Corence Klop, Rabobank首席信息安全官,分享了银行在网络安全领域的战略和实践。她指出,网络安全威胁正呈指数级增长,尤其是在金融服务业。2025年上半年DDoS攻击激增,Q1 2025 Rabobank遭遇超过25万次钓鱼攻击,攻击的成熟度和复杂性不断提高,包括钓鱼、二维码诈骗、中间人攻击和深度伪造威胁。
为应对这一趋势,Rabobank制定了以AI和自动化为核心的安全战略。通过自动化安全警报的筛选,节省分析师时间并及早发现关键事件。同时,强调员工在安全中的角色,并与荷兰其他大型组织合作分享经验。
AI在网络安全中的潜力巨大,尤其是在安全运营中心(SOC)。Gen AI可用于协助分析师调查警报,通过快速搜索多个数据库提供建议。Rabobank开发了基于自身数据的ML模型,以更好地检测大量数据源中的威胁。
在构建AI模型时,Rabobank面临专家技能差距和工具限制等挑战。通过结构化的AI工作方式(WoW)和负责任的AI构建模块,确保AI的风险最小化和价值最大化,并关注可解释性、透明度和偏差问题。
建议组织在开始AI网络安全之旅时,首先整理数据,从现有工具开始实验,并注重技能发展。AI工具将增强而非取代安全分析师的工作。
未来,AI在网络安全中的趋势包括人才短缺、更难检测的攻击、身份欺诈攻击以及诈骗的个性化增强。Rabobank强调教育的重要性,培养员工的批判性思维和流程遵循能力,以应对不断演变的威胁。