Tankeledere

Sikring af AI-brug i OT-miljøer

mm
Føj Unite.AI til dine foretrukne kilder på Google

Som organisationer med operativ teknologi (OT) begynder at omfavne AI, skal sikkerhed være i centrum af deres strategi. Integrationen af AI udvider angrebsoverfladen betydeligt – en overflade, der allerede er udvidet af konvergeringen af IT og OT. De fleste OT-brud skyldes IT-forbindelser, og OT-enheder, der ofte mangler indbyggede sikkerhedsfunktioner og korrektionsmuligheder, er vanskelige at sikre. Introduktionen af AI tilføjer en ny kompleksitet til et allerede udfordrende miljø.

For at navigere i disse udfordringer må sikkerhedsprofessionelle omstrukturere deres tilgang. Nøglen til at sikre AI ligger i at udnytte AI selv – ved at bruge teknologiens styrker til at skabe kraftfulde forsvar.

Væksten af AI-adopterings- og tilhørende sikkerhedsudfordringer

Adopteringen af AI-applikationer af medarbejdere accelererer hurtigt, og driver innovation over brancher. Virksomheder udnytter AI til at opnå en konkurrencemæssig fordel, og medarbejdere bruger værktøjer som generativ AI til at strømlinje arbejdsgange og øge produktiviteten.

I OT-sektoren er AI’s potentiale enormt, og det er allerede ved at forandre operationer. For eksempel giver AI magt til fremstillings- og energisektoren, med brugssager som smart fremstilling og “machine-as-a-service”, der udnytter en ny industriell IoT-teknologi, der udfordrer den traditionelle Purdue-model og luftgap. Intelligente bygninger bliver mere effektive ved at bruge AI til at optimere energiforbrug, forbedre arbejdsmiljøet og automatisere rutinemæssige vedligeholdelsesopgaver som overvågning af HVAC-systemer, justering af belysning baseret på besættelse og detektion af lækkager i vandforsyningssystemer.

Dertil hjælper AI-drevne beslutninger OT-fagfolk med at automatisere komplekse processer som planlægning af præventivt vedligehold baseret på udstyrsbrugsmodeller, dynamisk tilpasning af produktionslinjer til at optimere output og styring af lager niveauer i realtid for at forhindre mangler. Ved at overtage disse rutinemæssige, men kritiske opgaver, giver AI OT-holdene mulighed for at fokusere på mere strategiske, højere-værdi-aktiviteter, der driver innovation og effektivitet.

Dette sker allerede, og brugssager ruller hurtigt ud. En ny rapport fra MIT Technology Review Insights fandt, at 64% af fabrikanter, der deltog i undersøgelsen, allerede havde påbegyndt forskning eller eksperimenter med AI. Ifølge Gartner kan op til 75% af operationelle beslutninger blive truffet inden for en AI-aktiveret applikation eller proces i 2030.

Men organisationer må huske, at mens AI-drevne applikationer tilbyder fantastiske muligheder, så tilbyder de også nye problemer for datasikkerhed og udvider den potentielle angrebsoverflade. Da AI-adopteringsgraden stiger, bliver disse systemer primære mål for cyberangreb.

AI-applikationer som forbundne maskiner kræver, at maskintelemetri samles ind fra kanten direkte til IT og/eller cloud, hvilket bryder med den traditionelle OT-model og øger truslen. Ofte kan OT (eller skygge-IT) opbygge en sådan teknologi uden viden eller godkendelse fra IT-sikkerhedsholdet, hvilket udsætter industrielle organisationer for trusler fra mange ikke-godkendte, eksternt-orienterede applikationer og aktiver. Dette kræver, at organisationer omstrukturerer deres sikkerhedsstrategier for at beskytte disse kritiske aktiver.

AI bliver mere og mere accepteret af organisationer, da de indser dens dobbelte potentiale: reducerer omkostninger på bagsiden og driver større profit gennem forbedrede applikationer. Virksomheder integrerer nu AI-komponenter i deres applikationsstakke for at udnytte disse fordele. Men dette introducerer også nye risici, især omkring eksponering af følsomme data, da AI-systemer afhænger af inferens- og træningsdata. Da AI bliver en mere integreret del af forretningsoperationer, er det essentiel at beskytte disse data mod potentielle trusler for at opretholde både sikkerhed og tillid.

Sikring af AI-drevne applikationer med den rette AI-drevne plan

AI-geni er ude af flasken. Der er ingen vej tilbage, hvilket betyder, at den eneste sikre vej fremad er at tage en stærk tilgang til at sikre disse AI-drevne applikationer. Og ironisk nok kræver bekæmpelse af AI-relaterede sikkerhedsTrusler AI-drevne løsninger. I en rapport fra Palo Alto Networks og ABI Research (PANW ) sagde 8 ud af 10 respondenter, at de troede, at AI ville være essentiel for at bekæmpe AI-drevne angreb.

Noget af de måder, som AI kan hjælpe med AI-sikkerhed, er:

IT- og OT-sikkerhedsholdssamarbejde: AI transformerer måden, som IT- og OT-sikkerhedshold samarbejder, ved at give en samlet visning af sikkerhedsdata, som begge parter kan udnytte. Da OT-miljøer mere og mere integrerer IT-teknologier, hjælper AI med at brobygge mellem de to domæner ved at anvende avancerede analyser på begge områder. Dette muliggør tidligere trusselsdetektion, mere præcis kortlægning af angreb til rammer som MITRE ATT&CK og automatiseret overvågning af anomalier. Ved at forbedre kommunikation og strømlinje rutinemæssige sikkerhedsopgaver muliggør stærkere samarbejde mellem IT- og OT-hold en gennemgående, AI-aktiveret indsigt til bedre detektion og sikkerhed.

Forbedring af trusselsdetektion og respons: AI transformerer måden, som fabrikanter finder og responderer på trusler, især med hensyn til bruger- og enhedsadgangsanalyse (UEBA) anvendt på de mange enheder på fabriksgulvet. AI-værktøjer bruger algoritmer til at fastlægge normale adfærdsmønstre og hurtigt finde uregelmæssigheder, der kunne signalere en trussel. Standard IT-sikkerhedsværktøjer måske ikke forstår OT’s specialiserede protokoller, så denne AI-kapacitet er særligt vigtig.

Besvarelse af cybersikkerhedsfællesskabet: Verdensomspændende er der anslået en mangel på 4 millioner kyndige cybersikkerhedsprofessionelle, ifølge ISC2. AI kan hjælpe ved at automatisere nogle af de rutinemæssige opgaver, som holdene kæmper med, og hjælpe nye holdmedlemmer med at håndtere højere-niveau-sikkerhedsoperationer. AI-automatisering giver også sikkerhedsstaben mulighed for at bruge tid på høj-værdi-strategiske initiativer.

Set fremad er flere AI-innovationer på randen af at have en positiv indvirkning på OT-sikkerhed:

  • AI-digital tvilling-integration for at skabe mere effektive sikkerhedssimuleringer
  • Større nøjagtighed i forhold til trusselsdetektion, hvilket reducerer antallet af falske positiver
  • Større evne til at vurderer operationel risiko

Sikring af AI kræver naturligvis også, at man følger alle bedste praksis for enhver sikkerhedsprogram, herunder investering i periodisk træning og opmærksomhed for personale, holde sig opdateret omkring regulerings- og overholdelseskrav og gennemføre løbende sikkerhedsinspektion af OT-processer og netværkstrafik.

Gør AI sikker

Konvergeringen af OT og IT har allerede udvidet det tilgængelige netværk og datasikkerhedsangrebsoverflade – og introduktionen af AI har udvidet den endnu mere. Da organisationer og deres medarbejdere hurtigt omfavner AI, bringer teknologien både muligheder og nye risici, herunder brugen af ikke-godkendt skygge-AI.

Givet AI’s uanfægtelige nytte er det her for at blive, og dens sikkerhedsramificationer må håndteres nu. For at sikre brugen af GenAI og AI-drevne applikationer må organisationer udvikle en omfattende sikkerhedsplan, der ikke kun beskytter mod potentielle trusler, men også udnytter AI’s kapaciteter til at styrke deres forsvar. De bedste praksis, der er nævnt ovenfor, giver en ramme for organisationer til at oprette eller finjustere en strategi, der giver dem mulighed for at maksimere AI-muligheder, samtidig med at de effektivt håndterer de tilhørende risici.

Anand Oswal er Senior Vice President & GM for Netværksikkerhed hos Palo Alto Networks. Hans team af forskere og udviklere leverer førsteklasses enterprise-netværksprodukter og -tjenester til at beskytte brugere, applikationer og infrastruktur mod cybertrusler. Anand har en bachelorgrad i telekommunikation fra College of Engineering, Pune, Indien, og en mastergrad i computer-netværk fra University of Southern California, Los Angeles. Han er anerkendt som en tankeleder inden for innovation, ledelse, diversitet og vigtigheden af familie.