安永是指 Ernst & Young Global Limited 的全球组织,加盟该全球组织的各成员机构均为独立的法律实体,各成员机构可单独简称为“安永”。Ernst & Young Global Limited 是注册于英国的一家保证(责任)有限公司,不对外提供任何服务。
安永的服务
-
EY.ai — 一个统一的平台
阅读更多
机遇 10
重塑企业安全体系,应对⼈⼯智能、⾝份认证与国家⾏为体威胁
⼈⼯智能既是攻击者的“助⼒器”,也是企业防御的核⼼依赖。如今,⽹络安全威胁正不断升级,国家⾏为体、犯罪集团和借助⼈⼯智能的攻击者,正加快攻击的频率、规模和复杂程度。⾝份认证信息、企业数据、运营供应链的安全性持续⾯临威胁。与此同时,监管机构的审查⼒度不断加⼤,客户对企业安全的信任要求⽇益提⾼,这已成为董事会层⾯的重要议题,企业正积极应对这⼀挑战。安永全球调查显⽰,科技⾏业⾼管计划在未来两年内将⽹络安全⽀出增加⼀倍以上,以应对⽇益复杂的⼈⼯智能相关威胁。
对于科技公司⽽⾔,必须超越基础的安全防护,构建更主动、由⼈⼯智能驱动的⽹络防御和⾝份认证体系。具体包括将漏洞补丁和问题修复的服务级别协议 (SLAs) 从数周缩短⾄数⼩时,实现威胁检测与响应⾃动化,建⽴持续认证机制。同时,⼈⼯智能系统本⾝(模型、数据传输通道、代理式⼯作流)也需加强防护,防范提⽰注⼊、数据投毒、越狱等攻击⼿段。随着⼈⼯智能成为关键基础设施的核⼼,安全防御失败的代价将是系统性的,运营中断、监管处罚、声誉受损等问题可能会在多个市场和⾏业蔓延。
由于⼈⼯智能的⼴泛应⽤导致攻击⾯不断扩⼤,企业要想在安全领域占据领先,就需要借助持续学习模型,通过⾏为分析管理⾝份认证安全,并对API和云原⽣软件配置进⾏实时状态监控。最终,企业的机遇在于打造整合式安全平台,将端点安全、云安全、⾝份认证安全、数据安全融为⼀体,利⽤⼈⼯智能实现“防御+治理”的双重⽬标。在⼈⼯智能既被攻击者利⽤、⼜被监管机构要求强制应⽤的时代,⽹络安全和⾝份认证已不再是单纯的信息技术⼯作,⽽是推动企业增⻓、建⽴客户信任、获取市场准⼊资格的战略⽀撑。