Myslitelé
Zabezpečení použití AI v prostředí OT
Jak organizace s operačními technologiemi (OT) začínají přijímat AI, bezpečnost musí být na předním místě jejich strategie. Integrace AI významně rozšiřuje útočný povrch – povrch, který již byl rozšířen konvergencí IT a OT. Většina porušení OT pochází z IT konektivity a OT zařízení, která často postrádají vestavěné bezpečnostní funkce a možnosti oprav, jsou obtížně zabezpečitelná. Zavedení AI přidává novou vrstvu složitosti do již tak náročného prostředí.
Abyste mohli tyto výzvy zvládnout, musíte přehodnotit svůj přístup. Klíčem k zabezpečení AI je využití AI samotné – použití silných stránek technologie k vytvoření mocných obranných mechanismů.
Růst přijetí AI a doprovodné bezpečnostní výzvy
Přijetí aplikací AI zaměstnanci se rychle zrychluje a pohání inovace napříč odvětvími. Společnosti využívají AI k získání konkurenční výhody, přičemž zaměstnanci využívají nástroje jako generativní AI ke streamlinování pracovních postupů a zvýšení produktivity.
V sektoru OT je potenciál AI obrovský a již transformuje operace. Například AI poskytuje energii a výrobu, s použitím případů jako chytrá výroba a „machine-as-a-service“, které využívají novou technologii průmyslového IoT, která fundamentálně zpochybňuje tradiční Purdue Model a vzduchovou mezeru. Chytré budovy se stávají efektivnějšími pomocí AI k optimalizaci spotřeby energie, zlepšení zkušeností pracovníků a automatizaci rutinních údržbářských úkolů, jako je monitorování systémů HVAC, úprava osvětlení na základě obsazenosti a detekce úniků v potrubí.
Dále AI pohání rozhodování OT profesionálů, aby automatizovali složité procesy, jako je plánování prediktivní údržby na základě vzorců použití zařízení, dynamické úpravy výrobních linek pro optimalizaci výstupu a řízení úrovní zásob v reálném čase, aby se zabránilo nedostatkům. Přijetím těchto rutinních, ale kritických úkolů, AI umožňuje OT týmům soustředit se na strategičtější, vyšší hodnotové aktivity, které pohání inovace a efektivitu.
To se již děje a případy se rychle rozvíjejí. Nedávná zpráva MIT Technology Review Insights zjistila, že 64% výrobců dotázaných již začalo zkoumat nebo experimentovat s AI. Skutečně, podle Gartneru, až 75% operačních rozhodnutí může být učiněno v rámci AI-poháněné aplikace nebo procesu do roku 2030.
Organizace však musí mít na paměti, že zatímco AI-poháněné aplikace nabízejí úžasné příležitosti, také představují nové problémy pro bezpečnost dat a zvětšují potenciální útočný povrch. Jakmile se přijetí AI zvyšuje, tyto systémy se stávají hlavními cíli kybernetických útoků.
AI aplikace, jako jsou propojené stroje, vyžadují sběr strojové telemetrie z okraje přímo do IT a/nebo cloudu, což porušuje tradiční OT model a zvyšuje ohrožení. Často OT (nebo stínová IT) může postavit takový technologický stack bez vědomí nebo schválení IT bezpečnostního týmu, což vystavuje průmyslové organizace hrozbám z mnoha neschválených, externě orientovaných aplikací a aktiv.
AI je stále více přijímána organizacemi, protože si uvědomují její dvojí potenciál: snižování nákladů na zadní straně a pohánění větších zisků prostřednictvím vylepšených aplikací. Společnosti nyní integrují AI komponenty do svých aplikačních zásobníků, aby využily těchto výhod. To však také představuje nová rizika, zejména kolem expozice citlivých dat, protože AI systémy spoléhají na inferenci a tréninková data. Jakmile se AI stává více integrovanou součástí obchodních operací, je zajištění těchto dat před potenciálními hrozbami nezbytné pro udržení jak bezpečnosti, tak důvěry.
Zabezpečení AI-poháněných aplikací s pravým AI-poháněným plánem
AI džin je venku z lahve. Není cesty zpět, což znamená, že jediný bezpečný způsob vpřed je přijmout silný přístup k zabezpečení těchto AI-poháněných aplikací. A ironicky, řešení AI souvisejících bezpečnostních hrozeb vyžaduje AI poháněná řešení. V zprávě Palo Alto Networks a ABI Research (PANW ) uvedlo 8 z 10 respondentů, že věří, že AI bude nezbytné pro boj proti AI poháněným útokům.
Několik způsobů, jak AI může pomoci s AI bezpečností, zahrnuje:
Spolupráce mezi IT a OT bezpečnostními týmy: AI transformuje způsob, jakým IT a OT bezpečnostní týmy spolupracují, poskytují jednotný pohled na bezpečnostní data, které obě strany mohou využít. Jak OT prostředí stále více integrují IT technologie, AI pomáhá mostem mezi nimi aplikováním pokročilé analýzy napříč oběma doménami. To umožňuje dřívější detekci hrozeb, přesnější mapování útoků na rámce, jako je MITRE ATT&CK, a automatizované monitorování anomálií. Zlepšením komunikace a zjednodušením rutinních bezpečnostních úkolů, silnější spolupráce mezi IT a OT týmy umožňuje koncový, AI umožněný vhled pro lepší detekci a bezpečnost.
Doplňování detekce hrozeb a reakce: AI transformuje způsob, jakým výrobci objevují a reagují na hrozby, zejména s ohledem na User a Entity Behavior Analytics (UEBA) aplikované na mnoho zařízení na tovární podlaze. AI nástroje používají algoritmy k nastavení bazálních hodnot pro normální chování a rychlé nalezení nesrovnalostí, které by mohly signalizovat hrozbu. Standardní IT bezpečnostní nástroje nemusí pochopit specializované protokoly OT, takže tato AI schopnost je especialmente důležitá.
Řešení kybernetické mezery dovedností: Globálně je odhadovaná mezera 4 miliony kvalifikovaných kybernetických bezpečnostních odborníků, podle ISC2. AI může pomoci automatizací některých rutinních úkolů, se kterými se týmy potýkají, a pomoci novým členům týmu zvládnout vyšší úroveň bezpečnostních operací. AI automatizace také umožňuje bezpečnostnímu personálu trávit čas na strategických iniciativách s vysokou hodnotou.
Pohledem do budoucna, několik AI inovací je na pokraji pozitivního dopadu na OT bezpečnost:
- AI-digitální dvojčata integrace pro vytvoření více efektivní bezpečnostní simulace
- Větší přesnost v detekci hrozeb, což snižuje počet falešných pozitiv
- Větší schopnost posoudit provozní riziko
Zabezpečení AI, samozřejmě, také vyžaduje dodržování všech nejlepších praktik pro jakýkoli bezpečnostní program, včetně investic do pravidelného školení a osvěty pro personál, zůstat v obraze o regulatorních a souladných požadavcích a provádět pokračující bezpečnostní inspekci OT procesů a síťového provozu.
Zabezpečení AI
Konvergence OT a IT již rozšířila dostupnou síť a bezpečnostní útočný povrch – a zavedení AI ji ještě více rozšířilo. Jak organizace a jejich zaměstnanci rychle přijímají AI, technologie přináší jak příležitosti, tak nová rizika, včetně použití neschváleného stínového AI.
Vzhledem k nezničitelné užitečnosti AI, je zde, aby zůstala, a její bezpečnostní důsledky musí být řešeny nyní. Aby organizace vyvinuly komplexní bezpečnostní plán, který nejen chrání proti potenciálním hrozbám, ale také využívá AI schopnosti k posílení jejich obrany. Nejlepší postupy uvedené výše poskytují rámec pro organizace, aby vytvořily nebo jemně upravily strategii, která jim umožňuje maximalizovat AI možnosti, zatímco efektivní řízení spojených rizik.












