44 132 läst ·
750 svar
44k läst
750 svar
Allmän diskussion om AI
AI-utvecklingen får hälften av it-säkerhetscheferna att vilja sluta
"Ciso:er har det redan tufft, men det som kan bli droppen för många it-säkerhetschefer är de snabbt framskridande möjligheterna hos banbrytande AI-modeller, företagens krav på snabba och omfattande AI-experiment samt de alltmer påtagliga riskansvar och personliga ansvarsskyldigheter som omger allt detta."
https://computersweden.se/article/4...ecken-pa-att-det-ar-dags-att-lamna-yrket.html
"Ciso:er har det redan tufft, men det som kan bli droppen för många it-säkerhetschefer är de snabbt framskridande möjligheterna hos banbrytande AI-modeller, företagens krav på snabba och omfattande AI-experiment samt de alltmer påtagliga riskansvar och personliga ansvarsskyldigheter som omger allt detta."
https://computersweden.se/article/4...ecken-pa-att-det-ar-dags-att-lamna-yrket.html
Skogsägare
· Stockholm och Smålands inland
· 24 064 inlägg
Vår IT bestämde att vi inte får skapa nya Teams rum själva. Måste gå via en AI chatbot istället. Den gör massa roligheter istället för att skapa de Team man ber den om. Så jag tror säkerhet är lägre nu, men den introducerades väl för att någon medarbetare någon gång lyckades bjuda in någon den inte skulleNötegårdsgubben skrev:
Skogsägare
· Stockholm och Smålands inland
· 24 064 inlägg
Som sagt, begränsning för användaren. Om än med oväntad ursäkt.
Det är ju ett reellt hot så det är väl knappast så att IT-säkerhetsansvariga gör begränsningar för att jäklas med användarna, tvärt om är det för att skydda användarna och de system de jobbar i.Nötegårdsgubben skrev:
Skogsägare
· Stockholm och Smålands inland
· 24 064 inlägg
Jag menar inte att man gör det för att jävlas med användarna, utan att användarnas problem ses som en mindre fråga än skyddet i sig.
IT-säkerhetsmänniskor är tyvärr ofta mer intresserade av systemens säkerhet än deras funktionalitet.
IT-säkerhetsmänniskor är tyvärr ofta mer intresserade av systemens säkerhet än deras funktionalitet.
Nej, så är det inte.Nötegårdsgubben skrev:
Man värderar kontinuerligt säkerhetsåtgärder vs användarvänlighet. De säkerhetsansvariga som inte ser användarna blir inte långlivade i branschen.
Eftersom nya säkerhetsrisker kommer kontinuerligt, IT-miljöer blir hackade dagligen och det hybridkrig som pågår just nu är inget som bara finns i dagspressen så behövs nitiska säkerhetsrutiner.
Att du som användare inte förstår att du inte förstår förändrar inte det. Det är ju bara att titta på organisationer som blivit hackade, användare bröt mot "KLICKA ALDRIG PÅ LÄNKAR I MAIL!"-regeln eller andra användarfel.
Är det viktigare att ett system flyter hjälpsamt och bra än att det data som systemet skall bearbeta finns kvar? Det är nämligen på de nivåerna det utspelar sig.
När du som användare klickar på en länk och hela filserven blir krypterad är det den säkerhetsansvariga som får stå i TV och försvara sig.
Kan själv!
· Trelleborg
· 20 231 inlägg
Påminner mig återigen om IT-säkerhetschefen, som efter att hackare kommit åt våra system genom att någon klickat på en länk man inte ska klicka på, tyckte att en bra lösning var att kräva mer frekventa lösenordsbyten.
När jag påpekade att detta var tvärt emot alla rön så fick jag bara en ordsallad tillbaka.
När jag påpekade att detta var tvärt emot alla rön så fick jag bara en ordsallad tillbaka.
AI är extremt användbart för att hacka och hitta sårbarheter, så den säkerhetschef som inte spenderar pengar och resurser på det hotet är inte bra på sitt jobb.
Det kan vara rena penetrationer men också att konstruera fishingmail som efterapar organisationens språk, namn på medarbetare osv. I vissa fall med ljudsamtal med deep fake röster osv.
Det kan vara rena penetrationer men också att konstruera fishingmail som efterapar organisationens språk, namn på medarbetare osv. I vissa fall med ljudsamtal med deep fake röster osv.
Haha men det är ju mycket billigare och enklare än att skapa ordentliga spamfilter, 2-faktors authenisering, strikt behörighetstyrning eller på annat sätt göra sitt jobb.13th Marine skrev:
Påminner mig återigen om IT-säkerhetschefen, som efter att hackare kommit åt våra system genom att någon klickat på en länk man inte ska klicka på, tyckte att en bra lösning var att kräva mer frekventa lösenordsbyten.
När jag påpekade att detta var tvärt emot alla rön så fick jag bara en ordsallad tillbaka.
Det stämmer säkert in på de säkerhetsfolk som blir över när de duktiga fått jobb de som betalar mest. Ganska många av dessa skriver hellre policies som de kan peka på att användare brutit mot, när det skiter sig, än att skapa riktig säkerhet.Nötegårdsgubben skrev:
Min upplevelse är dock att de som kan, inser att regler bara är bra när de kan följas av verksamheten.
Kan själv!
· Trelleborg
· 20 231 inlägg