Güvenlik Neden Uyumluluktan Risk Yönetimine Geçmeli?


Yapay Zeka ve Makine Öğrenimi, Etkinlikler, Yönetişim ve Risk Yönetimi

Singapur Üniversitesi’nden Anthony Lim, Yapay Zeka Kullanarak Eski OT’nin Güvenliğini Sağlama Konusunda Konuşuyor

Prajeet Nair (@prajeetspeaks) •
24 Ekim 2024


Anthony Lim, araştırmacı, siber güvenlik, yönetişim ve fintech, Singapur Sosyal Bilimler Üniversitesi

Teknolojik gelişmeler ve siber suçların artması, sağlam çerçevelere duyulan ihtiyacı artırdıkça, siber güvenlik yönetimi son 25 yılda önemli ölçüde gelişti. Singapur Sosyal Bilimler Üniversitesi Siber Güvenlik, Yönetişim ve FinTech Uzmanı Anthony Lim, ISO/IEC 27000 gibi standartların benimsenmesinin kuruluşların ulusal güvenlik hedeflerine ve bölgesel iş birliğine uyum sağlamasına yardımcı olabileceğini ancak uyumluluk kontrol listelerini takip etmenin yeterli olmayacağını söyledi.

Ayrıca bakınız: İşletmenizin Başarısını Artırmaya Yönelik Varsayılan Olarak Güvenli Strateji

Gerçek güvenliğin risklerin anlaşılmasını ve uygun kontrollerin uygulanmasını gerektirdiğini söyledi. Onlarca yıl önce tasarlanan eski operasyonel teknoloji sistemleri, genellikle modern savunmalardan yoksundur ve internete ve BT sistemlerine bağlanırken benzersiz zorluklar doğurur.

Lim, “OT, verilerin gizliliğinden ziyade kullanılabilirlik ve güvenlikle ilgiliydi; bu da yine siber güvenliğin kendisi için yeni bir şey.” dedi. “Uzatma ekiplerinin, uzatmayı savunmanın yollarını bulmalarına yardımcı olmak için üretken yapay zekayı kullanarak daha iyi bir iş çıkarması gerekiyor.”

GovWare 2024 Zirvesi’nde Bilgi Güvenliği Medya Grubu ile yapılan bu video röportajında ​​Lim şunları tartıştı:

  • Yeni güvenlik açıklarını gidermek için OT’yi BT’ye entegre etmenin önemi;
  • Uyumluluktan risk odaklı siber güvenlik stratejilerine geçiş ihtiyacı;
  • Yeni ortaya çıkan tehditlere karşı savunmayı geliştirmek için yapay zekayı kullanma.

Lim, Singapur ve Asya-Pasifik bölgesinde siber güvenlik ve yönetişim alanında 25 yıldan fazla deneyime sahiptir. Çeşitli rolleri arasında iş liderliği, danışmanlık, savunuculuk, proje CISO’su, öğretim, akademi ve denetim yer almaktadır. Check Point; IBM; ve CA Technologies, şimdi Broadcom.





Source link