فشار کاری و هوش مصنوعی؛ تغییرات در تیم‌های امنیت سایبری

مدیران ارشد امنیت اطلاعات (CISOs) با حجم کاری طاقت‌فرسا، نیاز به همگام‌شدن با تغییرات ناشی از هوش مصنوعی و ترس از مسئولیت قانونی در صورت بروز اشتباه روبرو هستند که باعث شده برخی از این صنعت خارج شوند.

بیش از دو سوم از متخصصان امنیت سایبری و فناوری اطلاعات (۶۸٪) معتقدند که شغلشان امروز نسبت به دو سال پیش دشوارتر شده است و بیش از نیمی از آنها (۵۵٪) می‌گویند که پیچیدگی و حجم کار افزایش یافته و (۵۲٪) تهدیدات سایبری طاقت‌فرساتر شده است. این آمار بر اساس گزارش نظرسنجی منتشرشده توسط انجمن امنیت سیستم‌های اطلاعاتی (ISSA) و شرکت تحلیلگر Omdia است. این موضوع تا حدی به کاهش تعداد CISOs تمام‌وقت و افزایش مشاوران پاره‌وقت منجر شده است. شاون موری، رئیس‌سابق ISSA و خود یک مشاور پاره‌وقت CISO، می‌گوید که بسیاری از آنها از نبود پشتیبانی کافی برای مأموریت امنیتی خود گلایه دارند.

موری می‌گوید: «CISOهایی که در این حرفه هستند و هفته‌ای ۵۰، ۶۰ یا ۷۰ ساعت کار می‌کنند، با مواردی که در گزارش مشخص شده دست‌وپنجه نرم می‌کنند؛ مانند فرهنگ سازمانی، پذیرش فناوری‌ها توسط کسب‌وکار بدون گفتگوهای استراتژیک و جذب ذی‌نفعان مناسب. CISOs شروع به کار مستقل و مشاوره کرده‌اند و خود را با سازمان‌هایی هم‌تراز می‌کنند که به حرفشان گوش دهند.»

جالب اینجاست که نگرانی‌ها درباره مسئولیت قانونی – که ناشی از پیگرد قضایی CISOs در شرکت‌های Uber و Solarwinds بود – تا حدی کاهش یافته و این موضوع در میان دلایل اصلی استرس CISOs قرار ندارد. با این حال، فشار همگام‌شدن با نیازهای امنیتی جدیدترین ابتکارات فناوری اطلاعات، به‌ویژه استقرار هوش مصنوعی، این نقش را بیش از پیش پراسترس کرده است.


فشار بر مدیران امنیت سایبری

هوش مصنوعی به یک موضوع دو لبه برای CISOs تبدیل شده است. پذیرش هوش مصنوعی، به‌ویژه پذیرش مخفیانه آن در سازمان‌ها، سردردهای بیشتری برای مدیریت امنیت سایبری ایجاد کرده است. ملیندا مارکس، مدیر حوزه امنیت سایبری در Omdia، می‌گوید: «ما این را با پذیرش رایانش ابری دیدیم، جایی که کارمندان می‌توانند ویژگی‌های امنیتی ابری را فعال کنند اما به تیم امنیتی اطلاع نمی‌دهند. اما وقتی نوبت به مدیریت ریسک، پاسخ به حملات یا تشخیص و پاسخ به تهدیدات می‌رسد، تیم‌های امنیتی در مضیقه هستند زیرا دید کامل یا درکی از فرآیندها و ابزارهای امنیتی موجود ندارند.»

با این حال، مطالعه نشان داد که بسیاری از CISOs مشتاق ابزارهای هوش مصنوعی هستند که می‌توانند به مدیریت بار کاری امنیت و گزارش‌دهی انطباق کمک کنند. اکثریت قریب‌به‌اتفاق متخصصان امنیت سایبری و فناوری اطلاعات (۳۷٪) می‌خواهند از هوش مصنوعی برای آسان‌تر کردن کار خود استفاده کنند و ۴۶٪ دیگر برنامه این کار را دارند. پراستنادترین وظایفی که تیم‌های امنیت سایبری می‌خواهند به هوش مصنوعی بسپارند عبارتند از: ارزیابی خودکار امنیت سایبری و تست نرم‌افزار، تحلیل ریسک پیش‌بینی‌کننده و تشخیص تهدید.

الکس هاتن، CISO در بانک آتلانتیک یونیون، می‌گوید: «به‌عبارت دیگر، تغییرات زیادی در حال رخ دادن است، بنابراین برای متخصصان امنیت سایبری مهم است که با بهترین روش‌های استفاده از هوش مصنوعی و نحوه استفاده امن کسب‌وکار از این فناوری آشنا شوند. بحث اینکه کار آسان‌تر می‌شود سخت است. چه معتقد باشید که هوش مصنوعی تأثیر قابل‌توجهی خواهد داشت یا نه، واقعیت این است که محیط امروز با دو یا سه سال پیش تفاوت دارد و این نیاز به آموزش، اطلاعات و اقدام دارد و همه این موارد استرس بیشتری به شغل اضافه می‌کند.»


کاهش CISOs تمام‌وقت؛ افزایش مشاوران پاره‌وقت

همان‌طور که اشاره شد، استرس قطعاً برخی از CISOs را از این حرفه دور کرده است. بر اساس این نظرسنجی، تعداد شرکت‌هایی که CISO تمام‌وقت دارند از ۷۶٪ در سال ۲۰۲۴ به ۶۳٪ کاهش یافته است، در حالی که استفاده از مشاوران پاره‌وقت CISO از ۶٪ در سال ۲۰۲۴ به ۱۵٪ افزایش یافته است. موری از ISSA می‌گوید که این یک نوسان لحظه‌ای نیست، بلکه یک روند است. با این حال، بازار مشاوره استراتژیک امنیت سایبری در حال رشد است.

او می‌گوید: «ما شاهد هستیم که کسب‌وکارهای کوچک تا متوسط اکنون باید بهداشت سایبری خود را نشان دهند و بسیاری از این موضوع به نیاز به بیمه سایبری مرتبط است.» او اضافه می‌کند که شرکت‌ها به دانش عمیق برای مدیریت فرآیند تأیید مطابقت با استانداردهای بیمه‌گران نیاز دارند. «بنابراین این موضوع مستقیماً به CISO بازمی‌گردد تا آن توصیه‌های درست را ارائه دهد.»

هاتن از بانک آتلانتیک یونیون، تقاضای بیشتر برای چنین مشاوره‌ای را دلیل محتمل‌تری برای تغییر از CISOs تمام‌وقت می‌داند. او می‌گوید: «بخش عظیمی از صنعت وجود دارد که ریسک و نیازهای امنیتی ذاتی مشابهی با کسانی دارند که بودجه فناوری قابل‌توجهی دارند، اما فقط به کسی نیاز دارند که به آنها کمک کند. من فکر می‌کنم CISOs مجازی و پاره‌وقت راه‌حل خوبی برای پاسخ به این نیاز هستند، اما شاهد کاهش CISOs نیستم. هیچ موقعیتی را در حال حذف شدن نمی‌بینم.»

همچنین ببینید

SSDهای نسل جدید وارد بازار می‌شوند؛ سرعت ذخیره‌سازی به کجا می‌رسد؟

سال‌هاست سرعت SSDها با هر نسل جدید رابط PCIe افزایش پیدا می‌کند؛ اما در سال …

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *