Csak korlátozott ideig van lehetőségünk a kibervédelem megerősítésére.
A következő hónapokban az MI-vel támogatott kibertámadások sokkal elterjedtebbé és kifinomultabbá válnak, ahogy a modellek világszerte egyre fejlettebbek lesznek. Veszélyben vannak a közösségeink számára nélkülözhetetlen vállalatok és közszolgáltatások – a kórházaktól és víztisztító telepektől kezdve az internet működését biztosító infrastruktúráig.
Az MI mai vívmányai már most új módszereket adnak a védelmi szakembereknek az évek során felhalmozódott gyengeségek kijavításához. Ha határozottan cselekszünk, kihasználhatjuk a védelmi szakemberek előtt nyíló lehetőséget, hogy sokkal biztonságosabbá tegyük digitális világunkat.
A következő alapelveket javasoljuk a közös fellépéshez:
- Ismerjük fel, hogy a jelenlegi biztonsági gyakorlat már nem lesz elegendő. A régóta fennálló hibák, a túlzott jogosultságok, a helytelen konfigurációk, a nem biztonságos és javítatlan szoftverek, a gyenge hitelesítés és az örökölt rendszerek technikai adóssága kiszolgáltatottá tették a rendszereket. A biztonsági csapatok – különösen a kritikus infrastruktúrák területén – régóta forráshiánnyal küzdenek, ezért sürgősen több eszközre és erőforrásra van szükségük.
- Adjunk több védelmi szakembernek kibervédelmi feladatokra alkalmas MI-t. Az MI több védelmi szakember számára teszi elérhetővé a speciális szaktudást, a legfontosabb biztonsági feladatokat pedig gyorsabbá, olcsóbbá és hatékonyabbá teszi. Az eszközök, a gyakorlati tudás és az ellenőrzött javítások megosztásával egyetlen szervezet munkája sok másikat is védhet.
- Indítsunk közös fellépést. A kiberképességek világszerte fejlődnek, ami összességében kedvező lehet: a jövőt nem irányíthatja egyetlen vállalat. Ez egyben globális fellépést is szükségessé tesz, amelyhez új partnerségek kellenek a biztonsági követelmények emeléséhez és az új kiberfenyegetések elleni megoldások kidolgozásához.
Mindannyian már most csökkenthetjük a kockázatot. Minden szervezetnek, kiberbiztonsági vállalatnak, technológiai partnernek, kormánynak és élvonalbeli MI-vállalatnak fontos szerepe van: eszközökkel, finanszírozással és gyakorlati támogatással gyorsítsák fel a védelmi szakemberek legfontosabb feladatait, különösen a szűkös költségvetésű kritikusinfrastruktúra-szervezeteknél.
Szerintünk a következő lépésekre van szükség:
Minden szervezet
A vezetés azonnali prioritásként kezelje a kibervédelmet. Emeljék meg biztonsági követelményeiket, és olyan sürgősséggel és összehangoltsággal teljesítsék őket, mint egy incidens kezelésekor, amely a létfontosságú üzleti működés kivételével minden mást megelőz. Javítsák ki a legkockázatosabb gyengeségeket, az alapvető szolgáltatások megzavarása nélkül ellenőrizzék az eredményeket, és támasszanak szigorúbb biztonsági követelményeket mindazzal szemben, amit megvásárolnak, fejlesztenek vagy üzembe helyeznek, beleértve az MI által generált kódot is. Korszerűsítsék vagy cseréljék le a rendszereket úgy, hogy azok a legkisebb jogosultság elvére, erős hozzáférés-szabályozásra és többrétegű védelemre épüljenek. A széles körű védelemhez használjanak fejlett, kedvezőbb költségű modelleket, a legnehezebb problémákhoz pedig élvonalbeli képességeket. Ha egy rendszer nem javítható az alapvető szolgáltatások megzavarása nélkül, vezessenek be kompenzáló kontrollokat, és ellenőrizzék azok működését.
Kiberbiztonsági vállalatok és technológiai partnerek
Vállaljanak vezető szerepet a tartós, MI-vel támogatott támadások elleni védekezésben: folyamatosan teszteljék a védelmet az élvonalbeli kiberképességekkel szemben, erősítsék meg a meglévő eszközöket MI-vel, és technológiai partnereikkel együtt már most számolják fel a hiányosságokat. Tegyék elérhetővé és bevezethetővé az MI-alapú védelmet a kritikus infrastruktúrák üzemeltetői számára, nyújtsanak gyakorlati segítséget az eszközök telepítéséhez és a javítások ellenőrzéséhez, továbbá működjenek együtt az ellátási lánc gyártóival és rendszerintegrátoraival a hibajavítások és az átmeneti útmutatások kiadásában. Osszanak meg fenyegetési információkat és bevizsgált eljárásrendeket, a haladást pedig a védett szervezetek száma, a támadások megfékezésének gyorsasága és a javítások hatékonysága alapján mérjék.
Kormányok
Hangolják össze a kibervédelmet helyi, országos és nemzetközi szinten. Erősítsék meg a kormányzat és az iparág meglévő csatornáit a gyakorlatban hasznosítható fenyegetési információk megosztása, a legsúlyosabb kockázatok előtérbe helyezése, valamint az incidenskezelés és a helyreállítás globális összehangolása érdekében. Finanszírozzák a kibervédelmet, elsőként azokat az alapvető szolgáltatásokat támogatva, amelyeknek nincs elegendő személyzetük vagy költségvetésük a cselekvéshez. Gyorsítsák fel a megbízható hozzáférési programok bővítését, különösen a kritikus infrastruktúrák ellátási láncaiban, és tegyék szélesebb körben elérhetővé a védelmi képességeket más védelmi szakemberek számára is. Megbízható biztonsági szolgáltatókon és partnereken keresztül biztosítsanak a kórházaknak, víziközműveknek és helyi önkormányzatoknak hozzáférést fejlett védelmi MI-hez, engedélyezett teszteléshez és gyakorlati támogatáshoz. Tegyék költségessé a támadók tevékenységét.
Élvonalbeli MI-vállalatok
Biztosítsanak felelősségteljes hozzáférést a modellekhez, jelentős finanszírozást, képzést és gyakorlati támogatást, különösen a forráshiánnyal küzdő kritikusinfrastruktúra-védelmi szakembereknek. Fejlesszenek megfigyelhetőségi és biztonsági eszközöket, tegyék nyomon követhetővé és elszámoltathatóvá az autonóm ügynökök identitását, és osszák meg a folyamatos felügyelet bevált gyakorlatait. Fektessenek be az engedélyezett tesztelésbe, a bizalmas hibabejelentésbe és az ellenőrzött javításokba, továbbá osszanak meg eszközöket, eljárásrendeket és hiteles fenyegetésértékeléseket a kormányokkal, biztonsági partnerekkel és nyílt forráskódú projektek karbantartóival a felkészültség, a reagálás és a helyreállítás erősítése érdekében.
Biztonságosabbá tehetjük a mindannyiunk számára nélkülözhetetlen digitális infrastruktúrát.
Arra kérjük az iparág és a kormányzat vezetőit, hogy technológiájuk, erőforrásaik és szakértelmük teljes súlyával támogassák ezt az erőfeszítést. Adjunk kibervédelmi feladatokra alkalmas MI-t a védelmi szakemberek kezébe, elsőként az alapvető szolgáltatásokat védő csapatoknak. Javítsuk ki a legveszélyesebb gyengeségeket, ellenőrizzük a javításokat, és osszuk meg a bevált megoldásokat, hogy mások is építhessenek rájuk. Közösen tartós biztonsági fejlődéssé alakíthatjuk az MI mai vívmányait, mindenki javára. Állítsuk őket munkába.
Join organizations across industry and government in calling for urgent, collective action on cyber defense.
Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.