Организации инвестируют в безопасность больше, чем когда-либо, но многие по-прежнему сталкиваются с фундаментальной проблемой: они готовятся к завтрашнему кризису с мышлением вчерашнего дня.
Десятилетиями компании организовывали безопасность по четким категориям. Кибербезопасность защищала сети. Физическая безопасность защищала объекты и людей. Отдел кадров занимался вопросами персонала. Юридический отдел отвечал за соответствие требованиям. Модель работала, потому что угрозы в основном оставались в своих рамках.
Но это больше не так. Сегодня выдача себя за другое лицо с помощью ИИ, дипфейки и автоматизированный социальный инжиниринг создают риски, которые быстро распространяются по цифровой, физической и операционной средам. Телефонный звонок с использованием дипфейка может привести к финансовому мошенничеству. Онлайн-угроза в адрес руководителя может стать проблемой физической безопасности.
Недавние данные опроса EY среди 250 корпоративных руководителей и директоров показывают, что только 12% организаций чувствуют себя наиболее подготовленными к обнаружению целенаправленной физической атаки. Преодоление этого разрыва требует комплексного подхода на каждом этапе — обнаружение, сдерживание, предотвращение, подготовка, реагирование, смягчение последствий, расследование и восстановление — задолго до эскалации ситуации.
Угрозы меняются быстрее, чем организации
Одно из самых распространенных заблуждений относительно угроз, управляемых ИИ, заключается в том, что они представляют собой совершенно новые формы риска. На самом деле, лежащие в их основе мотивы знакомы: мошенники по-прежнему хотят красть деньги, а противники по-прежнему ищут конфиденциальную информацию. Изменилось лишь исполнение.
На протяжении всей моей карьеры в области бухгалтерского учета и правоохранительных органов я наблюдал, как преступные схемы развивались от простого мошенничества до сложных международных операций. Исполнение сегодня невероятно сложное, особенно в отношении удаленного найма. Транснациональные группы угроз теперь используют дипфейки и украденные личности для обхода виртуальных процедур найма в HR.
Если ваши процедуры соответствия требованиям и проверки данных работают отдельно от вашего IT-обеспечения, вы можете в конечном итоге физически отправить безопасное корпоративное оборудование и предоставить сетевой доступ прямо вору или, что еще хуже, иностранному противнику. Организации могут противодействовать этому, создавая унифицированные, межфункциональные конвейеры проверки, которые с первого дня связывают HR, кибер-обеспечение и логистику физических активов.
Команды безопасности по-прежнему работают разрозненно
Хотя угрозы становятся все более взаимосвязанными, многие программы безопасности остаются фрагментированными. Каждая функция — кибербезопасность, физическая безопасность, HR и юридический отдел — может эффективно выполнять свою роль, но риски возникают, когда информация не передается между ними беспрепятственно.
Недавно я спросил руководство крупной организации, какие формальные процессы регулируют отношения между их командами физической безопасности и командами кибербезопасности.
Ответ был показательным. Команды имели «прочные отношения» и «регулярно общались», но им не хватало документированных процессов, общих процедур эскалации и четко определенных обязанностей во время кризиса.
Отношения важны, но они не заменяют программу безопасности. Когда организации полагаются в основном на неформальное общение, усилия по реагированию становятся зависимыми от индивидуальных личностей и доступности в данный момент — будь то реагирование на бурную протестную акцию возле корпоративных офисов, стрелка в здании или разработка плана перемещения 500 сотрудников, технологий и интеллектуальной собственности из зоны геополитического конфликта. Если ваши отделы полагаются на случайные встречи вместо интегрированных политик и общих инструментов, драгоценное время и операционная гибкость могут быть потеряны, когда они необходимы для смягчения угрозы.
Следующий этап развития безопасности включает интеграцию
За последнее десятилетие советы директоров и исполнительные команды вложили значительные средства в кибербезопасность. Организации создали центры оперативного управления безопасностью, установили структуры управления и разработали планы реагирования на инциденты.
Этот же подход следует применять более широко ко всем функциям безопасности и управления кризисами. Это включает интеграцию разведки киберугроз с мониторингом физических угроз, улучшение координации между CISO и директорами по безопасности, а также подтверждение того, что планы управления кризисами учитывают более широкий спектр рисков.
Кроме того, человеческий опыт должен оставаться в центре автоматизированных средств защиты. ИИ очень эффективен при агрегировании данных, например, путем наложения наборов инструментов на видеопотоки с камер для выявления физических угроз или отслеживания всплесков активности в социальных сетях, связанных с уволенным сотрудником. Но ИИ может «галлюцинировать». Вам нужны компетентные, квалифицированные люди, оценивающие эту информацию в режиме реального времени, прежде чем принимать важные оперативные решения.
Компании, добивающиеся наибольшего прогресса, переходят от мышления, ориентированного на события, к мышлению, ориентированному на угрозы. Вместо того чтобы ждать инцидента, они постоянно оценивают возникающие риски и принимают оперативные решения до эскалации ситуации.
Безопасность — основная операционная ответственность
Слияние кибер- и физических угроз побуждает организации переосмыслить, как работают функции безопасности. Если киберсеть организации взломана, это экзистенциально важно для бизнеса. Но если физическая безопасность откажет, это может привести к непоправимой трагедии.
Организациям не нужен хрустальный шар, чтобы подготовиться к будущему. Им нужна более сильная координация, лучшее общение и более четкое понимание того, что сегодняшние угрозы редко укладываются в одну категорию. Компании, которые адаптируются быстрее всего, осознают простую реальность: злоумышленники уже действуют в цифровой и физической средах. Команды безопасности должны делать то же самое.
Это означает разрушение барьеров для обеспечения более быстрого и скоординированного реагирования, где информация обменивается в режиме реального времени, а решения принимаются без задержек. В этой среде скорость — это не просто преимущество; это основное требование для устойчивости.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Jeffrey Sallet




