Имаме ограничено време за да ја зајакнеме сајбер-одбраната.
Во следните месеци, сајбер-нападите овозможени со ВИ ќе станат многу пораспространети и пософистицирани, бидејќи моделите низ светот стануваат сè поспособни. Загрозени се компаниите и јавните служби од кои зависат нашите заедници — од болниците и пречистителните станици до инфраструктурата што го овозможува интернетот.
Денешниот напредок во ВИ веќе им нуди на бранителите нови начини за отстранување на слабостите што се натрупувале со години. Ако дејствуваме решително, можеме да го искористиме овој поволен период за бранителите и да го направиме нашиот дигитален свет многу побезбеден.
Ги предлагаме следниве начела за заеднички одговор:
- Да признаеме дека досегашниот пристап кон безбедноста нема да биде доволен. Долгогодишните грешки, прекумерните дозволи, погрешните конфигурации, небезбедниот и незакрпен софтвер, слабата автентикација и техничкиот долг во застарените системи ги оставија системите изложени. Безбедносните тимови, особено оние за критична инфраструктура, историски располагаат со недоволно ресурси и итно им се потребни повеќе алатки и ресурси.
- Да им овозможиме на повеќе бранители да користат ВИ со сајбер-способности. ВИ им овозможува на повеќе бранители да користат специјалистички вештини, а основните безбедносни задачи ги прави побрзи, поевтини и поуспешни. Споделувањето алатки, практично знаење и проверени поправки овозможува работата на една организација да помогне во заштитата на многу други.
- Да мобилизираме заеднички одговор. Сајбер-способностите напредуваат низ целиот свет, а тоа може да има севкупно позитивен ефект: ниту една компанија не треба да ја контролира иднината. Но, тоа значи и дека е неопходен глобален одговор со нови партнерства за подигнување на безбедносните стандарди и изнаоѓање нови решенија за новите сајбер-закани.
Секој од нас може уште сега да го намали ризикот. Сите организации, компании за сајбер-безбедност, технолошки партнери, влади и компании за гранична ВИ имаат важна улога: да ги забрзаат приоритетите на бранителите со алатки, финансирање и практична поддршка, особено за организациите за критична инфраструктура со ограничени буџети.
Еве што сметаме дека треба да се направи понатаму:
Секоја организација
Ставете ја сајбер-одбраната меѓу непосредните приоритети на раководството. Подигнете ги безбедносните стандарди и исполнувајте ги со итноста и координацијата што се применуваат при инцидент кој има предност пред сè, освен пред критичните деловни операции. Отстранете ги најризичните слабости, проверете ги резултатите без да ги нарушите основните услуги и поставете повисоки безбедносни барања за сè што купувате, создавате и применувате, вклучително и за кодот создаден со ВИ. Надградете ги или заменете ги системите за во нив да вградите најмали привилегии, строги контроли на пристапот и повеќеслојна одбрана. Користете способни и поевтини модели за широка покриеност, а граничните способности применувајте ги за најтешките проблеми. Кога системот не може да се закрпи без да се нарушат основните услуги, применете и проверете компензаторни контроли.
Компании за сајбер-безбедност и технолошки партнери
Помогнете во предводењето на одговорот за одбрана од континуирани напади овозможени со ВИ, вклучително и со постојано тестирање на одбраната од гранични сајбер-способности, зајакнување на постојните алатки со ВИ и соработка со технолошките партнери за веднаш да се отстранат недостатоците. Направете ја одбраната со ВИ достапна и применлива за операторите на критична инфраструктура, обезбедувајќи практична помош за воведување алатки и проверка на поправките. Соработувајте со производителите и системските интегратори во синџирот на снабдување за критичната инфраструктура за да применат закрпи и да издадат привремени насоки. Споделувајте разузнавачки информации за заканите и тестирани оперативни планови, а напредокот мерете го според бројот на заштитени организации, брзината на запирање на нападите и успешноста на поправките.
Влади
Координирајте ја сајбер-одбраната на локално, национално и меѓународно ниво. Зајакнете ги постојните владини и индустриски канали за споделување применливи разузнавачки информации за заканите, давање приоритет на најсериозните ризици и координирање на одговорот на инциденти и закрепнувањето низ светот. Финансирајте ја сајбер-одбраната, почнувајќи од основните услуги на кои им недостигаат кадар или буџет за дејствување. Забрзајте го проширувањето на доверливите програми за пристап, особено за синџирите на снабдување на критичната инфраструктура, и овозможете им пристап до одбранбени способности и на други бранители. Овозможете им на болниците, водоводните претпријатија и локалните власти пристап до способна одбранбена ВИ, овластено тестирање и практична поддршка преку доверливи даватели на безбедносни услуги и партнери. Натерајте ги напаѓачите да ги сносат последиците.
Компании за гранична ВИ
Обезбедете одговорен пристап до модели, значително финансирање, обука и практична поддршка, особено за недоволно опремените тимови што ја бранат критичната инфраструктура. Создавајте алатки за набљудување и безбедност, погрижете се идентитетите на агентите да бидат следливи и отчетни и споделувајте најдобри практики за континуирано следење. Инвестирајте во овластено тестирање, доверливо пријавување и проверени поправки и споделувајте алатки, оперативни планови и веродостојни процени на заканите со владите, безбедносните партнери и одржувачите на проекти со отворен код за да ги зајакнете подготвеноста, одговорот и закрепнувањето.
Можеме да ја направиме побезбедна дигиталната инфраструктура од која сите зависиме.
Ги повикуваме лидерите во индустријата и владите да ја вложат сета своја технологија, ресурси и стручност во овој потфат. Ставете им ВИ со сајбер-способности на располагање на бранителите, почнувајќи од тимовите што ги штитат основните услуги. Отстранете ги најопасните слабости, проверете ги поправките и споделете што функционира за другите да можат да го надградат. Заедно можеме денешниот напредок во ВИ да го претвориме во трајни подобрувања на безбедноста од кои сите ќе имаат корист. Да го ставиме во служба на оваа цел.
Придружете им се на организациите од индустрискиот и државниот сектор во повикот за итна, колективна акција за сајбер-одбрана.
Поднесоците подлежат на одобрување. Одобрените организации ќе бидат наведени само по име, без лого.