Искусственный интеллект трансформирует сферу кибербезопасности как для компаний, так и для злоумышленников. В то время как предприятия используют ИИ для усиления своей защиты и автоматизации процессов, хакеры применяют ту же технологию для поиска уязвимостей, проведения более изощренных атак и достижения значительно большей скорости.
По словам Ананта Нага, вице-президента Rubrik по Азиатско-Тихоокеанскому региону, этот сдвиг вынуждает компании пересматривать многолетнюю стратегию кибербезопасности. Вопрос больше не заключается в том, можно ли остановить атаку, а в том, как подготовиться к последствиям ее успешного осуществления.
В интервью YourStory Наг объясняет, почему советы директоров смещают фокус с предотвращения на устойчивость, почему восстановление стало приоритетом для бизнеса и как ИИ изменит корпоративную кибербезопасность в ближайшие годы.
Скорость, с которой происходит кибератака, сокращается с недель до секунд, оставляя организациям крайне мало времени на реагирование. Наг отмечает: «Я никогда не видел, чтобы технология развивалась так быстро. ИИ появился в нашей жизни всего пару лет назад, но темпы инноваций и внедрения были поразительными».
Эта скорость меняет ландшафт угроз. Предприятия долгое время полагались на традиционную модель кибербезопасности, основанную на предотвращении, обнаружении и устранении проблем. Команды безопасности оценивали слабые места, определяли наиболее критичные риски и реагировали до того, как злоумышленники могли нанести серьезный ущерб.
Однако Наг утверждает, что этот подход был разработан для эпохи, когда атаки происходили с человеческой скоростью. ИИ изменил эту парадигму. Злоумышленники теперь могут автоматизировать разведку, находить слабые места и использовать их за считанные секунды. Поскольку атаки становятся все более автономными, организации больше не могут предполагать, что смогут остановить каждое вторжение до нанесения ущерба.
В результате разговоры в залах заседаний меняются. Вместо вопроса о возможности предотвратить взлом руководители все чаще спрашивают, как быстро можно восстановить критически важные бизнес-операции после того, как он произошел. Наг приводит в пример недавние инциденты с глобальными брендами, такими как Jaguar Land Rover и Marks & Spencer, где перебои длились неделями, демонстрируя, что непрерывность бизнеса стала столь же важна, как и предотвращение.
Стандарт безопасности, который долгое время использовался — обнаружить вторжение за минуту, локализовать его за 10 минут и устранить в течение 60 минут — может оказаться недостаточным, когда атаки происходят почти мгновенно. Наг подчеркивает: «Нам потребовалось 20 лет, чтобы отточить нашу философию предотвращения, обнаружения и устранения. Устойчивость — это следующий этап, на котором мы находимся».
Это не означает, что предотвращение становится менее важным. Скорее, предприятия должны найти баланс между инвестициями в остановку атак и способностью быстро восстанавливаться при компрометации систем. Для многих организаций стратегии резервного копирования по-прежнему сосредоточены на защите отдельных систем или приложений, но Наг считает, что такого подхода уже недостаточно.
Современные предприятия функционируют через глубоко взаимосвязанные облачные платформы, локальную инфраструктуру, приложения, идентификационные данные, конечные точки и среды данных. Восстановление одной базы данных или приложения имеет мало ценности, если остальная часть бизнеса остается недоступной. Вместо этого организациям необходимо понимать, что требуется для полного восстановления работы бизнеса.
Это включает восстановление служб идентификации, бизнес-приложений, облачных рабочих нагрузок, инфраструктуры и корпоративных данных — в правильной последовательности. Также требуется комплексное представление о том, где находятся доверенные данные и как системы зависят друг от друга, чтобы восстановление не создавало дополнительных рисков.
Наг советует компаниям перестать рассматривать резервное копирование исключительно как функцию хранения и вместо этого относиться к восстановлению как к основной возможности обеспечения непрерывности бизнеса. Для него киберустойчивость начинается задолго до начала атаки. Организации должны постоянно определять чистые точки восстановления, тестировать процессы восстановления и гарантировать, что критические системы могут быть восстановлены без повторного введения скомпрометированных данных или вредоносного ПО.
Он заключает: «Вы будете взломаны. Способность предотвращать важна, но способность восстанавливаться становится еще более критичной для любого бизнеса». Это требует подготовки в мирное время, а не попыток разработать планы восстановления посреди инцидента.
По мере того как корпоративные среды становятся более распределенными между облачной инфраструктурой, локальными системами, приложениями и конечными точками, поверхность атаки продолжает расти. Эти среды также содержат самые ценные активы организации, что делает их привлекательными целями для программ-вымогателей и других сложных атак. Для Нага цель больше не просто предотвращать атаки; это восстановление от них со скоростью машины.
ИИ может ускорить и усложнить кибератаки, но Наг полагает, что он станет столь же важен и для защитников. Команды безопасности уже используют ИИ для автоматизации рутинных задач, анализа больших объемов данных безопасности и повышения времени реагирования. Со временем он ожидает, что ИИ возьмет на себя гораздо большую роль, помогая организациям обнаруживать аномалии, расставлять приоритеты в угрозах и автоматизировать рабочие процессы восстановления.
Однако этот переход займет время. Большинство предприятий оперируют сложными ИТ-средами, построенными десятилетиями, которые охватывают устаревшую инфраструктуру, облачные платформы, бизнес-приложения и множество инструментов безопасности. Интеграция ИИ во все эти среды требует как инвестиций, так и операционной зрелости.
Тем не менее, Наг считает, что направление очевидно. По мере того как модели ИИ становятся более способными и доступными, предприятия будут все больше полагаться на интеллектуальную автоматизацию для укрепления устойчивости при снижении нагрузки на команды безопасности. Наг видит следующую стадию кибербезопасности как автономного агента устойчивости — систему на базе ИИ, способную оркестрировать восстановление по всей организации с минимальным вмешательством человека.
Цель проста: если произойдет инцидент, руководители бизнеса должны иметь возможность запустить интеллектуальный механизм восстановления, который восстановит приложения, инфраструктуру, идентификационные данные и данные в правильной последовательности. Вместо ручной координации нескольких команд во время кризиса, предприятия будут полагаться на ИИ для запуска рабочих процессов восстановления почти мгновенно. Rubrik уже движется в этом направлении, помогая клиентам автоматизировать облачное восстановление и оркестрировать восстановление критически важных бизнес-систем, сокращая время простоя и повышая уверенность организаций в своих процессах восстановления.
Скорость инноваций ИИ заставляет организации переосмысливать не только кибербезопасность. По мере того как агенты ИИ интегрируются в разработку программного обеспечения, клиентские операции и корпоративные приложения, среды предприятий становятся все более автономными — и значительно более сложными. Эта сложность расширяет поверхность атаки и повышает ставки для непрерывности бизнеса.
Наг считает, что устойчивость превращается из чисто ИТ-вопроса в вопрос бизнеса. Он ссылается на недавние инциденты, разрешенные до того, как стали достоянием общественности, как на доказательство того, что быстрое, скоординированное восстановление может защитить не только операции, но и доход, репутацию и доверие клиентов. В таких секторах, как финансовые услуги, последствия выходят за рамки отдельных предприятий. Способность быстро восстанавливаться может иметь более широкие последствия для стабильности финансовых систем и экономики в целом. Именно поэтому он считает, что советы директоров должны готовиться к предположению о том, что взломы произойдут.
Поскольку ИИ продолжает менять как атаки, так и защиту, Наг ожидает, что устойчивость станет определяющим показателем корпоративной кибербезопасности. Организации, которые инвестируют в восстановление, автоматизируют критические процессы и регулярно проверяют свою устойчивость, будут лучше подготовлены к управлению угрозами нового поколения, управляемыми ИИ.


