Meil on küberkaitse tugevdamiseks vähe aega.
Lähikuudel muutuvad tehisintellektil põhinevad küberründed palju laialdasemaks ja keerukamaks, sest mudelid kogu maailmas muutuvad üha võimekamaks. Ohus on ettevõtted ja avalikud teenused, millest meie kogukonnad sõltuvad – alates haiglatest ja veepuhastusjaamadest kuni internetti toimimas hoidva taristuni.
Tehisintellekti praegused edusammud annavad kaitsjatele juba uusi võimalusi kõrvaldada aastate jooksul kuhjunud nõrkusi. Kui tegutseme otsustavalt, saame kasutada kaitsjatele avanenud võimalust, et muuta meie digimaailm palju turvalisemaks.
Pakume ühiseks reageerimiseks välja järgmised põhimõtted:
- Tunnistagem, et senisest turbetasemest ei piisa. Pikka aega parandamata vead, ülemäärased õigused, valed konfiguratsioonid, ebaturvaline ja paikamata tarkvara, nõrk autentimine ning pärandsüsteemide tehniline võlg on jätnud süsteemid kaitseta. Turbemeeskondadel, eriti elutähtsa taristu kaitsjatel, on ajalooliselt nappinud ressursse ning nad vajavad kiiresti rohkem tööriistu ja vahendeid.
- Andkem rohkematele kaitsjatele kübervõimekas tehisintellekt. Tehisintellekt annab rohkematele kaitsjatele erioskused ning võimaldab põhilisi turbeülesandeid täita kiiremini, odavamalt ja paremini. Tööriistade, praktiliste teadmiste ja kontrollitud paranduste jagamine võimaldab ühe organisatsiooni tööl kaitsta paljusid teisi.
- Korraldagem ühine reageerimine. Kübervõimekus areneb kogu maailmas ja see võib olla kokkuvõttes kasulik: ükski ettevõte ei tohiks tulevikku kontrollida. Ühtlasi tähendab see, et vaja on üleilmset reageerimist ja uusi partnerlusi, et tõsta turbestandardeid ning leida esilekerkivatele küberohtudele uusi lahendusi.
Igaüks meist saab riske juba praegu vähendada. Kõigil organisatsioonidel, küberturbeettevõtetel, tehnoloogiapartneritel, valitsustel ja tipptasemel tehisintellekti ettevõtetel on tähtis roll: toetada kaitsjate prioriteetide kiiremat elluviimist tööriistade, rahastuse ja praktilise abiga, eelkõige piiratud eelarvega elutähtsa taristu organisatsioonides.
Meie arvates tuleb järgmisena teha järgmist:
Iga organisatsioon
Seadke küberkaitse juhtkonna viivitamatuks prioriteediks. Tõstke oma turbestandardeid ja täitke neid sama kiiresti ja koordineeritult nagu esmatähtsa intsidendi korral, millest olulisemad on vaid kriitilised äritoimingud. Kõrvaldage suurima riskiga nõrkused, kontrollige tulemusi elutähtsaid teenuseid häirimata ning kehtestage ostetavale, loodavale ja kasutusele võetavale, sealhulgas tehisintellekti loodud koodile, rangemad turbenõuded. Uuendage või asendage süsteemid, et rakendada vähimate õiguste põhimõtet, tugevaid juurdepääsukontrolle ja mitmekihilist kaitset. Kasutage laialdaseks kaitseks võimekaid ja soodsamaid mudeleid ning kõige raskemate probleemide lahendamiseks tipptasemel võimekust. Kui süsteemi ei saa elutähtsaid teenuseid häirimata paigata, rakendage ja kontrollige kompenseerivaid meetmeid.
Küberturbeettevõtted ja tehnoloogiapartnerid
Aidake juhtida reageerimist, et kaitsta kestvate tehisintellektil põhinevate rünnete eest: testige kaitsemeetmeid pidevalt tipptasemel kübervõimekuse vastu, täiustage olemasolevaid tööriistu tehisintellektiga ja kõrvaldage koos tehnoloogiapartneritega praegused puudujäägid. Muutke tehisintellektil põhinev kaitse elutähtsa taristu käitajatele kättesaadavaks ja kasutuselevõetavaks, pakkudes praktilist abi tööriistade juurutamisel ja paranduste kontrollimisel. Tehke koostööd ka elutähtsa taristu tarneahela tootjate ja süsteemiintegraatoritega, et paigad rakendada ja anda ajutisi juhiseid. Jagage ohuteavet ja läbiproovitud tegevuskavasid ning mõõtke edusamme selle järgi, kui palju organisatsioone on kaitstud, kui kiiresti ründed peatatakse ja kas parandused toimivad.
Valitsused
Koordineerige küberkaitset kohalikul, riiklikul ja rahvusvahelisel tasandil. Tugevdage olemasolevaid valitsuse ja ettevõtlussektori kanaleid, et jagada praktiliselt kasutatavat ohuteavet, seada esikohale kõige tõsisemad riskid ning koordineerida kogu maailmas intsidentidele reageerimist ja neist taastumist. Rahastage küberkaitset, alustades elutähtsatest teenustest, millel napib tegutsemiseks töötajaid või eelarvevahendeid. Kiirendage usaldusväärse juurdepääsu programmide laiendamist, eelkõige elutähtsa taristu tarneahelates, ning avardage teiste kaitsjate juurdepääsu kaitsevõimekusele. Andke haiglatele, vee-ettevõtetele ja kohalikele omavalitsustele usaldusväärsete turbeteenuse osutajate ja partnerite kaudu juurdepääs võimekale kaitseotstarbelisele tehisintellektile, volitatud testimisele ja praktilisele toele. Pange ründajad oma tegevuse eest maksma.
Tipptasemel tehisintellekti ettevõtted
Tagage vastutustundlik juurdepääs mudelitele, märkimisväärne rahastus, väljaõpe ja praktiline tugi, eelkõige nappide ressurssidega elutähtsa taristu kaitsjatele. Looge jälgitavus- ja turbetööriistu, tagage tehisintellektiagentide identiteetide jälitatavus ja vastutus ning jagage pideva seire parimaid tavasid. Investeerige volitatud testimisse, konfidentsiaalsesse teavitamisse ja kontrollitud parandustesse ning jagage valitsuste, turbepartnerite ja avatud lähtekoodiga projektide haldajatega tööriistu, tegevuskavasid ja usaldusväärseid ohuhinnanguid, et parandada valmisolekut, reageerimist ja taastumist.
Me saame muuta digitaristu, millest me kõik sõltume, turvalisemaks.
Kutsume ettevõtluse ja valitsuste juhte üles panustama sellesse kogu oma tehnoloogilise võimekuse, ressursid ja teadmised. Andke kübervõimekas tehisintellekt kaitsjate käsutusse, alustades elutähtsaid teenuseid kaitsvatest meeskondadest. Kõrvaldage kõige ohtlikumad nõrkused, kontrollige parandusi ja jagage toimivaid lahendusi, et teised saaksid neile tugineda. Koos saame muuta tehisintellekti praegused edusammud püsivateks turbeparandusteks, millest võidavad kõik. Rakendame need tööle.
Ühine era- ja avaliku sektori organisatsioonidega, kes kutsuvad üles kiireloomulisele ühisele tegutsemisele küberkaitse valdkonnas.
Esitused vajavad heakskiitu. Heakskiidetud organisatsioonid loetletakse ainult nime järgi, ilma logota.