Bài viết mới
VOZ Forums

Tham gia VOZ Forums để thảo luận, chia sẻ kiến thức và kết nối cộng đồng. Đăng ký tài khoản miễn phí để đăng bài, bình luận và nhắn tin với thành viên khác.

hot Giám đốc an ninh thông tin được săn đón thời 'AI nổi loạn'

voznews

Điều hành viên
24 Level 24
96.1%
Bài viết
7.117
Được Like
11
LQ02551-1789212416-1444-1789213163.jpg

Giám đốc an ninh thông tin được săn đón thời 'AI nổi loạn'

AI đang tiến bộ và gây nhiều rủi ro, khiến các giám đốc an ninh thông tin được săn đón, nhận lương cao với khối lượng công việc khổng lồ.

Từ 2025 đến nay, AI chỉ "nổi loạn" bằng cách chống tắt máy, tự duy trì hay hoạt động trên Internet. Nhưng ba tháng qua, hàng loạt tác nhân từ OpenAI, Anthropic, Meta, Moonshot AI được ghi nhận đã tự lên kế hoạch và thực hiện tấn công mạng.

"Tác nhân AI đang hoạt động theo cách chúng ta chưa từng chứng kiến trước đây trong kinh doanh", Diana Kelley, Giám đốc an ninh thông tin (CISO) tại công ty Noma Security, nói với CSO Online.

Theo CNBC, tác nhân AI (AI agent) đang buộc doanh nghiệp phải ứng phó với những mối đe dọa thay đổi nhanh chóng, đồng thời điều chỉnh ngân sách và nhu cầu kinh doanh. "Nền đất dưới chân đang dịch chuyển, thay đổi hoàn toàn những biến số và giả định an toàn mà chúng ta đã dựa vào suốt nhiều thập kỷ qua", John Scimone, Trưởng bộ phận an ninh tại Dell, nhận định.

Điều này đang đưa các CISO từ phòng máy chủ vào thẳng phòng họp hội đồng quản trị. Meredith Griffanti, người đứng đầu toàn cầu về truyền thông quyền riêng tư dữ liệu và an ninh mạng tại FTI Consulting, cho biết các CISO có kinh nghiệm quản lý khủng hoảng, am hiểu kinh doanh và có khả năng thuyết trình tại hội nghị trở nên "quý như vàng".

wm1-lq-1789212782-7662-1789213-9195-2368-1789340153.jpg

Thị trường tuyển dụng đang rất sôi động với những CISO giỏi và có năng lực kỹ thuật về AI. Theo Michael Piacente, nhà đồng sáng lập công ty săn tìm nhân sự cấp cao trong lĩnh vực an ninh mạng Hitch Partners, ứng viên đáp ứng đầy đủ yêu cầu có thể dễ dàng nhận lương vượt một triệu USD, nhưng nhà tuyển dụng phải hành động nhanh.

Ông cho biết đội ngũ của ông thường xuyên làm việc 18-20 tiếng mỗi ngày, nhưng vẫn để mất một ứng viên mỗi tuần trong mỗi đợt tuyển dụng do nhận lời mời làm việc khác. Ông chưa từng thấy tình trạng tương tự kể từ khi công nghệ điện toán đám mây bùng nổ, nhưng đánh giá mọi thứ khi đó diễn ra chậm hơn, không phải thay đổi cùng lúc như với AI.

Suốt nhiều năm, các công ty coi chuyên môn về an ninh mạng, kinh nghiệm làm việc với chính phủ và tuân thủ quy định là kỹ năng cần có cho vị trí CISO. Nhưng hiện tại, đây chỉ là yêu cầu tối thiểu. Với sự bùng nổ AI, CISO còn phải chịu trách nhiệm ngăn chặn kẻ tấn công bên ngoài cũng như phải quản lý tác nhân AI nội bộ và kiểm soát dữ liệu.

Theo JC Christian, Chủ tịch công ty tuyển dụng Christian & Timbers, nền tảng kỹ thuật, bao gồm kinh nghiệm xây dựng hệ thống bảo mật và xử lý rủi ro liên quan đến AI, đang trở nên thiết yếu. "Nhiều CISO đáp ứng đủ yêu cầu vài năm trước có thể sẽ không còn sẵn sàng cho thế giới chúng ta đang sống", Christian nói.

"Trong kỷ nguyên AI, CISO không đơn thuần là người gác cổng mà còn là kiến trúc sư của niềm tin kỹ thuật số. Tại Google, chúng tôi không chỉ phản ứng trước các mối đe dọa mà còn chủ động xây dựng hệ thống an ninh thông minh có khả năng dự đoán, mở rộng cùng đổi mới và thúc đẩy doanh nghiệp tiến lên", Chris Corde, người đứng đầu bộ phận Sản phẩm và Vận hành An ninh tại Google, nói với công ty kiểm toán PwC.

Ngoài năng lực về AI, CISO cũng cần tự tin và giao tiếp tốt để trình bày trước hội đồng quản trị hoặc tham gia những quyết định kinh doanh lớn, gồm cả sáp nhập và mua lại. Nhà phân tích Saket Kalia từ ngân hàng Barclays cho biết tần suất gặp gỡ giữa một CISO và CEO đang tăng trung bình từ một lần mỗi tháng lên ba lần mỗi tuần.

ChatGPT-Image-18-19-09-25-thg-7186-5349-1789213162.png

Được săn đón với lương cao, giám đốc an ninh thông tin phải chịu áp lực công việc khổng lồ. "Cảm giác như công việc của tôi tăng gấp đôi hoặc gấp bốn. Các vấn đề đang ập đến quá nhanh với khối lượng quá lớn", Wally Dalrymple, CISO tại công ty giải pháp giáo dục và nhân tài toàn cầu ETS, chia sẻ.

Nghiên cứu công bố tháng 9 của công ty kiểm toán Deloitte chỉ ra, 80% lãnh đạo phụ trách tự động hóa có kế hoạch đẩy nhanh đầu tư vào tác nhân AI, trong khi chỉ 21% tổ chức báo cáo có khả năng quản trị tác nhân ở mức cao. Kết quả, khoảng cách giữa tần suất triển khai AI và sự sẵn sàng của tổ chức trong việc quản lý rủi ro ngày càng lớn.

Với CISO, áp lực đè nặng lên họ khi cần nhanh chóng triển khai biện pháp phòng thủ AI trong giới hạn ngân sách được cấp. Theo dữ liệu của công ty nghiên cứu Gartner, ngân sách an ninh mạng năm nay dự kiến tăng 6%, chủ yếu cho công cụ mới nhằm bảo mật và triển khai AI.

Doanh nghiệp thuộc lĩnh vực trọng yếu như tài chính, dược phẩm, năng lượng, y tế đang tăng cường khả năng phòng thủ mạng trước khi tin tặc triển khai những công cụ AI mới. "Một số đội ngũ an ninh quá tải đến mức không biết bắt đầu từ đâu, trong khi nhiều sản phẩm bảo mật chưa sẵn sàng vì công nghệ còn quá mới", Joe Sullivan, cựu CISO tại Uber và Facebook, hiện điều hành công ty tư vấn an ninh mạng, giải thích.

Jeremiah Kung, đứng đầu bộ phận an ninh thông tin toàn cầu tại AppLovin, cho biết tình hình buộc nhiều CISO phải vận dụng "giác quan nhạy bén" để tìm ra giải pháp, hoặc đặt *** vào nhiều giải pháp khác nhau cho đến khi thấy phương án thực sự nổi bật.

Theo Axios, nhiều lãnh đạo an ninh mạng tại các công ty lớn rơi vào trạng thái mệt mỏi khi phải đưa ra quá nhiều quyết định. "Tôi cảm thấy như gánh nặng của cả thế giới đè lên vai khi phải tự mình tìm ra cách giải quyết", CISO Dalrymple chia sẻ, thêm rằng phạm vi quyết định cùng áp lực hoàn thành công việc chưa bao giờ lớn như hiện tại.



Nguồn: VnExpress Số hóa
Chuyên mục: HOT
 
Back