Gartner radí šéfům kyberbezpečnosti, jak využít chaos kolem AI ve svůj prospěch

Na probíhajícím summitu o bezpečnosti a řízení rizik v Marylandu zazněla jasná rada pro firemní bezpečnostní lídry. Aby uspěli v éře GenAI, musí své strategie postavit na třech pilířích: úzkém propojení s misí firmy, připravenosti na inovace a schopnosti agilně řídit změny a lidský faktor. Jen tak mohou proměnit současnou nejistotu v příležitost.

Analytici představili strategii, jak proměnit současnou nejistotu v příležitost

Exploze generativní umělé inteligence vytvořila pro bezpečnostní ředitele (v anglické zkratce CISO) paradoxní situaci. Na jedné straně představuje největší novou hrozbu, na straně druhé je to největší příležitost, jakou za poslední roky měli. Jak na konferenci Gartner Security & Risk Management Summit zdůraznili analytici Katell Thielemann a Leigh McMullen, vedení firem si po sérii incidentů začalo uvědomovat, že selhání v kyberbezpečnosti má přímý dopad na zisky. Zvýšená pozornost a obavy z neznámého tak otevírají dveře k prosazení skutečně smysluplných změn.

Analytici doporučují zavést takzvané metrické ukazatele zaměřené na výsledky (ODM), které jasně měří úroveň ochrany a vystavení rizikům. Na základě těchto dat je pak možné s vedením uzavřít formální dohody o úrovni ochrany (PLA), kde si firma sama určí, kolik je ochotna zaplatit za snížení konkrétního rizika. Diskuze se tak přesouvá od abstraktních hrozeb ke konkrétním číslům a investicím.

Druhým pilířem je přeměna bezpečnostního oddělení z čistě obranné složky na inovační laboratoř. Místo aby se jen bránilo hrozbám spojeným s AI, mělo by být jedním z prvních míst ve firmě, kde se s umělou inteligencí aktivně experimentuje. Gartner doporučuje začít s využitím AI pro vlastní potřeby, například pro analýzu kódu, modelování hrozeb nebo analýzu chování uživatelů. Tímto způsobem si tým vybuduje potřebnou expertízu a zároveň ukáže zbytku firmy praktickou hodnotu nových technologií v bezpečném prostředí.

Poslední, avšak neméně důležitou oblastí, je práce s lidským faktorem. Neustálé změny a strach z toho, že AI nahradí jejich práci, vedou u zaměstnanců k vyhoření a odporu. Úkolem moderního CISO je proto tento strach přeměnit v motivaci.

Obrázek: Pexels

Zdroj: gartner.com

Zdroj: B2B NETWORK NEWS