Za okrepitev kibernetske obrambe imamo na voljo le malo časa.
V prihodnjih mesecih bodo kibernetski napadi, podprti z umetno inteligenco, postali veliko bolj razširjeni in izpopolnjeni, saj modeli po svetu postajajo vse zmogljivejši. Ogrožena so podjetja in javne službe, od katerih so odvisne naše skupnosti – od bolnišnic in čistilnih naprav do infrastrukture, ki omogoča delovanje interneta.
Današnji napredek umetne inteligence obrambnim ekipam že omogoča nove načine odpravljanja pomanjkljivosti, ki so se kopičile več let. Če bomo odločno ukrepali, lahko to priložnost za obrambne ekipe izkoristimo za občutno varnejši digitalni svet.
Za skupni odziv predlagamo naslednja načela:
Zavedajmo se, da sedanja raven varnosti ne bo zadostovala. Dolgoletne napake, preširoka dovoljenja, napačne konfiguracije, nevarna in neposodobljena programska oprema, šibko preverjanje pristnosti ter tehnični dolg v zastarelih sistemih so sisteme izpostavili nevarnostim. Varnostnim ekipam, zlasti tistim za kritično infrastrukturo, je že dolgo primanjkovalo sredstev, zato nujno potrebujejo več orodij in virov.
Več obrambnim ekipam omogočimo uporabo umetne inteligence s kibernetskimi zmogljivostmi. Umetna inteligenca omogoča, da strokovna znanja dosežejo več obrambnih ekip, ključne varnostne naloge pa postanejo hitrejše, cenejše in kakovostnejše. Z izmenjavo orodij, praktičnega znanja in preverjenih popravkov lahko delo ene organizacije pomaga zaščititi številne druge.
Spodbudimo skupni odziv. Kibernetske zmogljivosti napredujejo po vsem svetu, kar je lahko v splošnem koristno: prihodnosti ne bi smelo nadzorovati eno samo podjetje. Hkrati je zato potreben globalen odziv z novimi partnerstvi, ki bodo zvišala varnostne standarde in našla nove rešitve za nastajajoče kibernetske grožnje.
Vsak od nas lahko že zdaj zmanjša tveganje. Vse organizacije, podjetja za kibernetsko varnost, tehnološki partnerji, vlade in podjetja za prelomno umetno inteligenco imajo pomembno vlogo: z orodji, financiranjem in praktično podporo naj pospešijo uresničevanje prednostnih nalog obrambnih ekip, zlasti v organizacijah kritične infrastrukture z omejenimi proračuni.
Menimo, da moramo zdaj storiti naslednje:
Vsaka organizacija
Kibernetska obramba naj nemudoma postane prednostna naloga vodstva. Zvišajte svoje varnostne standarde in jih izpolnite z nujnostjo in usklajenostjo, ki veljata ob incidentu, prednostnem pred vsem razen ključnimi poslovnimi dejavnostmi. Odpravite najnevarnejše pomanjkljivosti, preverite rezultate brez motenj osnovnih storitev ter zvišajte varnostna merila za vse, kar kupujete, razvijate in uvajate, vključno s kodo, ustvarjeno z umetno inteligenco. Nadgradite ali zamenjajte sisteme, da vanje vključite načelo najmanjših privilegijev, strog nadzor dostopa in večplastno obrambo. Za široko pokritost uporabljajte zmogljive in cenovno dostopnejše modele, pri najtežjih težavah pa uporabite prelomne zmogljivosti. Kjer sistema ni mogoče popraviti brez motenj osnovnih storitev, uvedite in preverite nadomestne varnostne ukrepe.
Podjetja za kibernetsko varnost in tehnološki partnerji
Pomagajte voditi odziv na dolgotrajne napade, podprte z umetno inteligenco. To vključuje stalno preizkušanje obrambe pred prelomnimi kibernetskimi zmogljivostmi, izboljševanje obstoječih orodij z umetno inteligenco in sodelovanje s tehnološkimi partnerji za takojšnjo odpravo vrzeli. Upravljavcem kritične infrastrukture zagotovite dostopno in uvedljivo obrambo na podlagi umetne inteligence ter praktično pomoč pri uvajanju orodij in preverjanju popravkov. Z izdelovalci v dobavni verigi kritične infrastrukture in sistemskimi integratorji sodelujte pri nameščanju popravkov in izdajanju začasnih navodil. Delite informacije o grožnjah in preizkušene postopke, napredek pa merite glede na število zaščitenih organizacij, hitrost zajezitve napadov in učinkovitost popravkov.
Vlade
Usklajujte kibernetsko obrambo na lokalni, nacionalni in mednarodni ravni. Okrepite obstoječe kanale med vladami in industrijo za izmenjavo uporabnih informacij o grožnjah, prednostno obravnavo najresnejših tveganj ter usklajevanje odzivanja na incidente in okrevanja po vsem svetu. Financirajte kibernetsko obrambo, začenši z osnovnimi storitvami, ki nimajo dovolj osebja ali sredstev za ukrepanje. Pospešite širitev programov zaupanja vrednega dostopa, zlasti za dobavne verige kritične infrastrukture, in drugim obrambnim ekipam omogočite širši dostop do obrambnih zmogljivosti. Bolnišnicam, vodovodnim podjetjem in lokalnim oblastem prek zaupanja vrednih ponudnikov varnostnih storitev in partnerjev omogočite dostop do zmogljive obrambne umetne inteligence, pooblaščenega testiranja in praktične podpore. Napadalcem naložite posledice.
Podjetja za prelomno umetno inteligenco
Zagotovite odgovoren dostop do modelov, znatna finančna sredstva, usposabljanje in praktično podporo, zlasti kadrovsko in finančno podhranjenim ekipam, ki branijo kritično infrastrukturo. Razvijajte orodja za opazljivost in varnost, zagotovite sledljivost in odgovornost identitet agentov ter delite dobre prakse stalnega spremljanja. Vlagajte v pooblaščeno testiranje, zasebno razkrivanje ranljivosti in preverjene popravke ter z vladami, varnostnimi partnerji in vzdrževalci odprtokodnih projektov delite orodja, postopke in verodostojne ocene groženj, da bi izboljšali pripravljenost, odzivanje in okrevanje.
Digitalno infrastrukturo, od katere smo vsi odvisni, lahko naredimo varnejšo.
Voditelje v industriji in vladah pozivamo, naj v ta prizadevanja vložijo vso moč svoje tehnologije, virov in strokovnega znanja. Obrambnim ekipam omogočite uporabo umetne inteligence s kibernetskimi zmogljivostmi, začenši z ekipami, ki varujejo osnovne storitve. Odpravite najnevarnejše pomanjkljivosti, preverite popravke in delite učinkovite rešitve, da jih bodo lahko uporabili tudi drugi. Skupaj lahko današnji napredek umetne inteligence spremenimo v trajne izboljšave varnosti, ki bodo koristile vsem. Uporabimo ga.
Pridružite se organizacijam iz gospodarstva in javnega sektorja pri pozivu k nujnemu skupnemu ukrepanju na področju kibernetske obrambe.
Prijave gredo skozi postopek odobritve. Odobrene organizacije bodo navedene le z imenom in brez logotipa.