تصمیم‌گیری امنیتی با AI؛ کجا می‌توان اتوماسیون کرد و کجا باید انسان تصمیم بگیرد؟

تصمیم‌گیری امنیتی با AI؛ کجا می‌توان اتوماسیون کرد و کجا باید انسان تصمیم بگیرد؟

در پنل «امنیت سایبری و هوش مصنوعی» الکامپ ۲۹، کارشناسان امنیتی کاربرد AI در تشخیص تهدید و تحلیل داده‌های امنیتی را بررسی کردند و بر ضرورت حکمرانی، مدیریت ریسک و حفظ نظارت انسانی در تصمیم‌های حساس تأکید کردند
پنل «امنیت سایبری و هوش مصنوعی» الکامپ ۲۹
۴ دقیقه مدت مطالعه

در سومین روز از بیست‌ونهمین نمایشگاه بین‌المللی الکامپ، پنل تخصصی «امنیت سایبری و هوش مصنوعی» در سالن ۳۸B برگزار شد. صاحب‌نظران حاضر در این نشست، درباره کاربردهای هوش مصنوعی در فرایندهای امنیت سایبری، الزامات استقرار و بهره‌برداری از راهکارهای مبتنی بر AI در سازمان‌ها و نسبت این فناوری با مدیریت ریسک و تصمیم‌گیری امنیتی به گفت‌وگو پرداختند.

به گزارش روابط عمومی شرکت راهبرد هوشمند شهر، در این نشست، احمدرضا اسدی جوزانی، مشاور امنیت در حوزه امنیت تدافعی؛ آرش اسلامی، مشاور ارشد امنیت در حوزه مدیریت امنیت اطلاعات؛ فرشاد علیرزاده، مشاور ارشد امنیت در حوزه شبکه و امنیت سایبری؛ و عباس هیبتی، مشاور ارشد امنیت در حوزه تست نفوذ و امن‌سازی حضور داشتند و دبیری این پنل را زهرا دهبسته، معاون امنیت شرکت راهبرد هوشمند شهر، بر عهده داشت.

پنل «امنیت سایبری و هوش مصنوعی» الکامپ ۲۹

از اتوماسیون تحلیل تا تشخیص تهدید

یکی از محورهای اصلی گفت‌وگوها، ظرفیت هوش مصنوعی برای پردازش سریع‌تر داده‌های امنیتی و تبدیل حجم بالای اطلاعات به خروجی قابل استفاده برای تیم‌های امنیتی بود. تحلیل رویدادها، شناسایی الگوهای مشکوک، اولویت‌بندی هشدارها و کمک به فرایند تریاژ، از جمله حوزه‌هایی هستند که AI می‌تواند در آن‌ها زمان واکنش را کاهش دهد. ارزش این فناوری در این بخش، بیش از تولید یک خروجی خودکار، به توان آن در مدیریت مقیاس و پیچیدگی داده‌های امنیتی بازمی‌گردد.

پنل «امنیت سایبری و هوش مصنوعی» الکامپ ۲۹

تخصص انسانی؛ حلقه اعتبارسنجی تصمیم‌های هوشمند

در ادامه، مرز میان توانمندی هوش مصنوعی و قضاوت متخصصان امنیتی به بحث گذاشته شد. خروجی مدل‌های هوش مصنوعی، حتی در صورت برخورداری از دقت بالا، باید با وضعیت واقعی زیرساخت، سیاست‌های امنیتی و الزامات کسب‌وکار تطبیق داده شود.

پنل «امنیت سایبری و هوش مصنوعی» الکامپ ۲۹

از همین رو، اعتبارسنجی پیشنهادهای فنی، بررسی پیکربندی‌ها و ارزیابی تحلیل‌های تولیدشده توسط AI همچنان به دانش و تجربه متخصص وابسته است. در این چارچوب، AI نقش یک لایه تقویت‌کننده برای تحلیل و تصمیم‌سازی امنیتی را ایفا می‌کند، نه یک جایگزین مستقل برای نیروی انسانی.

هوش مصنوعی در لایه عملیاتی تجهیزات و راهکارهای امنیتی

بخش دیگری از مباحث به استفاده عملیاتی از AI در ابزارها و تجهیزات امنیتی اختصاص داشت. بهینه‌سازی Policyها، کشف سرویس‌ها و تنظیمات بلااستفاده، افزایش دقت تشخیص تهدید و کمک به شناسایی نقاط نیازمند اصلاح، از جمله مواردی بود که قابلیت‌های هوش مصنوعی را از سطح تحلیلم نظری به کاربردهای ملموس امنیتی نزدیک می‌کند. در همین مسیر، یادگیری ماشین نیز به‌عنوان یکی از فناوری‌های مؤثر در تکامل سامانه‌های تشخیص و پاسخ امنیتی مطرح است.

حکمرانی و مدیریت ریسک؛ پیش‌نیاز استفاده سازمانی از AI

گسترش استفاده از هوش مصنوعی در سازمان، صرفاً یک موضوع فناورانه نیست و به ایجاد چارچوب مشخص برای کنترل ریسک‌های آن نیاز دارد. تعیین مسئولیت‌ها، کنترل دسترسی به داده، حفاظت از اطلاعات حساس، ارزیابی کیفیت داده‌های ورودی و نظارت بر عملکرد مدل‌ها، بخشی از الزامات حکمرانی AI به شمار می‌رود. در کنار این موارد، ریسک‌هایی همچون نقض حریم خصوصی، اتکای بیش از حد به خروجی مدل‌ها و سوگیری نیز باید در فرایند ارزیابی و مدیریت ریسک سازمانی لحاظ شوند.

سطح مداخله AI در تصمیم‌گیری امنیتی

یکی دیگر از موضوعات مهم پنل، تعیین دامنه اختیار هوش مصنوعی در تصمیم‌های امنیتی بود. تصمیم‌های تکرارشونده و کم‌ریسک، ظرفیت بیشتری برای اتوماسیون دارند؛ در مقابل، اقداماتی که می‌توانند بر دسترس‌پذیری زیرساخت، داده‌های حساس یا تداوم کسب‌وکار اثر بگذارند، به نظارت انسانی و تأیید متخصص نیازمندند. این تفکیک، امکان استفاده مؤثرتر از سرعت و مقیاس‌پذیری AI را فراهم می‌کند، بدون آن‌که مسئولیت تصمیم‌های حساس از زنجیره کنترل انسانی خارج شود.

مباحث این پنل نشان داد مسیر استفاده مؤثر از هوش مصنوعی در امنیت سایبری، از انتخاب ابزار آغاز نمی‌شود و به آن نیز ختم نخواهد شد. کیفیت داده، معماری و بلوغ فرایندهای امنیتی، تخصص نیروی انسانی، سازوکارهای حکمرانی و مدل مدیریت ریسک، عواملی هستند که تعیین می‌کنند یک راهکار AI تا چه اندازه می‌تواند در محیط واقعی سازمان ارزش ایجاد کند. در چنین چارچوبی، هوش مصنوعی زمانی به یک ظرفیت عملیاتی برای امنیت سایبری تبدیل می‌شود که در کنار فناوری، سازوکار مشخصی برای نظارت، اعتبارسنجی و مسئولیت‌پذیری نیز وجود داشته باشد.

درباره شرکت راهبرد هوشمند شهر

شرکت دانش‌بنیان راهبرد هوشمند شهر با بیش از ۱۱ سال سابقه فعالیت، یکی از شرکت‌های عضو هلدینگ فناوری اطلاعات و ارتباطات بانک شهر است. این شرکت با تمرکز بر ارائه خدمات تخصصی در زمینه زیرساخت‌ها و مراکز داده، امنیت سایبری و حفاظت از زیرساخت‌، راهبری و پشتیبانی شعب بانکی، تأمین تجهیزات، هوشمندسازی فضاهای سازمانی و توسعه اکوسیستم اسمارتیز، در مسیر خلق تجربه‌ راهکارهای یکپارچه، امن و هوشمند در شهر دیجیتال فعالیت می‌کند.

اپلیکیشن اسمارتیز با بیش از ۲۰۰ هزار نصب فعال و ۸۰۰۰ نقطه فروش آنلاین و حضوری در سراسر کشور، محصول شناخته‌شده این شرکت در اکوسیستم نوآوری و فناوری‌های مالی ایران است.

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

مطالب پیشنهادی

راه پرداخت را به گوگل پیشنهاد دهید
تا تازه‌ترین مطالب تخصصی فین‌تک را آسان‌تر در گوگل پیدا کنید
پیشنهاد به گوگل