ความปลอดภัยไซเบอร์
ใจกลางความคิดของ CISO ในปัจจุบัน: การจัดการความนิยมของ AI และความวุ่นวายของแฮกเกอร์

ในฐานะ CISO เรายืนอยู่ที่จุดหน้าของความขัดแย้งทางด้านความปลอดภัยของไซเบอร์ ในด้านหนึ่ง AI มีศักยภาพในการเปลี่ยนแปลงที่ดีขึ้น โดยสามารถเพิ่มความเร็ว ความมีประสิทธิภาพ และนวัตกรรมได้ ในทางกลับกัน AI ก็ทำให้เกิดความซับซ้อน ระดับ และความเสี่ยงในระดับที่เราไม่เคยเห็นมาก่อน
เนื่องจากความซับซ้อนของสภาพแวดล้อมคลาวด์แบบไฮบริดในปัจจุบัน ซึ่งได้รับแรงผลักดันจากการนำ AI มาใช้ เกือบ 97% ของ CISO กำลังทำการประนีประนอม ในการรักษาความปลอดภัยและจัดการโครงสร้างพื้นฐานของตน
สิ่งนี้ทำให้ CISO ต้องปรับกลยุทธ์ด้านความปลอดภัยของไซเบอร์ และเปลี่ยนมุมมองจาก “เราจะรักษาความปลอดภัยได้อย่างไร” เป็น “เราจะนำความปลอดภัยไปสู่ความสำเร็จได้อย่างไร”
คลาวด์สาธารณะ: จากแชมป์นวัตกรรมสู่ภัยคุกคามที่ยิ่งใหญ่ที่สุด
เพียงไม่กี่ปีที่ผ่านมา คลาวด์สาธารณะเป็นที่รู้จักในเรื่องของความคล่องตัว การประหยัดต้นทุน และความเร็ว แต่ความเปิดกว้างและความคล่องตัวที่ทำให้คลาวด์สาธารณะน่าสนใจนั้น ก็กลายเป็นความอ่อนแอของมันเช่นกัน ในปัจจุบัน 75% ของ CISO พิจารณาว่าคลาวด์สาธารณะเป็นภัยคุกคามที่ยิ่งใหญ่ที่สุดต่อความปลอดภัยของไซเบอร์
อะไรคือสาเหตุของการเปลี่ยนแปลงนี้? ในใจกลางของปัญหา คือความไม่แน่นอนของการจราจรเครือข่าย เมื่อองค์กรต่างๆ นำเครื่องมือ AI และ LLM มาใช้ โครงสร้างพื้นฐานคลาวด์แบบไฮบริดกำลังประสบกับการเพิ่มขึ้นของปริมาณข้อมูลในระดับที่ไม่เคยเห็นมาก่อน จริงๆ แล้ว 1 ใน 3 ขององค์กรบอกว่าการจราจรเครือข่ายของตนเพิ่มขึ้นสองเท่าเนื่องจาก AI การไหลของข้อมูลที่เพิ่มขึ้นอย่างรวดเร็วนี้ไม่เพียงแต่ทำให้ระบบต่างๆ ต้องทำงานหนัก แต่ยังทำให้เกิดช่องโหว่ในด้านการรักษาความปลอดภัยและตรวจจับภัยคุกคาม
ผู้กระทำผิดกำลัง ใช้ประโยชน์จากช่องโหว่เหล่านี้ เกือบครึ่งหนึ่งขององค์กรเห็นการเพิ่มขึ้นของการโจมตีที่มุ่งเป้าไปที่ LLM ของตน โดยมีการเพิ่มขึ้นของการโจมตีแบบ AI ที่เพิ่มขึ้น 17% เมื่อเทียบกับปีที่แล้ว
เรากำลังพูดถึงความเสี่ยงที่แท้จริง ไม่ใช่ความเสี่ยงในทางทฤษฎี เรากำลังพูดถึงพื้นผิวการโจมตีที่แท้จริงที่กำลังถูกใช้อย่างแข็งขันโดยผู้โจมตีที่มีความซับซ้อนมากขึ้น แฮกเกอร์กำลังซ่อนตัวอยู่ในข้อมูลที่เข้ารหัส ลบล้างกับข้อมูล AI ที่ถูกต้อง และใช้การทำงานอัตโนมัติในการโจมตีเร็ว hơnที่ส่วนใหญ่ขององค์กรสามารถตรวจจับได้
เส้นทาง CISO สำหรับยุคที่ขับเคลื่อนด้วย AI
คุณสามารถควบคุมสิ่งต่างๆ ในสภาพแวดล้อมที่กฎเกณฑ์เปลี่ยนแปลงทุกวัน และมีผลกระทบสูงกว่าที่เคยเป็นมาได้อย่างไร?
คำตอบไม่ได้อยู่ที่เครื่องมือที่มากขึ้น แต่อยู่ที่การเข้าใจสิ่งที่เกิดขึ้นทั่วทั้งระบบข้อมูลที่เคลื่อนไหว สิ่งนี้คู่กับการเปลี่ยนแปลงเชิงกลยุทธ์ในการเข้าถึงความปลอดภัยของคลาวด์และ AI คือสิ่งที่ต้องการสำหรับ CISO ในการนำองค์กรของตนผ่านการเปลี่ยนแปลงนี้
เส้นทางที่ฉันใช้ในการขับเคลื่อนความชัดเจนให้กับองค์กรของฉันคือ:
1. ความสามารถในการมองเห็นจะต้องเป็นรากฐาน ไม่ใช่ตัวเลือก
AI กำลังเปลี่ยนแปลงสิ่งที่เราต้องเห็น เครื่องมือรักษาความปลอดภัยแบบดั้งเดิมไม่ได้ถูกสร้างขึ้นสำหรับความซับซ้อนที่สูงขนาดนี้ ข้อมูลแบบดั้งเดิมจากจุดสิ้นสุดและบันทึกไม่เพียงพอแล้ว เราต้องการการมองเห็นที่สมบูรณ์แบบของข้อมูลที่เคลื่อนไหวทั้งหมด ซึ่งรวมถึงการจราจร East-West ที่มีการเข้ารหัสและพฤติกรรม AI เช่น การเข้าถึง LLM การใช้งาน AI ที่ซ่อนอยู่ และการพยายามขโมยข้อมูลที่ซ่อนอยู่ในกระบวนการอนุมาน
ผู้นำด้านความปลอดภัยได้พูดถึงสิ่งนี้หลายครั้ง แต่มันคือความจริงมากกว่าที่เคย: หากคุณไม่สามารถเห็นมัน คุณไม่สามารถรักษาความปลอดภัยมันได้
2. รวมความปลอดภัยเข้ากับโครงการ AI ตั้งแต่วันแรก
หนึ่งในแนวโน้มที่อันตรายที่สุดที่เราเห็นคือการแยกความปลอดภัยออกจากนวัตกรรม AI ความปลอดภัยไม่สามารถถูกติดตั้งหลังจากที่เกิดเหตุการณ์แล้ว โดยเฉพาะอย่างยิ่งเมื่อ CISO หลายคนถูกถือว่าขาดความปลอดภัย ผู้นำด้านความปลอดภัยมีโอกาสในการกำหนดกลยุทธ์ด้านความปลอดภัยโดยสมดุลระหว่างพลังการเปลี่ยนแปลงของ AI และแบบจำลองการกำกับดูแลที่มั่นคง
3. รวมเครื่องมือเข้าด้วยกัน ไม่ใช่เพิ่มเครื่องมือ
การแพร่กระจายของเครื่องมือคือสิ่งที่ต้องระวัง ในการตอบสนองต่อความเสี่ยง AI ที่เกิดขึ้นใหม่ องค์กรหลายแห่งกำลัง เพิ่มเครื่องมือ ความสามารถ และความซับซ้อนมากขึ้น แต่นี่ทำให้เกิดความสับสนและช่องโหว่มากขึ้น แทนที่จะเน้นไปที่การรวมเครื่องมือที่มีประสิทธิภาพมากขึ้นซึ่งสามารถดูดซับและเพิ่มคุณค่าของข้อมูลทั่วทั้งระบบ
4. เสริมสร้างทีมความปลอดภัยด้วย AI ไม่ใช่ต่อต้าน AI
มันคือเรื่องง่ายๆ: คุณต้องการความปลอดภัยสำหรับ AI และคุณต้องการ AI สำหรับความปลอดภัย CISO ควรตรวจสอบให้แน่ใจว่าพวกเขาได้รับการมองเห็นแบบเรียลไทม์ของการจราจร AI และ LLM ทั้งหมด รวมถึง การใช้งาน AI ที่ซ่อนอยู่ ซึ่งถูกสงสัยในเกือบ 80% ขององค์กร
5. พูดภาษาของคณะกรรมการ
สุดท้ายนี้ ในฐานะ CISO เราต้องทำงานเพื่อจัดตำแหน่งและจัดลำดับความสำคัญให้สอดคล้องกับคณะกรรมการ ความปลอดภัยของไซเบอร์ โดยเฉพาะอย่างยิ่งในยุค AI กำลังจะกลายเป็นความรับผิดชอบที่มีความสำคัญเท่ากับความเสี่ยงทางการเงินหรือกฎหมาย แต่เราต้องแน่ใจว่าคณะกรรมการมีการจัดสรรงบประมาณ ความรับผิดชอบ และลำดับความสำคัญที่เหมาะสม
จากประสบการณ์ของฉัน คณะกรรมการไม่ต้องการฟังเกี่ยวกับเรื่องเทคนิคที่เป็นไปได้และข้อกังวล แต่พวกเขาต้องการเข้าใจถึงความเสี่ยงและผลตอบแทนของธุรกิจ ตามการสำรวจ 88% ของผู้นำบอกว่าความปลอดภัยของ AI เป็นเรื่องสำคัญของคณะกรรมการแล้ว
ในยุคการเร่งความเร็วทางดิจิทัลนี้ CISO มีโอกาสที่จะนำการเปลี่ยนแปลง AI ไปสู่ความสำเร็จ โดยการสนับสนุนการมองเห็น การจัดตำแหน่งความปลอดภัยของไซเบอร์ให้สอดคล้องกับความเป็นจริงที่เปลี่ยนแปลงของ AI และการแปลความเสี่ยงให้เป็นภาษาทางธุรกิจที่คณะกรรมการเข้าใจ พวกเขาสามารถปลดล็อกความได้เปรียบทางการแข่งขันให้กับองค์กรของตนได้ อนาคตของความปลอดภัยของไซเบอร์อยู่ที่การนำ AI มาใช้อย่างรับผิดชอบ มีประสิทธิภาพ และมีจุดมุ่งหมาย












