s
24/11/2024

Identificar parceiros confiáveis na integração de IA requer um entendimento profundo das preocupações relacionadas à segurança cibernética, bem como uma abordagem proativa na avaliação desses parceiros

A integração de Inteligência Artificial (IA) nas operações da organização é uma tendência que atende não apenas a demanda por novas tecnologias, mas também aos princípios de segurança cibernética. O “X” da questão é “como” fazer essa integração. Para os Chief Information Security Officers (CISOs), encontrar parceiros confiáveis na implementação de soluções de IA é fundamental para garantir que a segurança digital da empresa não seja comprometida.

Identificar parceiros confiáveis na integração de IA requer um entendimento profundo das preocupações relacionadas à segurança cibernética, bem como uma abordagem proativa na avaliação desses parceiros. Nesse processo, os CISOs desempenham um papel central, garantindo que as medidas adequadas estejam em vigor para proteger os ativos digitais da empresa enquanto se aproveitam as oportunidades oferecidas pela Inteligência Artificial.

Para Demetrio Carrión, Cybersecurity Leader para a EY América Latina, a segurança cibernética deve permear toda a estrutura do negócio. “Quando uma empresa estabelece que a cibersegurança e todos os seus processos são feitos by design, ou seja, eles já estão presentes antes do projeto tomar forma, temos o melhor dos mundo”, diz. Ele destaca ainda que organizações com funções cibernéticas eficazes, que a EY define como “Secure Creators”, olham para todos os detalhes da operação e da segurança cibernética, o que inclui a cadeia de fornecedores. 

CADASTRE-SE GRÁTIS PARA ACESSAR 5 CONTEÚDOS MENSAIS

Já recebe a newsletter? Ative seu acesso

Ao cadastrar-se você declara que está de acordo
com nossos Termos de Uso e Privacidade.

Cadastrar

Márcia Bolesina, sócia da área de Cybersecurity da EY e líder de práticas de riscos de Cibersegurança e Resiliência, reforça que os “Secure Creators” são empresas que não presumem que o risco cibernético é problema dos provedores de serviço. “Eles olham para essas questões, para os ambientes de nuvem e para o ambiente de terceiros proativamente”, explica. Isso significa que os critérios de segurança cibernética têm que ser observados na hora de avaliar e iniciar uma parceria.

Questionário básico para avaliar parceiros

O CISO precisa fazer uma série de perguntas aos potenciais parceiros para entender como podem construir juntos um ambiente seguro. Da busca inicial por fornecedores até a tomada de decisão, ao considerar um parceiro para integração de IA, os CISOs devem fazer perguntas específicas para garantir a segurança e a confiabilidade:

1. Qual é a origem dos dados utilizados pelo seu produto?
É fundamental entender a fonte dos dados e como eles são coletados e processados.

2. Quais medidas de segurança estão em vigor para proteger esses dados?
Pergunte sobre criptografia, controle de acesso e outras práticas de segurança implementadas.

3. Como vocês garantem a precisão dos dados utilizados em seus modelos?
A precisão dos dados é essencial para o desempenho da IA. Entender como isso é verificado é o fundamento para uma integração de sucesso.

4. Nossos dados serão usados para treinar modelos de terceiros?
É importante saber se haverá compartilhamento de dados com outras entidades.

5. Como vocês medem o desempenho do seu sistema além da precisão?
Avaliar métricas adicionais pode fornecer uma visão mais abrangente da eficácia do parceiro.

6. Que níveis de supervisão humana são aplicados aos sistemas baseados em IA?
A supervisão humana é vital para garantir que decisões automatizadas sejam revisadas adequadamente.

7. Quais são os limites de alerta definidos para o sistema?
Definir limites ajuda a equilibrar a automação com a necessidade de vigilância humana.

Integração com IA: Ações e iniciativas necessárias

Para garantir que a empresa esteja segura do ponto de vista da cibersegurança ao avançar com parceiros de negócios, os CISOs devem adotar várias ações estratégicas:

Identificação e levantamento das tarefas automatizáveis

Realizar uma avaliação e análise detalhadas das tarefas que podem ser automatizadas dentro da equipe cibernética é essencial. Isso ajudará a identificar onde a automação pode ser mais eficaz e onde o insight humano ainda é necessário.


Avaliação de recursos de automação

Avaliar as capacidades dos produtos oferecidos por fornecedores terceirizados deve ser uma prioridade para o CISO e sua equipe. A implementação deve focar em funcionalidades robustas que atendam às necessidades específicas da empresa.

 

Treinamento e educação contínua

A educação sobre cibersegurança deve ser uma prioridade, especialmente em relação ao uso seguro da IA. O treinamento regular pode ajudar a mitigar riscos associados à adoção inadequada da tecnologia.


Monitoramento contínuo

Implementar um sistema de monitoramento contínuo das operações baseadas em IA ajudará a detectar e responder rapidamente a possíveis incidentes cibernéticos.


Colaboração Interdepartamental

A colaboração entre equipes cibernéticas e outras áreas da empresa é fundamental para garantir que as medidas de segurança sejam integradas em todos os aspectos da operação, especialmente na adoção de novas tecnologias como IA.

 


SOBRE ESTE CONTEÚDO: A série Ciberinteligência é um projeto conjunto da divisão de cibersegurança da EY em parceria com a The Shift. Com atuação em Assurance, Consulting, Strategy, Tax e Transactions, a EY existe para construir um mundo de negócios melhor, ajudando a criar valor no longo prazo para seus clientes, pessoas e sociedade e gerando confiança nos mercados de capitais. Tendo dados e tecnologia como viabilizadores, equipes diversas da EY em mais de 150 países contribuem para o crescimento, transformação e operação de seus clientes. Saiba mais sobre como geramos valor as empresas por meio da tecnologia.

Segurança Cibernética: Como superar os desafios internos na era da IA - Parte 2

The Shift 360°

Segurança Cibernética: Como superar os desafios internos na era da I...

Conheça as estratégias das organizações mais eficazes em cibersegurança para simplificar ambientes tecnológicos e reduzir riscos de ataques

Segurança Cibernética: Como superar os desafios internos na era da IA - Parte 1

The Shift 360°

Segurança Cibernética: Como superar os desafios internos na era da I...

Conheça as estratégias das organizações mais eficazes em cibersegurança para simplificar ambientes tecnológicos e reduzir riscos de ataques

Segurança Cibernética Redefinida: Cases mostram o poder da IA

The Shift 360°

Segurança Cibernética Redefinida: Cases mostram o poder da IA

Da automação de respostas no setor financeiro ao monitoramento de veículos autônomos, descubra como a IA está moldando a nova era da cibersegurança

Por The Shift Marketing Services*
Como os CISOs devem planejar o orçamento de segurança cibernética para 2025

The Shift 360°

Como os CISOs devem planejar o orçamento de segurança cibernética p...

Os gastos com serviços de segurança cibernética devem crescer quase 16% e mais 13% em segurança de rede. Saber planejar e ter flexibilidade vão garantir os recursos para cibersegurança

Cibersegurança descomplicada: Por que simplificar processos melhora a resposta a incidentes

The Shift 360°

Cibersegurança descomplicada: Por que simplificar processos melhora a...

A complexidade excessiva pode ser o maior inimigo da cibersegurança

IA e ML na Segurança Cibernética: Como proteger sua empresa e transformar tecnologia em vantagem

The Shift 360°

IA e ML na Segurança Cibernética: Como proteger sua empresa e transf...

Um dos principais desafios trazidos pela aplicação de ferramentas de IA e ML é a capacidade de escalar e automatizar ataques

Como cultivar a confiança cibernética dentro da empresa: estratégias para lideranças

The Shift 360°

Como cultivar a confiança cibernética dentro da empresa: estratégia...

A confiança cibernética está profundamente ligada à resiliência organizacional

O Fator Humano: Como o treinamento em IA fortalece a segurança cibernética nas empresas

The Shift 360°

O Fator Humano: Como o treinamento em IA fortalece a segurança cibern...

O erro humano continua a ser um facilitador de ataques cibernéticos e, quando somado à falta de conformidade com as melhores práticas, aparece entre os maiores desafios internos nas organizações

A evolução dos CISOs: Liderança em segurança cibernética e crescimento empresarial

The Shift 360°

A evolução dos CISOs: Liderança em segurança cibernética e cresci...

A função de CISO agora exige uma combinação de insight estratégico, habilidades de negócios e habilidades de liderança, indo além do conhecimento técnico

Governança Cibernética: Veja as perguntas que o conselho e conselheiros deveriam fazer para entender como apoiar a segurança cibernética na empresa

The Shift 360°

Governança Cibernética: Veja as perguntas que o conselho e conselhei...

Os conselhos devem reforçar a importância de conscientizar funcionários e treiná-los para identificar, evitar e se recuperar de riscos potenciais na forma de phishing, malware, ransomware ou até deepfake

Estratégias de Ciberinteligência: a importância da automação para proteger sua empresa

The Shift 360°

Estratégias de Ciberinteligência: a importância da automação para...

Para colher os melhores resultados, as organizações devem equilibrar a automação com o controle humano, especialmente em áreas em que o julgamento e a experiência são críticos

Ciberinteligência: As vantagens da IA e IA Generativa para a estratégia de cibersegurança

The Shift 360°

Ciberinteligência: As vantagens da IA e IA Generativa para a estraté...

A Inteligência Artificial e a IA Generativa devem compor o eixo que sustenta a estratégia de cibersegurança das companhias que buscam vantagem competitiva e gerar valor

Cibersegurança: Conheça os

The Shift 360°

Cibersegurança: Conheça os "Secure Creators" e saiba porque são mai...

As organizações definidas como "Secure Creators" contam com funções cibernéticas altamente eficazes. São as primeiras a adotar tecnologias com novas abordagens pensando em seu crescimento

IA é a grande aliada da cibersegurança

The Shift 360°

IA é a grande aliada da cibersegurança

A Inteligência Artificial está se tornando uma facilitadora para a segurança cibernética nas empresas, como aponta o relatório da EY

Agenda dos líderes cibernéticos e de privacidade

The Shift 360°

Agenda dos líderes cibernéticos e de privacidade

Os líderes cibernéticos e de privacidade devem agir agora para enfrentar os desafios de segurança mais urgentes da atualidade