پرش به محتوای اصلی

مدیر پاسخگویی سایبری آی‌بی‌ام: بعد از ۲۶ سال پاسخگویی به حوادث، بیشتر نگران فرسودگی شغلی هستم تا هوش مصنوعی

فورچون۱۴۰۵ مهر ۱۶, پنجشنبه، ساعت ۱۵:۰۰حدود 4 دقیقه مطالعه

حملات سایبری با سرعت ماشینی بیش از ابزارهای بهتر نیاز دارند. آنها خواستار حمایت بهتر از مدافعان هستند.

من دو دهه و نیم را صرف پاسخگویی به حوادث سایبری یا رهبری تیم هایی از مردم کرده ام. در طول آن زمان، من شاهد تحول چشم‌انداز تهدید از حملات فرصت‌طلبانه و کرم‌های اینترنتی اولیه تا جرایم سایبری سازمان‌یافته، سندیکاهای باج‌افزار و کمپین‌های دولت-ملت بودم. هر تغییر بزرگ فناوری جدید، تاکتیک های جدید و چالش های جدید را برای مدافعان به همراه داشت.

اما یک بخش ثابت کار، مردم هستند. تحلیلگرانی که شب‌ها و آخر هفته‌ها را صرف بررسی فعالیت‌های مشکوک می‌کردند، واکنش‌گران حادثه تصمیم‌های پرمخاطره را با اطلاعات ناقص می‌گرفتند و شبانه روز برای بازیابی سیستم‌های حیاتی کار می‌کردند.

پاسخگویی به حوادث همیشه یک حرفه انسانی بوده است که به عنوان یک حرفه فنی پنهان شده است. به همین دلیل است که معتقدم ما به چالشی نزدیک می‌شویم که به اندازه کافی مورد توجه قرار نمی‌گیرد: تأثیر انسانی تهدیدات سرعت ماشین. بیشتر بحث‌ها در مورد هوش مصنوعی در امنیت سایبری بر قابلیت تمرکز دارد. مهاجمان می توانند چه چیزی را خودکار کنند؟ حملات با هوش مصنوعی چقدر پیچیده خواهند شد؟ اینها سوالات مهمی هستند. اما از جایی که من می نشینم، آنها فوری ترین نیستند.

تحقیقات جهانی اخیر نشان داده است که حملات مبتنی بر هوش مصنوعی در سال گذشته 56 درصد افزایش یافته است. سوال فقط این نیست که هوش مصنوعی مهاجمان را قادر می سازد چه کاری انجام دهند، بلکه این است که این شتاب برای افرادی که انتظار می رود هر روز در برابر آن دفاع کنند چه معنایی دارد. این صنعت اغلب در مورد حملات سایبری از نظر مالی صحبت می کند - هزینه ها، ضررها، خرابی ها، هزینه های بازیابی. آنچه کمتر مورد بحث قرار می گیرد هزینه های انسانی است.

برای سال ها، تیم های واکنش به حوادث تحت فشار شدید عمل کرده اند. من روابطی را دیده ام که به دلیل هفته ها کار شبانه روزی تیره شده است. من دیده ام که مردم پس از حوادث بسیار سخت برای بهبودی از خود دور می شوند. من رویدادهای ورزشی، جشن های تولد و جشن های تعطیلات را از دست داده ام، زیرا هکرها دوست دارند در تعطیلات آخر هفته و تعطیلات همه چیز را افزایش دهند. این حوادث مختل کننده زندگی در شرف تکرار و استرس زایی هستند.

پایداری نیروی کار چیزی است که ما سال ها با آن مبارزه کرده ایم. تحقیقات جهانی نشان داد که 68٪ از پاسخ دهندگان به حوادث به طور منظم در برابر دو یا چند حمله به طور همزمان دفاع می کنند، در حالی که 67٪ گزارش کردند که استرس یا اضطراب روزانه مرتبط با پاسخ به حوادث سایبری را تجربه می کنند. اگر نحوه حمایت از مدافعان را تغییر ندهیم، هوش مصنوعی تنها شکاف‌های فناوری ما را آشکار نمی‌کند. این محدودیت‌های افرادی را که سال‌ها از آنها خواسته‌ایم تا این بار را به دوش بکشند، آشکار خواهد کرد.

به همین دلیل است که ما باید گفتگو را از این که آیا افراد کافی داریم به این سمت که آیا به افرادی که قبلا داریم را قادر می‌سازیم تا به طور مؤثرتری فعالیت کنند تغییر دهیم. حتی زمانی که سازمان‌ها از هوش مصنوعی مرزی برای دفاع در مقیاس استفاده می‌کنند، موفقیت ما در نهایت به مهارت‌ها، قضاوت و تخصص افرادی که در خط مقدم دیجیتالی کار می‌کنند بستگی دارد.

اولویت اول باید آماده سازی نیروی کار برای انتقال پیش رو باشد. تیم های امنیتی برای آزمایش فناوری جدید، درک آن و ادغام آن در جریان کاری روزانه خود به زمان بیشتری نیاز دارند. اغلب، سازمان ها منتظر می مانند تا نیروهای بحران تغییر کنند. شرکت هایی که این انتقال را با موفقیت انجام می دهند، آنهایی هستند که اکنون روی افراد خود سرمایه گذاری می کنند و به آنها آموزش، منابع و اعتماد به نفس برای تکامل در کنار فناوری می دهند.

مسئولیت رهبری ایجاد محیطی است که در آن حس هدف ماندگار باشد. همانطور که هوش مصنوعی عملیات امنیت سایبری را تغییر می‌دهد، رهبران باید اطمینان حاصل کنند که فناوری به جای افزایش بار، تخصص انسانی را تقویت می‌کند. بهترین سازمان ها محیط هایی را ایجاد می کنند که در آن متخصصان امنیتی بتوانند انرژی خود را بر تصمیماتی متمرکز کنند که واقعا به قضاوت انسانی نیاز دارد. این به معنای کاهش بار شناختی غیر ضروری است. یعنی حذف کارهای تکراری. این به معنای فراهم کردن زمینه بهتر است تا پاسخ دهندگان زمان کمتری را برای جمع آوری اطلاعات صرف کنند و زمان بیشتری را برای اقدام بر اساس آن صرف کنند.

مهمتر از همه، ما باید بدانیم که تاب آوری از مردم شروع می شود. حفظ، رفاه و مدیریت بار کاری پایدار بیش از هر زمان دیگری مهم است. این به معنای کمک به تیم‌ها برای شارژ مجدد بین حوادث، تشویق یادگیری مستمر، و اطمینان از اینکه افراد احساس می‌کنند به جای اینکه صرفا از یک بحران به بحران دیگر حرکت کنند، در چیزی معنادار مشارکت می‌کنند، کمک می‌کند. برای تیم من، متوجه شده ام که اجازه دادن به آنها برای آزمایش در زمینه فناوری و تحقیقاتی که آنها به آن علاقه دارند کمک می کند. نه تنها به آنها کمک می کند، بلکه به تیم نیز کمک می کند.

ما توانسته‌ایم برخی از آنچه را که آنها ساخته‌اند را در جریان کار خودمان قرار دهیم.

همانطور که هوش مصنوعی به تغییر امنیت سایبری ادامه می دهد، من فکر می کنم رهبران باید گفتگو را گسترش دهند. بله، ما باید در مورد هوش مصنوعی متخاصم، عوامل مستقل و حملات سرعت ماشین بحث کنیم. اما ما همچنین باید در مورد تاب آوری نیروی کار، فرسودگی شغلی، طراحی عملیاتی و شرایطی صحبت کنیم که مدافعان را قادر می سازد بهترین عملکرد خود را داشته باشند.

سازمان‌هایی که بهترین کار را برای حمایت از برگزاری خطوط مقدم دیجیتال انجام می‌دهند، مقاوم‌ترین سازمان‌ها خواهند بود. پس از دهه‌ها پاسخگویی به حادثه، این درسی است که مدام به آن بازمی‌گردم. تکنولوژی دائما تغییر می کند، محدودیت های انسانی تغییر نمی کند. و با ورود امنیت سایبری به عصر تهدیدات سرعت ماشین، مراقبت از مردم ما ممکن است به یکی از مهم ترین سرمایه گذاری های امنیتی تبدیل شود.

نظرات بیان شده در نظرات Fortune.com صرفا نظرات نویسندگان آنها است و لزوما منعکس کننده نظرات و اعتقادات Fortune نیست.

این داستان در ابتدا در سایت Fortune.com منتشر شد

خواندن متن کامل در فورچونبه زبان اصلی، در سایت ناشر باز می‌شود
متن اصلی (انگلیسی)

IBM cyber response chief: After 26 years in incident response, I’m more concerned about burnout than AI

Machine-speed cyberattacks demand more than better tools. They demand better support for defenders.

همه‌ی اخبار فناوری