Annonceindlæg fra Computerworld

Cloudfestival: Sådan styrker Arla sikkerheden med AI – og bliver klar til NIS2

På Computerworld Cloud & AI Festival kan du møde en af landets skarpeste CISO’er; Thomas Zuliani fra Arla Foods. Få en forsmag på hans keynote her.

AI kommer ikke blot i spil, når virksomheder skal optimere produktion, finans og salg – men kommer i fremtiden også til at spille en vigtig rolle i indsatsen for at styrke cybersikkerhedsindsatsen.

Den 18. og 19. september kan du på Computerworld Cloud & AI Festival blandt andet høre den fremtrædende CISO Thomas B. Zuliani fra Arla Foods fortælle, hvordan en af landets største fødevarevirksomheder tager AI i brug – og hvordan man som virksomhed med samfundskritisk betydning forbereder sig på NIS2.

”Først og fremmest kan AI hjælpe os i bred forstand med at strukturere kritiske data og træffe beslutninger på tværs af forskellige afdelinger og divisioner i organisationen. Det er naturligvis områder, vi udforsker på talrige felter i Arla,” siger Thomas B. Zuliani.

”Samtidig er jeg personligt optaget af at udforske de muligheder, AI giver os for at supplere den traditionelle, signaturbaserede sikkerhedsindsats med intelligent, realtidsbaseret analyse af bruger- og enhedsadfærd – uanset om adfærden bryder sikkerhedspolicy eller ej. For jeg er ret sikker på, at AI kommer til at give os et markant styrket overblik, bedre analytiske muligheder og helt basalt et langt bredere vingefang i cybersikkerhedsindsatsen,” vurderer han.

 

Mere magt til maskinerne – når de og vi er klar

Arlas CISO bemærker dog samtidig, at selvom flere sikkerhedsplatforme allerede anvender AI i et vist omfang, så er der stadig potentiale for forbedring. Samt at mange virksomheder står overfor et paradigmeskifte i den måde, man anvender AI på i cybersikkerhedsindsatsen, hvis de skal drage fuld fordel af de fremtidige muligheder.

"AI kan potentielt blive rigtig god til at identificere mulige cybertrusler, hvor f.eks. en eller flere hændelser isoleret der isoleret set ikke overtræder den gældende sikkerhedspolicy. Så før eller siden kommer vi til at tage samtalen om, hvornår vi lader en maskine træffe en beslutning om f.eks. midlertidigt at udelukke enheder eller brugere fra virksomhedens centrale systemer,” siger Thomas B. Zuliani.

"Lige nu accepterer vi i vidt omfang ikke, at maskinen handler på egen hånd. Men på et tidspunkt vil funktionaliteten være så pålidelig, at vi vil begynde at acceptere det. Dette vil give vores sikkerhedsprofessionelle bedre mulighed for at fokusere på mere komplekse trusler, mens AI håndterer de mere rutineprægede opgaver,” konstaterer han.

 

Detaljeret plan for NIS2-compliance

Som en virksomhed med samfundskritisk betydning har Arla Foods længe haft fokus på at blive NIS2-compliant, og her beskriver Thomas B. Zuliani tilgangen som fokuseret på fire hovedområder.

”Alle beslutninger om cybersikkerhed være risikobaserede og forankret på ledelsesniveau. Det er ikke længere kun CISO'ens ansvar at håndtere cyberangreb, men en fælles ansvarlighed på topniveau," understreger han.

Det andet område handler om uddannelse og træning af ledelsen, så de forstår og kan håndtere cybersikkerhedsrisici – uagtet at de har mange andre fokusområder ud over cybersikkerhed.

Det tredje område er evnen til at rapportere sikkerhedshændelser til myndighederne inden for 24 timer.

"Med GDPR har vi 72 timer, og de går faktisk ret stærkt. Så i dén kontekst er 24 timer meget kort tid til at vurdere situationen og træffe en beslutning," bemærker Arlas CISO, der derfor har brugt mange ressourcer på at udarbejde, implementere og indøve en strømlinet hændelsesstyringsproces.

”Fjerde og sidste søjle i indsatsen er at sikre, at alle leverandører overholder de samme sikkerhedsstandarder som Arla. Vi skal helt basalt sikre os, at vi ikke bliver kompromitteret via vores leverandører – og at de lever op til vores forventninger og standarder," forklarer han.

"Men omvendt er vi også realister og har fra dag ét erkendt, at vi ikke kan gøre alt på én gang. derfor tager vi små skridt ad gangen," konstaterer Thomas B. Zuliani.

 

Mød landets skarpeste IT-professionelle på Computerworld Cloud & AI Festival

Du kan møde Thomas B. Zuliani og en lang række andre af Danmarks dygtigste og højest respekterede it-professionelle på Computerworld Cloud & AI Festival den 18. og 19. september i København.

Læs meget mere om festivalen og tilmeld dig her; det er gratis.

Kontaktinfo:

Computerworld

Hørkær 18

2730 Herlev

NFC bygger bro mellem Forsvaret, innovationsmiljøer og virksomheder

Især Ruslands truende adfærd er baggrunden for oprettelsen af Nationalt Forsvarsteknologisk Center (NFC),

Geopolitik i cyberspace

Mark Fiedel i Styrelsen for Samfundssikkerhed påpeger behovet for, at Danmark kigger kritisk på leverandørafhængighed.

Danske virksomheder skal spille en nøglerolle i det digitale forsvar

Danske IT-virksomheder kan blive en hjørnesten i opbygningen af digitale kapaciteter i forsvaret.

Kom med på Danmarks største cloud-festival:

Bliv stærk på digitalisering, forretning, sikkerhed og AI

”Jeg har set en hacker overtage en dieselgenerator med 30 linjers kode”

Podcast: Sikre systemer

De fem største sikkerhedstrusler for virksomheder lige nu

Ransomware og email-svindel er et spørgsmål om, hvornår det sker, ikke om det sker. Samtidig stiger risikoen for at blive ramt af andre trusler.

Cybersikkerhed skal være indarbejdet i virksomhedskulturen

Med et uoverskueligt IT-sikkerhedssetup og et øget trusselspres bør organisationer styrke alle medarbejderes cyberadfærd og sikkerhedskulturen.

Afprøv din beredskabsplan for cybersikkerhed

Suppler IT-beredskabsplanen med jævnlige angrebsøvelser, så alle i organisationen ved, hvem der gør hvad i hvilken rækkefølge, når uheldet er ude.

Tre gode råd til at beskytte virksomhedens data og digitale værdier i døgndrift

Få tre gode bud på hvordan du kan opbevare (og organisere) virksomhedens kritiske data på en sikker måde.

Tre stærke råd til dit gode fjern- og hjemmearbejde

Få tre gode råd på hvordan du får det sikre, intelligente og nemme fjern- og hjemmearbejde sat op.

Se flere indlæg

Se alle annonceindlæg