قادة الفكر
تأمين استخدام الذكاء الاصطناعي في بيئات التكنولوجيا التشغيلية
مع بدء المنظمات التي تعتمد التكنولوجيا التشغيلية (OT) في تبني الذكاء الاصطناعي، يجب أن تكون الأمن في طليعة استراتيجيتهم. يتسع سطح الهجوم بشكل كبير مع دمج الذكاء الاصطناعي – سطح كان已经 متسعا بفعل التكامل بين التكنولوجيا التشغيلية والتكنولوجيا الإدارية (IT). وتعزى معظم انتهاكات التكنولوجيا التشغيلية إلى الاتصال بالتكنولوجيا الإدارية، وتعد أجهزة التكنولوجيا التشغيلية، التي غالباً ما تفتقر إلى ميزات الأمان المدمجة وقدرات التصحيح، صعبة الحماية بشكل固有的. يضيف إدخال الذكاء الاصطناعي طبقة جديدة من التعقيد إلى بيئة بالفعل محفوفة بالتحديات.
للمناورة في هذه التحديات، يجب على أخصائيي الأمن إعادة التفكير في نهجهم. مفتاح تأمين الذكاء الاصطناعي يكمن في الاستفادة من الذكاء الاصطناعي نفسه – باستخدام نقاط قوة التكنولوجيا لإنشاء دفاعات قوية.
نمو اعتماد الذكاء الاصطناعي والتحديات الأمنية المرافقة
تتسارع عملية تبني التطبيقات الذكية من قبل الموظفين، مما يدفع بالابتكار في جميع القطاعات. تستخدم الشركات الذكاء الاصطناعي لتحقيق ميزة تنافسية، حيث يستخدم الموظفون أدوات مثل الذكاء الاصطناعي التوليدي لتحسين تدفقات العمل وزيادة الإنتاجية.
في قطاع التكنولوجيا التشغيلية، فإن إمكانات الذكاء الاصطناعي هائلة، وهو يغير بالفعل العمليات. على سبيل المثال، يمنح الذكاء الاصطناعي الصناعة والطاقة القدرة على تحسين الإنتاجية، مع تطبيقات مثل التصنيع الذكي و “الآلة كخدمة” التي تعتمد على تكنولوجيا إنترنت الأشياء الصناعية الجديدة التي ت挑ى النموذج التقليدي لشركة بوردو وتعزز الفجوة الهوائية. تصبح المباني الذكية أكثر كفاءة من خلال استخدام الذكاء الاصطناعي لتحسين استهلاك الطاقة، وتحسين تجربة القوى العاملة، وآليّة المهام الروتينية مثل مراقبة أنظمة التكييف، وتعديل الإضاءة بناءً على الاحتلال، وتحديد التسريبات في أنظمة ال管ية.
بالإضافة إلى ذلك، يساعد اتخاذ القرارات المدفوعة بالذكاء الاصطناعي محترفي التكنولوجيا التشغيلية على تلقين العمليات المعقدة مثل جدولة الصيانة التنبؤية بناءً على أنماط استخدام المعدات، وتعديل خطوط الإنتاج ديناميكياً لتحقيق أقصى إنتاجية، وإدارة مستويات المخزون في الوقت الفعلي لمنع النقص. من خلال تولي هذه المهام الروتينية ولكن الحاسمة، يسمح الذكاء الاصطناعي لفريق التكنولوجيا التشغيلية بالتركيز على أنشطة أكثر استراتيجية وقيمة مضافة ت推ّي الابتكار والكفاءة.
هذا يحدث بالفعل، وتنتشر الحالات التطبيقية بسرعة. وجد تقرير最近 من معهد ماساتشوستس للتكنولوجيا أن 64% من المصنعين الذين شملهم الاستطلاع قد بدأوا بالفعل في البحث أو التجربة مع الذكاء الاصطناعي. وفي الواقع، وفقاً لجارتнер، قد يتم اتخاذ ما يصل إلى 75% من القرارات التشغيلية داخل تطبيق أو عملية مدفوعة بالذكاء الاصطناعي بحلول عام 2030.
然而، يجب على المنظمات أن تضع في اعتبارها أن التطبيقات المدفوعة بالذكاء الاصطناعي، بينما تقدم فرصًا رائعة، فإنها تعرض أيضًا مشاكل جديدة لأمان البيانات وتوسيع سطح الهجوم المحتمل. مع ارتفاع معدل اعتماد الذكاء الاصطناعي، تصبح هذه الأنظمة أهدافًا رئيسية للهجمات الإلكترونية.
تطبيقات الذكاء الاصطناعي مثل الآلات المتصلة تتطلب جمع بيانات التелеметيريك مباشرة من الحافة إلى التكنولوجيا الإدارية و/أو السحابة، مما يخرق النموذج التقليدي للتكنولوجيا التشغيلية ويزيد من سطح الهجوم. غالباً ما يمكن للتكنولوجيا التشغيلية (أو تكنولوجيا الإدارة المظللة) بناء مثل هذه البنية التكنولوجية دون معرفة أو موافقة فريق أمن التكنولوجيا الإدارية، مما يعرّض المنظمات الصناعية لتهديدات من تطبيقات وassets غير مصرح بها وخارجية. هذا يتطلب من المنظمات إعادة التفكير في استراتيجيات الأمن لحماية هذه الأصول الحيوية.
يتم採اء الذكاء الاصطناعي بشكل متزايد من قبل المنظمات التي تدرك إمكاناته المزدوجة: تقليل التكاليف في الخلفية وتحقيق أرباح أكبر من خلال تطبيقات محسّنة. تعمل الشركات الآن على دمج مكونات الذكاء الاصطناعي في مجموعات تطبيقاتها للاستفادة من هذه الفوائد. ومع ذلك، هذا يطرح مخاطر جديدة، لا سيما حول كشف البيانات الحساسة، حيث يعتمد نظام الذكاء الاصطناعي على مجموعات بيانات التدريب والاستدلال. مع أهمية الذكاء الاصطناعي في عمليات الأعمال، من الضروري حماية هذه المجموعات من التهديدات المحتملة للحفاظ على الأمان والثقة.
تأمين التطبيقات المدفوعة بالذكاء الاصطناعي مع خطة مدفوعة بالذكاء الاصطناعي
الذكاء الاصطناعي قد خرج من العلبة. لا يمكن العودة إلى الوراء، مما يعني أن الطريق الآمن الوحيد هو اتخاذ نهج قوي لتأمين هذه التطبيقات المدفوعة بالذكاء الاصطناعي. ومن المضحك أن مكافحة التهديدات الأمنية المرتبطة بالذكاء الاصطناعي تتطلب حلولاً مدفوعة بالذكاء الاصطناعي. في تقرير من شبلو ألتونيتوركس وآبي ريسيرش، قال 8 من أصل 10 من المستطلعين إنهم يعتقدون أن الذكاء الاصطناعي سيكون أساسياً لمكافحة الهجمات التي تدفعها الذكاء الاصطناعي.
بعض الطرق التي يمكن للذكاء الاصطناعي مساعدتنا في أمن الذكاء الاصطناعي هي:
تعاون فريق أمن التكنولوجيا الإدارية والتكنولوجيا التشغيلية: يغير الذكاء الاصطناعي طريقة تعاون فريق أمن التكنولوجيا الإدارية والتكنولوجيا التشغيلية من خلال تقديم نظرة موحدة للبيانات الأمنية التي يمكن للطرفين الاستفادة منها. مع زيادة دمج بيئات التكنولوجيا التشغيلية لتكنولوجيا المعلومات، يساعد الذكاء الاصطناعي على جسر الفجوة من خلال تطبيق تحليلات متقدمة عبر كلا المجالين. هذا يتيح اكتشاف التهديدات في وقت مبكر، وتمثيل دقيق hơn للهجمات في إطارات مثل ميتري أتاك، ومراقبة آليّة للشذوذ. من خلال تعزيز التواصل وتبسيط المهام الأمنية الروتينية، يتيح التعاون القوي بين فريق أمن التكنولوجيا الإدارية والتكنولوجيا التشغيلية رؤية شاملة مدفوعة بالذكاء الاصطناعي لتحسين الكشف والأمان.
تعزيز اكتشاف التهديدات والاستجابة لها: يغير الذكاء الاصطناعي طريقة اكتشاف المصنعين والاستجابة للتهديدات، خاصة فيما يتعلق بتحليلات سلوك المستخدم والكيان (UEBA) المطبقة على الأجهزة العديدة في مصنع. تستخدم أدوات الذكاء الاصطناعي الخوارزميات لتحديد معايير السلوك العادي وسريع اكتشاف الشذوذ التي قد تشير إلى تهديد. قد لا تفهم أدوات الأمن التقليدية بروتوكولات التكنولوجيا التشغيلية المتخصصة، لذلك هذه القدرة على الذكاء الاصطناعي مهمة بشكل خاص.
معالجة فجوة المهارات الأمنية: هناك نقص مقدر بـ 4 ملايين محترف أمن سيبراني ماهر حول العالم، وفقاً لISC2. يمكن للذكاء الاصطناعي مساعدتنا من خلال تلقين بعض المهام الروتينية التي تعاني منها الفرق، ومساعدة أعضاء الفريق الجدد في التعامل مع عمليات الأمن الاستراتيجية. كما يتيح تلقين الذكاء الاصطناعي لموظفي الأمن قضاء الوقت على المبادرات الاستراتيجية القيمة.
(PANW )وتنظر إلى الأمام، هناك عدة ابتكارات ذكية على وشك التأثير الإيجابي على أمن التكنولوجيا التشغيلية:
- تكامل الذكاء الاصطناعي مع النموذج الرقمي لإنشاء محاكاة أمنية أكثر فعالية
- دقة أكبر في اكتشاف التهديدات، مما يقلل من عدد الإيجابيات الكاذبة
- قدرة أكبر على تقييم المخاطر التشغيلية
تأمين الذكاء الاصطناعي، بالطبع، يتطلب أيضاً اتباع جميع أفضل الممارسات لأي برنامج أمني، بما في ذلك الاستثمار في التدريب والوعي الدوري للموظفين، والبقاء على اطلاع على المتطلبات التنظيمية والامتثال، وإجراء فحص أمني مستمر على عمليات التكنولوجيا التشغيلية وحركة المرور الشبكية.
جعل الذكاء الاصطناعي آمناً
لقد وسع التكامل بين التكنولوجيا التشغيلية والتكنولوجيا الإدارية بالفعل سطح الهجوم المتاح – وسع سطح الهجوم الذي وسعه بالفعل إدخال الذكاء الاصطناعي. مع تبني المنظمات والموظفين بسرعة للذكاء الاصطناعي، يأتي هذا التكنولوجيا مع فرص جديدة ومخاطر، بما في ذلك استخدام الذكاء الاصطناعي المظلل.
مع فائدة الذكاء الاصطناعي التي لا يمكن إنكارها، فإنه هنا ليبقى، ويجب معالجة الآثار الأمنية الآن. لتأمين استخدام الذكاء الاصطناعي التوليدي والتطبيقات المدفوعة بالذكاء الاصطناعي، يجب على المنظمات تطوير خطة أمنية شاملة لا تحمي فقط ضد التهديدات المحتملة ولكنها تستفيد أيضاً من قدرات الذكاء الاصطناعي لتعزيز دفاعاتها. توفر أفضل الممارسات المذكورة أعلاه إطاراً للمنظمات لإنشاء أو تعديل استراتيجية تمكنها من تحقيق إمكانيات الذكاء الاصطناعي بشكل فعال مع إدارة المخاطر المرتبطة بها.












