Vi har kun et begrænset tidsrum til at styrke cyberforsvaret.
I de kommende måneder vil AI-understøttede cyberangreb blive langt mere udbredte og avancerede, efterhånden som modeller verden over bliver stadig mere effektive. De virksomheder og offentlige tjenester, vores lokalsamfund er afhængige af – fra hospitaler og vandværker til den infrastruktur, der driver internettet – er i fare.
Nutidens fremskridt inden for AI giver allerede forsvarerne nye muligheder for at rette svagheder, der har hobet sig op gennem årene. Hvis vi handler beslutsomt, kan vi udnytte forsvarernes mulighedsvindue til at gøre vores digitale verden langt mere sikker.
Vi foreslår følgende principper for en fælles indsats:
- Erkend, at det nuværende sikkerhedsniveau ikke er nok. Mangeårige fejl, for vidtgående rettigheder, fejlkonfigurationer, usikker og ikke-opdateret software, svag godkendelse og teknisk gæld i ældre systemer har gjort systemerne sårbare. Sikkerhedsteams, især inden for kritisk infrastruktur, har historisk haft for få ressourcer og har brug for en markant tilførsel af værktøjer og ressourcer.
- Giv flere forsvarere adgang til cyberkompetent AI. AI giver flere forsvarere adgang til specialistkompetencer og gør centrale sikkerhedsopgaver hurtigere, billigere og bedre. Når værktøjer, praktisk viden og verificerede rettelser deles, kan én organisations arbejde være med til at beskytte mange andre.
- Mobiliser en fælles indsats. Cyberkapaciteter udvikler sig verden over, og det kan samlet set være positivt: Ingen enkelt virksomhed bør kontrollere fremtiden. Det betyder også, at en global indsats er nødvendig, og at der skal etableres nye partnerskaber for at hæve sikkerhedsstandarderne og finde nye løsninger på fremspirende cybertrusler.
Vi kan alle mindske risikoen allerede nu. Alle organisationer, cybersikkerhedsvirksomheder, teknologipartnere, myndigheder og virksomheder inden for banebrydende AI har en vigtig rolle: De skal fremskynde forsvarernes prioriteter med værktøjer, finansiering og praktisk støtte, især til organisationer inden for kritisk infrastruktur med begrænsede budgetter.
Her er, hvad vi mener, der nu skal ske:
Alle organisationer
Gør straks cyberforsvaret til en ledelsesprioritet. Hæv jeres sikkerhedsstandarder, og lev op til dem med samme hast og koordinering som ved en hændelse, der har forrang for alt andet end kritiske forretningsaktiviteter. Ret de mest risikable svagheder, verificer resultaterne uden at forstyrre væsentlige tjenester, og stil højere sikkerhedskrav til det, I køber, udvikler og implementerer, herunder AI-genereret kode. Opgrader eller udskift systemer, så de bygger på mindst mulige rettigheder, stærk adgangskontrol og sikkerhed i flere lag. Brug effektive modeller til lavere priser for at opnå bred dækning, og anvend banebrydende kapaciteter på de sværeste problemer. Hvis et system ikke kan opdateres uden at forstyrre væsentlige tjenester, skal kompenserende kontroller indføres og verificeres.
Cybersikkerhedsvirksomheder og teknologipartnere
Vær med til at lede indsatsen mod vedvarende AI-understøttede angreb ved blandt andet løbende at teste forsvaret mod banebrydende cyberkapaciteter, styrke eksisterende værktøjer med AI og samarbejde med teknologipartnere om at lukke hullerne nu. Gør AI-baseret forsvar tilgængeligt og anvendeligt for operatører af kritisk infrastruktur, hjælp praktisk med at implementere værktøjer og verificere rettelser, og samarbejd med producenter og systemintegratorer i forsyningskæder til kritisk infrastruktur om at udsende rettelser og midlertidig vejledning. Del trusselsoplysninger og afprøvede beredskabsplaner, og mål fremskridtene på, hvor mange organisationer der er beskyttet, hvor hurtigt angreb inddæmmes, og om rettelserne virker.
Myndigheder
Koordiner cyberforsvaret lokalt, nationalt og internationalt. Styrk de eksisterende kanaler mellem myndigheder og erhvervsliv, så der kan deles handlingsorienterede trusselsoplysninger, de alvorligste risici kan prioriteres, og håndtering af hændelser og genopretning kan koordineres globalt. Finansier cyberforsvaret, og begynd med de væsentlige tjenester, der mangler personale eller budget til at handle. Fremskynd udvidelsen af programmer for betroet adgang, især i forsyningskæder til kritisk infrastruktur, og giv flere forsvarere adgang til defensive kapaciteter. Giv hospitaler, vandforsyninger og lokale myndigheder adgang til effektiv defensiv AI, autoriseret test og praktisk støtte gennem betroede sikkerhedsudbydere og partnere. Lad angreb få konsekvenser for angriberne.
Virksomheder inden for banebrydende AI
Giv ansvarlig adgang til modeller, betydelig finansiering, uddannelse og praktisk støtte, især til forsvarere af kritisk infrastruktur med begrænsede ressourcer. Udvikl værktøjer til observerbarhed og sikkerhed, sørg for, at agentbaserede identiteter kan spores og drages til ansvar, og del bedste praksis for løbende overvågning. Invester i autoriseret test, fortrolig rapportering og verificerede rettelser, og del værktøjer, beredskabsplaner og troværdige trusselsvurderinger med myndigheder, sikkerhedspartnere og vedligeholdere af open source-software for at styrke beredskab, indsats og genopretning.
Vi kan gøre den digitale infrastruktur, vi alle er afhængige af, mere sikker.
Vi opfordrer ledere i erhvervslivet og den offentlige sektor til at sætte al deres teknologi, alle deres ressourcer og hele deres ekspertise ind på denne indsats. Giv forsvarerne cyberkompetent AI i hænderne, og begynd med de teams, der beskytter væsentlige tjenester. Ret de farligste svagheder, verificer rettelserne, og del det, der virker, så andre kan bygge videre på det. Sammen kan vi omsætte nutidens fremskridt inden for AI til varige sikkerhedsforbedringer, der gavner alle. Lad os tage dem i brug.
Slut dig til organisationer på tværs af erhvervsliv og myndigheder om en opfordring til omgående, fælles handling for cyberforsvaret.
Indsendelser skal godkendes. Godkendte organisationer vil kun blive angivet med navn uden logo.