครอบคลุมต่อความมั่นคง ในขณะที่ผู้นำธุรกิจต้องแน่ใจว่าโครงสร้างพื้นฐานด้านความมั่นคงทางไซเบอร์ขององค์กรของตนกำลังตามทัน นี่รวมถึงการแก้ไขปัญหาเกี่ยวกับความเสี่ยงในทุกๆ รูปแบบ: บนอุปกรณ์ ในองค์กร และบนคลาวด์ และคำนึงถึงสภาพแวดล้อมด้านกฎระเบียบที่เปลี่ยนแปลง

ด้วยความเข้าใจที่ว่าผู้คน ไม่ใช่เทคโนโลยี เป็นส่วนสำคัญที่สุดของระบบความมั่นคงใดๆ องค์กรต้องสร้างวัฒนธรรมด้านความมั่นคงที่ดีขึ้นเป็นส่วนสำคัญในการปรับปรุงความมั่นคง พนักงานต้องได้รับการฝึกอบรม การสนับสนุน และพротоколในการรักษาความตื่นตัวเกี่ยวกับธรรมชาติของภัยคุกคามและการป้องกันการโจมตี

เมื่อ AI PC ถูกนำเข้าสู่ตลาด พวกมันนำเสนอผลผลิตที่เพิ่มขึ้น ประสบการณ์ที่คาดการณ์ได้ และการตัดสินใจอย่างมีเหตุผล อุปกรณ์สมาร์ทใหม่เหล่านี้นำเสนอการเปลี่ยนแปลงที่น่าตื่นเต้นในยุคสารสนเทศ โดยมีศักยภาพที่จะช่วยเหลือมนุษย์ในการทำงานตั้งแต่เรื่องง่ายๆ เช่น การจองตั๋วเครื่องบิน ไปจนถึงงานที่ซับซ้อน เช่น การวิจัยโรคมะเร็งและการพัฒนายา

อย่างไรก็ตาม AI บนอุปกรณ์ยังนำเสนอความเสี่ยงใหม่ๆ เช่น เมื่อมีข้อมูลจำนวนมากเก็บไว้บนอุปกรณ์เดียว ผู้โจมตีอาจพบว่าอุปกรณ์เหล่านี้เป็นเป้าหมายที่น่าสนใจในการเข้าถึงข้อมูลที่ละเอียดอ่อนและแม้กระทั่งรูปแบบ AI เอง แนวทางที่แนะนำสำหรับ AI PC สำหรับองค์กร IT และความมั่นคงรวมถึง:

  • ใช้การเข้ารหัสอุปกรณ์และกลไกการเริ่มต้นระบบที่ปลอดภัยเพื่อป้องกันการเข้าถึงข้อมูลหรือรูปแบบ AI โดยไม่ได้รับอนุญาต
  • ใช้เทคนิคความเป็นส่วนตัวที่แตกต่างกันเพื่อป้องกันข้อมูลส่วนบุคคลและรับประกันว่าข้อมูลของผู้ใช้จะไม่ถูกสร้างขึ้นใหม่
  • อัปเดตและแก้ไขรูปแบบ AI บนอุปกรณ์อย่างสม่ำเสมอเพื่อติดตามการโจมตีที่ซับซ้อนมากขึ้น

AI เป็นพันธมิตร

ในขณะที่การนำ AI ไปใช้นำเสนอความท้าทายและความเสี่ยงใหม่ๆ AI ก็ยังเล่นบทบาทสำคัญในการเพิ่มความมั่นคงทางไซเบอร์ AI PC สามารถเพิ่มความมั่นคงได้โดยการลดการเปิดเผยโดยการทำงานรูปแบบและประมวลผลข้อมูลบนอุปกรณ์แทนการถ่ายโอนไปยังศูนย์ข้อมูลหรือคลาวด์ ในระดับองค์กร AI ช่วยให้ความมั่นคงดีขึ้นผ่านการป้องกันที่ได้รับการปรับปรุงโดยอัตโนมัติจาก AI เช่น การสร้างโปรไฟล์ส่วนบุคคลสำหรับการวิเคราะห์พฤติกรรมเพื่อช่วยลดความเสี่ยงของพนักงาน AI ยังช่วยในการตรวจสอบบันทึกความมั่นคงและสร้างรายงานสถานการณ์ความมั่นคงและตอบสนองต่อภัยคุกคามทางไซเบอร์โดยอัตโนมัติ

การออกแบบที่ปลอดภัย

คำสั่ง AI หมายถึงว่าตอนนี้มากกว่าที่เคยที่ผู้นำธุรกิจและทีม IT ต้องทราบและปฏิบัติตามหลักการ “การออกแบบที่ปลอดภัย” ซึ่งหมายความว่าวิธีแก้ปัญหาทางเทคโนโลยีและระบบที่ให้บริการถูกสร้างขึ้นเพื่อป้องกันผู้กระทำความผิดที่จะเข้าถึงอุปกรณ์ ข้อมูล และโครงสร้างพื้นฐานที่เชื่อมต่อ ปีที่แล้ว สำนักงานความมั่นคงทางไซเบอร์และโครงสร้างพื้นฐาน (CISA) ประกาศ การรับประกันการออกแบบที่ปลอดภัย ซึ่งได้รับการยอมรับจากหลายร้อยธุรกิจ รวมถึง Lenovo การรับประกันการออกแบบที่ปลอดภัยสร้างกรอบสำหรับนักพัฒนาซอฟต์แวร์และบริการเพื่อให้ความสำคัญกับความมั่นคงของลูกค้าเป็นข้อกำหนดทางธุรกิจที่สำคัญที่สุด

ที่ Lenovo เรามีความมุ่งมั่นอย่างเต็มที่ต่อความมั่นคง ทั้งภายในและในโซลูชันและผลิตภัณฑ์ที่เรามอบให้กับลูกค้า เราเป็นผู้สนับสนุนการออกแบบที่ปลอดภัยมาเป็นเวลานาน โดยสร้างความมั่นคงเข้าไปในผลิตภัณฑ์ ตัดสินใจซื้อโดยคำนึงถึงผลลัพธ์ด้านความมั่นคง ออกแบบการปกป้องตลอดวงจรชีวิตของโซลูชัน รวมถึงห่วงโซ่อุปทานที่โปร่งใสและปลอดภัยซึ่งช่วยป้องกันการโจมตี BIOS

ผ่านพอร์ตโฟลิโอโซลูชันด้านความมั่นคงทางไซเบอร์ ThinkShield ของเรา เราได้ร่วมมือกับผู้ให้บริการด้านความมั่นคงที่ดีที่สุด เช่น SentinelOne ซึ่งใช้ AI พฤติกรรมที่ได้รับการจดสิทธิบัตรเพื่อมอบการป้องกันแบบเรียลไทม์ ActiveEDR การรักษาความปลอดภัย IoT และการป้องกันการทำงานบนคลาวด์ ในฐานะส่วนหนึ่งของการร่วมมือ Lenovo จะสร้างบริการ Managed Detection and Response (MDR) ใหม่โดยใช้ความสามารถ AI และ EDR ของ SentinelOne’s Singularity Platform เป็นพื้นฐาน

ผู้นำธุรกิจและทีมความมั่นคงทางไซเบอร์ต้องตัดสินใจเชิงกลยุทธ์เกี่ยวกับการเข้าใกล้ที่มีความรับผิดชอบและครอบคลุมต่อ AI และความมั่นคงทางไซเบอร์ เป้าหมายขององค์กรควรเป็นการสร้างความได้เปรียบด้านความมั่นคงและความยืดหยุ่นโดยใช้อุปกรณ์ที่ช่วยป้องกันตัวเองในเวลาจริง สุดท้าย เครื่องมือที่ได้รับการสนับสนุนจาก AI ซึ่งสนับสนุนวัฒนธรรมที่มีความรับผิดชอบต่อความมั่นคงจะบรรลุการป้องกันที่ดีขึ้น

นิมา บัยอาตี เป็น Executive Director & GM, Commercial Cybersecurity Solutions ที่ Lenovo Lenovo ThinkShield เป็นพอร์ตโฟลิโอโซลูชันความปลอดภัยทางไซเบอร์ที่ครอบคลุม ซึ่งรวมถึงฮาร์ดแวร์ ซอฟต์แวร์ และส่วนประกอบของซัพพลายเชน พอร์ตโฟลิโอนี้ได้รับการออกแบบมาเพื่อเพิ่มความปลอดภัยของอุปกรณ์คอมพิวเตอร์ขององค์กร โดยการให้การป้องกันที่แข็งแกร่งต่อภัยคุกคามทางไซเบอร์ต่างๆ