Kemi një periudhë të kufizuar për të forcuar masat mbrojtëse kibernetike.
Në muajt e ardhshëm, sulmet kibernetike të mundësuara nga IA-ja do të bëhen shumë më të përhapura dhe të sofistikuara ndërsa modelet në mbarë botën fitojnë gjithnjë e më shumë aftësi. Kompanitë dhe shërbimet publike nga të cilat varen komunitetet tona, nga spitalet dhe impiantet e trajtimit të ujërave e deri tek infrastruktura që mundëson funksionimin e internetit, janë në rrezik.
Përparimet e sotme në IA po u japin tashmë mbrojtësve mënyra të reja për të korrigjuar dobësitë që janë grumbulluar prej vitesh. Nëse veprojmë me vendosmëri, mund ta shfrytëzojmë këtë periudhë të favorshme për mbrojtësit që ta bëjmë botën tonë digjitale shumë më të sigurt.
Ne propozojmë parimet e mëposhtme për një reagim kolektiv:
- Të pranojmë se niveli aktual i sigurisë nuk do të mjaftojë. Gabimet e vjetra, lejet e tepërta, konfigurimet e gabuara, softuerët e pasigurt dhe të pakorrigjuar, vërtetimi i dobët dhe kostot e akumuluara teknike për sistemet e trashëguara i kanë lënë sistemet të ekspozuara. Ekipet e sigurisë, veçanërisht ato të infrastrukturës kritike, kanë pasur historikisht burime të pamjaftueshme dhe u nevojitet një mobilizim i fuqishëm i mjeteve dhe burimeve.
- Të fuqizojmë më shumë mbrojtës me IA-në me aftësi kibernetike. IA-ja u jep më shumë mbrojtësve aftësi të specializuara dhe i bën detyrat kryesore të sigurisë më të shpejta, më ekonomike dhe më të efektive. Ndarja e mjeteve, njohurive praktike dhe korrigjimeve të verifikuara bën që puna e një organizate të ndihmojë në mbrojtjen e shumë të tjerave.
- Të mobilizojmë një reagim kolektiv. Aftësitë kibernetike po përparojnë në mbarë botën dhe kjo mund të sjellë përfitime të përgjithshme: asnjë kompani e vetme nuk duhet të kontrollojë të ardhmen. Kjo do të thotë gjithashtu se nevojitet një reagim global, me partneritete të reja për të ngritur standardet e sigurisë dhe për të gjetur zgjidhje të reja ndaj kërcënimeve kibernetike në zhvillim.
Secili prej nesh mund ta ulë rrezikun që tani. Të gjitha organizatat, kompanitë e sigurisë kibernetike, partnerët teknologjikë, qeveritë dhe kompanitë e IA-së avangardë kanë një rol të rëndësishëm: t’i përshpejtojnë përparësitë e mbrojtësve me mjete, financime dhe mbështetje praktike, veçanërisht për organizatat e infrastrukturës kritike me buxhete të kufizuara.
Ja se çfarë mendojmë se duhet të ndodhë më tej:
Çdo organizatë
Ta bëjë mbrojtjen kibernetike një përparësi të menjëhershme për drejtuesit. Të rrisë standardet e sigurisë dhe t’i përmbushë ato me urgjencën dhe bashkërendimin e një incidenti që ka përparësi ndaj gjithçkaje tjetër, përveç operacioneve kritike të biznesit. Të korrigjojë dobësitë me nivelin më të lartë të rrezikut, të verifikojë rezultatet pa ndërprerë shërbimet thelbësore dhe të vendosë kërkesa më të larta sigurie për atë që blen, krijon dhe vë në përdorim, duke përfshirë kodin e gjeneruar nga IA-ja. Të përmirësojë ose zëvendësojë sistemet për të integruar privilegjin minimal, kontrolle të forta të qasjes dhe masa mbrojtëse në thellësi. Të përdorë modele të afta dhe me kosto më të ulët për mbulim të gjerë dhe të zbatojë aftësitë avangardë për problemet më të vështira. Kur një sistem nuk mund të korrigjohet pa ndërprerë shërbimet thelbësore, të zbatojë dhe të verifikojë kontrolle kompensuese.
Kompanitë e sigurisë kibernetike dhe partnerët teknologjikë
Të ndihmojnë në udhëheqjen në kuadër të reagimeve mbrojtëse ndaj sulmeve të vazhdueshme të mundësuara nga IA-ja, duke i testuar vazhdimisht masat mbrojtëse kundrejt aftësive kibernetike avangardë, duke forcuar mjetet ekzistuese me IA dhe duke punuar me partnerët teknologjikë për të mbyllur që tani boshllëqet. Ta bëjnë mbrojtjen e mundësuar nga IA-ja të qasshme dhe të zbatueshme për operatorët e infrastrukturës kritike, duke ofruar ndihmë praktike për vendosjen e mjeteve dhe verifikimin e korrigjimeve, si dhe të bashkëpunojnë me prodhuesit dhe integruesit e sistemeve në zinxhirin e furnizimit të infrastrukturës kritike për të siguruar korrigjimet dhe për të nxjerrë udhëzime të përkohshme. Të ndajnë informacione për kërcënimet dhe plane veprimi të testuara, si dhe të matin progresin sipas numrit të organizatave të mbrojtura, shpejtësisë së frenimit të sulmeve dhe efektivitetit të rregullimeve.
Qeveritë
Të bashkërendojnë mbrojtjen kibernetike në nivel vendor, kombëtar dhe ndërkombëtar. Të forcojnë kanalet ekzistuese të qeverisë dhe industrisë për ndarjen e informacioneve të zbatueshme për kërcënimet, t’u japin përparësi rreziqeve më serioze dhe të bashkërendojnë reagimin ndaj incidenteve dhe rikuperimin në mbarë botën. Të financojnë mbrojtjen kibernetike, duke filluar nga shërbimet thelbësore që nuk kanë personelin ose buxhetin e nevojshëm për të vepruar. Të përshpejtojnë zgjerimin e programeve të besueshme të qasjes, veçanërisht për zinxhirët e furnizimit të infrastrukturës kritike, dhe të zgjerojnë qasjen në aftësitë mbrojtëse për mbrojtësit e tjerë. T’u japin spitaleve, ndërmarrjeve të ujësjellësve dhe qeverisjes vendore qasje në IA-në të aftë për mbrojtje, testime të autorizuara dhe mbështetje praktike përmes ofruesve dhe partnerëve të besueshëm të sigurisë. T’i bëjnë sulmuesit të paguajnë kostot.
Kompanitë e IA-së avangardë
Të ofrojnë qasje të përgjegjshme në modele, financim të konsiderueshëm, trajnim dhe mbështetje praktike, veçanërisht për mbrojtësit e infrastrukturës kritike që kanë burime të kufizuara. Të krijojnë mjete për vëzhgueshmërinë dhe sigurinë, të sigurojnë që identitetet e agjentëve të jenë të gjurmueshme dhe të përgjegjshme, si dhe të ndajnë praktikat më të mira për monitorimin e vazhdueshëm. Të investojnë në testime të autorizuara, raportim privat dhe korrigjime të verifikuara, si dhe të ndajnë mjete, plane veprimi dhe vlerësime të besueshme të kërcënimeve me qeveritë, partnerët e sigurisë dhe mirëmbajtësit e projekteve me burim të hapur për të forcuar gatishmërinë, reagimin dhe rikuperimin.
Ne mund ta bëjmë më të sigurt infrastrukturën digjitale nga e cila varemi të gjithë.
Ne u bëjmë thirrje drejtuesve të industrisë dhe qeverive që të vënë në shërbim të kësaj përpjekjeje gjithë fuqinë e teknologjisë, burimeve dhe ekspertizës së tyre. Vendosni IA-në me aftësitë kibernetike në duart e mbrojtësve, duke filluar nga ekipet që mbrojnë shërbimet thelbësore. Korrigjoni dobësitë më të rrezikshme, verifikoni korrigjimet dhe ndani çfarë funksionon, në mënyrë që të tjerët të mund të mbështeten mbi të. Së bashku, ne mund t’i shndërrojmë përparimet e sotme në IA në përmirësime afatgjata të sigurisë që u sjellin dobi të gjithëve. Le t’i zbatojmë.
Bashkohu me organizatat në industri dhe qeveri për të bërë thirrje për veprim urgjent dhe të përbashkët në mbrojtjen kibernetike.
Dorëzimet i nënshtrohen miratimit. Organizatat e miratuara do të renditen vetëm me emër, pa logo.