Pereiti prie pagrindinio turinio
OpenAI

Kvietimas bendrai stiprinti kibernetinę gynybą

Atviras laiškas, raginantis visame pasaulyje sparčiai stiprinti kibernetinę gynybą.

Turime nedaug laiko kibernetinei gynybai sustiprinti.

Per artimiausius mėnesius DI sustiprintos kibernetinės atakos taps gerokai labiau paplitusios ir sudėtingesnės, nes modeliai visame pasaulyje įgis vis daugiau pajėgumų. Pavojus gresia bendrovėms ir viešosioms paslaugoms, nuo kurių priklauso mūsų bendruomenės – nuo ligoninių bei vandens valymo įrenginių iki infrastruktūros, užtikrinančios interneto veikimą.

Šiandienos DI pažanga jau suteikia gynėjams naujų būdų šalinti daugelį metų kauptas silpnąsias vietas. Jei veiksime ryžtingai, galėsime pasinaudoti gynėjams atsivėrusiu galimybių laikotarpiu ir gerokai sustiprinti skaitmeninio pasaulio saugumą.

Siūlome vadovautis šiais bendro atsako principais:

  • Pripažinkime, kad dabartinio saugumo lygio nepakaks. Ilgai neištaisytos klaidos, pertekliniai leidimai, netinkama konfigūracija, nesaugi ir neatnaujinta programinė įranga, silpnas tapatybės patvirtinimas bei senų sistemų techninė skola paliko sistemas neapsaugotas. Saugumo komandoms, ypač saugančioms ypatingos svarbos infrastruktūrą, ilgą laiką trūko išteklių, todėl joms būtina skubiai suteikti daugiau priemonių ir išteklių.
  • Suteikime daugiau gynėjų kibernetiniams veiksmams pritaikytą DI. DI suteikia specializuotų įgūdžių daugiau gynėjų, o pagrindines saugumo užduotis leidžia atlikti greičiau, pigiau ir kokybiškiau. Dalijantis priemonėmis, praktinėmis žiniomis ir patikrintomis pataisomis, vienos organizacijos darbas gali padėti apsaugoti daugelį kitų.
  • Sutelkime bendrą atsaką. Kibernetiniai pajėgumai tobulėja visame pasaulyje, ir tai gali duoti daugiau naudos nei žalos: ateities neturėtų kontroliuoti nė viena bendrovė. Kartu tai reiškia, kad būtinas pasaulinis atsakas ir naujos partnerystės, padėsiančios kelti saugumo standartus bei rasti naujų sprendimų kylančioms kibernetinėms grėsmėms įveikti.

Kiekvienas iš mūsų gali sumažinti riziką jau dabar. Visoms organizacijoms, kibernetinio saugumo bendrovėms, technologijų partneriams, vyriausybėms ir priešakinėms DI bendrovėms tenka svarbus vaidmuo: priemonėmis, finansavimu ir praktine pagalba padėti gynėjams sparčiau įgyvendinti svarbiausius uždavinius, ypač ribotą biudžetą turinčiose ypatingos svarbos infrastruktūros organizacijose.

Štai ko, mūsų manymu, reikėtų imtis toliau:

  1. Kiekviena organizacija

    Nedelsdami paverskite kibernetinę gynybą vadovybės prioritetu. Kelkite saugumo standartus ir jų laikykitės taip skubiai bei koordinuotai, kaip reaguodami į incidentą, kuriam teikiama pirmenybė prieš viską, išskyrus būtiniausias veiklos funkcijas. Šalinkite didžiausios rizikos silpnąsias vietas, patikrinkite rezultatus nesutrikdydami būtinųjų paslaugų ir kelkite perkamų, kuriamų bei diegiamų sprendimų, įskaitant DI sugeneruotą kodą, saugumo kartelę. Atnaujinkite arba pakeiskite sistemas, jose įtvirtindami minimalių privilegijų principą, griežtą prieigos kontrolę ir daugiasluoksnę gynybą. Plačiai apsaugai naudokite pajėgius ir pigesnius modelius, o sunkiausioms problemoms spręsti pasitelkite priešakinius pajėgumus. Jei sistemos negalima pataisyti nesutrikdant būtinųjų paslaugų, taikykite kompensuojamąsias kontrolės priemones ir patikrinkite jų veikimą.

  2. Kibernetinio saugumo bendrovės ir technologijų partneriai

    Padėkite vadovauti atsakui į nuolatines DI sustiprintas atakas: nepertraukiamai tikrinkite gynybą prieš priešakinius kibernetinius pajėgumus, stiprinkite esamas priemones pasitelkdami DI ir su technologijų partneriais nedelsdami šalinkite spragas. Užtikrinkite, kad DI grindžiama gynyba būtų prieinama ir įdiegiama ypatingos svarbos infrastruktūros operatoriams, praktiškai padėkite diegti priemones bei tikrinti pataisas ir bendradarbiaukite su šios infrastruktūros tiekimo grandinės gamintojais bei sistemų integruotojais, kad būtų diegiamos pataisos ir teikiamos laikinos rekomendacijos. Dalykitės informacija apie grėsmes ir išbandytais veiksmų planais, o pažangą vertinkite pagal tai, kiek organizacijų apsaugota, kaip greitai suvaldomos atakos ir ar pataisos veikia.

  3. Vyriausybės

    Koordinuokite kibernetinę gynybą vietos, nacionaliniu ir tarptautiniu lygmenimis. Stiprinkite esamus valdžios ir verslo informacijos kanalus, kad būtų dalijamasi praktiškai pritaikoma informacija apie grėsmes, pirmenybė teikiama didžiausioms rizikoms ir visame pasaulyje koordinuojamas reagavimas į incidentus bei atkūrimas. Finansuokite kibernetinę gynybą, pirmiausia – būtinąsias paslaugas, kurių teikėjams trūksta darbuotojų ar lėšų imtis veiksmų. Spartinkite patikimos prieigos programų plėtrą, ypač ypatingos svarbos infrastruktūros tiekimo grandinėse, ir suteikite daugiau gynėjų prieigą prie gynybos pajėgumų. Per patikimus saugumo paslaugų teikėjus ir partnerius suteikite ligoninėms, vandens tiekimo įmonėms ir vietos valdžios institucijoms prieigą prie pajėgaus gynybinio DI, autorizuoto testavimo ir praktinės pagalbos. Priverskite užpuolikus patirti nuostolių.

  4. Priešakinės DI bendrovės

    Atsakingai suteikite prieigą prie modelių, skirkite reikšmingą finansavimą, mokymus ir praktinę pagalbą, ypač nepakankamai išteklių turintiems ypatingos svarbos infrastruktūros gynėjams. Kurkite stebimumo ir saugumo priemones, užtikrinkite, kad agentinio DI tapatybes būtų galima atsekti ir už jas atsakyti, bei dalykitės geriausia nuolatinės stebėsenos praktika. Investuokite į autorizuotą testavimą, neviešą informavimą apie spragas ir patikrytas pataisas, o su vyriausybėmis, saugumo partneriais ir atvirojo kodo prižiūrėtojais dalykitės priemonėmis, veiksmų planais bei patikimais grėsmių vertinimais, kad sustiprintumėte pasirengimą, reagavimą ir atkūrimą.


Galime sustiprinti skaitmeninės infrastruktūros, nuo kurios visi priklausome, saugumą.

Raginame verslo ir valdžios lyderius šiam tikslui sutelkti visas turimas technologijas, išteklius ir kompetenciją. Suteikime kibernetiniams veiksmams pritaikytą DI gynėjams, pirmiausia – būtinąsias paslaugas saugančioms komandoms. Pašalinkime pavojingiausias silpnąsias vietas, patikrinkime pataisas ir dalykimės veiksmingais sprendimais, kad kiti galėtų jais remtis. Veikdami kartu galime šiandienos DI pažangą paversti ilgalaikiais saugumo patobulinimais, naudingais visiems. Pasitelkime juos darbui.


Prisijunkite prie verslo ir viešojo sektoriaus organizacijų, raginančių imtis skubių bendrų kibernetinės gynybos veiksmų.

Pateiktas paraiškas reikės patvirtinti. Patvirtintos organizacijos bus nurodomos tik pavadinimu, be logotipo.

Palaikančios organizacijos