Cisco helpt bij het onderzoek naar hardwareproblemen

Hoewel Cisco zich vaak richt op bedrijfsgroei en marktleiderschap, vinden we ons meest lonende werk wanneer we de metriek opzij zetten. Deze projecten hebben geen betrekking op het leiden van winst: het gaat erom onze ervaring te gebruiken om uitdagingen aan te gaan voor het algemeen belang.

Ik wil dat je Dr. Hyrum Anderson ontmoet, een senior directeur van AI & Security in het nieuwe AI-team van de Cisco Foundation. In de afgelopen jaren heeft Hyrum zich geobsedeerd met hoe kunstmatige intelligentie (AI) en Machine Learning (ML) de IT-beveiligingsindustrie beïnvloeden. Tijdens zijn tijd bij Cisco en eerdere ervaring met robuuste intelligentie, was Hyrum een ware kruistocht begonnen om mensen te overtuigen van de risico’s van cyberbeveiliging met betrekking tot AI/ML.

Vanwege zijn prominente werk werd Hyrum benaderd door de Nationale Academies van Wetenschappen, Engineering en Geneeskunde (NASEM), een particuliere non-profitorganisatie die onafhankelijk en objectief advies geeft om beleidsmakers te informeren en moeilijke kwesties aan te pakken ten behoeve van de samenleving. De organisatie vroeg Hyrum om lid te worden van een groep van 12 IT-beveiligingsexperts om de belangrijkste uitdagingen te bestuderen waarmee de industrie vandaag de dag wordt geconfronteerd. Het resultaat was de derde editie van het Cyber Hard Problems-rapport dat vorige maand werd gepubliceerd. Bijgewerkt voor het laatst in 2005, richt deze laatste editie van Cyber Hard Problems: gerichte stappen naar een veerkrachtige digitale toekomst zich op de enorme evolutie die de afgelopen jaren heeft plaatsgevonden in computerbeveiliging, digitale systemen en de samenleving als geheel. Het snelle tempo van verandering heeft de industrie verbeterd door de beveiligingsteams van bedrijven te dwingen hun manier van identificeren en prioriteren te heroverwegen en IT-risico’s in de moderne wereld te beperken.

Door deze uitdagingen te benadrukken, hopen de auteurs van het rapport de gemeenschap aan te moedigen om ze aan te pakken. De lijst met concrete problemen en bijbehorende analyses dient als een referentie voor de ontwikkeling van onderzoeksprogramma’s, informeert zowel publieke als private investeringen en stimuleert nieuwe samenwerkingen. Belangrijker nog, Hyrum en de rest van de commissie hopen de wereld veiliger te maken voor computergebruik, communicatie en digitale activiteiten.

Een PDF van het rapport kan rechtstreeks worden gedownload van de Nationale Academies en er is ook een webinar beschikbaar dat de kijkers begeleidt door de resultaten van het rapport.

Twee decennia zijn veel tijd in de wereld van computerbeveiliging. Twintig jaar geleden, toen de Nationale Academies voor het laatst het rapport over cyberproblemen publiceerden, waren sociale media nog niet online voor universiteitsstudenten met edu e-mailadressen en was er nog geen wereldwijde pandemie. Cloud computing was in opkomst en bestond nog zonder online opslag en elastische berekening. De meeste toepassingen en gegevens leefden nog steeds achter de firewalls van Enterprise Edge. Endpointbeveiliging betekende nog steeds antivirussoftware. En extern werken, wanneer toegestaan, betekende toegang tot het netwerk via een virtueel privénetwerk (VPN).

Wat technologie betreft, was het Internet of Things (IoT) nog in opkomst en was AI grotendeels nog sciencefiction. Wat bedreigingen betreft, gebruikten aanvallers voornamelijk brute kracht om de perimeterverdediging te doorbreken, terwijl phishing, zero-days en andere adaptieve en ontwijkende aanvallen nog niet op de radar van velen stonden.

Tegenwoordig hebben bijna alle inwoners van landen met een gemiddeld en hoog inkomen breedbandtoegang, smartphones en personal computers. Dit was niet het geval toen het eerste rapport werd gepubliceerd in 1995 of zelfs in 2005 toen de tweede editie uitkwam. Tegenwoordig gebruikt de wereldbevolking deze infrastructuur om kritieke diensten te verkrijgen die voorheen op andere manieren werden verkregen en om huishoudelijke en kantoorapparaten te bedienen.

Bovendien is een groot deel van de commerciële berekeningen gemigreerd naar cloudinfrastructuren beheerd door een klein aantal leveranciers, waardoor ze een potentieel kritisch faalpunt zijn. Aanvallen komen van actoren die vaak worden gefinancierd of anderszins in het geheim worden ondersteund door nationale staten. De overweldigende accumulatie van persoonlijke informatie die beschikbaar is via datahandelaren en verzameld door een fusie van advertenties en sociale media heeft veel effectievere social engineering-aanvallen mogelijk gemaakt. En de opkomst van Bitcoin en andere cryptocurrencies heeft een relatief veilig kanaal geboden voor losgeld, afpersing en andere illegale betalingen. Bovendien hebben de afgelopen 20 jaar gezien hoe sociale media zich hebben ontwikkeld en de daaruit voortvloeiende toename van desinformatie wereldwijd heeft verspreid, met slechte regelgeving en nog minder effectieve bescherming daartegen.

“De nationale academies hebben deze inspanning geleverd om de meest dringende computeruitdagingen voor de Verenigde Staten vandaag duidelijk te definiëren en aan te pakken,” zei Tho Nguyen, senior programmamedewerker en directeur van National Academies Cyber Hard Problems. “De bijgewerkte lijst is bedoeld om nationale aandacht en investeringen te leiden naar gebieden waar vooruitgang dringend nodig is om de veiligheid en concurrentiekracht van ons IT-ecosysteem te versterken.”

De commissie kwam in december 2024 bijeen om het kader voor het rapport te bespreken. In de komende maanden hebben IT-experts uit het bedrijfsleven, verkopers, academische, overheids- en industriële entiteiten de commissie geïnformeerd over de grote uitdagingen waarmee de sector wordt geconfronteerd.

Volgens Nguyen was het belangrijk om Cisco bij het proces te betrekken, omdat het bedrijf bijna vier decennia lang voorop loopt op het gebied van computerbeveiliging. “Het langetermijnperspectief van Cisco-CI omvat meerdere technologische verschuivingen en bedreigingsevoluties en heeft unieke en praktische inzichten in de echte wereld van deze moeilijke problemen gebracht… door het rapport te verankeren in de operationele realiteit en relevantie van de sector.”

Nguyen prees ook Hyrum voor zijn bijdrage aan “een van de snelst groeiende gebieden van IT-risico. Zijn bijdrage heeft geholpen bij het modelleren en definiëren van de uitdagingen van de commissie met betrekking tot de bescherming van AI-systemen, een essentieel gebied om het wereldwijde leiderschap van de Verenigde Staten te ondersteunen.”

Nadat een lijst met gerichte moeilijke problemen was opgesteld, schreven de leden van de commissie hoofdstukken op basis van hun gespecialiseerde deskundigheid. De samenwerking tussen de commissieleden en experts was cruciaal omdat de onderwerpen de neiging hadden elkaar te overlappen en te beïnvloeden. Een indrukwekkende groep auditors leverde de nodige feedback.

“De ervaring heeft mijn ogen geopend,” vertelde Hyrum me in een gesprek kort na de publicatie van het rapport. “Er is veel aandacht besteed aan de impact van AI op IT-beveiliging, maar wat me opviel, is hoe deze risico’s diepere en voortdurende kwesties versterken. Zelfs onder IT-beveiligingsexperts in de commissie was het onthullend om menselijke aard te herkennen – onze gewoonten, onze zwakheden, onze aanwervingen, onze stimulansen – die de IT-risico’s modelleren.”

De hoop, aldus Hyrum, is dat het rapport over de cyber harde problemen fungeert als een langetermijnreferentiepunt voor verandering, waardoor beleidsmakers en bedrijfsleiders een raamwerk krijgen om hun computerbeveiligingsstrategieën aan te passen aan de huidige en toekomstige overwegingen. Het laatste rapport werd 20 jaar geleden gepubliceerd. Stel je voor hoe de wereld er over 20 jaar uit zal zien.

Het rapport over Cyber Hard Problems meldt updates en breidt de kritieke lijst van uitdagingen uit waarmee veerkracht vandaag de dag geconfronteerd wordt, en biedt een gerichte en onmisbare gids voor onderzoekers, professionals en beleidsmakers van over de hele wereld.

  1. Risicobeoordeling en vertrouwen
  2. Veilige ontwikkeling
  3. Veilige compositie
  4. Supply chain
  5. Beleid dat voldoende economische stimulansen vaststelt
  6. Interacties van het menselijke systeem
  7. Oorsprong van informatie, sociale media en desinformatie
  8. Cyber-fysieke systemen en operationele technologie
  9. Naar een opkomend vermogen
  10. Operationele veiligheid

De wereld van computerbeveiliging is constant in beweging, omdat deze blijft evolueren en zich aanpassen aan enorme veranderingen die alles beïnvloeden, van hoe we met elkaar communiceren tot hoe we werken.

“Door de meest urgente cyberproblemen van vandaag te identificeren en te articuleren, richten de nationale academies zich op het informeren en inspireren van acties – van politici en sectorleiders tot onderzoekers en het publiek,” zei Nguyen. “Ideaal gezien zal het rapport dienen om een groter bewustzijn van IT-risico’s te bevorderen en investeringen en innovatie te sturen naar belangrijke oplossingen. Onze ultieme hoop is dat wanneer deze lijst over een ander decennium wordt herzien, geen van de huidige problemen onopgelost of niet-aangepakt zal blijven, dat echte vooruitgang zal worden geboekt in het opbouwen van een veiligere en veerkrachtigere toekomst.”

Onder leiding van mensen zoals Hyrum Anderson is Cisco een revolutie aan het ontketenen in de manier waarop organisaties infrastructuur en data verbinden en beschermen in het tijdperk van AI.

Bekijk het rapport over Cyber Hard Problems: stappen gericht op een veerkrachtige digitale toekomst en ontdek hoe verandering invloed heeft op hoe we IT-risico’s in de moderne wereld identificeren, prioriteren en beperken.


We horen graag wat je ervan vindt! Stel een vraag en blijf in contact met Cisco Security op sociale media.

Cisco Security Social Media

LinkedIn
Facebook
Instagram
X

Deel:



BRON

Verwante vermeldingen

Cisco helpt nutsbedrijven met CIP Nearc Compliance navigatie

De betrouwbaarheid van het Noord-Amerika-netwerk is gebaseerd op sterke computerveiligheid. Ontdek hoe de verdediging tegen industriële bedreigingen van Cisco Public Services kan helpen om te voldoen aan de CIP-nabijc-vereisten, inclusief…

Het ontwerpverhaal van de bekroonde Cisco Wi-Fi 7 toegangspunten

De Cisco Wi-Fi 7 Access Points hebben een opmerkelijke prestatie behaald door de prestigieuze Red Dot Award voor productontwerp te winnen. Achter dit succes ligt een diepgewortelde ontwerpfilosofie van ‘Empathie,…

Geef een reactie

Je e-mailadres wordt niet gepubliceerd. Vereiste velden zijn gemarkeerd met *

Ben je verdwaald?

Twee maanden Paramount+ nu slechts $ 2

Twee maanden Paramount+ nu slechts $ 2

Kuwana Metal Industry verlaagt kosten met 50% door overgang naar OCI

4K Max Fire TV Stick te koop voor $ 35 tijdens Amazon Prime Day!

4K Max Fire TV Stick te koop voor $ 35 tijdens Amazon Prime Day!

Lush en Google Cloud AI innoveren Retail Checkout

Lush en Google Cloud AI innoveren Retail Checkout

Verbeterde exadata-patchautomatisering voor veiligheid en efficiëntie

De Amazon Echo -plek werd voor de eerste dag als vanzelfsprekend beschouwd voor $ 45

De Amazon Echo -plek werd voor de eerste dag als vanzelfsprekend beschouwd voor $ 45