MI-kitettség Elemzés
Hol jelennek meg új kockázatok?
A munkatársak nyilvános asszisztenseket, böngészőbővítményeket és beépített MI-funkciókat használhatnak egységes szabályok nélkül. A promptok, feltöltött dokumentumok és összekapcsolt adatforrások bizalmas információkat tehetnek hozzáférhetővé, ha nem tisztázottak a jogosultságok, a megőrzési feltételek és a szolgáltatói beállítások. A csapattal közösen térképezzük fel a jóváhagyott és az informális használatot.
A generált kód hibás jogosultságkezelést, sérülékeny függőségeket vagy üzleti logikai hibákat tartalmazhat. Az MI-vel támogatott adathalászat és megszemélyesítés a meglévő ellenőrzési folyamatokat is próbára teheti. Az Önök működéséhez illeszkedő forgatókönyveket értékeljük, a feltételezett támadásokat nem állítjuk be megtörtént incidensként.
Folyamatunk Lépésről lépésre
A tényleges használat feltérképezése
A tényleges használat feltérképezése
Egyeztetjük a hatókört, azonosítjuk az eszközöket és felelősöket, áttekintjük a megosztott adatokat, a jogosultságokat és az integrációkat.
A kontrollok értékelése
A kontrollok értékelése
Megvizsgáljuk a használati szabályokat, az adatbesorolást, a szolgáltatói beállításokat, a generált eredmények emberi ellenőrzését és a fejlesztési gyakorlatokat. A technikai tesztelést külön hatókör és engedélyezés alapján végezzük.
A teendők rangsorolása
A teendők rangsorolása
A megállapításokat üzleti következményekhez kapcsoljuk, majd arányos védelmi lépéseket, felelősöket és követhető feladatokat javasolunk.
Mit adunk át?
Dokumentált MI-használati és adatkitettségi térképet, rangsorolt kockázati listát, kontrolljavaslatokat és megvalósítási ütemtervet. A szabályzatfrissítés, a fejlesztői útmutató és a vezetői workshop az egyeztetett hatókör része lehet.
Üzleti előny
A felmérés segíti a felelős MI-használatot, a megelőzhető adatkitettség és az utólagos javítások csökkentését. Biztonsági döntéseket támogat, nem tanúsítás és nem jogszabályi megfelelőségi garancia.
Gyakran ismételt Kérdések
Szükséges saját fejlesztésű MI-rendszer?
Nem. Külső asszisztensek és meglévő szoftverek MI-funkcióinak munkatársi használata is indokolhatja a felmérést.
Bizalmas promptokat vagy éles adatokat kell átadnunk?
Előzetesen egyeztetjük a bizonyítékigényt, és lehetőség szerint anonimizált példákkal vagy ellenőrzött tesztadatokkal dolgozunk.
Helyettesíti a behatolástesztelést?
Nem. Az MI-hez kapcsolódó kockázatokat és kontrollhiányokat tárja fel. A mélyebb technikai tesztelés külön hatókört és engedélyezést igényel.