विचार नेता

ओटी परिवेश में एआई का सुरक्षित उपयोग

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

जैसे ही संचालन प्रौद्योगिकी (ओटी) वाले संगठन एआई को अपनाना शुरू करते हैं, सुरक्षा को उनकी रणनीति के अग्रभाग में होना चाहिए। एआई के एकीकरण से हमले की सतह काफी बढ़ जाती है – एक सतह जो पहले से ही आईटी और ओटी के संयोजन से विस्तारित हो चुकी है। अधिकांश ओटी उल्लंघन आईटी कनेक्टिविटी से उत्पन्न होते हैं, और ओटी उपकरण, जो अक्सर निर्मित सुरक्षा सुविधाओं और पैचिंग क्षमताओं की कमी के कारण सुरक्षित करने में कठिन होते हैं। एआई की शुरुआत एक पहले से ही चुनौतीपूर्ण वातावरण में एक नई जटिलता जोड़ती है।

सुरक्षा पेशेवरों को इन चुनौतियों का सामना करने के लिए अपने दृष्टिकोण को पुनः सोचना होगा। एआई को सुरक्षित करने की कुंजी एआई को ही अपनाने में निहित है – सुरक्षा के लिए शक्तिशाली रक्षा तैयार करने के लिए प्रौद्योगिकी की ताकत का उपयोग करना।

एआई को अपनाने और सुरक्षा चुनौतियों की वृद्धि

कर्मचारियों द्वारा एआई अनुप्रयोगों को अपनाना तेजी से बढ़ रहा है, जो उद्योगों में नवाचार को बढ़ावा दे रहा है। कंपनियां प्रतिस्पर्धी लाभ प्राप्त करने के लिए एआई का लाभ उठा रही हैं, कर्मचारी कार्य प्रवाह को सुव्यवस्थित करने और उत्पादकता बढ़ाने के लिए जेनरेटिव एआई जैसे उपकरणों का लाभ उठा रहे हैं।

ओटी क्षेत्र में, एआई की संभावना विशाल है, और यह पहले से ही संचालन को बदल रहा है। उदाहरण के लिए, एआई विनिर्माण और ऊर्जा को सशक्त बना रहा है, जैसे कि स्मार्ट विनिर्माण और “मशीन-ए-सर्विस” जैसे उपयोग के मामलों में एक नए औद्योगिक आईओटी तकनीक स्टैक का लाभ उठा रहा है जो पारंपरिक पर्ड्यू मॉडल और एयर गैपिंग को मौलिक रूप से चुनौती देता है। स्मार्ट बिल्डिंग ऊर्जा की खपत को अनुकूलित करने, कार्यबल अनुभव को बढ़ाने और एचवीएसी प्रणालियों की निगरानी, कब्जे के आधार पर प्रकाश व्यवस्था को समायोजित करने और प्लंबिंग प्रणालियों में रिसाव का पता लगाने जैसे दिनचर्या कार्यों को स्वचालित करने के लिए एआई का उपयोग कर रही हैं।

इसके अलावा, एआई-संचालित निर्णय लेने से ओटी पेशेवरों को जटिल प्रक्रियाओं जैसे कि उपकरण उपयोग पैटर्न के आधार पर भविष्यसूचक रखरखाव की अनुसूची बनाने, उत्पादन लाइनों को अनुकूलित करने और वास्तविक समय में इन्वेंट्री स्तर को प्रबंधित करने के लिए स्वचालन में मदद मिल रही है। एआई द्वारा इन दिनचर्या लेकिन महत्वपूर्ण कार्यों को संभालने से, ओटी टीमें अधिक रणनीतिक, उच्च मूल्य वाली गतिविधियों पर ध्यान केंद्रित कर सकती हैं जो नवाचार और कुशलता को बढ़ावा देती हैं।

यह पहले से ही हो रहा है, और उपयोग के मामले तेजी से रोल आउट हो रहे हैं। एमआईटी टेक्नोलॉजी रिव्यू इनसाइट्स द्वारा एक हालिया रिपोर्ट में पाया गया कि 64% निर्माताओं ने पहले से ही एआई के साथ शोध या प्रयोग करना शुरू कर दिया था। वास्तव में, गार्टनर के अनुसार, 2030 तक 75% संचालन निर्णय एआई-संचालित अनुप्रयोग या प्रक्रिया के भीतर किए जा सकते हैं।

हालांकि, संगठनों को यह ध्यान रखना चाहिए कि जबकि एआई-संचालित अनुप्रयोग अद्भुत अवसर प्रदान करते हैं, वे डेटा सुरक्षा के लिए नए मुद्दे भी पेश करते हैं और संभावित हमले की सतह को बढ़ाते हैं। एआई को अपनाने के साथ, ये प्रणाली साइबर हमलों के लिए प्राथमिक लक्ष्य बन जाती हैं।

एआई अनुप्रयोग जैसे कि जुड़े हुए मशीनों को आईटी और/या क्लाउड से सीधे एज से मशीन टेलीमेट्री एकत्र करने की आवश्यकता होती है, जो पारंपरिक ओटी मॉडल को तोड़ता है और खतरे की सतह को बढ़ाता है। अक्सर, ओटी (या शैडो आईटी) ऐसा तकनीक स्टैक बना सकता है जिसके बारे में आईटी सुरक्षा टीम को पता नहीं है या उसकी अनुमति नहीं है, जो औद्योगिक संगठनों को कई अस्वीकृत, बाहरी सामना करने वाले अनुप्रयोगों और संपत्तियों से खतरों के साथ उजागर करता है। यह संगठनों को इन महत्वपूर्ण संपत्तियों की रक्षा के लिए अपनी सुरक्षा रणनीतियों पर पुनः विचार करने की आवश्यकता है।

एआई को तेजी से अपनाने के पीछे एक कारण यह है कि यह पीछे की ओर लागत को कम करता है और साथ ही साथ अनुप्रयोगों को बढ़ाकर अधिक लाभ कमाता है। उद्यम अब अपने अनुप्रयोग स्टैक में एआई घटकों को एकीकृत कर रहे हैं ताकि इन लाभों का लाभ उठाया जा सके। हालांकि, यह नए जोखिमों को भी पेश करता है, विशेष रूप से संवेदनशील डेटा के संपर्क में आने के आसपास, क्योंकि एआई प्रणालियां अनुमान और प्रशिक्षण डेटासेट पर निर्भर करती हैं। एआई व्यावसायिक संचालन का एक अभिन्न अंग बनते ही इन डेटासेट को संभावित खतरों से बचाना सुरक्षा और विश्वास को बनाए रखने के लिए आवश्यक है।

एआई-संचालित अनुप्रयोगों को सुरक्षित करने के लिए सही एआई-संचालित योजना

एआई जिन्न बोतल से बाहर निकल चुका है। अब पीछे मुड़ने का कोई रास्ता नहीं है, जिसका अर्थ है कि आगे बढ़ने का एकमात्र सुरक्षित तरीका एक मजबूत दृष्टिकोण के साथ एआई-संचालित अनुप्रयोगों को सुरक्षित करना है। और, विडंबना यह है, एआई-संबंधित सुरक्षा खतरों का सामना करने के लिए एआई-ईंधन वाले समाधानों की आवश्यकता है। पालो अल्टो नेटवर्क्स और एबीआई रिसर्च द्वारा एक रिपोर्ट में, 10 में से 8 उत्तरदाताओं ने कहा कि उन्हें लगता है कि एआई एआई-ईंधन वाले हमलों से निपटने के लिए आवश्यक होगा।

एआई सुरक्षा में मदद करने के कुछ तरीके हैं:

आईटी और ओटी सुरक्षा टीम सहयोग: एआई आईटी और ओटी सुरक्षा टीमों के बीच सहयोग को बदल रहा है जो दोनों पक्षों द्वारा उपयोग की जाने वाली सुरक्षा डेटा की एक एकीकृत दृष्टि प्रदान करता है। ओटी वातावरण में आईटी प्रौद्योगिकियों के एकीकरण के साथ, एआई दोनों डोमेन में उन्नत विश्लेषण लागू करके अंतर को पाटने में मदद करता है। यह पहले से खतरे का पता लगाने, हमलों को मिट्रे अटैक फ्रेमवर्क जैसे फ्रेमवर्क में मैप करने और असामान्यताओं की निगरानी को स्वचालित करने में मदद करता है। आईटी और ओटी टीमों के बीच संचार में सुधार और दिनचर्या सुरक्षा कार्यों को सुव्यवस्थित करके, एआई द्वारा बेहतर पता लगाने और सुरक्षा के लिए एआई-सक्षम अंतर्दृष्टि को संभव बनाता है।

खतरे का पता लगाने और प्रतिक्रिया में सुधार: एआई खतरों का पता लगाने और प्रतिक्रिया देने के तरीके को बदल रहा है, विशेष रूप से उपयोगकर्ता और एंटिटी व्यवहार विश्लेषण (यूबीईए) के संबंध में जो कारखाने के फर्श पर कई उपकरणों पर लागू होता है। एआई टूल एल्गोरिदम का उपयोग सामान्य व्यवहार के लिए बेसलाइन सेट करने और तेजी से असामान्यताओं का पता लगाने के लिए करते हैं जो एक खतरे का संकेत दे सकते हैं। मानक आईटी सुरक्षा टूल ओटी के विशेष प्रोटोकॉल को समझ सकते हैं, इसलिए यह एआई क्षमता विशेष रूप से महत्वपूर्ण है।

साइबर कौशल अंतर को संबोधित करना: वैश्विक स्तर पर, 4 मिलियन कुशल साइबर सुरक्षा पेशेवरों की कमी है, आईएससी2 के अनुसार। एआई कुछ दिनचर्या कार्यों को स्वचालित करके मदद कर सकता है और नए टीम के सदस्यों को उच्च-स्तरीय सुरक्षा संचालन से निपटने में मदद कर सकता है। एआई स्वचालन सुरक्षा कर्मचारियों को उच्च मूल्य वाले रणनीतिक पहलों पर समय बिताने के लिए सशक्त बनाता है।

(PANW )

आगे देखते हुए, कई एआई नवाचार ओटी सुरक्षा पर सकारात्मक प्रभाव डालने की कगार पर हैं:

  • एआई-डिजिटल ट्विन एकीकरण से अधिक प्रभावी सुरक्षा सिमुलेशन बनाना
  • खतरे का पता लगाने में अधिक सटीकता, जो झूठे सकारात्मक की संख्या को कम करती है
  • परिचालन जोखिम का मूल्यांकन करने की अधिक क्षमता

एआई को सुरक्षित करने के लिए, निश्चित रूप से, किसी भी सुरक्षा कार्यक्रम के लिए सर्वोत्तम प्रथाओं का पालन करना भी आवश्यक है, जिसमें कर्मचारियों के लिए आवर्ती प्रशिक्षण और जागरूकता में निवेश करना, नियामक और अनुपालन आवश्यकताओं पर अद्यतित रहना और ओटी प्रक्रियाओं और नेटवर्क ट्रैफिक की निरंतर सुरक्षा निरीक्षण करना शामिल है।

एआई को सुरक्षित बनाना

ओटी और आईटी का संयोजन पहले से ही नेटवर्क और डेटा सुरक्षा हमले की सतह को बढ़ा चुका है – और एआई की शुरुआत ने इसे और भी बढ़ा दिया है। जैसे ही संगठन और उनके कर्मचारी तेजी से एआई को अपनाते हैं, प्रौद्योगिकी अवसर और नए जोखिम दोनों लाती है, जिनमें अस्वीकृत छाया एआई का उपयोग शामिल है।

एआई की अपरिहार्य उपयोगिता को देखते हुए, यह रहने के लिए है, और इसके सुरक्षा प्रभावों को अब संबोधित किया जाना चाहिए। जेनएआई और एआई-संचालित अनुप्रयोगों के उपयोग को सुरक्षित करने के लिए, संगठनों को एक व्यापक सुरक्षा योजना विकसित करनी चाहिए जो न केवल संभावित खतरों से बचाती है, बल्कि एआई की क्षमताओं का लाभ उठाकर अपनी रक्षा को मजबूत भी करती है। उपरोक्त सर्वोत्तम प्रथाओं में एक फ्रेमवर्क प्रदान किया गया है जो संगठनों को एआई की संभावनाओं को अधिकतम करने और साथ ही साथ जुड़े जोखिमों को प्रभावी ढंग से प्रबंधित करने के लिए एक रणनीति बनाने या बारीक करने में सक्षम बनाता है।

आनंद ओसवाल पालो अल्टो नेटवर्क्स में नेटवर्क सुरक्षा के वरिष्ठ उपाध्यक्ष और महाप्रबंधक हैं। उनकी टीम के शोधकर्ता और विकासकर्ता साइबर सुरक्षा खतरों से उपयोगकर्ताओं, अनुप्रयोगों और बुनियादी ढांचे की रक्षा में मदद करने के लिए सर्वश्रेष्ठ उद्यम नेटवर्किंग उत्पाद और सेवाएं प्रदान करते हैं। आनंद के पास पुणे, भारत के इंजीनियरिंग कॉलेज से दूरसंचार में स्नातक की डिग्री और लॉस एंजिल्स, कैलिफोर्निया के दक्षिणी कैलिफोर्निया विश्वविद्यालय से कंप्यूटर नेटवर्किंग में मास्टर डिग्री है। उन्हें नवाचार, नेतृत्व, विविधता और परिवार के महत्व पर एक विचार नेता के रूप में मान्यता प्राप्त है।