Кібербезпека

Розгляд злиття кібербезпеки та штучного інтелекту

mm
Додайте Unite.AI до бажаних джерел у Google

Оскільки у бізнес-лідерів та споживачів зростають побоювання щодо нових загроз безпеки, які підтримуються штучним інтелектом, фахівці з кібербезпеки бажають отримати доступ до інструментів, що підтримуються штучним інтелектом, для захисту від зловмисників. Ця еволюційна динаміка навколо штучного інтелекту вимагає від бізнес-лідерів та ІТ-організацій критичного мислення щодо нових питань безпеки та ризику.

Імператив штучного інтелекту та ризик

З обіцянкою значного підвищення продуктивності та ефективності, потужністю автоматизованого прийняття рішень на основі даних та наслідками трансформації багатьох (якщо не більшості) галузей бізнесу, корпоративні інвестиції в штучний інтелект продовжують зростати. Це включає витрати на пристрої, інфраструктуру, рішення та послуги, а також розподіл ресурсів на проектування, впровадження та управління прототипами та новими випадками використання, оскільки компанії вибирають свій шлях вперед.

Хоча майбутнє обчислювальної техніки інтелектуальне, адаптивне та безпечне, поширення штучного інтелекту призводить до нових питань та підвищеної чутливості щодо конфіденційності даних та кібербезпеки. З швидким впровадженням штучного інтелекту, яке впливає на зростання та конкурентоспроможність, багато ІТ-лідерів оцінюють рішення, які найкраще помітять уразливості та керуватимуть ризиком.

Штучний інтелект, зустрічайте кібербезпеку (і навпаки)

Впровадження штучного інтелекту вводить або посилює ряд питань щодо ризику для організацій безпеки, включаючи, але не обмежуючись, конфіденційність даних та безпеку, розвиток моделей етики, а також корпоративне управління. Опіка над штучним інтелектом є критичною для надійного та відповідального забезпечення безпеки даних та конфіденційності. Коли функції, підтримувані штучним інтелектом, поширюються, підприємства повинні прийняти комплексний підхід до безпеки, а бізнес-лідери повинні забезпечити, щоб їхня кібербезпека інфраструктури відповідала вимогам. Це включає вирішення ризику у всіх режимах: на пристрої, на місці та в хмарі, а також урахування еволюції нормативних середовищ.

З розумінням того, що люди, а не технології, є найкритичнішим елементом будь-якої системи безпеки, організації повинні створювати кращу культуру безпеки як найбільший елемент для покращення позицій безпеки. Працівники повинні бути забезпечені навчанням, підтримкою та протоколами для підтримання постійної уваги до природи загроз та захисту від атак.

З появою на ринку штучного інтелекту, вони пропонують підвищення продуктивності, передбачувані досвіди та інтелектуальне прийняття рішень. Ці нові розумні пристрої представляють собою захоплюючу еволюцію в інформаційну добу, з величезним потенціалом для допомоги людям у всьому, від буденних завдань, наприклад, замовлення авіаквитків, до складних завдань, таких як дослідження раку та розробка ліків.

Однак штучний інтелект на пристрої також представляє нові потенційні ризики – наприклад, з такою великою кількістю даних, збережених на одному пристрої, зловмисники можуть знайти їх особливо привабливими як точку доступу до конфіденційних даних та навіть самих моделей штучного інтелекту. Базові рекомендації щодо штучного інтелекту на пристрої для ІТ та організацій безпеки включають:

  • Впровадження механізмів шифрування на рівні пристрою та безпечного завантаження для запобігання фізичного доступу до власних даних або моделей штучного інтелекту,
  • Використання технік диференціальної конфіденційності для захисту окремих даних та забезпечення того, щоб дані користувачів не були відновлені,
  • Регулярне оновлення та патчування моделей на пристрої для боротьби з усе більш складними атаками.

Штучний інтелект як союзник

Хоча впровадження штучного інтелекту представляє нові виклики та потенційні ризики, воно також відіграє життєво важливу роль у посиленні кібербезпеки. Штучний інтелект на пристрої може забезпечити більшу безпеку, наприклад, зменшуючи вразливість шляхом виконання моделей та обробки даних на пристрої, а не передачі їх до центру даних або хмари. На рівні підприємства штучний інтелект допомагає просунути протоколи безпеки шляхом підвищення безпеки за допомогою автоматизованих цифрових захистів, підтримуваних штучним інтелектом. Наприклад, штучний інтелект використовується для створення персоналізованих профілів для поведінкової аналітики для пом’якшення ризику для працівників. Його ефективність у перегляді журналів безпеки допомагає посилити виявлення загроз та може генерувати комплексні звіти про ситуацію з безпекою та автоматичні відповіді на кібератаки. Крім того, платформи підтримки, підтримувані Генеративним штучним інтелектом, можуть допомогти керувати критичними завданнями попередньо та підтримувати середовища в безпеці.

Безпека за проектуванням

Імператив штучного інтелекту означає, що зараз більше ніж будь-коли бізнес-лідери та ІТ-команди повинні знати та практикувати, де це можливо, принцип “Безпека за проектуванням”, тобто технологічні рішення та системи, які вони обслуговують, будуються таким чином, щоб розумно захистити від зловмисників, які можуть отримати доступ до пристроїв, даних та підключених інфраструктур. У минулому році Управління з кібербезпеки та інфраструктурної безпеки (CISA) оголосило Зобов’язання щодо безпеки за проектуванням, яке було прийнято сотнями підприємств, включаючи Lenovo. Це зобов’язання встановлює рамки для розробників програмного забезпечення та послуг підприємств для пріоритету безпеки клієнтів як основного бізнес-вимогу.

У Lenovo ми повністю віддані безпеці як внутрішньо, так і в рішеннях та продуктах, які ми надаємо клієнтам. Як довічний прихильник безпеки за проектуванням, Lenovo будує вбудовану безпеку, приймає рішення про покупку з урахуванням результатів безпеки, проектує захист протягом всього життєвого циклу рішення, включаючи прозорий та безпечний ланцюжок постачання, який допомагає захистити вище та нижче ОС – наприклад, атаки на BIOS).

Через портфель кібербезпеки Lenovo ThinkShield ми вибірково співпрацюємо з провідними, однодумними постачальниками безпеки, такими як SentinelOne, який використовує патентований поведінковий штучний інтелект для надання укріпленої реальної попередження, ActiveEDR, захисту IoT та захисту робочих навантажень у хмарі. У рамках співпраці Lenovo також створить нову службу керованого виявлення та реагування (MDR) на основі можливостей штучного інтелекту та EDR з платформи Singularity від SentinelOne.

Бізнес-лідери та команди кібербезпеки повинні приймати стратегічні рішення щодо проактивного та комплексного підходу до штучного інтелекту та кібербезпеки. Метою підприємства повинно бути створення явної переваги безпеки та стійкості шляхом використання інтелектуальних пристроїв, які допомагають захистити себе в режимі реального часу. Урешті-решт, інструменти, підтримувані штучним інтелектом, які підтримують культури, орієнтовані на безпеку, досягнуть кращої оборони.

Німа Баяті є виконавчим директором та генеральним менеджером комерційних кібербезпекових рішень Lenovo. Lenovo ThinkShield - це комплексний портфель кібербезпекових рішень, який охоплює апаратне, програмне забезпечення та компоненти ланцюга постачання. Він призначений для підвищення безпеки обчислювальних пристроїв організації шляхом надання потужного захисту проти різних кіберзагроз.