Teknologia23-messujen kyljessä järjestettiin kaksipäiväinen Cyber Security Nordic -tapahtuma, joka keräsikin kiitettävästi väkeä. Yli 1900 ammattilaista kuunteli ja keskusteli hartaasti aiheesta, joka mietityttää kaikkia: miten tekoäly mullistaa verkkorikollisten työtavat ja miten ala pystyy siihen ylipäätään vastaamaan.
Julkisen hallinnon digitaalisen turvallisuuden VAHTI-johtoryhmän vetäjä Kimmo Rousku kiteytti hyvin, mihin tekoälyn nopea edistyminen perustuu: elektroniikan kehitykseen. – Seuraavan 16 vuoden aikana elektroniikan kapasiteetti – prosessorit, muistit – kasvaa 256-kertaiseksi.
- Ihmiset pelkäävät tekoälyä. Moni ajattelee, että se vie kaikkien työt. Mutta samalla se luo uusia työpaikkoja ja mahdollisuuksia. Ennen kaikkea tekoälyä pitää käyttää turvallisesti. Meidän täytyy kehittää vastuullisia ja eettisiä palveluita.
Lain toisella puolella tekoäly tuo kyberrikollisille käytännössä rajattomat mahdollisuudet analysoida ja tuottaa tekstiä, kuvaa, videota. Deepfakesta tulee useimmille helppo työkalu. - Tekoäly osaa myös tuottaa ja arvioida ohjelmakoodia ja etsiä siitä haavoittuvuuksia 24/7, joka ainoa päivä vuodessa, Rousku muistutti.
Tällainen työkalu johtaa väistämättä siihen, että kaikki organisaatiot ovat lopulta vaikeuksissa. Mitä kyberturvaa kehittävät sitten voivat tehdä? BT:llä eli entisellä British Telecomilla tietoturvajohtajana aiemmin työskennellyt Steve Benton näkee, että myös organisaatioiden tietoturvakeskuksissa eli SOCeissa täytyy ottaa tekoäly laajasti käyttöön.
- Tämä on iso haaste SOCeille. Niiden pitää saada jatkuvasti ja reaaliaikaisesti dataa kaikesta, reagoida uhkiin ja vastata niihin, ja kyetä ennustamaan uhkia. Tekoälyn myötä kyberuhkista tulee liiketoimintaa uhkaavia, jopa eksistentiaalisia uhkia.
Yksi ongelma on se, että nykyiset SOCit on suunniteltu IT-toiminnan näkökulmasta. Ne toimivat kuin tehokkaat tehtaat. – Mutta jos SOCcia operoi kuin tehdasta, saa tehdastyöntekijöitä, ja sitä emme halua. SOCit epäonnistuvat, koska ovat liian hitaita, näkevät taaksepäin vain rajoitetusti ja hyökkäykset ovat aina nopeampia kuin niihin reagointi.
Tekoäly antaa Bentonin mukaan SOCeille mahdollisuuden etsiä sekunneissa sitä, mitä haluaa löytää (nopeus), koko ajan käytössä olevan näkymän vuosien taakse ja lisäksi helppokäyttöisyyden, kun työkaluja voidaan ohjata luonnollisella kielellä puhumalla.
- Tekoälyä voi käyttää esimerkiksi tekemään yhteenvetoja uusista hyökkäyksistä. AI:n avulla SOC pystyy reaaliakaiseen valvontaan, välittömään datan korjaukseen ja nopeaan reagointiin, Benton visioi.