Sponseret indhold

Cloud festival: Sådan styrker Arla sikkerheden med AI – og bliver klar til NIS2

Af:

På Computerworld Cloud & AI Festival kan du møde en af landets skarpeste CISO’er; Thomas Zuliani fra Arla Foods. Få en forsmag på hans keynote her.

Skrevet af Michael Svendsen

AI kommer ikke blot i spil, når virksomheder skal optimere produktion, finans og salg – men kommer i fremtiden også til at spille en vigtig rolle i indsatsen for at styrke cybersikkerhedsindsatsen.

Den 18. og 19. september kan du på Computerworld Cloud & AI Festival blandt andet høre den fremtrædende CISO Thomas B. Zuliani fra Arla Foods fortælle, hvordan en af landets største fødevarevirksomheder tager AI i brug – og hvordan man som virksomhed med samfundskritisk betydning forbereder sig på NIS2.

”Først og fremmest kan AI hjælpe os i bred forstand med at strukturere kritiske data og træffe beslutninger på tværs af forskellige afdelinger og divisioner i organisationen. Det er naturligvis områder, vi udforsker på talrige felter i Arla,” siger Thomas B. Zuliani.

”Samtidig er jeg personligt optaget af at udforske de muligheder, AI giver os for at supplere den traditionelle, signaturbaserede sikkerhedsindsats med intelligent, realtidsbaseret analyse af bruger- og enhedsadfærd – uanset om adfærden bryder sikkerhedspolicy eller ej. For jeg er ret sikker på, at AI kommer til at give os et markant styrket overblik, bedre analytiske muligheder og helt basalt et langt bredere vingefang i cybersikkerhedsindsatsen,” vurderer han.

Mere magt til maskinerne – når de og vi er klar
Arlas CISO bemærker dog samtidig, at selvom flere sikkerhedsplatforme allerede anvender AI i et vist omfang, så er der stadig potentiale for forbedring. Samt at mange virksomheder står overfor et paradigmeskifte i den måde, man anvender AI på i cybersikkerhedsindsatsen, hvis de skal drage fuld fordel af de fremtidige muligheder.

“AI kan potentielt blive rigtig god til at identificere mulige cybertrusler, hvor f.eks. en eller flere hændelser isoleret der isoleret set ikke overtræder den gældende sikkerhedspolicy. Så før eller siden kommer vi til at tage samtalen om, hvornår vi lader en maskine træffe en beslutning om f.eks. midlertidigt at udelukke enheder eller brugere fra virksomhedens centrale systemer,” siger Thomas B. Zuliani.

“Lige nu accepterer vi i vidt omfang ikke, at maskinen handler på egen hånd. Men på et tidspunkt vil funktionaliteten være så pålidelig, at vi vil begynde at acceptere det. Dette vil give vores sikkerhedsprofessionelle bedre mulighed for at fokusere på mere komplekse trusler, mens AI håndterer de mere rutineprægede opgaver,” konstaterer han.

Detaljeret plan for NIS2-compliance
Som en virksomhed med samfundskritisk betydning har Arla Foods længe haft fokus på at blive NIS2-compliant, og her beskriver Thomas B. Zuliani tilgangen som fokuseret på fire hovedområder.

”Alle beslutninger om cybersikkerhed være risikobaserede og forankret på ledelsesniveau. Det er ikke længere kun CISO’ens ansvar at håndtere cyberangreb, men en fælles ansvarlighed på topniveau,” understreger han. Det andet område handler om uddannelse og træning af ledelsen, så de forstår og kan håndtere cybersikkerhedsrisici – uagtet at de har mange andre fokusområder ud over cybersikkerhed.
Det tredje område er evnen til at rapportere sikkerhedshændelser til myndighederne inden for 24 timer.

“Med GDPR har vi 72 timer, og de går faktisk ret stærkt. Så i dén kontekst er 24 timer meget kort tid til at vurdere situationen og træffe en beslutning,” bemærker Arlas CISO, der derfor har brugt mange ressourcer på at udarbejde, implementere og indøve en strømlinet hændelsesstyringsproces.

”Fjerde og sidste søjle i indsatsen er at sikre, at alle leverandører overholder de samme sikkerhedsstandarder som Arla. Vi skal helt basalt sikre os, at vi ikke bliver kompromitteret via vores leverandører – og at de lever op til vores forventninger og standarder,” forklarer han.
“Men omvendt er vi også realister og har fra dag ét erkendt, at vi ikke kan gøre alt på én gang. derfor tager vi små skridt ad gangen,” konstaterer Thomas B. Zuliani.

Mød landets skarpeste IT-professionelle på Computerworld cloud & AI Festival
Du kan møde Thomas B. Zuliani og en lang række andre af Danmarks dygtigste og højest respekterede it-professionelle på Computerworld cloud & AI Festival den 18. og 19. september i København.

Seneste nyt

ejendomme150525
Ejendomme
Screenshot
Fremtidens forandringer i fokus: Ejendomsbranchen sætter fælles kurs mod Folkemødet 2025
IMG_1735
Krav om bæredygtighed: Hver fjerde ejendom er i risiko for at blive usælgelig
foto_Kevin
Grøn omstilling sætter nye krav til ejendomme
├ÿvrig 16_9
Ny kampagne sætter fokus på ejendomsbranchens bidrag og værdi

Mest læste på BusinessReview.dk

brnt 290425
New Tech
AI Regulation and Justice. Legal and Technology concept
AI rykker ind i den juridiske verden: Jurister skal lære at spørge på ny
nsob
National sikkerhed & Beredskab
Foto BRE 080525
Sådan former vi arbejdspladsen i 2025 – og fremover
etf310325
Energi Til Fremtiden
cø100425
Cirkulær Økonomi
Billede 3
Bioneer definerer udviklingsprogrammer for de næste fire år
Peder Søgaard-Pedersen ny
Life science og biotek er en hjørnesten for et konkurrencedygtigt Europa
bøger
The Secret Diaries of a Female Entrepreneur
Audi e-tron Lars 8
Hver 8. bestilte bil er en miljøvenlig bil

Læs også

AI Regulation and Justice. Legal and Technology concept
AI rykker ind i den juridiske verden: Jurister skal lære at spørge på ny
Nu rykker teknologien ind i et af de mest traditionstunge fag: jura. AI-assistenter kan allerede i dag hjælpe jurister med at strukturere...
Samsung-Mobile-Galaxy-XCover7-Pro-and-Galaxy-Tab-Active5-Pro-Ruggedized-Devices_dl3
Sikkerhed er ikke længere valgfrit: Sådan hjælper Samsung virksomheder med at leve op til de nye EU-krav
Det nye NIS2-direktiv stiller væsentligt skrappere krav til både offentlige og private aktører i hele EU. Cybersikkerhed er ikke længere...
GlobalConnect network operations center
GlobalConnect investerer i AI-drevet platform for at revolutionere kundeoplevelsen
GlobalConnect investerer i en avanceret platform, som overvåger driften af netværk og kan forudsige, opdage og løse problemer hurtigere....