Ηγέτες σκέψης

Ασφάλεια της χρήσης του AI σε περιβάλλοντα OT

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Όσο οι οργανισμοί με τεχνολογία λειτουργίας (OT) αρχίζουν να υιοθετούν το AI, η ασφάλεια πρέπει να βρίσκεται στο επίκεντρο της στρατηγικής τους. Η ενσωμάτωση του AI διευρύνει σημαντικά την επιφάνεια επίθεσης – μια επιφάνεια που ήδη έχει διευρυνθεί από τη σύγκλιση των IT και OT. Οι περισσότερες παραβιάσεις της ασφάλειας OT οφείλονται στην σύνδεση με τα IT, και τα装置 OT, τα οποία συχνά δεν διαθέτουν ενσωματωμένες λειτουργίες ασφάλειας και δυνατότητες επιδιόρθωσης, είναι ιδιαίτερα δύσκολο να ασφαλιστούν. Η εισαγωγή του AI προσθέτει ένα νέο επίπεδο复雑ότητας σε ένα ήδη απαιτητικό περιβάλλον.

Για να αντιμετωπιστούν αυτές οι προκλήσεις, οι επαγγελματίες ασφάλειας πρέπει να αναθεωρήσουν την προσέγγισή τους. Ο κλειδί για την ασφάλεια του AI βρίσκεται στη χρήση του AI selbst – χρησιμοποιώντας τις δυνατότητες της τεχνολογίας για να δημιουργήσετε ισχυρές άμυνες.

Αύξηση της υιοθέτησης του AI και των συνοδευτικών προκλήσεων ασφάλειας

Η υιοθέτηση εφαρμογών AI από τους υπαλλήλους αυξάνεται ραγδαία, οδηγώντας στην καινοτομία σε διάφορους τομείς. Οι εταιρείες χρησιμοποιούν το AI για να κερδίσουν конкурентικό πλεονέκτημα, με τους υπαλλήλους να χρησιμοποιούν εργαλεία όπως το γενετικό AI για να简化σουν τις ροές εργασίας και να αυξήσουν την παραγωγικότητα.

Στον τομέα OT, το πιθανό του AI είναι τεράστιο, και ήδη μεταμορφώνει τις λειτουργίες. Για παράδειγμα, το AI ενδυναμώνει τη βιομηχανία και την ενέργεια, με εφαρμογές όπως η έξυπνη παραγωγή και η “μηχανή ως υπηρεσία” που χρησιμοποιούν μια νέα τεχνολογία IoT που προκλήθηκε από το παραδοσιακό μοντέλο Purdue και την αερογέφυρα. Τα έξυπνα κτήρια γίνονται πιο αποτελεσματικά χρησιμοποιώντας το AI για να βελτιώσουν την κατανάλωση ενέργειας, να ενισχύσουν την εμπειρία του προσωπικού και να αυτοματοποιήσουν τις ρουτινικές εργασίες συντήρησης, όπως η παρακολούθηση των συστημάτων κλιματισμού, η ρύθμιση του φωτισμού με βάση την πληρότητα και η ανίχνευση διαρροών στο σύστημα υδροδότησης.

Επιπλέον, η λήψη αποφάσεων με τη βοήθεια του AI βοηθά τους επαγγελματίες OT να αυτοματοποιήσουν σύνθετες διαδικασίες, όπως η προγραμματισμένη συντήρηση με βάση τα πρότυπα χρήσης του εξοπλισμού, η δυναμική ρύθμιση των γραμμών παραγωγής για να βελτιστοποιηθεί η παραγωγή και η διαχείριση των αποθεμάτων σε πραγματικό χρόνο για να αποφευχθούν οι ελλείψεις. Λαμβάνοντας υπόψη αυτές τις ρουτινικές αλλά κρίσιμες εργασίες, το AI επιτρέπει στις ομάδες OT να επικεντρωθούν σε πιο στρατηγικές, υψηλότερης αξίας δραστηριότητες που οδηγούν στην καινοτομία και την αποτελεσματικότητα.

Αυτό ήδη συμβαίνει, και οι εφαρμογές αναπτύσσονται γρήγορα. Μια πρόσφατη έκθεση του MIT Technology Review Insights βρήκε ότι 64% των κατασκευαστών που συμμετείχαν στην έρευνα είχαν ήδη αρχίσει να ερευνάν ή να πειραματίζονται με το AI. Στην πραγματικότητα, σύμφωνα με Gartner, μέχρι το 2030, έως και το 75% των λειτουργικών αποφάσεων μπορεί να ληφθούν μέσα σε μια εφαρμογή ή διαδικασία που ενισχύεται από το AI.

Ωστόσο, οι οργανισμοί πρέπει να θυμηθούν ότι ενώ οι εφαρμογές που βασίζονται στο AI προσφέρουν εξαιρετικές ευκαιρίες, επίσης παρουσιάζουν νέες προκλήσεις για την ασφάλεια των δεδομένων και διευρύνουν την πιθανή επιφάνεια επίθεσης. Όσο η υιοθέτηση του AI αυξάνεται, αυτά τα συστήματα γίνονται κύριος στόχος για κυβερνοεπιθέσεις.

Οι εφαρμογές AI, όπως οι συνδεδεμένες μηχανές, απαιτούν τη συλλογή τηλεμετρίας από την άκρη απευθείας στα IT και/ή στο cloud, το οποίο διασπά το παραδοσιακό μοντέλο OT και αυξάνει την επιφάνεια απειλής. Συχνά, το OT (ή το σκιώδες IT) μπορεί να κατασκευάσει τέτοια τεχνολογία χωρίς τη γνώση ή την έγκριση της ομάδας ασφάλειας IT, το οποίο εκθέτει τις βιομηχανικές οργανώσεις σε απειλές από πολλές μη εγκεκριμένες, εξωτερικές εφαρμογές και περιουσίες. Αυτό απαιτεί από τις οργανώσεις να αναθεωρήσουν τις στρατηγικές ασφάλειας για να προστατεύσουν αυτά τα κρίσιμα περιουσιακά στοιχεία.

Το AI υιοθετείται ολοένα και περισσότερο από τις οργανώσεις, καθώς αντιλαμβάνονται το διπλό του δυναμικό: μείωση των κόστων στην πλευρά της παραγωγής και μεγαλύτερα κέρδη μέσω των βελτιωμένων εφαρμογών. Οι επιχειρήσεις ενσωματώνουν πλέον στοιχεία AI στα πακέτα εφαρμογών τους για να κερδίσουν αυτά τα οφέλη. Ωστόσο, αυτό εισάγει και νέους κινδύνους, ιδιαίτερα γύρω από την έκθεση ευαίσθητων δεδομένων, поскольку τα συστήματα AI βασίζονται σε δεδομένα εκπαίδευσης και συλλογής. Όσο το AI γίνεται πιο ολοκληρωμένο στις επιχειρηματικές λειτουργίες, η προστασία αυτών των δεδομένων από πιθανές απειλές είναι απαραίτητη για τη διατήρηση τόσο της ασφάλειας όσο και της εμπιστοσύνης.

Ασφάλεια των εφαρμογών που βασίζονται στο AI με το σωστό AI-κίνητο σχέδιο

Το genie του AI είναι έξω από το μπουκάλι. Δεν υπάρχει πίσω, το οποίο σημαίνει ότι ο único ασφαλής δρόμος είναι να ακολουθήσετε μια ισχυρή προσέγγιση για την ασφάλεια αυτών των εφαρμογών που βασίζονται στο AI. Και, ειρωνικά, η αντιμετώπιση των απειλών ασφάλειας που σχετίζονται με το AI απαιτεί λύσεις που βασίζονται στο AI. Σε μια έκθεση της Palo Alto Networks και ABI Research (PANW ), 8 στους 10 респондентов πίστευαν ότι το AI θα ήταν απαραίτητο για την αντιμετώπιση των επιθέσεων που βασίζονται στο AI.

Ορισμένα από τα τρόπα με τα οποία το AI μπορεί να βοηθήσει στην ασφάλεια του AI είναι:

Συνεργασία ομάδων ασφάλειας IT και OT: Το AI μεταμορφώνει τον τρόπο με τον οποίο οι ομάδες ασφάλειας IT και OT συνεργάζονται, παρέχοντας μια ενοποιημένη άποψη των δεδομένων ασφάλειας που μπορούν να χρησιμοποιηθούν και από τις δύο πλευρές. Όσο τα περιβάλλοντα OT ενσωματώνουν τεχνολογίες IT, το AI βοηθά να γεφυρώσει το χάσμα εφαρμόζοντας προηγμένα αναλυτικά εργαλεία και στα δύο домένια. Αυτό ermögίζει την sớmτερη ανίχνευση απειλών, πιο ακριβή χαρτογράφηση επιθέσεων σε πλαισιά όπως το MITRE ATT&CK και αυτοματοποιημένη παρακολούθηση ανωμαλιών. Βελτιώνοντας την επικοινωνία και την απλοποίηση των καθημερινών εργασιών ασφάλειας, η συνεργασία μεταξύ των ομάδων IT και OT καθιστά δυνατή την ολοκληρωμένη, AI-ενισχυμένη αντίληψη για καλύτερη ανίχνευση και ασφάλεια.

Βελτίωση της ανίχνευσης και αντιμετώπισης απειλών: Το AI μεταμορφώνει τον τρόπο με τον οποίο οι κατασκευαστές ανιχνεύουν και αντιμετωπίζουν απειλές, ιδιαίτερα σε σχέση με την ανάλυση συμπεριφοράς χρηστών και οντοτήτων (UEBA) που εφαρμόζεται στα πολλά συσκευές στο πάτωμα της fabrika. Τα εργαλεία AI χρησιμοποιούν αλγόριθμους για να ορίσουν προτύπου για τη κανονική συμπεριφορά και να ανιχνεύσουν γρήγορα ανωμαλίες που θα μπορούσαν να σηματοδοτήσουν μια απειλή. Τα τυπικά εργαλεία ασφάλειας IT μπορεί να μην κατανοούν τα εξειδικευμένα πρωτόκολλα του OT, οπότε αυτή η ικανότητα του AI είναι ιδιαίτερα σημαντική.

Αντιμετώπιση του κενού δεξιοτήτων κυβερνοασφάλειας: Παγκοσμίως, υπάρχει μια εκτιμώμενη έλλειψη 4 εκατομμυρίων εξειδικευμένων επαγγελματιών κυβερνοασφάλειας, σύμφωνα με ISC2. Το AI μπορεί να βοηθήσει αυτοματοποιώντας ορισμένες από τις ρουτινικές εργασίες με τις οποίες οι ομάδες αγωνίζονται και να βοηθήσει τους νεότερους μέλη των ομάδων να αντιμετωπίσουν υψηλότερου επιπέδου λειτουργίες ασφάλειας. Η αυτοματοποίηση του AI επίσης ermögίζει στο προσωπικό ασφάλειας να ασχοληθεί με στρατηγικές πρωτοβουλίες υψηλότερης αξίας.

Προβλέποντας το μέλλον, πολλές καινοτομίες AI είναι στην άκρη της θετικής επίδρασης στην ασφάλεια OT:

  • Ενσωμάτωση ψηφιακών δίδυμων για τη δημιουργία πιο αποτελεσματικών προσομοιώσεων ασφάλειας
  • Μεγαλύτερη ακρίβεια στην ανίχνευση απειλών, η οποία μειώνει τον αριθμό των ψευδών θετικών
  • Μεγαλύτερη ικανότητα αξιολόγησης του λειτουργικού κινδύνου

Η ασφάλεια του AI, φυσικά, απαιτεί επίσης την τήρηση όλων των besten πρακτικών για οποιοδήποτε πρόγραμμα ασφάλειας, συμπεριλαμβανομένης της επένδυσης σε περιοδική εκπαίδευση και ευαισθητοποίηση του προσωπικού, τη διατήρηση της ενημέρωσης σχετικά με τις απαιτήσεις ρυθμίσεων και συμμόρφωσης, και τη διεξαγωγή συνεχούς ελέγχου της ασφάλειας των διαδικασιών OT και της κυκλοφορίας δικτύου.

Κάνωντας το AI ασφαλές

Η σύγκλιση των OT και IT έχει ήδη διευρύνει την επιφάνεια επίθεσης – και η εισαγωγή του AI έχει διευρύνει αυτήν την επιφάνεια ακόμη περισσότερο. Όσο οι οργανισμοί και οι υπάλληλοι γρήγορα υιοθετούν το AI, η τεχνολογία αυτή φέρνει τόσο ευκαιρίες όσο και νέους κινδύνους, συμπεριλαμβανομένης της χρήσης μη εγκεκριμένου AI.

Δεδομένης της αδιαμφισβήτητης χρησιμότητας του AI, είναι εδώ για να μείνει, και οι επιπτώσεις ασφάλειας πρέπει να αντιμετωπιστούν τώρα. Για να ασφαλιστεί η χρήση του GenAI και των εφαρμογών που βασίζονται στο AI, οι οργανισμοί πρέπει να αναπτύξουν ένα ολοκληρωμένο σχέδιο ασφάλειας που δεν μόνο προστατεύει από πιθανές απειλές αλλά και αξιοποιεί τις ικανότητες του AI για να ενισχύσει τις άμυνες. Οι besten πρακτικές που αναφέρθηκαν παραπάνω παρέχουν ένα πλαίσιο για τις οργανώσεις να δημιουργήσουν ή να βελτιώσουν μια στρατηγική που τους ermögίζει να μεγιστοποιήσουν τις δυνατότητες του AI ενώ διαχειρίζονται αποτελεσματικά τους σχετικούς κινδύνους.

Ο Anand Oswal είναι ο Ανώτερος Αντιπρόεδρος και Γενικός Διευθυντής για την Ασφάλεια Δικτύων στην Palo Alto Networks. Η ομάδα του από ερευνητές και προγραμματιστές παρέχει προϊόντα και υπηρεσίες δικτύωσης επιχειρήσεων υψηλής ποιότητας για να βοηθήσει στην προστασία των χρηστών, των εφαρμογών και της υποδομής από τις απειλές κυβερνοασφάλειας. Ο Anand κατέχει πτυχίο τηλεπικοινωνιών από το Κολλέγιο Μηχανικής, Πούνε, Ινδία και μεταπτυχιακό δίπλωμα στη δικτύωση υπολογιστών από το Πανεπιστήμιο της Νότιας Καλιφόρνιας, Λος Άντζελες. Αναγνωρίζεται ως ηγέτης σκέψης στην καινοτομία, την ηγεσία, τη διαφορετικότητα και τη σημασία της οικογένειας.