高管对话:思爱普咨询研究学院与科伦斯·克洛普(罗博银行首席信息安全官)的对话
科伦斯·克洛普背景
科伦斯·克洛普在荷兰合作银行拥有近20年的工作经验,曾领导数据和分折部门,现任首席信息安全官,负责制定信息安全战略和优先事项,并在荷兰韧性事务中代表荷兰合作银行。其角色涉及全球和集团层面的安全工作,包括中央运营和区域分支机构。
网络攻击趋势
2025年第一季度,荷兰合作银行遭遇超过25万次网络钓鱼攻击,攻击成熟度提高,涉及网络钓鱼、二维码诈骗、中间人攻击和深度伪造威胁。攻击数量和复杂性持续上升,分布式拒绝服务(DDoS)攻击大幅增加,金融服务成为主要攻击目标。
网络威胁驱动因素
网络威胁激增的主要驱动因素包括动荡的地缘政治环境、国家行为体和政治动机的威胁组织活跃,以及犯罪行为的普遍复杂程度提高。攻击者开始使用人工智能技术,如深度伪造和定制网络钓鱼页面。
人工智能在网络安全中的应用
科伦斯·克洛普认为,人工智能(特别是生成式人工智能)在网络安全运营中最具即时潜力的地方在于协助分析师调查警报。生成式人工智能可以快速跨多个数据库进行搜索,提供行动建议,简化工作流程,并嵌入领域知识。
内部人工智能模型构建挑战
构建内部人工智能模型时面临的主要挑战包括专业知识差距、数据不一致和不完整、现有工具的限制,以及需要更新的基础设施来高效运行和训练模型。
提高检测和响应能力
科伦斯·克洛普建议让数据有序,从现有资源开始,逐步建立内部专业知识。同时,强调可解释性、透明度和偏见等伦理问题,并采用负责任的AI构建块和结构化的AI工作方法。
网络安全意识培养
网络安全成功很大程度上取决于终端用户行为。科伦斯·克洛普通过定期发送模拟网络钓鱼电子邮件、提供微型学习课程和额外资源,保持用户参与度,并强调批判性思维和怀疑态度。
未来趋势
未来,人工智能在网络安全领域的主要趋势包括身份欺诈、攻击更难检测、更快、更具说服力,以及欺诈中个性化和更好的个性化增强。人才短缺将成为主要挑战,需要寻找同时具备人工智能和网络安全专业知识的合适人选。
总结
科伦斯·克洛普强调,人工智能在网络安全中的重要性日益增加,需要不断跟进新兴威胁,并培养内部专业知识和技能。同时,网络安全意识培养和人才短缺是未来需要重点关注的问题。