AuditBoard оголошує стратегію 'нульового пароля', змінюючи підхід до безпеки в епоху ШІ
AuditBoard, американська компанія з розробки програмного забезпечення безпеки, прийняла сміливе рішення повністю скасувати паролі у своїй організації. Цей крок зроблений у відповідь на зростаючі загрози кібербезпеки, особливо оскільки прогрес штучного інтелекту (AI) призвів до автоматизованих фішингових атак та зростання атак соціальної інженерії. Річ Маркус, головний директор з інформаційної безпеки (CISO) в AuditBoard, пояснив: “Що атакувальники хочуть, так це облікові дані, і якщо ви видаляєте саму ціль, немає причин для атаки.”
У нещодавньому інтерв'ю на заході “Аудит і понад 2025”, Маркус розкрив, що це рішення про скасування паролів не лише підвищило безпеку, але й сприяло поліпшенню робочої ефективності в компанії. AuditBoard повністю впровадила систему безпарольного доступу, використовуючи FIDO2 (Fast Identity Online 2), що підтримує пристрої для реалізації безпарольної безпеки. Повідомляється, що це призвело до помітного зниження запитів до служби підтримки IT-відділу.
Парадигмальний зсув поширюється не лише на окремі компанії, а й на керівників інформаційної безпеки. Маркус підкреслив: “Тепер CISO повинні виходити за межі простого управління безпекою та ставати 'стратегічними партнерами', залученими до загальної бізнес-стратегії.” Він наголосив, що ключова роль полягає в “чіткому розумінні, куди рухається бізнес, та наданні порад щодо того, як організація може рости, уникаючи ризиків.” Це розширення ролі CISO є частиною зусиль щодо посилення загального управління організацією перед обличчям зростаючих загроз безпеці в епоху ШІ.
Відповідно до цих тенденцій, AuditBoard запустила 'RegComply', платформу для моніторингу регуляторних змін, та придбала FairNow, компанію з технологій управління штучним інтелектом, щоб покращити свої можливості реагування на регуляторні вимоги. Однак, оскільки велика частина роботи з дотримання вимог все ще зосереджена на ручних процесах, покращення ефективності роботи за допомогою автоматизації стає наступним викликом. Маркус зазначив: “Те, чого насправді хочуть практики з ризиків та дотримання вимог, - це не лише дотримання регуляторних вимог, а й розуміння стратегій, які забезпечують успіх бізнесу.”
AuditBoard в даний час зосереджений на здобутті довіри клієнтів через системи аутентифікації третьої сторони та підтримці компаній у активному управлінні ризиками використання ШІ. Маркус метафорично зазначив: “Добрі гальма дозволяють автомобілю їхати швидше”, що свідчить про те, що контрольована регулювання швидкості є ключем до успішного впровадження ШІ.
У епоху, коли технічних відповідей вже недостатньо для корпоративної безпеки, стратегія AuditBoard «нульовий пароль» та посилений підхід до управління, ймовірно, стануть моделлю, на яку багато компаній зможуть посилатися в майбутньому.
Ця сторінка може містити контент третіх осіб, який надається виключно в інформаційних цілях (не в якості запевнень/гарантій) і не повинен розглядатися як схвалення його поглядів компанією Gate, а також як фінансова або професійна консультація. Див. Застереження для отримання детальної інформації.
5 лайків
Нагородити
5
4
Репост
Поділіться
Прокоментувати
0/400
BlockchainTherapist
· 13год тому
Безпека буде ставати все важчою.
Переглянути оригіналвідповісти на0
BrokeBeans
· 13год тому
Паролі давно вже слід скасувати.
Переглянути оригіналвідповісти на0
ThreeHornBlasts
· 13год тому
Епоха безпарольних технологій настала? Справжня гра на великі ставки.
Одітборд, оголошення "нульового пароля"… Революція стратегії безпеки в епоху ШІ
AuditBoard оголошує стратегію 'нульового пароля', змінюючи підхід до безпеки в епоху ШІ
AuditBoard, американська компанія з розробки програмного забезпечення безпеки, прийняла сміливе рішення повністю скасувати паролі у своїй організації. Цей крок зроблений у відповідь на зростаючі загрози кібербезпеки, особливо оскільки прогрес штучного інтелекту (AI) призвів до автоматизованих фішингових атак та зростання атак соціальної інженерії. Річ Маркус, головний директор з інформаційної безпеки (CISO) в AuditBoard, пояснив: “Що атакувальники хочуть, так це облікові дані, і якщо ви видаляєте саму ціль, немає причин для атаки.”
У нещодавньому інтерв'ю на заході “Аудит і понад 2025”, Маркус розкрив, що це рішення про скасування паролів не лише підвищило безпеку, але й сприяло поліпшенню робочої ефективності в компанії. AuditBoard повністю впровадила систему безпарольного доступу, використовуючи FIDO2 (Fast Identity Online 2), що підтримує пристрої для реалізації безпарольної безпеки. Повідомляється, що це призвело до помітного зниження запитів до служби підтримки IT-відділу.
Парадигмальний зсув поширюється не лише на окремі компанії, а й на керівників інформаційної безпеки. Маркус підкреслив: “Тепер CISO повинні виходити за межі простого управління безпекою та ставати 'стратегічними партнерами', залученими до загальної бізнес-стратегії.” Він наголосив, що ключова роль полягає в “чіткому розумінні, куди рухається бізнес, та наданні порад щодо того, як організація може рости, уникаючи ризиків.” Це розширення ролі CISO є частиною зусиль щодо посилення загального управління організацією перед обличчям зростаючих загроз безпеці в епоху ШІ.
Відповідно до цих тенденцій, AuditBoard запустила 'RegComply', платформу для моніторингу регуляторних змін, та придбала FairNow, компанію з технологій управління штучним інтелектом, щоб покращити свої можливості реагування на регуляторні вимоги. Однак, оскільки велика частина роботи з дотримання вимог все ще зосереджена на ручних процесах, покращення ефективності роботи за допомогою автоматизації стає наступним викликом. Маркус зазначив: “Те, чого насправді хочуть практики з ризиків та дотримання вимог, - це не лише дотримання регуляторних вимог, а й розуміння стратегій, які забезпечують успіх бізнесу.”
AuditBoard в даний час зосереджений на здобутті довіри клієнтів через системи аутентифікації третьої сторони та підтримці компаній у активному управлінні ризиками використання ШІ. Маркус метафорично зазначив: “Добрі гальма дозволяють автомобілю їхати швидше”, що свідчить про те, що контрольована регулювання швидкості є ключем до успішного впровадження ШІ.
У епоху, коли технічних відповідей вже недостатньо для корпоративної безпеки, стратегія AuditBoard «нульовий пароль» та посилений підхід до управління, ймовірно, стануть моделлю, на яку багато компаній зможуть посилатися в майбутньому.
#CyberSecurity #AISecurity #ZeroPassword #CISORoleChange #FIDO2