ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ
УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК
Пентест для устойчивости и соответствия требованиям
Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.
ПротестироватьСамый быстрый путь к внедрению ИИ лежит через безопасность
Руководители служб безопасности, которые создают быстрые и наглядные пути внедрения ИИ, становятся наиболее ценными партнерами в своих организациях. Правильно организованное управление ИИ обеспечивает командам безопасности необходимую прозрачность, сотрудникам — инструменты, в которых они нуждаются, а руководителям служб информационной безопасности (CISO) — заслуженное стратегическое влияние.
Согласно отчету McKinsey «Состояние ИИ», 76 процентов сотрудников в настоящее время в той или иной степени используют ИИ на работе, тогда как годом ранее этот показатель составлял 55 процентов. Помощники по написанию текстов, помощники по программированию, инструменты для составления отчетов о встречах, исследовательские инструменты на базе ИИ — все они стали неотъемлемой частью повседневной работы. Большинство из них так и не прошло проверку службой безопасности.
Обычная реакция — ограничения. Появляется приложение, команда безопасности его блокирует, сотрудники находят обходной путь в течение нескольких дней, и цикл повторяется. Все сводится к скорости: процесс утверждения движется медленнее, чем темпы выпуска ИИ-решений. Когда официальный путь занимает шесть недель, а обходной путь — шесть минут, большинство сотрудников выберут обходной путь.
Технологии внедряются, потому что люди находят их полезными. Система управления, игнорирующая такое человеческое поведение, всегда будет обходиться. Цикл блокировок и обходных путей возникает, когда политика разрабатывается без учета людей, которых она регулирует. Руководители служб безопасности, разрывающие этот цикл, уже изменили курс.
Управление как функция содействия
Когда бизнес-подразделение хочет внедрить новую функцию ИИ, первым делом обращаются в службу безопасности. Это происходит потому, что служба безопасности доказала, что может действовать быстро и приносить пользу. Команды, заслужившие такую репутацию, построили систему управления ИИ на основе одной идеи: предоставить сотрудникам четкий и быстрый путь для доступа к одобренным инструментам, запроса новых и понимания причин существования руководящих принципов.
Эта репутация укрепляется. Руководители служб информационной безопасности (CISO), которые ее формируют, участвуют в обсуждениях стратегии еще на этапе планирования, до того как решения будут окончательно утверждены, и именно их вклад фактически определяет конечный результат.
Основой служит актуальный перечень: какие инструменты ИИ используются, кто на них полагается и к каким данным каждый из них имеет доступ. Аудиты OAuth подключенных приложений и встроенный в браузер мониторинг позволяют быстро составить такую картину. Без этого управление сводится к догадкам.
Эффективная политика допустимого использования ИИ решает четыре задачи: перечисляет утвержденные инструменты с четким порядком доступа к ним, определяет, какие категории данных полностью исключаются из использования инструментами ИИ, подтверждает возможность отказа от обучения для каждого утвержденного инструмента и предоставляет сотрудникам процедуру подачи запросов на новые инструменты с указанием сроков рассмотрения.
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.
CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал
КОНТРОЛИРУЙ РИСКИ:
Пентест для защиты бизнеса
Реалистичная проверка устойчивости ваших систем.
Протестировать


