کاهش استرس مدیران ارشد امنیت اطلاعات (CISO) با بهرهگیری از هوش مصنوعی نسل جدید
در دنیای امروز، هوش مصنوعی (AI) به یکی از ارکان کلیدی در حوزه امنیت سایبری تبدیل شده است و با ایجاد چالشهای جدید، فشار زیادی را بر دوش مدیران ارشد امنیت اطلاعات (CISO) قرار داده است. تحقیقات اخیر نشان میدهد که تقریباً ۲۵ درصد از CISOs به فکر ترک شغل خود هستند و ۹۳ درصد آنها به شدت تحت فشار قرار دارند. این مشکل نه تنها به ناکارآمدی تیمها میانجامد، بلکه میتواند به آسیبپذیریهای امنیتی نیز منجر شود.
در بخش اول از این تحلیل، به چگونگی تغییر تهدیدات سایبری توسط هوش مصنوعی و افزایش تهدیدات داخلی پرداخته شد. اکنون در بخش دوم، راهحلها و نحوه استفاده از AI به منظور کاهش استرس ناشی از کار، خودکارسازی فرآیندها و ایجاد نقشه راه ۹۰ روزه برای تأمین امنیت سازمانها در برابر تهدیدات متغیر بررسی میشود.
مطالعات نشان میدهد که ۶۵ درصد از CISOs بر این باورند که استرس شغلی مانع بزرگی در راهکارهای مؤثر امنیتی است. همچنین، طبق گزارش Ivanti، ۹۳ درصد از متخصصان معتقدند که بهبود تجربه دیجیتالی (DEX) میتواند به تقویت امنیت کمک کند، در حالی که تنها ۱۳ درصد از آنها این موضوع را در اولویت قرار میدهند.
در زمینه تحلیلگران مرکز عملیات امنیت (SOC)، وجود حجم بالای کار و بررسی بیش از ۱۰,۰۰۰ اعلان روزانه منجر به فشار روانی شدید و در نهایت ترک کار میشود. به نظر میرسد که AI میتواند به خودکارسازی فرآیندهای SOC و تسریع در تحلیل دادهها کمک کند.
Jeff Pollard، معاون Forrester، بر این باور است که به جای خودکارسازی صرف فرایندهای موجود، CISOs باید به تجزیه و تحلیل و سازماندهی کنترلهای امنیتی بپردازند. در این راستا، برای مبارزه با چالشهای روزافزون، نیاز به یک چارچوب هوش مصنوعی مشخص برای هر سازمان احساس میشود.
مدیران امنیت سایبری و تیمهایشان دارای تأثیر عمدهای در انتخاب و سرمایهگذاری در برنامهها و پلتفرمهای هوش مصنوعی نسل جدید هستند. Gartner بیان میکند که در تصمیمگیریهای مربوط به هوش مصنوعی، مدیران SRM تأثیر قابل توجهی دارند.
برای یکپارچگی مؤثر ابتکارات هوش مصنوعی، امنیت و مدیریت ریسک، ایجاد یک نقشهراه مدون و مشخص برای CISOs ضروری است. این نقشهراه باید شامل مراحل زیر باشد:
- تعیین هدف و ساختار چارچوب حاکمیت AI
- راهاندازی یک سیستم مدیریت هویت و دسترسی (IAM) قوی
- جایگزینی فرآیندهای وصلهگذاری دستی با سیستمهای مدیریت وصله خودکار
- آغاز ارزیابی جامع ریسک سایبری
- تجمیع و یکپارچهسازی ابزارهای امنیتی
- اجرای برنامههای کاهش فشار کاری و اتوماسیون
بر این اساس، با افزایش فشارهای ناشی از نتایج بالقوه امنیتی، CISOs باید در انتخاب ابزارهای هوش مصنوعی جدید دقت و وسواس بیشتری به خرج دهند تا بتوانند تهدیدات را به طور مؤثر مدیریت کنند. هوش مصنوعی در کنار قابلیتهای انسانی، میتواند چشمانداز امنیت سایبری را متحول کرده و از گسترش تهدیدات جدید جلوگیری کند.