एआय वापरात वाढ होत असताना झीरो ट्रस्ट सायबर सिक्युरिटीने आयटी कंपन्यांमध्ये आकर्षण वाढवले

आर्टिफिशियल इंटेलिजन्स व्यवसाय कसे चालवतात ते बदलत आहे, परंतु ते भारतातील प्रमुख आयटी कंपन्यांना त्यांच्या सिस्टम आणि डेटाचे संरक्षण कसे करतात यावर पुनर्विचार करण्यास भाग पाडत आहे.

कंपन्या वाढत्या प्रमाणात AI ऍप्लिकेशन्स, API आणि स्वायत्त AI एजंट्स तैनात करत आहेत. पारंपारिक सायबर सुरक्षा धोरण या नवीन तंत्रज्ञानाचा समावेश करण्यासाठी विस्तार केला जात आहे. Infosys, HCLTech, Cognizant आणि Persistent Systems सारख्या कंपन्या त्यांची सुरक्षा फ्रेमवर्क मजबूत करत आहेत कारण AI असुरक्षिततेचे नवीन मुद्दे निर्माण करत आहे.

AI सायबरसुरक्षा रणांगणाचा विस्तार करत आहे

यापूर्वी, सायबरसुरक्षा कार्यसंघ प्रामुख्याने कर्मचारी, उपकरणे, नेटवर्क, ऍप्लिकेशन्स आणि क्लाउड इन्फ्रास्ट्रक्चरचे संरक्षण करण्यावर लक्ष केंद्रित करत होते.

AI त्या सुरक्षा आव्हानाला आणखी एक स्तर जोडत आहे.

कंपन्यांना आता एआय मॉडेल्स, ऍप्लिकेशन्स, API, डेटासेट आणि स्वायत्त एजंट्सचे संरक्षण करावे लागेल जे एंटरप्राइझ सिस्टमशी संवाद साधू शकतात. या प्रणाली संवेदनशील माहितीमध्ये प्रवेश करू शकतात आणि काही प्रकरणांमध्ये, प्रत्येक वैयक्तिक पाऊल उचलल्याशिवाय कृती करू शकतात.

याचा अर्थ तडजोड केलेली AI प्रणाली पारंपारिक ऍप्लिकेशनशी संबंधित असलेल्यांच्या पलीकडे संभाव्य धोके निर्माण करू शकते.

झिरो ट्रस्टला एआय अपग्रेड मिळते

झिरो ट्रस्ट सिक्युरिटी मॉडेल हे कंपन्यांद्वारे अवलंबल्या जाणाऱ्या मुख्य दृष्टिकोनांपैकी एक आहे.

वापरकर्ता, उपकरण किंवा अनुप्रयोग केवळ संस्थेच्या नेटवर्कमध्ये असल्यामुळे त्यावर आपोआप विश्वास ठेवण्याऐवजी, झिरो ट्रस्टला सतत पडताळणी आवश्यक असते.

हा दृष्टीकोन आता एआय सिस्टीममध्ये देखील विस्तारित केला जात आहे.

कंपन्या एआय एजंट्सची पडताळणी करण्याचे मार्ग शोधत आहेत, ते काय ऍक्सेस करू शकतात यावर नियंत्रण ठेवतात आणि ते करू शकत असलेल्या कृती मर्यादित करतात. सुरक्षा कार्यसंघांना इंटरफेस आणि एंटरप्राइझ वातावरणाशी कनेक्ट केलेल्या बाह्य एआय मॉडेल्समध्ये दृश्यमानता देखील आवश्यक आहे.

एआयचा कर्मचारी वापर आणखी एक धोका निर्माण करतो

एआय सुरक्षा ही अत्याधुनिक हल्ल्यांपुरती मर्यादित नाही.

बाह्य AI साधनांचा वापर करणारे कर्मचारी चुकून सार्वजनिक किंवा तृतीय-पक्ष AI प्रणालींमध्ये गोपनीय डेटा प्रविष्ट करून संवेदनशील कॉर्पोरेट माहिती उघड करू शकतात.

पर्सिस्टंट सिस्टम्सने, उदाहरणार्थ, एंटरप्राइझ एआय वापराशी संबंधित जोखमींना संबोधित करण्यासाठी डिझाइन केलेले डेटा गव्हर्नन्स आणि धोका-चाचणी उपाय सादर केले आहेत.

हे तांत्रिक सुरक्षा नियंत्रणांसोबत कर्मचारी जागरूकता आणि AI-विशिष्ट धोरणे अधिक महत्त्वपूर्ण बनवते.

क्लाउड क्रेडेन्शियल्स ही एक मोठी कमकुवतता आहे

AI च्या विस्ताराचा अर्थ असा नाही की पारंपारिक सुरक्षा समस्या नाहीशा झाल्या आहेत.

तडजोड केलेली क्रेडेन्शियल्स हा एक महत्त्वाचा धोका राहतो, विशेषतः जेव्हा हल्लेखोर क्लाउड प्लॅटफॉर्मवर प्रवेश मिळवतात.

जसजसे अधिक एंटरप्राइझ ऍप्लिकेशन्स आणि AI वर्कलोड्स क्लाउड वातावरणात जातात, तेव्हा ओळख आणि परवानग्या नियंत्रित करणे गंभीर बनते. चोरीला गेलेला क्रेडेन्शियल संभाव्यपणे मोठ्या प्रमाणात कॉर्पोरेट डेटा आणि सिस्टममध्ये प्रवेश प्रदान करू शकतो.

आयटी कंपन्या AI धोक्यांशी लढण्यासाठी AI चा वापर करत आहेत

नवीन सुरक्षा धोके निर्माण करणारे हेच तंत्रज्ञान कंपन्यांना स्वतःचा बचाव करण्यास देखील मदत करू शकते.

आयटी कंपन्या AI-चालित मॉनिटरिंग, धोका शोधणे आणि स्वयंचलित सुरक्षा ऑपरेशन्सचा अधिकाधिक शोध घेत आहेत. AI मानवी संघांपेक्षा मोठ्या प्रमाणात सुरक्षा डेटाचे विश्लेषण करू शकते आणि संशयास्पद क्रियाकलाप ओळखण्यात मदत करू शकते.

तथापि, सुरक्षा तज्ञ यावर जोर देतात की AI प्रणालींना स्वतःला मजबूत प्रशासन आणि नियंत्रणे आवश्यक आहेत.

संस्थांना त्यांच्या वातावरणात कोणती AI प्रणाली अस्तित्वात आहे, ते कोणत्या डेटामध्ये प्रवेश करू शकतात आणि कोणत्या कृती करण्यासाठी त्यांना अधिकृत आहेत हे माहित असणे आवश्यक आहे.

मानवी देखरेख महत्त्वाची राहते

एआय एजंट अधिक स्वायत्त होत असल्याने, कंपन्या उच्च-जोखीम कृतींभोवती मजबूत नियंत्रणे पाहत आहेत.

कोड उपयोजित करणे, पायाभूत सुविधा सेटिंग्ज बदलणे, मोठ्या प्रमाणात पैसे हस्तांतरित करणे किंवा संवेदनशील डेटा हटवणे यासारख्या क्रियाकलापांना स्पष्ट मानवी मंजुरी आवश्यक असू शकते.

त्यामुळे व्यापक बदल केवळ सायबरसुरक्षामध्ये अधिक AI वापरण्याकडे नाही. ज्या वातावरणात मानव आणि एआय एजंट एकत्र काम करतात अशा वातावरणाभोवती कंपन्यांना त्यांच्या सुरक्षा आर्किटेक्चरची पुनर्रचना करावी लागते.

भारताच्या आयटी उद्योगासाठी आव्हान अधिकाधिक गुंतागुंतीचे होत आहे. एआय दत्तक उत्पादकता आणि नाविन्यपूर्णतेसाठी नवीन संधी निर्माण करत आहे, परंतु ते सुरक्षा परिमिती देखील विस्तारत आहे ज्याचे संरक्षण संस्थांना करणे आवश्यक आहे.

सारांश

AI भारतीय IT कंपन्यांना पारंपारिक नेटवर्क, उपकरणे आणि ऍप्लिकेशन्सच्या पलीकडे सायबर सुरक्षा वाढवण्यास भाग पाडत आहे. AI सिस्टीममध्ये झिरो ट्रस्ट तत्त्वांचा विस्तार करताना कंपन्या AI मॉडेल्स, API, डेटा आणि स्वायत्त एजंट्स अधिकाधिक सुरक्षित करत आहेत. बाह्य AI साधनांचा कर्मचारी वापर आणि तडजोड केलेले क्लाउड क्रेडेन्शियल्स हे अतिरिक्त धोके आहेत. मजबूत प्रशासन आणि मानवी देखरेख ठेवताना कंपन्या धोका शोधण्यासाठी AI चा वापर करत आहेत.


Comments are closed.