An ninh mạng
Trong Tâm Trí Của CISO Ngày Nay: Cân Bằng Giữa Hype AI và Havoc Hacker

Là CISO, chúng tôi đứng ở tiền phong của một nghịch cảnh an ninh mạng. Một mặt, AI mang lại lời hứa chuyển đổi, với khả năng thúc đẩy tốc độ, hiệu quả và đổi mới. Mặt khác, AI giới thiệu một mức độ phức tạp, quy mô và rủi ro mà chúng tôi chưa từng thấy trước đây.
Do sự phức tạp của môi trường đám mây lai hiện nay, được thúc đẩy bởi việc áp dụng AI, gần như tất cả (97%) CISO đang ngày càng phải妥協 trong cách họ bảo mật và quản lý cơ sở hạ tầng của mình.
Điều này đang buộc CISO phải điều chỉnh lại chiến lược an ninh mạng của họ và thay đổi tâm trạng từ “làm thế nào để chúng tôi theo kịp” sang “làm thế nào để chúng tôi dẫn đầu?”
Đám Mây Công Cộng: Từ Người Đánh Bại Đổi Mới Sang Nguy Cơ Lớn Nhất Của Chúng Ta
Chỉ một vài năm trước, đám mây công cộng đồng nghĩa với sự linh hoạt, tiết kiệm chi phí và tốc độ. Nhưng sự cởi mở và linh hoạt đó đã làm cho đám mây công cộng trở thành tài sản lớn nhất của nó cũng đã trở thành điểm yếu lớn nhất. Ngày nay, 75% CISO xác định nó là nguy cơ bảo mật lớn nhất của bất kỳ môi trường nào khác.
Cái gì đằng sau sự thay đổi này? Ở cốt lõi, đó là sự không chắc chắn của lưu lượng truy cập mạng. Khi các tổ chức triển khai công cụ AI tạo sinh và LLM, cơ sở hạ tầng đám mây lai đang trải qua một sự gia tăng chưa từng có về khối lượng dữ liệu. Trên thực tế, một trong ba tổ chức hiện nay cho biết lưu lượng truy cập mạng của họ đã tăng gấp đôi do AI. Những dòng dữ liệu cấp số nhân này không chỉ làm cho các hệ thống quá tải mà còn暴露 ra những điểm yếu trong khả năng hiển thị đám mây và phát hiện mối đe dọa.
Các tác nhân đe dọa đang khai thác những điểm không nhất quán này. Gần một nửa số tổ chức đang chứng kiến sự gia tăng các cuộc tấn công nhắm vào LLM của họ, với hơn một nửa thấy sự gia tăng về phần mềm độc hại được hỗ trợ bởi AI, tăng 17% so với năm trước.
Chúng tôi không còn nói về rủi ro lý thuyết. Chúng tôi đang nói về một bề mặt đe dọa thực sự và đang gia tăng, đang được khai thác tích cực bởi những kẻ thù ngày càng tinh vi. Những kẻ tấn công đang ẩn náu trong lưu lượng truy cập được mã hóa, hòa lẫn với các dòng dữ liệu AI hợp pháp và sử dụng tự động hóa để mở rộng các cuộc tấn công nhanh hơn so với hầu hết các tổ chức có thể phát hiện chúng.
Bản Đồ Đường Đi Của CISO Cho Một Kỷ Nguyên Được Động Viên Bởi AI
Làm thế nào CISO có thể lấy lại quyền kiểm soát trong một môi trường nơi các quy tắc đang thay đổi hàng ngày và các ставки cao hơn bao giờ hết?
Câu trả lời nằm không phải trong nhiều công cụ hơn, mà trong việc đơn giản là có một cái nhìn tốt hơn về những gì đang xảy ra trên tất cả dữ liệu đang di chuyển. Đó, cùng với một sự thay đổi chiến lược trong cách chúng tôi tiếp cận bảo mật đám mây và AI, là những gì cần thiết cho CISO để dẫn dắt tổ chức của họ trong quá trình chuyển đổi này.
Dưới đây là bản đồ đường đi mà tôi đang sử dụng để đưa ra sự rõ ràng cho tổ chức của mình khi chúng tôi tiếp tục cả việc chấp nhận và đổi mới với AI:
1. Tính hiển thị phải là nền tảng, không phải là tùy chọn
AI đang thay đổi những gì chúng tôi cần phải nhìn thấy. Hầu hết các công cụ bảo mật cũ không được thiết kế cho mức độ phức tạp này. Dữ liệu truyền thống từ các điểm cuối và nhật ký không còn đủ nữa. Chúng tôi cần có cái nhìn tổng quan về tất cả dữ liệu đang di chuyển, bao gồm lưu lượng truy cập Đông-Tây, dòng chảy được mã hóa và các hành vi cụ thể của AI như truy cập LLM, triển khai AI bóng tối và các nỗ lực lấy cắp dữ liệu ẩn trong các đường ống dẫn suy luận. Chìa khóa nằm ở telemetry được lấy từ mạng dưới dạng gói, dòng chảy và siêu dữ liệu, mà khi được hợp nhất với dữ liệu nhật ký, sẽ cung cấp cho các tổ chức khả năng quan sát sâu sắc trên toàn bộ cơ sở hạ tầng của họ.
Các nhà lãnh đạo an ninh đã nói điều này nhiều lần, nhưng nó vang vọng hơn bao giờ hết: nếu bạn không thể nhìn thấy nó, bạn không thể bảo mật nó.
2. Nhúng bảo mật vào các sáng kiến AI từ ngày đầu tiên
Một trong những xu hướng nguy hiểm nhất mà chúng tôi đã thấy là sự tách biệt giữa đổi mới AI và giám sát bảo mật. Bảo mật không thể được gắn vào sau khi đã xảy ra, đặc biệt là khi nhiều CISO là những người bị trách nhiệm cho những điểm yếu. Thay vào đó, các nhà lãnh đạo bảo mật có cơ hội để định nghĩa lại các chiến lược bảo mật, cân bằng sức mạnh chuyển đổi của AI với một mô hình quản trị mạnh mẽ. CISO nên là một phần của việc phát triển khuôn khổ cho AI, làm việc với các đội để định nghĩa sử dụng chấp nhận được, ngưỡng rủi ro và chính sách quản trị từ đầu. Điều này sẽ đảm bảo rằng nó được triển khai và sử dụng một cách an toàn.
3. Consolidate các công cụ, không nhân bản chúng
Sự lan rộng của công cụ là một kẻ giết người im lặng. Để đáp ứng với các rủi ro AI mới nổi, nhiều tổ chức đang thêm nhiều công cụ, khả năng và phức tạp. Nhưng điều này chỉ tạo ra sự nhầm lẫn và nhiều điểm mù hơn. Thay vào đó, hãy tập trung vào việc tích hợp các nền tảng mạnh mẽ hơn, có thể tiêu thụ và làm giàu telemetry trên toàn bộ môi trường.
4. Empower các đội bảo mật với AI, không chống lại nó
Nó đơn giản như thế này: bạn cần bảo mật cho AI, và bạn cần AI cho bảo mật. CISO nên đảm bảo rằng họ có cái nhìn tổng quan thời gian thực về tất cả lưu lượng truy cập GenAI và LLM, bao gồm sử dụng AI bóng tối, được nghi ngờ ở gần 80% tổ chức. Điều quan trọng là sử dụng AI phải được bảo mật và được tính đến, nhưng hãy cũng đi vào vấn đề sau. Để duy trì lợi thế, có rất nhiều cơ hội để tận dụng lợi ích của GenAI cho lợi ích của tổ chức bảo mật của bạn. Các trợ lý GenAI, ví dụ, có thể giúp các nhà phân tích SOC viết các quy tắc phát hiện, điều tra các sự cố và tự động hóa các quy trình phản hồi. Trí tuệ lưu lượng truy cập AI có thể đánh dấu các điểm bất thường trong hành vi mô hình hoặc phát hiện việc sử dụng không được ủy quyền các dịch vụ GenAI. Điểm không phải là sợ AI, mà là chấp nhận nó theo điều kiện của chúng tôi, với quản trị và mục đích.
5. Nói ngôn ngữ của hội đồng quản trị
Cuối cùng, với tư cách là CISO, chúng tôi phải làm việc để căn chỉnh mình và các ưu tiên của mình với hội đồng quản trị. An ninh mạng, đặc biệt là trong thời đại AI, đang trên đường trở thành một trách nhiệm tương tự như rủi ro tài chính hoặc pháp lý, nhưng chúng tôi phải đảm bảo rằng ngân sách, trách nhiệm và ưu tiên được chia sẻ ở cấp hội đồng quản trị.
Từ kinh nghiệm của tôi, hội đồng quản trị không muốn nghe về các giả định kỹ thuật và lo ngại. Thay vào đó, họ muốn hiểu rủi ro kinh doanh và phần thưởng. Theo khảo sát, 88% lãnh đạo cho biết an ninh AI hiện là một ưu tiên cấp hội đồng quản trị. Điều này mang lại cho chúng tôi một cơ hội mạnh mẽ để định hình lại các sáng kiến của mình theo các điều khoản bảo vệ giá trị, sự bền vững hoạt động và lợi thế cạnh tranh.
Trong thời đại gia tốc số này, CISO có một cơ hội duy nhất để dẫn dắt sự chuyển đổi AI. Bằng cách ủng hộ tính hiển thị, căn chỉnh an ninh mạng với những thực tế đang thay đổi của AI và dịch rủi ro thành ngôn ngữ chiến lược mà hội đồng quản trị hiểu, họ có thể mở khóa lợi thế cạnh tranh cho các tổ chức của mình. Tương lai của an ninh mạng nằm trong việc đồng thời chấp nhận và vận hành AI – một cách có trách nhiệm, thông minh và có mục đích.












