مدیر پاسخگویی سایبری آیبیام: بعد از ۲۶ سال پاسخگویی به حوادث، بیشتر نگران فرسودگی شغلی هستم تا هوش مصنوعی
حملات سایبری با سرعت ماشینی بیش از ابزارهای بهتر نیاز دارند. آنها خواستار حمایت بهتر از مدافعان هستند.
من دو دهه و نیم را صرف پاسخگویی به حوادث سایبری یا رهبری تیم هایی از مردم کرده ام. در طول آن زمان، من شاهد تحول چشمانداز تهدید از حملات فرصتطلبانه و کرمهای اینترنتی اولیه تا جرایم سایبری سازمانیافته، سندیکاهای باجافزار و کمپینهای دولت-ملت بودم. هر تغییر بزرگ فناوری جدید، تاکتیک های جدید و چالش های جدید را برای مدافعان به همراه داشت.
اما یک بخش ثابت کار، مردم هستند. تحلیلگرانی که شبها و آخر هفتهها را صرف بررسی فعالیتهای مشکوک میکردند، واکنشگران حادثه تصمیمهای پرمخاطره را با اطلاعات ناقص میگرفتند و شبانه روز برای بازیابی سیستمهای حیاتی کار میکردند.
پاسخگویی به حوادث همیشه یک حرفه انسانی بوده است که به عنوان یک حرفه فنی پنهان شده است. به همین دلیل است که معتقدم ما به چالشی نزدیک میشویم که به اندازه کافی مورد توجه قرار نمیگیرد: تأثیر انسانی تهدیدات سرعت ماشین. بیشتر بحثها در مورد هوش مصنوعی در امنیت سایبری بر قابلیت تمرکز دارد. مهاجمان می توانند چه چیزی را خودکار کنند؟ حملات با هوش مصنوعی چقدر پیچیده خواهند شد؟ اینها سوالات مهمی هستند. اما از جایی که من می نشینم، آنها فوری ترین نیستند.
تحقیقات جهانی اخیر نشان داده است که حملات مبتنی بر هوش مصنوعی در سال گذشته 56 درصد افزایش یافته است. سوال فقط این نیست که هوش مصنوعی مهاجمان را قادر می سازد چه کاری انجام دهند، بلکه این است که این شتاب برای افرادی که انتظار می رود هر روز در برابر آن دفاع کنند چه معنایی دارد. این صنعت اغلب در مورد حملات سایبری از نظر مالی صحبت می کند - هزینه ها، ضررها، خرابی ها، هزینه های بازیابی. آنچه کمتر مورد بحث قرار می گیرد هزینه های انسانی است.
برای سال ها، تیم های واکنش به حوادث تحت فشار شدید عمل کرده اند. من روابطی را دیده ام که به دلیل هفته ها کار شبانه روزی تیره شده است. من دیده ام که مردم پس از حوادث بسیار سخت برای بهبودی از خود دور می شوند. من رویدادهای ورزشی، جشن های تولد و جشن های تعطیلات را از دست داده ام، زیرا هکرها دوست دارند در تعطیلات آخر هفته و تعطیلات همه چیز را افزایش دهند. این حوادث مختل کننده زندگی در شرف تکرار و استرس زایی هستند.
پایداری نیروی کار چیزی است که ما سال ها با آن مبارزه کرده ایم. تحقیقات جهانی نشان داد که 68٪ از پاسخ دهندگان به حوادث به طور منظم در برابر دو یا چند حمله به طور همزمان دفاع می کنند، در حالی که 67٪ گزارش کردند که استرس یا اضطراب روزانه مرتبط با پاسخ به حوادث سایبری را تجربه می کنند. اگر نحوه حمایت از مدافعان را تغییر ندهیم، هوش مصنوعی تنها شکافهای فناوری ما را آشکار نمیکند. این محدودیتهای افرادی را که سالها از آنها خواستهایم تا این بار را به دوش بکشند، آشکار خواهد کرد.
به همین دلیل است که ما باید گفتگو را از این که آیا افراد کافی داریم به این سمت که آیا به افرادی که قبلا داریم را قادر میسازیم تا به طور مؤثرتری فعالیت کنند تغییر دهیم. حتی زمانی که سازمانها از هوش مصنوعی مرزی برای دفاع در مقیاس استفاده میکنند، موفقیت ما در نهایت به مهارتها، قضاوت و تخصص افرادی که در خط مقدم دیجیتالی کار میکنند بستگی دارد.
اولویت اول باید آماده سازی نیروی کار برای انتقال پیش رو باشد. تیم های امنیتی برای آزمایش فناوری جدید، درک آن و ادغام آن در جریان کاری روزانه خود به زمان بیشتری نیاز دارند. اغلب، سازمان ها منتظر می مانند تا نیروهای بحران تغییر کنند. شرکت هایی که این انتقال را با موفقیت انجام می دهند، آنهایی هستند که اکنون روی افراد خود سرمایه گذاری می کنند و به آنها آموزش، منابع و اعتماد به نفس برای تکامل در کنار فناوری می دهند.
مسئولیت رهبری ایجاد محیطی است که در آن حس هدف ماندگار باشد. همانطور که هوش مصنوعی عملیات امنیت سایبری را تغییر میدهد، رهبران باید اطمینان حاصل کنند که فناوری به جای افزایش بار، تخصص انسانی را تقویت میکند. بهترین سازمان ها محیط هایی را ایجاد می کنند که در آن متخصصان امنیتی بتوانند انرژی خود را بر تصمیماتی متمرکز کنند که واقعا به قضاوت انسانی نیاز دارد. این به معنای کاهش بار شناختی غیر ضروری است. یعنی حذف کارهای تکراری. این به معنای فراهم کردن زمینه بهتر است تا پاسخ دهندگان زمان کمتری را برای جمع آوری اطلاعات صرف کنند و زمان بیشتری را برای اقدام بر اساس آن صرف کنند.
مهمتر از همه، ما باید بدانیم که تاب آوری از مردم شروع می شود. حفظ، رفاه و مدیریت بار کاری پایدار بیش از هر زمان دیگری مهم است. این به معنای کمک به تیمها برای شارژ مجدد بین حوادث، تشویق یادگیری مستمر، و اطمینان از اینکه افراد احساس میکنند به جای اینکه صرفا از یک بحران به بحران دیگر حرکت کنند، در چیزی معنادار مشارکت میکنند، کمک میکند. برای تیم من، متوجه شده ام که اجازه دادن به آنها برای آزمایش در زمینه فناوری و تحقیقاتی که آنها به آن علاقه دارند کمک می کند. نه تنها به آنها کمک می کند، بلکه به تیم نیز کمک می کند.
ما توانستهایم برخی از آنچه را که آنها ساختهاند را در جریان کار خودمان قرار دهیم.
همانطور که هوش مصنوعی به تغییر امنیت سایبری ادامه می دهد، من فکر می کنم رهبران باید گفتگو را گسترش دهند. بله، ما باید در مورد هوش مصنوعی متخاصم، عوامل مستقل و حملات سرعت ماشین بحث کنیم. اما ما همچنین باید در مورد تاب آوری نیروی کار، فرسودگی شغلی، طراحی عملیاتی و شرایطی صحبت کنیم که مدافعان را قادر می سازد بهترین عملکرد خود را داشته باشند.
سازمانهایی که بهترین کار را برای حمایت از برگزاری خطوط مقدم دیجیتال انجام میدهند، مقاومترین سازمانها خواهند بود. پس از دههها پاسخگویی به حادثه، این درسی است که مدام به آن بازمیگردم. تکنولوژی دائما تغییر می کند، محدودیت های انسانی تغییر نمی کند. و با ورود امنیت سایبری به عصر تهدیدات سرعت ماشین، مراقبت از مردم ما ممکن است به یکی از مهم ترین سرمایه گذاری های امنیتی تبدیل شود.
نظرات بیان شده در نظرات Fortune.com صرفا نظرات نویسندگان آنها است و لزوما منعکس کننده نظرات و اعتقادات Fortune نیست.
این داستان در ابتدا در سایت Fortune.com منتشر شد
متن اصلی (انگلیسی)
IBM cyber response chief: After 26 years in incident response, I’m more concerned about burnout than AI
Machine-speed cyberattacks demand more than better tools. They demand better support for defenders.