НовостиМакроСаммит BusinessWorld по кибербезопасности призывает перейти к киберустойчивости на фоне роста угроз с применением ИИ

Саммит BusinessWorld по кибербезопасности призывает перейти к киберустойчивости на фоне роста угроз с применением ИИ

Автор: Bworldonline·

Ключевые выводы

  • Исполнительный директор CICC призвал филиппинские организации перейти от кибербезопасности, ориентированной только на предотвращение атак, к планам киберустойчивости, которые сохраняют непрерывность работы, когда атаки неизбежно прорывают защиту.
  • Эксперты предупредили, что сложные стратегии безопасности часто дают сбой, потому что сотрудники на передовой, которые должны их внедрять, не понимают их цели.
  • Руководители по информационной безопасности подчеркнули, что конечная ответственность за киберинциденты лежит на CEO и высшем руководстве, которое может делегировать обязанности, но не подотчетность.
  • Спикеры отметили, что AI одновременно служит защитным инструментом для анализа угроз и наступательным средством киберпреступников, поэтому организациям необходимо устанавливать правильные базовые настройки для безопасности на основе AI.
  • В заключительной речи было сказано, что доверие в цифровой экономике ценнее данных, поскольку все цифровые транзакции, государственные услуги и инновации зависят от общественной уверенности в защите информации.
Саммит BusinessWorld по кибербезопасности призывает перейти к киберустойчивости на фоне роста угроз с применением ИИ

Автор: Bjorn Biel M. Beltran, Special Features and Content Assistant Editor

Кибербезопасность стала постоянной оборонительной борьбой, в которой понимание противника не менее важно, чем знание собственных возможностей. Сегодня перед организациями стоит вопрос: как защищаться от противников, вооруженных постоянно развивающимися технологиями, усиленными искусственным интеллектом (AI)?

Именно на этом основании прошел BusinessWorld Cybersecurity Summit под темой «Toward Stronger Digital Defenses» — срочным призывом пересмотреть защиту Филиппин от новых киберугроз.

Люсьен C. Ды Тиоко, исполнительный вице-президент BusinessWorld, открыл мероприятие, подчеркнув необходимость единого фронта против кибератак с применением AI и защиты быстро растущей цифровой экономики страны.

«На Филиппинах живут миллионы предприятий, а микропредприятия, малые и средние предприятия составляют 99% всех компаний в стране», — отметил г-н Ды Тиоко в приветственном слове. «Эти предприятия продолжают цифровую трансформацию, делая кибербезопасность технической мерой защиты, которая способствует экономическому росту, инновациям и общественному доверию».

«Каждая инвестиция в кибербезопасность — это инвестиция в доверие. Каждое сотрудничество укрепляет нашу коллективную устойчивость. Каждый разговор, который мы ведем в этом отношении, приближает нас на шаг к цифровой экономике, которая безопасна, инновационна и инклюзивна», — добавил он.

Адв. Ренато «Абой» А. Параисо, исполнительный директор Cybercrime Investigation and Coordinating Center (CICC), выступил с программной речью, призвав перейти от чистой профилактики к целостной киберустойчивости. Он пояснил, что если традиционная кибербезопасность направлена на предотвращение атак и снижение рисков, то устойчивость обеспечивает организациям непрерывность работы и ограничение ущерба, когда — не если, а когда — атаки все же пробивают защиту.

«Хотя кибербезопасность призвана предотвращать атаки, киберустойчивость, с другой стороны, обеспечивает, что когда атака проходит, как это неизбежно будет в некоторых случаях, организации могут продолжать работу, минимизировать ущерб, быстро восстановиться и выйти из этого опыта сильнее», — сказал он.

«У каждого бизнеса должен быть практический план киберустойчивости, чтобы он мог эффективно реагировать, когда происходит атака», — добавил он.

CICC действует при Office of the President и был создан Cybercrime Prevention Act of 2012 (Republic Act No. 10175) для координации национального реагирования на киберпреступления между правоохранительными, разведывательными и регулирующими органами.

Приведение киберустойчивости в действие

Первая панельная дискуссия саммита была посвящена изменениям в нормативных рамках, политиках национальной безопасности и практическом исполнении по всему миру.

Гилберт Т. Тринчера, партнер по технологическому консалтингу в R.G. Manabat & Co. (KPMG in the Philippines), утверждал, что организациям необходимо выйти за рамки простого выполнения требований и сосредоточиться на управлении рисками и нормативном сближении между юрисдикциями.

«Наша цель должна заключаться в нормативном сближении, и мы должны соотнести его с нашей конечной целью, которая состоит в сохранении доверия. Это нынешняя универсальная валюта, которую все понимают, независимо от отрасли или юрисдикции», — сказал он.

На Филиппинах обязательства по защите данных основаны на Data Privacy Act of 2012 (Republic Act No. 10173), который учредил National Privacy Commission, тогда как Cybercrime Prevention Act регулирует такие правонарушения, как незаконный доступ, вмешательство в данные и кража личности.

Адв. Джей-Ар С. Ипак, управляющий партнер Divina Law, подчеркнул, что стратегии безопасности высокого уровня часто дают сбой, когда сотрудники на передовой не понимают, зачем они нужны.

«Обычная причина неудач при внедрении сложных мер кибербезопасности, — сказал он, — заключается в том, что люди, которые будут внедрять их на практике, по сути, не понимают, что они делают изначально. Мы должны заставить их понять, зачем мы это делаем».

Руководство во время инцидентов безопасности

Вторая панель сместила акцент на лидерство во время серьезных инцидентов безопасности.

«Исходите из того, что взлом — это не возможность, а неизбежность. Кризисное управление — это дисциплина руководства, а не техническая дисциплина», — сказал Dennis Matthew F. Opiso, chief information security officer (CISO) JG Summit Holdings, Inc.

Engr. Luis A. Jacinto, президент и член-основатель Information Security Officers Group, прямо заявил, что хотя операционные задачи могут быть делегированы специализированным командам, конечная ответственность лежит на высшем руководстве.

«Конечная ответственность и подотчетность лежит на CEO; он может делегировать обязанность, но не подотчетность», — сказал он.

Mar Apuhin, CISO GT Capital Holdings, Inc., предостерег компании от преждевременных публичных предположений и расплывчатых внутренних указаний во время активного инцидента.

«Самая большая ошибка [во время атаки] — это сообщение информации до проверки фактов», — сказал он. «Также ошибкой является предоставление расплывчатых указаний внутренним командам, сотрудникам и клиентам. Основное сообщение должно быть прозрачностью, основанной на проверенных фактах и требованиях закона».

Технические и человеческие меры контроля

Третья панель рассмотрела технические и человеческие меры контроля, необходимые для защиты современных организаций.

Кэтрин Энн Палерасио, CISO Tonik, отметила, что меры безопасности должны выступать не барьером для бизнеса, а его инструментом, и такие меры должны использовать AI.

«Для специалистов по безопасности AI полезен для анализа больших данных, даже для анализа поведения. Но в то же время киберпреступники используют ту же технологию. Поэтому нам нужно установить правильную базовую настройку, чтобы AI мог функционировать. Он не знает, что делать сразу. Мы должны его научить», — сказала она.

Защита организации настолько сильна, насколько силен ее самый слабый элемент, и часто этим элементом оказываются ее собственные люди. Поэтому организациям необходимо делать все возможное, чтобы укреплять и обеспечивать соблюдение надлежащих протоколов доступа, как отметил Mark Anthony P. Almodovar, executive director for Risk Services — Cybersecurity and Privacy в PwC Philippines.

«Контроль доступа — это самый базовый и фундаментальный контроль в информационной безопасности. Помните о человеческом факторе. Чаще всего люди сопротивляются. И чаще всего лишь тогда, когда они сами это переживут, когда их скомпрометируют, когда они потеряют деньги, когда их аккаунты будут захвачены, только тогда они начнут это внедрять», — сказал он.

Кибербезопасность как инструмент бизнеса

Четвертая панель саммита, озаглавленная «Cybersecurity as a Business Enabler: Leveraging Security for Growth», была посвящена тому, как безопасность влияет на оценку компаний и доверие рынка.

Алексис Бернардино, principal CXO advisor и head of CXO Advisory в PLDT Enterprise, рассказал, как кибербезопасность эволюционировала от простого средства защиты доходов к фактору, обеспечивающему непрерывность бизнеса.

«В наши дни речь уже не идет о цифровой трансформации», — сказал он. «Вопрос уже не в кибербезопасности. То, что нам нужно представить, — это цифровая устойчивость, чтобы наша организация продолжала функционировать, оставалась в рабочем состоянии, даже если мы под давлением или под атакой».

Алан Рейес, президент и CEO Hexcore Labs и генеральный директор Lightstream8 Corp., призвал руководителей рассматривать безопасность через призму коммерческого управления рисками, а не сложной технической терминологии.

«Кибербезопасность по своей сути — это не что иное, как управление рисками. Бизнес-люди понимают управление рисками, но не фаерволы, защиту конечных устройств и тому подобное».

Доверие, готовность, сотрудничество

Завершая саммит, председатель Cybersecurity Council of the Philippines д-р Donald Lim выступил с программной речью, призвав к более безопасной цифровой стране и утверждая, что одной технологии и политики недостаточно для защиты страны без лидеров, которые ставят во главу угла доверие, готовность и сотрудничество.

«Одна лишь технология не может сделать страну безопасной. Даже лучшие политики не могут сделать страну безопасной», — сказал он.

Он завершил выступление переосмыслением ценности в цифровую эпоху: «Говорят, что данные — это новая нефть. Я бы с этим не согласился. В сегодняшней экономике доверие ценнее данных. Люди совершают сделки только тогда, когда доверяют. Граждане принимают цифровое правительство только тогда, когда доверяют, что их информация защищена. Бизнес внедряет инновации только тогда, когда клиенты верят, что их конфиденциальность уважается. Настоящий продукт, который мы защищаем, — это не информация; это уверенность. Потому что, когда доверие исчезает, все остальное начинает замедляться».

BusinessWorld Cybersecurity Summit был представлен BusinessWorld Publishing Corp. совместно с GCash и Maya при поддержке спонсоров JuanHand, X10 Technologies и TCS; партнерских организаций Asian Consulting Group, Asia Society of the Philippines, British Chamber of Commerce of the Philippines, French Chamber of Commerce and Industry in the Philippines, Management Association of the Philippines, Philippine Chamber of Commerce and Industry, Philippine Franchise Association и Philippine Retailers Association; креативного партнера ConSync Digital; и медиапартнера The Philippine STAR.