En quoi auriez-vous confiance pour protéger votre entreprise ? Les humains ou l’IA de la cybersécurité ?

En quoi auriez-vous confiance pour protéger votre entreprise ? Les humains ou l’IA de la cybersécurité ?

En matière de cybersécurité, certains d’entre nous ont plus confiance dans les machines que les humains.

En fait, plus de 25% des 10 000 personnes interrogées dans le cadre d’une enquête mondiale réalisée par Palo Alto Networks et YouGov ont indiqué qu’elles préféreraient que l’intelligence artificielle en matière de cybersécurité soit gérée par la population. Bien que cette statistique puisse être ahurissante, elle est compréhensible pour plusieurs raisons. Certains peuvent ne pas comprendre pleinement le rôle que l’homme et la machine jouent dans la protection de leurs données. De plus, le paysage des menaces est si complexe de nos jours qu’il n’est pas étonnant que certaines personnes s’intéressent à une solution qui n’implique pas le facteur humain.

 Dans le secteur de la sécurité juste après le passage à l’an 2000, il y avait un décalage entre le message transmis par les professionnels de la technologie et les employés de l’entreprise. Alors, que peut-on faire pour combler le fossé? Est-ce que le fardeau incombe à l’IA pour dissiper la confusion? AI peut-il revêtir la proverbiale cape Superman pour résoudre toutes les menaces qui pèsent sur l’entreprise?

Il est probablement bon de commencer par comprendre pourquoi les employés des entreprises sont si confus au sujet de la cybersécurité. Pour ce faire, Mme Jessica Barker, chef de file renommée dans la compréhension de la nature humaine de la cybersécurité et responsable de l’étude YouGov,  s’efforce d’aider les entreprises à comprendre ce qu’elles font bien et les domaines dans lesquels elles peuvent avoir du mal à communiquer avec leurs effectifs.

Ce qui m’intéresse vraiment, c’est comment nous pouvons mieux communiquer les messages sur la cybersécurité afin qu’ils soient plus attrayants et plus percutants”, a déclaré Barker. “Nous devons motiver les gens à écouter ce que nous disons, à adopter certains des changements de comportement que nous recommandons.

Confiance ou complaisance? Telle est la question

Une des statistiques de l’étude qui ressort le plus chez le Dr Barker est que 67% des répondants étaient convaincus que leurs actions étaient conformes aux bonnes pratiques de sécurité en ligne.

Je ne m’attendais pas à un niveau de confiance aussi élevé chez les gens qui pensent qu’ils font tout ce qu’ils peuvent”, a déclaré Barker. «Il existe de nombreuses dimensions possibles dans ce domaine: soit les gens se sentent vraiment en confiance, soit sentent qu’ils font tout leur possible pour être mieux préparés, mais ils aimeraient en faire plus – et pour une raison quelconque, ils ne sont pas capable.

N’oubliez pas que vos politiques ne devraient pas causer de stress aux employés. Après avoir analysé les données, Barker n’est pas certain que les gens disposent de suffisamment d’informations et pense que leurs réponses sont basées sur des informations limitées.

“D’une part, les gens se sentent en confiance, mais d’un autre côté, ils souhaiteraient être mieux informés sur la cybersécurité”, a-t-elle ajouté. “C’était assez fascinant.”Selon Barker, notre industrie a tendance à submerger les gens de détails techniques. Elle pense que nous nous concentrons trop sur la technologie et supposons que des personnes extérieures à l’industrie seront aussi intéressées que nous par les détails techniques. Au lieu de cela, Barker suggère que nous modifions nos messages en fonction du public concerné et que nous communiquions à partir de plusieurs points de vue, qu’ils soient psychologiques, économiques, éducatifs ou même marketing.

Un autre facteur contribuant à la déconnexion est le paysage de menaces en constante évolution. Par exemple, les bonnes pratiques acceptées aujourd’hui pourraient être complètement dépassées dans quelques années.

“Prenez des mots de passe, par exemple”, dit-elle. «Pendant longtemps, nous avons dit aux gens qu’ils devaient changer régulièrement de mot de passe, et que c’était la meilleure pratique. Et maintenant, bien sûr, parce que nous avons adopté une approche plus humaine des mots de passe, nous comprenons en fait que dire aux gens de changer régulièrement leur mot de passe n’est pas un bon conseil. Cela peut donc être déroutant pour les gens. “

Si les experts ne peuvent même pas s’accorder, comment pouvons-nous nous attendre à ce que les utilisateurs s’engagent? Lorsque les structures et les systèmes sont configurés pour être difficiles, nous créons un environnement pour les utilisateurs où ils sentent que la cybersécurité prend trop de temps et nécessite des efforts supplémentaires.

Mais l’IA peut-elle renverser la tendance et modifier la perception? Quel rôle doit jouer l’IA dans la gestion de la sécurité?

Introduction à l’intégration de la cybersécurité dans l’IA

Après avoir parlé à de nombreux experts en IA, j’ai appris que l’IA n’était aussi efficace que les informations que vous lui transmettiez. Sans diversité de pensée et avec trop de biais, les données peuvent être problématiques.

Pour l’entreprise qui envisage de tirer parti d’une forme d’intelligence artificielle pour gérer la sécurité, Barker recommande que la première étape consiste à assurer la diversité des équipes de développement et de test.

“Bien sûr, vous devez vous assurer que l’élément de test de sécurité a intégré la sécurité dès le démarrage du système», a-t-elle expliqué. “Tant que cela est fait de manière réfléchie et éthique, cela aidera à naviguer dans l’inconnu.”

Pour Barker, il est essentiel que l’entreprise comprenne à quoi l’intelligence artificielle peut être utile, de sorte qu’elle puisse être adoptée de manière éthique et inclusive. Pour y parvenir, il faut inclure autant d’opinions, d’opinions et d’expertises que possible, ce qui devrait inclure les groupes sous-représentés et les personnes d’horizons différents, même ceux qui ne font pas partie de la technologie. Avec l’aide de différents professionnels et départements, M. Barker prédit que la route de la cybersécurité, qui accueille des véhicules pour les hommes et les machines, sera plus lisse.

Quand vous y réfléchissez, l’IA est déjà intégrée à nos vies. Pensez à tous les assistants intelligents et à la technologie intégrés aux applications et services de productivité que nous utilisons dans l’entreprise. Il y a beaucoup d’intelligence artificielle derrière, et peut-être les personnes qui ont répondu à l’enquête ont-elles répondu positivement à propos de l’intimidation artificielle sans se rendre compte de la raison.

La vérité est que la plupart des gens ne sont pas conscients de la manière dont l’IA est déjà utilisée. Quand cela fonctionne bien, il est transparent et en coulisse.

À emporter pour l’entreprise: règles de communication

Forte de sa vaste expérience en matière de sensibilisation et de sensibilisation à la sécurité, Mme Barker a constaté que les gens se posent beaucoup de questions, veulent beaucoup d’aide et veulent encore plus de conseils.

Ils veulent mieux comprendre la sécurité et je n’ai pas l’impression que les gens ont réellement confiance en elle. Les résultats ont donc été impressionnants, a-t-elle déclaré. À l’avenir, Barker modifie sa façon de communiquer avec les gens et encourage fortement la même tactique pour l’entreprise.

«Si nous avons tendance à suivre une formation de sensibilisation ou quoi que ce soit, nous ne pouvons absolument pas parler aux gens comme si nous étions des experts et qu’ils ne le sont pas», at-elle expliqué. “Parce que si les gens ont l’impression de faire tout ce qui est en leur pouvoir, une telle approche va saper et patronner.”

Toute personne responsable de la formation à la sensibilisation ou de la promotion de la sécurité dans son organisation doit comprendre que ses interlocuteurs ont déjà le sentiment de faire tout ce qui est en leur pouvoir. Le message que nous formons pour respecter ce sentiment est donc essentiel.

Par où commence tu Barker a expliqué que lorsqu’elle a commencé l’étude, elle savait qu’elle devrait déterminer ce que les gens “obtiennent” en ce qui concerne la technologie, leur niveau de compréhension, ce avec quoi ils sont à l’aise et ce qui va ou ne va pas leur être utile. C’est probablement un bon point de départ.

Lorsque vous développez une formation de sensibilisation à la sécurité, des programmes de gestion des vulnérabilités ou tout type de messagerie, si vous ne communiquez pas correctement, vous êtes probablement en difficulté. Aucune quantité d’IA ne va aider.

Certes, l’intelligence artificielle peut considérablement stimuler le secteur de la cybersécurité. Nous bénéficions tous de notre confiance en l’homme et en la machine. Mais avant tout, nous devons résoudre le problème de la communication, qui transcende l’entreprise et devrait inclure le secteur de la sécurité. Plus nous nous rapprochons de la même page, plus notre niveau de risque devrait diminuer – et l’IA de la cybersécurité s’améliorera encore.

Comment la mise en œuvre de Cloud Identity peut améliorer la sécurité et la confidentialité des données? Ce que disent les experts pour inverser la tendance actuelle face à la multiplication des cybermenaces