Үндсэн агуулга руу алгасах
OpenAI

Кибер хамгаалалтын төлөө хамтран ажиллах уриалга

Кибер хамгаалалтыг дэлхий даяар эрчимжүүлэхийг уриалсан нээлттэй захидал.

Кибер хамгаалалтаа бэхжүүлэх боломжит хугацаа бидэнд хязгаарлагдмал байна.

Дэлхий даяарх загварууд улам чадварлаг болохын хэрээр ирэх саруудад AI ашигласан кибер халдлага үлэмж өргөн тархаж, улам боловсронгуй болно. Эмнэлэг, ус цэвэрлэх байгууламжаас эхлээд интернетийг ажиллуулдаг дэд бүтэц хүртэл манай нийгмийн түшиглэдэг компани, төрийн үйлчилгээнүүд эрсдэлд ороод байна.

Өнөөгийн AI-ийн дэвшил олон жилийн турш хуримтлагдсан сул талуудыг засах шинэ аргуудыг хамгаалагчдад хэдийн олгож байна. Хэрэв бид шийдэмгий хөдөлбөл хамгаалагчдад нээгдсэн энэ боломжийг ашиглан дижитал ертөнцөө хавьгүй аюулгүй болгож чадна.

Хамтын хариу арга хэмжээнд дараах зарчмуудыг санал болгож байна:

  • Одоогийн хэвшмэл аюулгүй байдлын арга барил хангалтгүйг хүлээн зөвшөөрөх. Удаан хугацаанд оршсон алдаа, хэт их эрх, буруу тохиргоо, аюулгүй бус бөгөөд нөхөөс хийгдээгүй програм хангамж, сул танилт баталгаажуулалт, хуучин системүүдийн техникийн өр системүүдийг эмзэг болгосон. Аюулгүй байдлын багууд, ялангуяа чухал дэд бүтцийг хамгаалагчид түүхийн турш нөөцөөр дутмаг явсан тул хэрэгсэл, нөөцийг эрс нэмэгдүүлэх шаардлагатай.
  • Илүү олон хамгаалагчийг кибер чадавхтай AI-аар хүчирхэгжүүлэх. AI нь мэргэжлийн ур чадварыг илүү олон хамгаалагчид хүргэж, аюулгүй байдлын үндсэн ажлуудыг хурдан, хямд, үр дүнтэй болгодог. Хэрэгсэл, практик мэдлэг, баталгаажсан засварыг хуваалцсанаар нэг байгууллагын ажил бусад олон байгууллагыг хамгаалахад тусална.
  • Хамтын хариу арга хэмжээг өрнүүлэх. Кибер чадавх дэлхий даяар хөгжиж байгаа нь нийт дүнгээрээ эерэг байж болно. Ирээдүйг ганц компани хянах ёсгүй. Гэхдээ энэ нь дэлхий нийтийн хариу арга хэмжээ шаардлагатайг мөн харуулж байна. Аюулгүй байдлын стандартыг дээшлүүлж, шинээр бий болж буй кибер аюулд шинэ шийдэл олохын тулд шинэ түншлэл хэрэгтэй.

Бидний хүн бүр эрсдэлийг яг одоо бууруулж чадна. Бүх байгууллага, кибер аюулгүй байдлын компани, технологийн түнш, засгийн газар, хил хязгаарын AI компаниуд чухал үүрэгтэй: ялангуяа төсөв хязгаарлагдмал чухал дэд бүтцийн байгууллагуудад хэрэгсэл, санхүүжилт, биечилсэн дэмжлэг үзүүлж, хамгаалагчдын тэргүүлэх зорилтуудыг шуурхай хэрэгжүүлэх.

Цаашид дараах зүйлсийг хийх шаардлагатай гэж бид үзэж байна:

  1. Байгууллага бүр

    Кибер хамгаалалтыг удирдлагын нэн тэргүүний зорилт болгох. Аюулгүй байдлын стандартаа дээшлүүлж, бизнесийн нэн чухал үйл ажиллагаанаас бусад бүхнээс түрүүлж шийдвэрлэх ослын үеийнхтэй адил шуурхай, уялдаатайгаар хэрэгжүүлэх. Хамгийн өндөр эрсдэлтэй сул талуудыг засаж, нэн чухал үйлчилгээг тасалдуулахгүйгээр үр дүнг баталгаажуулан, AI-аар үүсгэсэн кодыг оролцуулан худалдан авах, бүтээх, нэвтрүүлэх зүйлсийн аюулгүй байдлын шаардлагыг өндөрсгөх. Хамгийн бага эрх, найдвартай хандалтын хяналт, олон давхар хамгаалалтыг системдээ суулгахын тулд системүүдээ шинэчлэх эсвэл солих. Өргөн хүрээг хамруулахдаа чадварлаг, өртөг багатай загварууд ашиглаж, хамгийн хүнд асуудлуудад хил хязгаарын чадавхыг хэрэглэх. Нэн чухал үйлчилгээг тасалдуулахгүйгээр системд нөхөөс хийх боломжгүй бол орлуулах хамгаалалтын хяналтуудыг хэрэгжүүлж, баталгаажуулах.

  2. Кибер аюулгүй байдлын компаниуд ба технологийн түншүүд

    AI ашигласан тасралтгүй халдлагын эсрэг хариу арга хэмжээг манлайлах. Үүнд хамгаалалтыг хил хязгаарын кибер чадавхын эсрэг байнга турших, одоогийн хэрэгслүүдийг AI-аар сайжруулах, цоорхойг нэн даруй арилгахын тулд технологийн түншүүдтэй хамтрах багтана. AI-д суурилсан хамгаалалтыг чухал дэд бүтцийн операторууд ашиглаж, нэвтрүүлэх боломжтой болгох; хэрэгсэл нэвтрүүлэх, засварыг баталгаажуулахад биечлэн туслах; нөхөөс гаргаж, түр зааварчилгаа өгөхийн тулд чухал дэд бүтцийн нийлүүлэлтийн сүлжээний үйлдвэрлэгчид болон систем нэгтгэгчидтэй хамтран ажиллах. Аюулын мэдээлэл, туршиж баталсан ажиллагааны зааврыг хуваалцаж, ахицыг хамгаалагдсан байгууллагын тоо, халдлагыг хязгаарласан хурд, засварын үр дүнгээр хэмжих.

  3. Засгийн газрууд

    Кибер хамгаалалтыг орон нутаг, улс, олон улсын түвшинд уялдуулан зохицуулах. Бодитоор ашиглаж болох аюулын мэдээлэл хуваалцах, хамгийн ноцтой эрсдэлийг эрэмбэлэх, дэлхий даяарх халдлагын хариу арга хэмжээ, сэргээн босголтыг уялдуулахын тулд төр, салбарын одоогийн сувгуудыг бэхжүүлэх. Ажиллах боловсон хүчин эсвэл төсөвгүй нэн чухал үйлчилгээнүүдээс эхлэн кибер хамгаалалтыг санхүүжүүлэх. Ялангуяа чухал дэд бүтцийн нийлүүлэлтийн сүлжээнд зориулсан итгэмжлэгдсэн хандалтын хөтөлбөрүүдийг шуурхай өргөжүүлж, бусад хамгаалагчдад хамгаалалтын чадавх ашиглах боломжийг нэмэгдүүлэх. Эмнэлэг, ус хангамжийн байгууллага, орон нутгийн захиргаанд итгэмжлэгдсэн аюулгүй байдлын үйлчилгээ үзүүлэгч, түншүүдээр дамжуулан чадварлаг хамгаалалтын AI, зөвшөөрөлтэй туршилт, биечилсэн дэмжлэг авах боломж олгох. Халдагчдад бодит хохирол учруулах.

  4. Хил хязгаарын AI компаниуд

    Ялангуяа нөөц хомс, чухал дэд бүтцийг хамгаалагчдад загварт хариуцлагатай хандах эрх, их хэмжээний санхүүжилт, сургалт, биечлэн үзүүлэх дэмжлэг олгох. Ажиглалт, аюулгүй байдлын хэрэгслүүд бүтээж, агентын таних мэдээллийг мөшгөх боломжтой, хариуцлага хүлээлгэхүйц байлгаж, тасралтгүй хяналтын шилдэг туршлагыг хуваалцах. Зөвшөөрөлтэй туршилт, нууц мэдээлэх суваг, баталгаажсан засварт хөрөнгө оруулж, бэлэн байдал, хариу арга хэмжээ, сэргээн босголтыг сайжруулахын тулд хэрэгсэл, ажиллагааны заавар, бодитой аюулын үнэлгээг засгийн газар, аюулгүй байдлын түншүүд, нээлттэй эхийн төслүүдийг хариуцагчидтай хуваалцах.


Бид бүгдийн түшиглэдэг дижитал дэд бүтцийг илүү аюулгүй болгож чадна.

Салбар болон төрийн удирдагчдыг технологи, нөөц, мэргэжлийн мэдлэгийнхээ бүхий л хүчийг энэ үйл хэрэгт зориулахыг уриалж байна. Нэн чухал үйлчилгээг хамгаалдаг багуудаас эхлэн кибер чадавхтай AI-г хамгаалагчдын гарт хүргэх. Хамгийн аюултай сул талуудыг засаж, засварыг баталгаажуулан, үр дүнтэй аргыг хуваалцсанаар бусдад түүнийг улам хөгжүүлэх боломж олгох. Бид хамтдаа өнөөгийн AI-ийн дэвшлийг хүн бүрд үр өгөөжтэй, аюулгүй байдлын урт хугацааны сайжруулалт болгож чадна. Эдгээрийг ажил хэрэг болгоцгооё.


Join organizations across industry and government in calling for urgent, collective action on cyber defense.

Submissions are subject to approval. Approved organizations will be listed by name only, without a logo.

Дэмжигч байгууллагууд