У нас есть ограниченное время, чтобы укрепить киберзащиту.
В ближайшие месяцы кибератаки с использованием искусственного интеллекта станут гораздо более распространенными и изощренными по мере того, как модели по всему миру будут становиться все более функциональными. Под угрозой окажутся компании и государственные службы, от которых зависит благополучие наших сообществ, — от больниц и водоочистных сооружений до инфраструктуры, обеспечивающей работу интернета.
Современные достижения в области искусственного интеллекта уже дают защитникам новые способы устранения уязвимостей, которые накапливались годами. Если мы будем действовать решительно, то сможем воспользоваться открывающимися возможностями, чтобы сделать наш цифровой мир гораздо более безопасным.
Мы предлагаем следующие принципы для коллективного реагирования:
Признайте, что текущего уровня безопасности недостаточно. Застарелые ошибки, избыточные разрешения, неправильные настройки, небезопасное и не обновленное программное обеспечение, слабая аутентификация и технический долг в устаревших системах делают их уязвимыми. Команды, отвечающие за безопасность, особенно в критически важной инфраструктуре, исторически испытывали нехватку ресурсов и нуждаются в дополнительных инструментах и ресурсах.
Расширьте возможности защитников с помощью искусственного интеллекта, способного противостоять киберугрозам. ИИ расширяет возможности защитников, предоставляя им специализированные навыки, и позволяет выполнять основные задачи по обеспечению безопасности быстрее, дешевле и качественнее. Обмен инструментами, практическими знаниями и проверенными решениями позволяет одной организации помогать защищать многие другие.
Мобилизовать коллективные усилия. Кибервозможности развиваются по всему миру, и это может быть только на пользу: ни одна компания не должна контролировать будущее. Это также означает, что необходим глобальный ответ, требующий новых партнерских отношений для повышения стандартов безопасности и поиска новых решений для возникающих киберугроз.
Каждый из нас может снизить риски уже сейчас. Все организации, компании, занимающиеся кибербезопасностью, технологические партнеры, правительства и передовые компании в области искусственного интеллекта играют важную роль: они помогают специалистам по кибербезопасности, предоставляя инструменты, финансирование и практическую поддержку, особенно организациям критической инфраструктуры с ограниченным бюджетом.
Вот что, по нашему мнению, должно произойти дальше:
01
Каждая организация
Сделайте киберзащиту одним из первоочередных приоритетов руководства. Повысьте стандарты безопасности и внедряйте их с той же срочностью и координацией, как при ликвидации последствий инцидента, который имеет приоритет над всем, кроме критически важных бизнес-операций. Устраняйте уязвимости с самым высоким уровнем риска, проверяйте результаты, не нарушая работу основных сервисов, и повышайте уровень безопасности всего, что вы покупаете, создаете и внедряете, включая код, сгенерированный искусственным интеллектом. Модернизируйте или замените системы, чтобы обеспечить принцип наименьших привилегий, строгий контроль доступа и эшелонированную защиту. Используйте надежные и недорогие модели для широкого охвата, а передовые возможности применяйте для решения самых сложных задач. Если систему нельзя обновить без нарушения работы основных сервисов, примените и проверьте компенсирующие меры контроля.
02
Компании, занимающиеся кибербезопасностью, и технологические партнеры
Помогите организовать ответные меры для защиты от продолжительных атак с использованием искусственного интеллекта, в том числе для постоянного тестирования средств защиты на предмет уязвимостей, связанных с передовыми кибервозможностями, усиления существующих инструментов с помощью ИИ и работы с технологическими партнерами для устранения пробелов уже сейчас. Сделайте средства защиты на основе ИИ доступными и применимыми для операторов критически важной инфраструктуры, оказывая практическую помощь в развертывании инструментов и проверке исправлений, а также сотрудничайте с производителями оборудования для критически важных инфраструктурных объектов и системными интеграторами, чтобы выпускать обновления и временные рекомендации. Делитесь информацией об угрозах и проверенными сценариями действий, а также оценивайте прогресс по таким показателям, как количество защищенных организаций, скорость локализации атак и эффективность исправлений.
03
Правительства
Координировать киберзащиту на местном, национальном и международном уровнях. Укреплять существующие государственные и отраслевые каналы для обмена оперативной информацией об угрозах, определения приоритетности наиболее серьезных рисков, а также координации реагирования на инциденты и восстановления после них по всему миру. Финансировать киберзащиту, начиная с важнейших служб, которым не хватает персонала или бюджета для принятия мер. Ускорить внедрение программ доверенного доступа, особенно для цепочек поставок критически важной инфраструктуры, и расширить доступ к защитным возможностям для других участников процесса. Предоставьте больницам, водоканалам и местным органам власти доступ к эффективному защитному искусственному интеллекту, авторизованному тестированию и практической поддержке от надежных поставщиков и партнеров в сфере безопасности. Заставьте злоумышленников платить.
04
Передовые компании в области искусственного интеллекта
Обеспечить ответственный подход к доступу к моделям, значительное финансирование, обучение и практическую поддержку, особенно для тех, кто защищает критически важную инфраструктуру, не имея достаточных ресурсов. Создать инструменты для наблюдения и обеспечения безопасности, обеспечить возможность отслеживания и подотчетность агентов, а также делиться передовым опытом в области непрерывного мониторинга. Инвестировать в авторизованное тестирование, частное раскрытие информации и проверенные исправления, а также делиться инструментами, методическими рекомендациями и достоверными оценками угроз с правительствами, партнерами по обеспечению безопасности и разработчиками открытого ПО, чтобы повысить готовность, эффективность реагирования и восстановления.
Мы можем сделать цифровую инфраструктуру, от которой зависит каждый из нас, более безопасной.
Мы призываем лидеров в сфере промышленности и государственного управления задействовать весь свой технологический потенциал, ресурсы и опыт в этой работе. Предоставьте ИИ с кибервозможностями в распоряжение специалистов по кибербезопасности, начиная с команд, защищающих критически важные сервисы. Устраняйте самые опасные уязвимости, проверяйте исправления и делитесь тем, что работает, чтобы другие могли развивать это направление. Вместе мы сможем превратить современные достижения в области ИИ в долгосрочные улучшения в сфере безопасности, которые принесут пользу всем. Давайте заставим их работать.