Connect with us

تأمين استخدام الذكاء الاصطناعي في بيئات التكنولوجيا التشغيلية

قادة الفكر

تأمين استخدام الذكاء الاصطناعي في بيئات التكنولوجيا التشغيلية

mm

مع بدء المنظمات التي تتمتع بتكنولوجيا تشغيلية (OT) في تبني الذكاء الاصطناعي، يجب أن تكون الأمن في طليعة استراتيجيتهم. يتسع سطح الهجوم بشكل كبير مع دمج الذكاء الاصطناعي – سطح تم توسيعه بالفعل من خلال تقارب التكنولوجيا الإدارية (IT) وتكنولوجيا التشغيل (OT). تنشأ معظم انتهاكات أمان تكنولوجيا التشغيل من خلال اتصال التكنولوجيا الإدارية، والأجهزة في تكنولوجيا التشغيل، والتي غالباً ما تفتقر إلى ميزات الأمان المدمجة وCapabilities التصحيح، وتكون صعبة الأمان بشكل固 hữu. يضيف إدخال الذكاء الاصطناعي طبقة جديدة من التعقيد إلى بيئة بالفعل تحدي.

للمناورة في هذه التحديات، يجب على أمنيين إعادة التفكير في نهجهم. مفتاح تأمين الذكاء الاصطناعي يكمن في استغلال الذكاء الاصطناعي نفسه – باستخدام قوة التكنولوجيا لإنشاء دفاعات قوية.

نمو تبني الذكاء الاصطناعي والتحديات الأمنية المرافقة

يستعجل تبني تطبيقات الذكاء الاصطناعي من قبل الموظفين، مما يدفع الابتكار عبر الصناعات. تستخدم الشركات الذكاء الاصطناعي لتحقيق ميزة تنافسية، حيث يستخدم الموظفون أدوات مثل الذكاء الاصطناعي التوليدي لتحسين تدفقات العمل وزيادة الإنتاجية.

في قطاع تكنولوجيا التشغيل، فإن إمكانات الذكاء الاصطناعي هائلة، وهو يغير بالفعل العمليات. على سبيل المثال، يمنح الذكاء الاصطناعي التصنيع والطاقة، مع حالات استخدام مثل التصنيع الذكي و “الآلة كخدمة” التي تستخدم مجموعة تكنولوجيا جديدة من إنترنت الأشياء الصناعية التي تتحدي بشكل أساسي نموذج بوردو التقليدي والفجوات الهوائية. تصبح المباني الذكية أكثر كفاءة باستخدام الذكاء الاصطناعي لتحسين استهلاك الطاقة، وتحسين تجربة القوى العاملة، وآليّة المهام الروتينية مثل مراقبة أنظمة التكييف، وتعديل الإضاءة بناءً على الاحتلال، واكتشاف التسريبات في أنظمة الصرف الصحي.

بالإضافة إلى ذلك، يساعد اتخاذ القرارات المدفوعة بالذكاء الاصطناعي محترفي تكنولوجيا التشغيل على آليّة العمليات المعقدة مثل جدولة الصيانة التنبؤية بناءً على أنماط استخدام المعدات، وتعديل خطوط الإنتاج ديناميكيًا لتحسين الإنتاج، وإدارة مستويات المخزون في الوقت الفعلي لمنع النقص. من خلال تولي هذه المهام الروتينية الحرجة، يسمح الذكاء الاصطناعي لفريق تكنولوجيا التشغيل بالتركيز على أنشطة أكثر استراتيجية وقيمة أعلى تدفع الابتكار والكفاءة.

يحدث هذا بالفعل، وتسري حالات الاستخدام بسرعة. وجد تقرير حديث من MIT Technology Review Insights أن 64% من المصنعين الذين شملهم الاستطلاع قد بدأوا بالفعل في البحث أو التجربة مع الذكاء الاصطناعي. في الواقع، وفقًا لـ Gartner، قد يتم اتخاذ ما يصل إلى 75% من القرارات التشغيلية داخل تطبيق أو عملية مدعومة بالذكاء الاصطناعي بحلول عام 2030.

然而، يجب على المنظمات أن تضع في اعتبارها أن تطبيقات الذكاء الاصطناعي، بينما تقدم فرصًا رائعة، فإنها تعرض أيضًا مشاكل جديدة لأمان البيانات وتوسيع سطح الهجوم المحتمل. مع صعود تبني الذكاء الاصطناعي، تصبح هذه الأنظمة أهدافًا رئيسية للهجمات الإلكترونية.

تطبيقات الذكاء الاصطناعي مثل الآلات المتصلة تتطلب جمع بيانات التелеметري من الحافة مباشرة إلى التكنولوجيا الإدارية و / أو السحابة، مما يخرق النموذج التقليدي لتكنولوجيا التشغيل ويزيد من سطح التهديد. غالبًا ما يمكن لتكنولوجيا التشغيل (أو تكنولوجيا الظل) بناء مثل هذه المجموعة التكنولوجية دون معرفة أو موافقة فريق أمن التكنولوجيا الإدارية، مما يعرّض المنظمات الصناعية لتهديدات من تطبيقات وassets غير مصرح بها وخارجية. هذا يتطلب من المنظمات إعادة التفكير في استراتيجيات الأمن لحماية هذه الأصول الحرجة.

يتم تبني الذكاء الاصطناعي بشكل متزايد من قبل المنظمات لأنها تدرك إمكاناته المزدوجة: تقليل التكاليف في الجزء الخلفي ودفع أرباح أكبر من خلال تطبيقات محسنة. تعمل الشركات الآن على دمج مكونات الذكاء الاصطناعي في مجموعات تطبيقاتها للاستفادة من هذه الفوائد. ومع ذلك، فإن هذا يطرح مخاطر جديدة، لا سيما حول كشف البيانات الحساسة، حيث يعتمد أنظمة الذكاء الاصطناعي على مجموعات بيانات الاستدلال والتدريب. مع أصبحت الذكاء الاصطناعي جزءًا لا يتجزأ من عمليات الأعمال، فإن حماية هذه المجموعات من التهديدات المحتملة أمر ضروري لضمان الأمان والثقة.

تأمين التطبيقات المدعومة بالذكاء الاصطناعي مع خطة مدعومة بالذكاء الاصطناعي

الجني خارج الزجاجة. لا يمكن العودة إلى الوراء، مما يعني أن الطريقة الوحيدة الآمنة للمضي قدمًا هي اتخاذ نهج قوي لتأمين هذه التطبيقات المدعومة بالذكاء الاصطناعي. ومن المضحك أن مكافحة التهديدات الأمنية المتعلقة بالذكاء الاصطناعي تتطلب حلولًا مدعومة بالذكاء الاصطناعي. في تقرير من Palo Alto Networks وABI Research، قال 8 من أصل 10 من المستجيبين إنهم يعتقدون أن الذكاء الاصطناعي سيكون ضروريًا لمكافحة الهجمات المدعومة بالذكاء الاصطناعي.

بعض الطرق التي يمكن أن يساعد بها الذكاء الاصطناعي في أمان الذكاء الاصطناعي هي:

تعاون فريق أمن التكنولوجيا الإدارية وتكنولوجيا التشغيل : يغير الذكاء الاصطناعي الطريقة التي تعمل بها فرق أمن التكنولوجيا الإدارية وتكنولوجيا التشغيل معًا من خلال تقديم عرض موحد للبيانات الأمنية التي يمكن للطرفين الاستفادة منها. مع زيادة اندماج بيئات تكنولوجيا التشغيل لتكنولوجيا المعلومات، يساعد الذكاء الاصطناعي على جسر الفجوة من خلال تطبيق تحليلات متقدمة عبر كلا النطاقين. هذا يتيح الكشف المبكر عن التهديدات، وتمثيل أكثر دقة للهجمات في إطارات مثل MITRE ATT&CK، ومراقبة آليّة للشذوذ. من خلال تعزيز الاتصالات وتبسيط المهام الأمنية الروتينية، يتيح التعاون القوي بين فرق التكنولوجيا الإدارية وتكنولوجيا التشغيل رؤية شاملة مدعومة بالذكاء الاصطناعي من أجل الكشف الأفضل والأمان.

تعزيز الكشف عن التهديدات والاستجابة : يغير الذكاء الاصطناعي الطريقة التي يجد بها المصنعون ويستجيبون للتهديدات، خاصة فيما يتعلق بتحليلات سلوك المستخدم والكيان (UEBA) المطبقة على الأجهزة العديدة في أرضية المصنع. تستخدم أدوات الذكاء الاصطناعي الخوارزميات لتحديد معايير السلوك العادي وسريع العثور على الشذوذ التي قد تشير إلى تهديد. قد لا تفهم أدوات الأمن التقليدية في التكنولوجيا الإدارية بروتوكولات تكنولوجيا التشغيل المتخصصة، لذلك هذه القدرة على الذكاء الاصطناعي مهمة بشكل خاص.

معالجة فجوة المهارات الأمنية : هناك نقص مقدر يصل إلى 4 ملايين محترف أمن سيبراني مؤهل حول العالم، وفقًا لـ ISC2. يمكن للذكاء الاصطناعي المساعدة من خلال توفير بعض المهام الروتينية التي تعمل الفرق عليها وتساعد أعضاء الفريق الجدد في التعامل مع عمليات أمنية استراتيجية أعلى مستوى. تتيح أتمتة الذكاء الاصطناعي أيضًا لموظفي الأمن قضاء الوقت على المبادرات الاستراتيجية القيمة.

فيما يلي بعض الابتكارات الجديدة للذكاء الاصطناعي التي تؤثر إيجابًا على أمان تكنولوجيا التشغيل:

  • تكامل الذكاء الاصطناعي والتWIN الرقمي لإنشاء محاكاة أمنية أكثر فعالية
  • دقة أكبر في الكشف عن التهديدات، مما يقلل من عدد الإيجابيات الكاذبة
  • قدرة أكبر على تقييم المخاطر التشغيلية

تأمين الذكاء الاصطناعي، بالطبع، يتطلب أيضًا اتباع جميع أفضل الممارسات لأي برنامج أمني، بما في ذلك الاستثمار في التدريب والوعي الدوري للموظفين، والبقاء على اطلاع على متطلبات التنظيم والامتثال، وإجراء فحص أمني مستمر لعمليات تكنولوجيا التشغيل وحركة مرور الشبكة.

جعل الذكاء الاصطناعي آمنًا

لقد وسع تقارب تكنولوجيا التشغيل والتكنولوجيا الإدارية بالفعل سطح الهجوم المتاح للأمان الشبكي وأمان البيانات – ووسع إدخال الذكاء الاصطناعي ذلك السطحさらに. مع تبني المنظمات والموظفين بسرعة للذكاء الاصطناعي، يأتي التكنولوجيا بفرص وrisks جديدة، بما في ذلك استخدام الذكاء الاصطناعي غير المصرح به.

نظرًا لفائدة الذكاء الاصطناعي التي لا يمكن إنكارها، فإنه هنا ليبقى، ويجب معالجة الآثار الأمنية الآن. لتأمين استخدام الذكاء الاصطناعي العام والتطبيقات المدعومة بالذكاء الاصطناعي، يجب على المنظمات تطوير خطة أمنية شاملة لا تحمي فقط ضد التهديدات المحتملة ولكن أيضًا تستغل قدرات الذكاء الاصطناعي لتعزيز دفاعاتها. توفر أفضل الممارسات المذكورة أعلاه إطارًا للمنظمات لإنشاء أو تعديل استراتيجية تمكنهم من تحقيق إمكانات الذكاء الاصطناعي مع إدارة المخاطر المرتبطة بشكل فعال.

أناند أوسوال هو نائب الرئيس الأول والرئيس التنفيذي لشبكات الأمان في Palo Alto Networks. فريق lui من الباحثين والمطورين يقدمون أفضل المنتجات والخدمات لشبكات المؤسسات لمساعدة المستخدمين والتطبيقات والبنية التحتية على حماية نفسها من تهديدات الأمن السيبراني. يحمل أناند درجة البكالوريوس في الاتصالات السلكية واللاسلكية من كلية الهندسة، بونا، الهند ودرجة الماجستير في شبكات الحاسوب من جامعة جنوب كاليفورنيا، لوس أنجلوس. وهو معترف به كقائد فكري في الابتكار والقيادة والتنوع وأهمية الأسرة.