ความปลอดภัยไซเบอร์

ใจกลางความคิดของ CISO ในปัจจุบัน: การจัดการความนิยมของ AI และความวุ่นวายของแฮกเกอร์

mm
เพิ่ม Unite.AI ลงในแหล่งข้อมูลที่คุณต้องการบน Google

ในฐานะ CISO เรายืนอยู่ที่จุดหน้าของความขัดแย้งทางด้านความปลอดภัยของไซเบอร์ ในด้านหนึ่ง AI มีศักยภาพในการเปลี่ยนแปลงที่ดีขึ้น โดยสามารถเพิ่มความเร็ว ความมีประสิทธิภาพ และนวัตกรรมได้ ในทางกลับกัน AI ก็ทำให้เกิดความซับซ้อน ระดับ และความเสี่ยงในระดับที่เราไม่เคยเห็นมาก่อน

เนื่องจากความซับซ้อนของสภาพแวดล้อมคลาวด์แบบไฮบริดในปัจจุบัน ซึ่งได้รับแรงผลักดันจากการนำ AI มาใช้ เกือบ 97% ของ CISO กำลังทำการประนีประนอม ในการรักษาความปลอดภัยและจัดการโครงสร้างพื้นฐานของตน

สิ่งนี้ทำให้ CISO ต้องปรับกลยุทธ์ด้านความปลอดภัยของไซเบอร์ และเปลี่ยนมุมมองจาก “เราจะรักษาความปลอดภัยได้อย่างไร” เป็น “เราจะนำความปลอดภัยไปสู่ความสำเร็จได้อย่างไร”

คลาวด์สาธารณะ: จากแชมป์นวัตกรรมสู่ภัยคุกคามที่ยิ่งใหญ่ที่สุด

เพียงไม่กี่ปีที่ผ่านมา คลาวด์สาธารณะเป็นที่รู้จักในเรื่องของความคล่องตัว การประหยัดต้นทุน และความเร็ว แต่ความเปิดกว้างและความคล่องตัวที่ทำให้คลาวด์สาธารณะน่าสนใจนั้น ก็กลายเป็นความอ่อนแอของมันเช่นกัน ในปัจจุบัน 75% ของ CISO พิจารณาว่าคลาวด์สาธารณะเป็นภัยคุกคามที่ยิ่งใหญ่ที่สุดต่อความปลอดภัยของไซเบอร์

อะไรคือสาเหตุของการเปลี่ยนแปลงนี้? ในใจกลางของปัญหา คือความไม่แน่นอนของการจราจรเครือข่าย เมื่อองค์กรต่างๆ นำเครื่องมือ AI และ LLM มาใช้ โครงสร้างพื้นฐานคลาวด์แบบไฮบริดกำลังประสบกับการเพิ่มขึ้นของปริมาณข้อมูลในระดับที่ไม่เคยเห็นมาก่อน จริงๆ แล้ว 1 ใน 3 ขององค์กรบอกว่าการจราจรเครือข่ายของตนเพิ่มขึ้นสองเท่าเนื่องจาก AI การไหลของข้อมูลที่เพิ่มขึ้นอย่างรวดเร็วนี้ไม่เพียงแต่ทำให้ระบบต่างๆ ต้องทำงานหนัก แต่ยังทำให้เกิดช่องโหว่ในด้านการรักษาความปลอดภัยและตรวจจับภัยคุกคาม

ผู้กระทำผิดกำลัง ใช้ประโยชน์จากช่องโหว่เหล่านี้ เกือบครึ่งหนึ่งขององค์กรเห็นการเพิ่มขึ้นของการโจมตีที่มุ่งเป้าไปที่ LLM ของตน โดยมีการเพิ่มขึ้นของการโจมตีแบบ AI ที่เพิ่มขึ้น 17% เมื่อเทียบกับปีที่แล้ว

เรากำลังพูดถึงความเสี่ยงที่แท้จริง ไม่ใช่ความเสี่ยงในทางทฤษฎี เรากำลังพูดถึงพื้นผิวการโจมตีที่แท้จริงที่กำลังถูกใช้อย่างแข็งขันโดยผู้โจมตีที่มีความซับซ้อนมากขึ้น แฮกเกอร์กำลังซ่อนตัวอยู่ในข้อมูลที่เข้ารหัส ลบล้างกับข้อมูล AI ที่ถูกต้อง และใช้การทำงานอัตโนมัติในการโจมตีเร็ว hơnที่ส่วนใหญ่ขององค์กรสามารถตรวจจับได้

เส้นทาง CISO สำหรับยุคที่ขับเคลื่อนด้วย AI

คุณสามารถควบคุมสิ่งต่างๆ ในสภาพแวดล้อมที่กฎเกณฑ์เปลี่ยนแปลงทุกวัน และมีผลกระทบสูงกว่าที่เคยเป็นมาได้อย่างไร?

คำตอบไม่ได้อยู่ที่เครื่องมือที่มากขึ้น แต่อยู่ที่การเข้าใจสิ่งที่เกิดขึ้นทั่วทั้งระบบข้อมูลที่เคลื่อนไหว สิ่งนี้คู่กับการเปลี่ยนแปลงเชิงกลยุทธ์ในการเข้าถึงความปลอดภัยของคลาวด์และ AI คือสิ่งที่ต้องการสำหรับ CISO ในการนำองค์กรของตนผ่านการเปลี่ยนแปลงนี้

เส้นทางที่ฉันใช้ในการขับเคลื่อนความชัดเจนให้กับองค์กรของฉันคือ:

1. ความสามารถในการมองเห็นจะต้องเป็นรากฐาน ไม่ใช่ตัวเลือก

AI กำลังเปลี่ยนแปลงสิ่งที่เราต้องเห็น เครื่องมือรักษาความปลอดภัยแบบดั้งเดิมไม่ได้ถูกสร้างขึ้นสำหรับความซับซ้อนที่สูงขนาดนี้ ข้อมูลแบบดั้งเดิมจากจุดสิ้นสุดและบันทึกไม่เพียงพอแล้ว เราต้องการการมองเห็นที่สมบูรณ์แบบของข้อมูลที่เคลื่อนไหวทั้งหมด ซึ่งรวมถึงการจราจร East-West ที่มีการเข้ารหัสและพฤติกรรม AI เช่น การเข้าถึง LLM การใช้งาน AI ที่ซ่อนอยู่ และการพยายามขโมยข้อมูลที่ซ่อนอยู่ในกระบวนการอนุมาน

ผู้นำด้านความปลอดภัยได้พูดถึงสิ่งนี้หลายครั้ง แต่มันคือความจริงมากกว่าที่เคย: หากคุณไม่สามารถเห็นมัน คุณไม่สามารถรักษาความปลอดภัยมันได้

2. รวมความปลอดภัยเข้ากับโครงการ AI ตั้งแต่วันแรก

หนึ่งในแนวโน้มที่อันตรายที่สุดที่เราเห็นคือการแยกความปลอดภัยออกจากนวัตกรรม AI ความปลอดภัยไม่สามารถถูกติดตั้งหลังจากที่เกิดเหตุการณ์แล้ว โดยเฉพาะอย่างยิ่งเมื่อ CISO หลายคนถูกถือว่าขาดความปลอดภัย ผู้นำด้านความปลอดภัยมีโอกาสในการกำหนดกลยุทธ์ด้านความปลอดภัยโดยสมดุลระหว่างพลังการเปลี่ยนแปลงของ AI และแบบจำลองการกำกับดูแลที่มั่นคง

3. รวมเครื่องมือเข้าด้วยกัน ไม่ใช่เพิ่มเครื่องมือ

การแพร่กระจายของเครื่องมือคือสิ่งที่ต้องระวัง ในการตอบสนองต่อความเสี่ยง AI ที่เกิดขึ้นใหม่ องค์กรหลายแห่งกำลัง เพิ่มเครื่องมือ ความสามารถ และความซับซ้อนมากขึ้น แต่นี่ทำให้เกิดความสับสนและช่องโหว่มากขึ้น แทนที่จะเน้นไปที่การรวมเครื่องมือที่มีประสิทธิภาพมากขึ้นซึ่งสามารถดูดซับและเพิ่มคุณค่าของข้อมูลทั่วทั้งระบบ

4. เสริมสร้างทีมความปลอดภัยด้วย AI ไม่ใช่ต่อต้าน AI

มันคือเรื่องง่ายๆ: คุณต้องการความปลอดภัยสำหรับ AI และคุณต้องการ AI สำหรับความปลอดภัย CISO ควรตรวจสอบให้แน่ใจว่าพวกเขาได้รับการมองเห็นแบบเรียลไทม์ของการจราจร AI และ LLM ทั้งหมด รวมถึง การใช้งาน AI ที่ซ่อนอยู่ ซึ่งถูกสงสัยในเกือบ 80% ขององค์กร

5. พูดภาษาของคณะกรรมการ

สุดท้ายนี้ ในฐานะ CISO เราต้องทำงานเพื่อจัดตำแหน่งและจัดลำดับความสำคัญให้สอดคล้องกับคณะกรรมการ ความปลอดภัยของไซเบอร์ โดยเฉพาะอย่างยิ่งในยุค AI กำลังจะกลายเป็นความรับผิดชอบที่มีความสำคัญเท่ากับความเสี่ยงทางการเงินหรือกฎหมาย แต่เราต้องแน่ใจว่าคณะกรรมการมีการจัดสรรงบประมาณ ความรับผิดชอบ และลำดับความสำคัญที่เหมาะสม

จากประสบการณ์ของฉัน คณะกรรมการไม่ต้องการฟังเกี่ยวกับเรื่องเทคนิคที่เป็นไปได้และข้อกังวล แต่พวกเขาต้องการเข้าใจถึงความเสี่ยงและผลตอบแทนของธุรกิจ ตามการสำรวจ 88% ของผู้นำบอกว่าความปลอดภัยของ AI เป็นเรื่องสำคัญของคณะกรรมการแล้ว

ในยุคการเร่งความเร็วทางดิจิทัลนี้ CISO มีโอกาสที่จะนำการเปลี่ยนแปลง AI ไปสู่ความสำเร็จ โดยการสนับสนุนการมองเห็น การจัดตำแหน่งความปลอดภัยของไซเบอร์ให้สอดคล้องกับความเป็นจริงที่เปลี่ยนแปลงของ AI และการแปลความเสี่ยงให้เป็นภาษาทางธุรกิจที่คณะกรรมการเข้าใจ พวกเขาสามารถปลดล็อกความได้เปรียบทางการแข่งขันให้กับองค์กรของตนได้ อนาคตของความปลอดภัยของไซเบอร์อยู่ที่การนำ AI มาใช้อย่างรับผิดชอบ มีประสิทธิภาพ และมีจุดมุ่งหมาย

ชายม์ มาซาล เป็น Chief Security Officer โดยมีหน้าที่รับผิดชอบในการใช้งาน AI และความปลอดภัย การรักษาความปลอดภัยระดับโลก เทคโนโลยีสารสนเทศ การดำเนินงานเครือข่าย การกำกับดูแล ความเสี่ยง การปฏิบัติตามกฎระเบียบ ระบบธุรกิจภายใน และความปลอดภัยของผลิตภัณฑ์ Gigamon ก่อนที่จะเข้าร่วมงานกับ Gigamon เขาเคยดำรงตำแหน่งที่คล้ายกันกับหลายๆ ผู้นำในอุตสาหกรรม โดย最近ที่สุดคือที่ Kandi โดยที่เขาเป็น SVP of Technology and CISO ชายม์ เป็นสมาชิกตลอดชีวิตของ Open Web Application Security Project (OWASP) Foundation และปัจจุบันเขานั่งอยู่ในคณะกรรมการที่ปรึกษามากมาย รวมถึง Cloudflare, Gitlab และ Lacework ชายม์ จบการศึกษาระดับบัณฑิตศึกษาจาก Rabbinical College of America