Растущая роль директора по информационной безопасности


  • Безопасность ИИ в настоящее время является главной заботой директора по информационной безопасности.
  • Лидерам необходимо найти подходящего внешнего эксперта для устранения любых «слепых зон» внутренней безопасности.
  • Лучшие 15 процентов руководителей служб безопасности — это те, кто придерживается комплексной краудсорсинговой стратегии безопасности.
  • Нехватка талантов и ресурсов служит серьезным препятствием для принятия этой полномасштабной наступательной программы безопасности, причем 39 процентов директоров по информационной безопасности называют нехватку квалифицированного персонала серьезной проблемой.

Роль директора по информационной безопасности быстро меняется. Эта работа всегда была сложной, но новые мандаты повышают их ответственность.

От директоров по информационной безопасности требуется не только делать больше с меньшими затратами, но они также берут на себя ответственность за безопасность ИИ и конфиденциальность данных. Таким образом, 78 процентов предприятий обеспокоены растущими рисками безопасности ИИ. И не без оснований, учитывая, что за последний год произошло Увеличение количества действительных отчетов ИИ на 210 процентовпричем 65 процентов из них — проблемы безопасности ИИ.

Новый исследовать Компания HackerOne показала, что 84 процента директоров по информационной безопасности теперь отвечают за безопасность ИИ, а 82 процента отвечают за защиту конфиденциальности данных. В результате и без того перегруженному директору по информационной безопасности приходится отслеживать и защищать технологии, которые развиваются с головокружительной скоростью. Новые технологии постоянно внедряются в предприятиях, и когда сложные технологии, такие как искусственный интеллект, внедряются 78 процентами организаций – на 23 процента больше, чем в предыдущем году – становятся понятны масштаб и интенсивность задачи. Такое быстрое внедрение, часто обусловленное различными частями бизнеса, стремящимися к конкурентному преимуществу, создает совершенно новые поверхности для атак, которые должны оставаться под постоянным наблюдением, чтобы ни одна угроза безопасности не осталась незамеченной.

Read more:  Разрушение, почему премии Medicare Part D, вероятно, будут расти

Для директора по информационной безопасности эта задача может показаться непреодолимой — даже самые опытные внутренние команды будут испытывать трудности, если им не хватает специальных знаний. Столкнувшись с множеством уникальных уязвимостей, директора по информационной безопасности потребуют правильных инструментов и поддержки для обеспечения безопасности бизнеса.

Правильный партнер для работы

Стратегический подход к наступательной безопасности имеет решающее значение. Однако предприятиям необходимо понимать, что директор по информационной безопасности будет ощущать давление под тяжестью этих новых обязанностей. Поэтому крайне важно найти подходящего внешнего эксперта для устранения любых «слепых зон» внутренней безопасности. Именно здесь глобальное исследовательское сообщество в области безопасности действительно проявляет себя.

Многие директора по информационной безопасности уже используют ту или иную форму краудсорсинговой безопасности, и исследования показали, что этот подход значительно улучшает обнаружение там, где внутреннего опыта может не хватать. Например, 88 процентов директоров по информационной безопасности считают, что краудсорсинговая безопасность эффективна для обнаружения и устранения уязвимостей конфиденциальности данных, а 81 процент считают ее эффективной для устранения угроз, связанных с искусственным интеллектом.

Очевидно, что краудсорсинг — это не разовое решение, а часть более широкой структуры, которая поможет решить самые серьезные проблемы безопасности. Это знаменует собой начало развития системы под названием Continuous Threat Exposure Management (CTEM), при которой организации переходят от периодического тестирования к непрерывной, основанной на рисках проверке своей поверхности атаки.

«15-процентное преимущество»

В недавнем отчете HackerOne подчеркивается, что лучшие 15 процентов лидеров в области безопасности — это те, кто придерживается комплексной краудсорсинговой стратегии безопасности. Эти 15 процентов директоров по информационной безопасности в два раза чаще достигают полной эффективности по сравнению с частичным внедрением, поскольку используют весь спектр доступных инструментов, от вознаграждений за обнаружение ошибок до программ раскрытия уязвимостей (VDP), красных команд и пентестирования. Именно благодаря совместной реализации этих подходов, объединению ИИ с изобретательностью исследователей в области безопасности, предприятия будут лучше подготовлены к поиску и устранению уязвимостей безопасности, конфиденциальности и ИИ на протяжении всего жизненного цикла разработки программного обеспечения.

Read more:  В справочник по баскетболу добавлено несколько десятков недавно обнаруженных неофициальных тоталов

Учитывая, что 58 процентов исследователей в области безопасности активно повышают свою квалификацию в области искусственного интеллекта, а 41 процент уже внедряют эту технологию в свою работу, становится ясно, что мы сейчас живем в эпоху исследователей, использующих искусственный интеллект, или, как мы любим их называть, «бионических хакеров». Эти исследователи предлагают предприятиям экономически эффективный подход к обеспечению своей защиты, поскольку вознаграждение за обнаружение ошибок работает по модели оплаты за результат, что делает его стратегическим способом для CISO активно защищать эти критически важные новые поверхности атак. За последние 12 месяцев, 3 миллиарда долларов потенциального ущерба был спасен по всему миру благодаря исследователям, находящим и устраняющим потенциальные уязвимости.

Преодоление дефицита талантов

К сожалению, нехватка талантов и ресурсов служит серьезным препятствием для принятия этой полномасштабной наступательной программы безопасности, причем 39 процентов директоров по информационной безопасности называют эту нехватку квалифицированного персонала серьезной проблемой. В глобальном масштабе индустрия кибербезопасности срочно нуждается в еще четыре миллиона профессионалов ликвидировать нынешний разрыв в ключевых ролях.

Однако использование краудсорсингового подхода к обеспечению безопасности предлагает мощное и масштабируемое решение для бизнеса, позволяющее решить эту проблему. Такая модель является экономически эффективной, но при этом позволяет организациям получать доступ к специализированным знаниям широкого круга исследователей, когда в этом возникает необходимость. Использование разнообразия исследовательского сообщества по безопасности помогает лидерам масштабировать свои возможности обеспечения безопасности, чтобы соответствовать скорости и сложности современных поверхностей атак, не ограничиваясь ограничениями внутренних команд.

В конечном счете, для предприятий крайне важно создать упреждающую и устойчивую систему безопасности, чтобы гарантировать, что они способны предотвращать и защищаться от разнообразных угроз безопасности. Руководители служб безопасности, которые используют защитные возможности краудсорсинговой безопасности, вскоре обнаружат, что это важнейшая часть любой стратегии кибербезопасности.

Read more:  «Беременность» Парк Юн -Моунг, Слезы », муж, бесплодная больница только один раз ... Женщина, одинокая» [종합]

Дело ясное. Краудсорсинговая безопасность — это важный ресурс для компаний, стремящихся обеспечить свою организацию будущим, превращая безопасность из реактивной функции в стратегическое преимущество на уровне совета директоров.

Джош Джейкобсон — директор по профессиональным услугам в ХакерУан.

Читать далее

Почему директора по информационной безопасности должны обращать внимание на геополитические тенденции – Идти в ногу с геополитическими тенденциями – это не просто еще одна задача директора по информационной безопасности, это очень важно. Вот почему

2025-11-20 12:49:00


1763747604
#Растущая #роль #директора #по #информационной #безопасности

По теме

Leave a Comment

This site uses Akismet to reduce spam. Learn how your comment data is processed.