An ninh mạng

Trí tuệ nhân tạo, Trách nhiệm và Cuộc gọi Tỉnh thức An ninh mạng

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Khi các tổ chức tiếp tục áp dụng trí tuệ nhân tạo (AI) để thúc đẩy đổi mới, chuyển đổi hoạt động và tối ưu hóa quyết định, họ phải đối mặt với một thực tế khác: AI đang nhanh chóng thay đổi cảnh quan mối đe dọa an ninh mạng. Trong khi AI giúp các CISO cải thiện phát hiện và phản hồi, nó cũng dẫn đến các cuộc tấn công mạng tinh vi hơn. Các động cơ AI tạo ra thông tin quý giá cũng có thể tạo ra danh tính giả, chiến dịch phishing và phần mềm độc hại.

Báo cáo Tình hình An ninh mạng 2025 của Wipro mô tả chính xác thực tế này. Mặc dù AI có hứa hẹn sẽ tăng cường an ninh, nhưng các tổ chức vẫn còn thiếu sót. Tuy nhiên, điều đó không phải là do công nghệ mà là do khoảng trống về trách nhiệm, kế hoạch quản trị phân mảnh và đào tạo nhận thức an ninh mạng kém. Nhiều vụ vi phạm an ninh mạng không chỉ đến từ các đối thủ tiên tiến mà còn từ sai lầm của con người và đầu tư không đủ vào an ninh mạng cơ bản.

Cảnh quan Mối đe dọa Mở rộng

AI đã thay đổi cảnh quan cho các tội phạm mạng. Họ có thể sử dụng mô hình tạo ra để tạo ra thông điệp phishing được cá nhân hóa, tự động hóa việc tạo ra phần mềm độc hại có thể tránh được phát hiện và thậm chí thao túng âm thanh và video để giả mạo các giám đốc điều hành thông qua deepfakes. Những chiến thuật này không còn bị giới hạn ở các quốc gia hoặc nhóm hacking tinh vi vì chúng có sẵn thông qua các công cụ mã nguồn mở và nền tảng AI-as-a-service.

Nghiên cứu của Wipro cho thấy 44% tổ chức hiện nay đề cập đến sự bất cẩn nội bộ và thiếu nhận thức về an ninh mạng của nhân viên là các điểm yếu hàng đầu, thậm chí nhiều hơn cả phần mềm độc hại trên chỉ số rủi ro. Điều này cho thấy nhiều doanh nghiệp không theo kịp với bản chất thay đổi của các cuộc tấn công: hệ thống cũ, phần mềm lỗi thời và chiến lược quản lý bản vá yếu kém khiến cho các tội phạm mạng dễ dàng xâm nhập vào mạng.

Bỏ qua các thực hành an ninh mạng cơ bản không còn là một sự quá lỗi thời hoặc có thể tha thứ — nó là một rủi ro kinh doanh quan trọng. Sự gia tăng của các cuộc tấn công được AI hỗ trợ chỉ làm cho khoảng cách giữa các tổ chức coi trọng an ninh mạng và những tổ chức không coi trọng nó trở nên rộng hơn.

Ranh giới Trách nhiệm Mờ nhạt

Một trong những phát hiện chính của báo cáo là sự thiếu rõ ràng về quyền sở hữu an ninh mạng. Trong khi 53% CISO báo cáo trực tiếp với CIO, phần còn lại được phân散 trên các chức năng điều hành khác nhau, bao gồm COO, CFO và các đội pháp lý. Điều này làm suy yếu việc ra quyết định và khiến cho việc biết ai thực sự chịu trách nhiệm về kết quả an ninh mạng trở nên khó hiểu.

Vấn đề này trở nên cấp thiết hơn khi AI xuất hiện. Báo cáo cho thấy 70% người trả lời ở châu Âu tin rằng việc triển khai AI nên là trách nhiệm chung, nhưng chỉ 13% có một đội được chỉ định để giám sát nó. Việc áp dụng AI thường diễn ra mà không có sự giám sát rủi ro quan trọng và không có sự sở hữu rõ ràng, dẫn đến các thực hành không nhất quán, các điểm yếu không được quản lý và bỏ lỡ cơ hội để phù hợp với các khuôn khổ quy định.

Các nhà lãnh đạo CNTT phải coi an ninh mạng và quản trị AI là các ưu tiên chiến lược tại cấp hội đồng quản trị. Các giám đốc điều hành cấp cao phải vượt ra ngoài việc giám sát thụ động và tham gia vào các cuộc tập trận, lập kế hoạch kịch bản và đánh giá sẵn sàng mạng. Trong môi trường hiện nay, sự hợp tác, giao tiếp và quản lý khủng hoảng là cần thiết để duy trì sự linh hoạt.

Vai trò của AI trong Việc Thay đổi An ninh mạng

Mặc dù AI đã tạo ra các mối đe dọa mới, nhưng nó cũng cung cấp các khả năng mạnh mẽ để giúp các tổ chức bảo vệ mạng của họ. Phát hiện mối đe dọa được AI thúc đẩy có thể phân tích大量 dữ liệu trong thời gian thực, giảm thiểu các cảnh báo sai và xác định các bất thường về hành vi có thể chỉ ra một vụ vi phạm.

Theo Wipro, 93% tổ chức được khảo sát ưu tiên AI cho phát hiện và phản hồi mối đe dọa, phản ánh giá trị của các tổ chức đối với phát hiện mối đe dọa. Bản chất sử dụng kép của AI đòi hỏi một cách tiếp cận có cân nhắc và có trách nhiệm trong việc triển khai. Các tổ chức cần có các khuôn khổ quản trị bao gồm khả năng giải thích mô hình, giảm thiểu thiên vị và tuân thủ các luật bảo vệ dữ liệu. Nếu không, AI có thể trở thành một rủi ro không thể đoán trước thay vì một công cụ cho sự linh hoạt.

Tại sao Đào tạo Nhân viên Vẫn Quan trọng

Trong một thế giới có các công cụ AI tiên tiến, sai lầm của con người vẫn còn là điểm yếu nhất quán trong an ninh mạng. Phishing vẫn là vector tấn công hàng đầu cho 65% tổ chức. Khi các kẻ tấn công sử dụng AI để tạo ra các chiến thuật kỹ thuật xã hội tinh vi hơn, rủi ro của các vụ vi phạm được kích hoạt bởi người dùng tăng lên.

Một lý do chính cho điều này là các tổ chức thường coi đào tạo an ninh mạng như một hoạt động tuân thủ một lần. Nó phải là một quá trình liên tục thay đổi theo thời gian. Nhân viên nên được đào tạo về các mối đe dọa phổ biến và các rủi ro được AI hỗ trợ, như giả mạo giọng nói sâu hoặc các cuộc tấn công tiêm lệnh trên các nền tảng được AI hỗ trợ. Các bản cập nhật bị bỏ qua, các hệ thống không được vá và sự phụ thuộc vào cơ sở hạ tầng cũ vẫn là những vấn đề dai dẳng và những sơ hở này tạo ra cơ hội cho các vụ vi phạm. Đào tạo phải đi đôi với các cuộc kiểm toán thường xuyên, quản lý bản vá và phối hợp giữa các bộ phận.

Để thực sự bảo vệ chống lại các mối đe dọa hiện đại, các tổ chức phải đầu tư vào trí tuệ con người và máy móc, và đảm bảo rằng các đội của họ linh hoạt và thích ứng như các công nghệ của họ.

Xây dựng Văn hóa Trách nhiệm

Nền tảng của một chiến lược an ninh mạng không phải là công nghệ; nó là sự rõ ràng. Các tổ chức phải xác định ai chịu trách nhiệm cho việc gì, thiết lập các cấu trúc quản trị và khuyến khích một văn hóa an ninh mạng đầu tiên bao trùm tất cả các lĩnh vực.

Chìa khóa là trao quyền cho CISO hoặc vai trò lãnh đạo CNTT tương đương với thẩm quyền và tầm nhìn. Việc thành lập các hội đồng rủi ro mạng chức năng, bao gồm đại diện từ CNTT, tuân thủ, pháp lý và kinh doanh, là một ý tưởng hay. Một số công ty đang thành lập các ủy ban cấp hội đồng quản trị tập trung cụ thể vào giám sát an ninh mạng.

Các khuôn khổ quản trị cho việc triển khai AI phải bao gồm các kiểm soát về dữ liệu đào tạo, triển khai mô hình, quyền truy cập và giám sát thời gian thực. Các khuôn khổ này nên phát triển cùng với các quy định như Đạo luật AI của EU và các tiêu chuẩn ngành mới nổi cho việc sử dụng AI đạo đức.

Đào tạo nhân viên về AI cũng phải được nhúng vào sự thay đổi văn hóa này. An ninh mạng AI không chỉ là vấn đề của CNTT — nó là trách nhiệm chung trên các bộ phận, khu vực và vai trò. Toàn bộ công ty đều thắng khi mọi người trong tổ chức hiểu vai trò của họ trong việc bảo vệ dữ liệu và hệ thống.

Từ Nhận thức đến Hành động

AI đang vẽ lại lại cảnh quan an ninh mạng. Các kẻ tấn công đang nhanh hơn, có khả năng mở rộng hơn và ngày càng được tự động hóa. Các bên phòng thủ có các công cụ mạnh mẽ trong tay, nhưng các công cụ alone sẽ không đủ để cứu họ.

Các tổ chức phải xây dựng các quy trình quản trị tốt hơn, không chỉ là các thuật toán mạnh hơn. Điều này bao gồm việc làm rõ trách nhiệm cho các hệ thống AI và có thể bao gồm AI vào hỗn hợp an ninh mạng.

Báo cáo gửi một thông điệp rõ ràng: công nghệ đang phát triển nhanh chóng, nhưng con người, quy trình và ưu tiên đang tụt lại phía sau. Việc bắc cầu khoảng trống đó là một yêu cầu chiến lược, đặc biệt là bây giờ khi AI đã xuất hiện. Không có sự nghi ngờ nào rằng AI sẽ tiếp tục thay đổi cách chúng ta sống và làm việc. Nhưng liệu sự chuyển đổi đó có làm cho tổ chức của bạn mạnh mẽ hơn hay suy yếu đi phụ thuộc vào mức độ nghiêm túc mà bạn thực hiện trách nhiệm, bắt đầu từ hôm nay.

Saugat Sindhu, Đối tác cao cấp và Giám đốc toàn cầu Dịch vụ Tư vấn, An ninh mạng và Dịch vụ Quản lý Rủi ro, Wipro.