Vordenker

Sicherung der Nutzung von KI in OT-Umgebungen

mm
Unite.AI zu deinen bevorzugten Quellen auf Google hinzufügen

Da Organisationen mit operativer Technologie (OT) beginnen, KI zu nutzen, muss die Sicherheit im Vordergrund ihrer Strategie stehen. Die Integration von KI erweitert die Angriffsfläche erheblich – eine Fläche, die bereits durch die Konvergenz von IT und OT erweitert wurde. Die meisten OT-Bedrohungen stammen aus der IT-Konnektivität, und OT-Geräte, die oft keine eingebauten Sicherheitsfunktionen und keine Patch-Funktionen haben, sind von Natur aus schwer zu sichern. Die Einführung von KI fügt eine neue Komplexitätsebene zu einer bereits herausfordernden Umgebung hinzu.

Um diese Herausforderungen zu meistern, müssen Sicherheitsfachleute ihre Herangehensweise neu überdenken. Der Schlüssel zur Sicherung von KI liegt darin, KI selbst zu nutzen – die Stärken der Technologie zu nutzen, um starke Verteidigungen zu schaffen.

Wachstum der KI-Adoption und begleitende Sicherheitsherausforderungen

Die Adoption von KI-Anwendungen durch Mitarbeiter beschleunigt sich rasant und treibt Innovationen in verschiedenen Branchen voran. Unternehmen nutzen KI, um einen Wettbewerbsvorteil zu erlangen, und Mitarbeiter nutzen Tools wie generative KI, um Workflows zu straffen und die Produktivität zu steigern.

Im OT-Sektor ist das Potenzial von KI enorm, und es verändert bereits die Betriebsabläufe. Zum Beispiel ermöglicht KI die smarte Fertigung und die “Maschine-als-Service”-Lösung, die einen neuen industriellen IoT-Technologie-Stack nutzt, der das traditionelle Purdue-Modell und die Air-Gapping in Frage stellt. Smarte Gebäude werden durch die Nutzung von KI effizienter, indem sie den Energieverbrauch optimieren, die Arbeitsplatzqualität verbessern und Routine-Wartungsaufgaben wie die Überwachung von Klimaanlagen, die Anpassung der Beleuchtung an die Belegung und die Erkennung von Lecks in den Rohrsystemen automatisieren.

Darüber hinaus hilft KI-gesteuertes Entscheiden OT-Fachleuten, komplexe Prozesse wie die Planung von Wartungsarbeiten auf der Grundlage von Gerätenutzungsmustern, die dynamische Anpassung von Produktionslinien zur Optimierung der Ausgabe und die Echtzeit-Verwaltung von Lagerbeständen, um Engpässe zu vermeiden, zu automatisieren. Indem KI diese Routine-, aber kritischen Aufgaben übernimmt, ermöglicht sie es OT-Teams, sich auf strategischere, wertvollere Aktivitäten zu konzentrieren, die Innovation und Effizienz vorantreiben.

Dies geschieht bereits, und Einsatzbeispiele werden schnell umgesetzt. Ein recentes Bericht von MIT Technology Review Insights fand heraus, dass 64% der Hersteller bereits mit der Erforschung oder dem Experimentieren mit KI begonnen hatten. Tatsächlich geht Gartner davon aus, dass bis 2030 bis zu 75% der operativen Entscheidungen innerhalb einer KI-gesteuerten Anwendung oder eines Prozesses getroffen werden.

Organisationen müssen jedoch berücksichtigen, dass KI-gesteuerte Anwendungen, obwohl sie großartige Möglichkeiten bieten, auch neue Probleme für die Datensicherheit aufwerfen und die potenzielle Angriffsfläche vergrößern. Wenn die KI-Adoption steigt, werden diese Systeme zu Hauptzielen für Cyberangriffe.

KI-Anwendungen wie vernetzte Maschinen erfordern, dass Maschinentelemetrie direkt von der Edge zu IT und/oder der Cloud gesammelt wird, was das traditionelle OT-Modell durchbricht und die Bedrohungsfläche erhöht. Oft baut OT (oder Schatten-IT) einen solchen Technologie-Stack ohne das Wissen oder die Zustimmung des IT-Sicherheitsteams, was industrielle Organisationen mit Bedrohungen von vielen nicht genehmigten, externen Anwendungen und Assets aussetzt. Dies erfordert, dass Organisationen ihre Sicherheitsstrategien überdenken, um diese kritischen Assets zu schützen.

KI wird zunehmend von Organisationen eingesetzt, da sie ihre doppelte Potenzialität erkennen: Kosten auf der Rückseite zu reduzieren und durch verbesserte Anwendungen höhere Gewinne zu erzielen. Unternehmen integrieren nun KI-Komponenten in ihre Anwendungssätze, um diese Vorteile zu nutzen. Dies führt jedoch auch zu neuen Risiken, insbesondere im Hinblick auf die Offenlegung sensibler Daten, da KI-Systeme auf Inferenz- und Trainingsdatensätzen basieren. Wenn KI ein integraler Bestandteil der Geschäftsabläufe wird, ist es entscheidend, diese Datensätze vor potenziellen Bedrohungen zu schützen, um sowohl Sicherheit als auch Vertrauen zu gewährleisten.

Sicherung von KI-gesteuerten Anwendungen mit dem richtigen KI-gesteuerten Plan

Der KI-Genie ist aus der Flasche. Es gibt kein Zurück, was bedeutet, dass der einzige sichere Weg nach vorne darin besteht, einen starken Ansatz zur Sicherung dieser KI-gesteuerten Anwendungen zu verfolgen. Und ironischerweise erfordert die Bekämpfung von KI-bezogenen Sicherheitsbedrohungen KI-gesteuerte Lösungen. In einem Bericht von Palo Alto Networks und ABI Research (PANW ) gaben 8 von 10 Befragten an, dass sie glaubten, KI sei für die Bekämpfung von KI-gesteuerten Angriffen unerlässlich.

Einige der Möglichkeiten, wie KI bei der KI-Sicherheit helfen kann, sind:

Zusammenarbeit zwischen IT- und OT-Sicherheitsteams: KI verändert die Art und Weise, wie IT- und OT-Sicherheitsteams zusammenarbeiten, indem es eine einheitliche Sicht auf Sicherheitsdaten bietet, die beide Seiten nutzen können. Wenn OT-Umgebungen zunehmend IT-Technologien integrieren, hilft KI, die Lücke zu schließen, indem es erweiterte Analysen über beide Bereiche hinweg anwendet. Dies ermöglicht eine frühere Bedrohungserkennung, eine genauere Zuordnung von Angriffen zu Frameworks wie MITRE ATT&CK und eine automatisierte Überwachung von Anomalien. Durch die Verbesserung der Kommunikation und die Vereinfachung von Routine-Sicherheitsaufgaben ermöglicht eine stärkere Zusammenarbeit zwischen IT- und OT-Teams eine umfassende, KI-gesteuerte Einblicksmöglichkeit für eine bessere Erkennung und Sicherheit.

Erhöhung der Bedrohungserkennung und -reaktion: KI verändert die Art und Weise, wie Hersteller Bedrohungen erkennen und darauf reagieren, insbesondere im Hinblick auf die Analyse von Benutzer- und Entitätsverhalten (UEBA) auf dem Fabrikfloor. KI-Tools verwenden Algorithmen, um Baseline für normales Verhalten zu erstellen und schnell Abweichungen zu erkennen, die auf eine Bedrohung hindeuten könnten. Standard-IT-Sicherheits-Tools mögen die speziellen Protokolle von OT nicht verstehen, daher ist diese KI-Fähigkeit besonders wichtig.

Behebung der cybernetischen Fertigkeitslücke: Weltweit gibt es eine geschätzte Lücke von 4 Millionen qualifizierten Cyber-Sicherheitsfachleuten, laut ISC2. KI kann helfen, indem sie einige der Routine-Aufgaben automatisiert, mit denen die Teams zu kämpfen haben, und neue Teammitglieder bei der Bewältigung höherer Sicherheitsoperationen unterstützt. KI-Automatisierung ermöglicht es auch dem Sicherheitspersonal, Zeit auf strategische Initiativen zu konzentrieren.

Wenn man in die Zukunft blickt, stehen mehrere KI-Innovationen kurz davor, die OT-Sicherheit positiv zu beeinflussen:

  • KI-Digital-Twin-Integration, um effektivere Sicherheitssimulationen zu erstellen
  • Größere Genauigkeit bei der Bedrohungserkennung, was die Anzahl der Falschpositiven reduziert
  • Größere Fähigkeit, operationale Risiken zu bewerten

Die Sicherung von KI erfordert natürlich auch, dass alle besten Praktiken für jedes Sicherheitsprogramm befolgt werden, einschließlich der Investition in regelmäßige Schulungen und Bewusstseinsbildung für das Personal, der Aktualisierung der Kenntnisse über regulatorische und Compliance-Anforderungen und der Durchführung laufender Sicherheitsinspektionen von OT-Prozessen und Netzwerkverkehr.

KI sicher machen

Die Konvergenz von OT und IT hat bereits die verfügbare Netz- und Datensicherheits-Angriffsfläche erweitert – und die Einführung von KI hat sie noch weiter erweitert. Wenn Organisationen und ihre Mitarbeiter KI schnell annehmen, bringt die Technologie sowohl Chancen als auch neue Risiken, einschließlich der Nutzung von nicht genehmigter Schatten-KI.

Angesichts der unbestreitbaren Nützlichkeit von KI ist sie hier, um zu bleiben, und ihre Sicherheitsauswirkungen müssen jetzt angegangen werden. Um die Nutzung von GenAI und KI-gesteuerten Anwendungen zu sichern, müssen Organisationen einen umfassenden Sicherheitsplan entwickeln, der nicht nur gegen potenzielle Bedrohungen schützt, sondern auch die Fähigkeiten von KI nutzt, um ihre Verteidigungen zu stärken. Die oben genannten besten Praktiken bieten einen Rahmen für Organisationen, um eine Strategie zu erstellen oder zu verfeinern, die es ihnen ermöglicht, die Möglichkeiten von KI zu maximieren und gleichzeitig die damit verbundenen Risiken effektiv zu managen.

Anand Oswal ist der Senior Vice President & GM für Netzwerksicherheit bei Palo Alto Networks. Sein Team aus Forschern und Entwicklern liefert beste Unternehmens-Netzwerkprodukte und -dienstleistungen, um Benutzer, Anwendungen und Infrastruktur vor Cyber-Bedrohungen zu schützen. Anand hat einen Bachelor-Abschluss in Telekommunikation von der College of Engineering, Pune, Indien und einen Master-Abschluss in Computer-Netzwerken von der University of Southern California, Los Angeles. Er gilt als Thought Leader im Bereich Innovation, Führung, Vielfalt und Familie.