Pełny nadzór człowieka
AI wspiera użytkownika poprzez przetwarzanie i organizowanie danych. Człowiek opracowywuje je i podejmuje decyzję.
AI podsumowuje alerty bezpieczeństwa.
Narzędzia oparte na sztucznej inteligencji stają się kluczowym elementem całego cyklu cyberbezpieczeństwa organizacji – od wykrywania i zapobiegania incydentom, po reagowanie i odzyskiwanie sprawności operacyjnej – umożliwiając skuteczniejszą ochronę zasobów cyfrowych oraz wrażliwych informacji. Jednak wraz ze wzrostem znaczenia automatyzacji utrzymanie ludzkiego osądu pozostanie niezbędne dla bezpieczeństwa firm. Raport opracowany przez World Economic Forum we współpracy z KPMG łączy wiedzę wiodących ekspertów z obszarów cyberbezpieczeństwa i sztucznej inteligencji, dostarczając praktycznych wskazówek dotyczących implementacji AI w celu wzmocnienia zdolności cyberochrony.
Sztuczna inteligencja na nowo definiuje cyberbezpieczeństwo, umożliwiając stosowanie zaawansowanych mechanizmów obronnych, ale także zwiększając możliwości cyberprzestępców oraz tworząc nowe wymagania związane z zabezpieczaniem samych systemów AI. Rozwój zabezpieczeń postępuje równolegle z dynamicznie zmieniającym się krajobrazem zagrożeń, w którym atakujący działają z niespotykaną wcześniej intensywnością, wykorzystując AI do rozpoznawania celów i podatności, generowania złośliwego oprogramowania, omijania mechanizmów detekcyjnych oraz przeprowadzania ataków na masową skalę.
Rosnąca złożoność, skala i tempo ewolucji cyberzagrożeń sprawiają, że tradycyjne mechanizmy ochrony przestają być wystarczające do zabezpieczania coraz bardziej połączonych środowisk cyfrowych. O strategicznym znaczeniu AI dla współczesnej cyberobrony decyduje kilka kluczowych czynników:
Partner, Advisory, Szef Zespołu Cyberbezpieczeństwa w KPMG w Polsce i Europie Środkowo-Wschodniej
KPMG w Polsce
Agentowa AI umożliwia ewolucję cyberbezpieczeństwa z modelu reaktywnego do bardziej proaktywnego i zapobiegawczego. Agenci będą coraz częściej planować, koordynować oraz wykonywać złożone zadania z zakresu cyberbezpieczeństwa. Oznacza to współpracę wyspecjalizowanych agentów realizujących różne funkcje – takie jak wywiad o zagrożeniach (threat intelligence), zarządzanie podatnościami czy reagowanie na incydenty – dla osiągnięcia wspólnych celów.
Jednocześnie wzrost autonomii wiąże się z nowymi rodzajami ryzyka:
W miarę ewolucji agentów z prostych asystentów do w pełni autonomicznych wykonawców organizacje muszą jasno określić granice, w których AI może działać samodzielnie, oraz obszary, w których kluczową rolę nadal powinien odgrywać człowiek. Właściwy podział zależy od poziomu ryzyka oraz odwracalności danego działania – nadzór człowieka pozostaje niezbędny w przypadku działań wysokiego ryzyka o trwałych konsekwencjach, nawet jeśli wiąże się to z wolniejszym czasem reakcji.
AI wspiera użytkownika poprzez przetwarzanie i organizowanie danych. Człowiek opracowywuje je i podejmuje decyzję.
AI podsumowuje alerty bezpieczeństwa.
AI rekomenduje konkretne działania. Człowiek musi je przeanalizować i zatwierdzić przed wykonaniem.
AI wykrywa złośliwy plik i oczekuje na decyzję analityka o poddaniu go kwarantannie.
AI samodzielnie wykonuje odwracalne działania. Człowiek monitoruje ich przebieg w czasie rzeczywistym i może je w każdej chwili zmienić lub anulować.
AI blokuje podejrzany adres IP, a administrator cofa tę decyzję, jeśli dotyczy ona zaufanego partnera.
AI działa samodzielnie, bez udziału człowieka w czasie rzeczywistym. Nadzór sprawują inne systemy AI, wykonywane są też okresowe audyty.
AI koordynuje działania ograniczające skutki ataku DDoS, a nadrzędny system AI okresowo weryfikuje zgodność podjętych działań z polityką bezpieczeństwa.
Raport „Empowering Defenders: AI for Cybersecurity” został opracowany w ramach inicjatywy Cyber Frontiers prowadzonej przez World Economic Forum we współpracy z KPMG.
Publikacja analizuje zastosowanie technologii sztucznej inteligencji w całym cyklu cyberbezpieczeństwa organizacji, opierając się na rzeczywistych studiach przypadków pochodzących od organizacji partnerskich Światowego Forum Ekonomicznego, a także na wnioskach z serii warsztatów prowadzonych w ramach społeczności liczącej ponad 84 organizacji reprezentujących 15 różnych sektorów gospodarki.
Dowiedz się więcej, o tym w jaki sposób wiedza i technologia KPMG mogą pomóc Tobie i Twojej firmie.
Partner, Advisory, Szef Zespołu Cyberbezpieczeństwa w KPMG w Polsce i Europie Środkowo-Wschodniej
KPMG w Polsce
Chcesz otrzymywać najświeższe informacje biznesowe?