Как сигурността, устойчивостта и изкуственият интелект променят нашите бизнеси – и нас

Светът се промени. Дигитализацията, изкуственият интелект, рисковете, свързани с веригата на доставки, геополитическата несигурност и бързите технологични промени поставят компаниите пред нова обстановка в областта на сигурността. Традиционните мерки за сигурност – защитни стени, контрол на достъпа и политики – вече не са достатъчни сами по себе си. Необходима е промяна в мисленето. В крайна сметка, едва сега започваме да разбираме какво наистина означава сигурността днес – и какво трябва да означава утре.

Нова ера в сигурността

Трите стълба на бъдещето са: сигурност, устойчивост и изкуствен интелект (AI). Но тези три концепции са нещо повече от просто модни думи – те са ръководни принципи за управление на бизнеса през 21-ви век. И те ни поставят пред предизвикателство: като организации, като лидери и като индивиди.

 

Преосмисляне на сигурността – в ерата на интелигентните заплахи

Сигурността вече не се отнася само до инфраструктурата – тя е свързана с интелигентността. Причината е, че атаките идват не само през портове и протоколи, но и чрез хора, процеси и изкуствен интелект.

Киберпрестъпността е силно автоматизирана. „Дийпфейк“ видеоклиповете заблуждават служителите. Фишингът е персонализиран. Зловредният софтуер, генериран от ИИ, е реалност.
 

Какво означава това за бизнеса? Той трябва:

  • Да проектират сигурността така, че да бъде динамична и адаптивна
  • Да разчитат на системи за сигурност, базирани на поведението
  • Да откриват модели на атаки на ранен етап, като използват инструменти за сигурност, базирани на изкуствен интелект
     

Законът за изкуствения интелект на ЕС изисква изкуственият интелект да се използва по надежден – и следователно сигурен – начин. Отделите за сигурност и защита на данните се сближават. Главният информационен директор по сигурността (CISO) се превръща в стратег по изкуствен интелект.

Устойчивост: способността да се справяме с несигурността

Устойчивостта е новата суперсила на бизнес лидерството. Това не означава неуязвимост, а по-скоро способността да се реагира на кризи с гъвкавост, готовност и адаптивност – независимо дали става дума за прекъсване на веригата на доставки, кибератака или негативна реакция в социалните медии.

Три нормативни акта дават тласък на тази тема:

  • Закон за надлежна проверка на веригата на доставки (LkSG): Фокус върху прозрачността и оценката на риска по цялата верига на доставки
  • NIS2: Операторите на критична инфраструктура трябва систематично да доказват своята цифрова устойчивост
  • CSRD: Устойчивостта спрямо екологични и социални рискове се превръща в ключов аспект при одита
     

Устойчивостта изисква нещо повече от просто ИТ и информационна сигурност: тя изисква симулационни упражнения, резервни системи, обучение на ръководния персонал, култура на учене от грешките— и здравословна доза системна любознателност.

CTA cover for German whitepaper NIS2-Richtlinie vs. ISO 27001 Mapping of requirements
Loading...

AI: Едновременно инструмент, огледало и риск

Изкуственият интелект променя правилата на играта. Но той е и рисков фактор. Той позволява скок в ефективността и нови бизнес модели – и може да претовари механизмите за сигурност. Освен това много хора, дори тези на ръководни позиции, едва ли осъзнават мащаба на трансформацията, която преживяваме. Малък кръг от технологични елити вече използва изкуствения интелект стратегически. Но какво всъщност е ИИ?

Изкуственият интелект е:

  • Основан на учене – и поради това труден за предсказване
  • Непрозрачен – много системи за обучение са „черни кутии“
  • Повлиян – от данните за обучение и проектните решения

И все пак изкуственият интелект отдавна е станал нещо повече от просто цифров инструмент. Той се превръща в заместител на терапевти, треньор по взаимоотношения, треньор по здраве и финансов съветник – и ни анализира с дълбочина, която преди изглеждаше невъзможна.

 

Ето защо е необходимо управление на изкуствения интелект

  • Етика на данните и целостта на данните
  • Изисквания за прозрачност
  • Обяснимост и възможност за одит
  • Принципите на „човешкото участие

Тези, които използват изкуствен интелект, носят отговорност – не само в технологично, но и в социално отношение.

Първият в света стандарт за система за управление, специално предназначен за изкуствен интелект

Новият ISO/IEC 42001 се занимава именно с този въпрос и предоставя на организациите структурирана рамка за отговорно и безопасно използване на технологиите за изкуствен интелект.

Прочетете повече в статията „Надежден изкуствен интелект: какво трябва да знаете за ISO/IEC 42001“.

Суверенитет на данните – „сляпата зона“ в много стратегии за сигурност

Платформи като Salesforce, LinkedIn, Apple и Amazon знаят повече за нашите компании, отколкото самите лица, вземащи решения. Мобилни телефони, носими устройства, приложения – всички те събират данни. Част от тях – доброволно, а част – без наше знание. Кой чете условията за ползване? Кой разбира колко данни се споделят и с колко трети страни?

Суверенитетът на данните означава:

  • Възстановяване на контрола върху потоците от данни
  • Да се изгради грамотност по отношение на данните
  • Осигуряване на прозрачност и осведоменост както за служителите, така и за клиентите 

Сигурността не свършва на входа на компанията. Тя започва, когато изтеглите приложение, и не спира, когато влезете в облака.

 

Препоръки за устойчива сигурност

  • Съгласувайте стратегията за сигурност с изкуствения интелект и устойчивостта
  • Активно анализирайте рисковете, свързани с облака и платформите
  • Установете прозрачни условия за ползване и политики за споделяне на данни
  • Обучавайте служителите, а не ги наблюдавайте
  • Включвайте ключови доставчици и платформени оператори във вътрешните одити
  • Използвайте разнообразието в ИТ инфраструктурата: сегментация, хетерогенност, отворен код
  • Вградете цифровата етика в ръководния екип

Заключение: Трите стълба на бъдещата сигурност представляват културен преход

Сигурността, устойчивостта и изкуственият интелект не са просто технически концепции – те отразяват нов начин на мислене в бизнеса. Тези три елемента се подсилват взаимно – и са ефективни само когато работят заедно:

  • Сигурност, която не изолира, а защитава интелигентно.
  • Устойчивост, която предвижда промените и се подготвя за тях.
  • Изкуствен интелект, който не манипулира, а подпомага – в рамките на ясни етични насоки.

 Тези, които разбират тази триада на сигурността, действат по инклюзивен, устойчив и хуманен начин.

Доверието не се гради върху технологиите, а върху нагласата!

DQS – правилният партньор до вас

DQS може да покаже пътя в тази насока – за компаниите, които искат да мислят за бъдещето още днес. Защото въпросът не е дали ще настъпи следващата криза. Въпросът е колко подготвени ще бъдем, когато тя настъпи. Сега е моментът да преосмислим сигурността – заедно, обмислено и отговорно.

DQS е вашият специалист по одити и сертифициране – за системи за управление и процеси. С 40-годишен опит и експертизата на над 2 500 одитори по целия свят, ние сме вашият компетентен партньор в сертифицирането.

 

Провеждаме одити в съответствие с около 200 признати стандарта и нормативни изисквания, както и със стандарти, специфични за отделни компании и асоциации. Бяхме първият германски сертифициращ орган, получил акредитация за BS 7799-2, предшественика на ISO 27001, през декември 2000 г. За ISO 42001от тази година сме сред първите сертифициращи организации в света, които включиха новия стандарт в портфолиото си. Тази експертиза продължава да бъде отличителен белег на нашата успешна история и днес.

 

Доверие и експертиза

Нашите текстове и брошури се изготвят изключително от нашите експерти по стандарти или от опитни одитори. Ако имате въпроси към нашия автор относно съдържанието на текстовете или нашите услуги, моля, не се колебайте да ни изпратите имейл: [email protected]

Автор

Boris Bärmichl

Loading...

Свързани статии и събития

Това също може да Ви интересува
Блог
Loading...

Оценка по TISAX® ниво 2: Защо най-евтиният вариант не винаги е най-рентабилният

Блог
Loading...

Законът на ЕС за изкуствения интелект: какво трябва да знае вашата организация през 2026 г.

Блог
Loading...

Кризисна комуникация по време на атака с рансъмуер: Управление на информацията при извънредна ситуация