Ekonomi

Visa siber güvenlik portföyünü yapay zeka destekli yeni hizmetlerle genişletti

- Visa Türkiye Genel Müdürü Samile Mümin: - 'Kurumların en önemli risklere odaklanmalarına, bu risklere karşı müdahale yetkinliklerini güçlendirmelerine ve yapay zekanın hızla değiştirdiği tehdit ortamına ayak uydurabilecek bir dayanıklılık kazanmalarına yardımcı oluyoruz'

İSTANBUL (AA) - Visa, kurumların güvenlik açıklarını tespit etme, değerlendirme ve giderme süreçlerini hızlandırmaya yönelik siber güvenlik portföyünü yeni yapay zeka destekli çözümler ve danışmanlık hizmetleriyle genişletti.

Şirketten yapılan açıklamaya göre, Visa'nın açık kaynaklı ve modelden bağımsız Visa Vulnerability Agentic Harness (VVAH) çerçevesinin yeni sürümü kullanıma sunuldu.

Yeni sürümle güvenlik açıklarının tespit edilmesinden giderilmesine kadar geçen 'Mean Time to Adapt' (MTTA) süresinin azaltılması hedefleniyor. Bazı güvenlik açıklarında haftalar sürebilen bu sürenin saatlere indirilebildiği belirtiliyor.

VVAH'ın yeni sürümü, güvenlik ekiplerinin yapay zekadan yararlanarak açıkları tespit etmesinin ve bunların suistimal edilme ihtimalini değerlendirmesinin yanı sıra güvenlik açıklarının giderilmesine ve yapılan düzeltmelerin doğrulanmasına imkan tanıyor.

Bir düzeltmenin doğrulamadan geçmemesi halinde ekipler, giderilmesi gereken noktalar konusunda geri bildirim alabiliyor. Böylece sürecin baştan yürütülmesine gerek kalmadan düzeltmeler geliştirilebiliyor.

Kurumlar ayrıca kod değişikliği yapmadan, yapılandırma üzerinden onaylı Anthropic ve OpenAI modellerinin de aralarında bulunduğu farklı yapay zeka modellerini kullanabiliyor. İsteğe bağlı gerçek zamanlı ilerleme ekranları da uzun süren tarama ve güvenlik açığı giderme işlemlerinin takip edilmesini sağlıyor.

- Üç yeni siber güvenlik danışmanlığı hizmeti

Visa Danışmanlık ve Analitik (VCA) birimi de kurumların siber risklerini değerlendirmelerine, güvenlik açıklarını önceliklendirmelerine ve değişen tehdit ortamına karşı dayanıklılıklarını artırmalarına yönelik üç yeni danışmanlık hizmeti sunmaya başladı.

'Yapay Zekada Siber Liderlik Eğitimi', yöneticilere yönelik eğitim, atölye çalışmaları ve Visa University sertifika programlarını kapsıyor. 'VVAH Destekli Siber Güvenlik Düzeyi Değerlendirmesi' ile kurumların potansiyel güvenlik açıklarını belirleyip değerlendirmesi, risk alanlarını anlaması ve giderilecek açıkları önceliklendirmesi amaçlanıyor. 'VVAH Siber Risk Önceliklendirme ve Yol Haritası' hizmeti ise kurumlara bulguların değerlendirilmesi, güvenlik açıklarının önceliklendirilmesi ve uzun vadeli siber risk yönetimi yol haritası hazırlanması konularında stratejik rehberlik sunuyor.

- VVAH on binlerce geliştirici tarafından indirildi

Visa'nın Anthropic'in ileri yapay zeka sistemlerine odaklanan siber güvenlik girişimi Project Glasswing'e katılımının ardından geliştirdiği VVAH, haziran ayında açık kaynak olarak kullanıma sunuldu.

VVAH, bu tarihten itibaren dünya genelinde on binlerce geliştirici tarafından indirildi.

Şirket, NVIDIA'nın Open Secure AI Alliance girişimi kapsamında VVAH'ı modelden bağımsız bir çerçeve olarak geliştiricilerin kullanımına sunarken, IBM ve Red Hat'in Project Lightwell girişiminde de diğer kurumlarla açık kaynaklı yazılımların güvenliğini güçlendirmeye yönelik çalışmalar yürütüyor.

Açıklamada görüşlerine yer verilen Visa Türkiye Genel Müdürü Samile Mümin, yapay zekanın hem siber saldırıları hem de siber risklerin tespitini hızlandırdığına işaret ederek, kurumların riskleri görmesinin yanı sıra güvenlik açıklarını daha hızlı giderecek adımlar atmasının önem taşıdığını belirtti.

Geliştirdikleri hizmetlerde Project Glasswing'den edinilen deneyimi, açık kaynaklı VVAH çözümlerini ve Avrupa'daki ödeme sistemleri alanındaki uzmanlıklarını bir araya getirdiklerini kaydeden Mümin, 'Kurumların en önemli risklere odaklanmalarına, bu risklere karşı müdahale yetkinliklerini güçlendirmelerine ve yapay zekanın hızla değiştirdiği tehdit ortamına ayak uydurabilecek bir dayanıklılık kazanmalarına yardımcı oluyoruz.' değerlendirmesinde bulundu.

Visa Teknolojiden Sorumlu Başkanı Rajat Taneja, yapay zekanın bir güvenlik açığının tespitiyle suistimal edilmesi arasındaki süreyi kısalttığını belirtti.

Savunma ekiplerinin daha hızlı ve güvenilir biçimde harekete geçmesi gerektiğini aktaran Taneja, şunları kaydetti:

'VVAH'ı geliştirerek ve siber güvenlik danışmanlığı yetkinliklerimizi genişleterek, kurumların içgörü aşamasından güvenlik açıklarının giderilmesine doğru daha hızlı yol almalarına yardımcı oluyoruz. Aynı zamanda yapay zekanın her geçen gün etkisini artırdığı tehdit ortamında dayanıklılıklarını güçlendirmelerini destekliyoruz.'