Lideri de opinie
Securizarea utilizării AI în medii OT
Pe măsură ce organizațiile cu tehnologie operațională (OT) încep să adopte AI, securitatea trebuie să fie în fruntea strategiei lor. Integrarea AI mărește semnificativ suprafața de atac – o suprafață deja extinsă de convergența IT și OT. Majoritatea încălcărilor de securitate OT provin din conectivitatea IT, iar dispozitivele OT, care adesea lipsesc de caracteristici de securitate încorporate și capacități de patching, sunt în mod inerent dificil de securizat. Introducerea AI adaugă un nou strat de complexitate unui mediu deja provocator.
Pentru a naviga aceste provocări, profesioniștii în securitate trebuie să-și reevalueze abordarea. Cheia securizării AI constă în exploatarea puterilor AI însuși – utilizând tehnologia pentru a crea apărări puternice.
Crescerea adoptării AI și provocările de securitate asociate
Adoptarea aplicațiilor AI de către angajați accelerează rapid, conducând la inovații în diverse industrii. Companiile utilizează AI pentru a obține un avantaj competitiv, angajații folosind instrumente precum AI generativ pentru a eficientiza fluxurile de lucru și a crește productivitatea.
În sectorul OT, potențialul AI este imens și deja transformă operațiunile. De exemplu, AI dă putere manufacturii și energiei, cu cazuri de utilizare precum producția inteligentă și “mașina ca serviciu” care folosesc o nouă tehnologie IoT industrială care provoacă fundamental modelul Purdue și izolarea aeriană. Clădirile inteligente devin mai eficiente prin utilizarea AI pentru a optimiza consumul de energie, a îmbunătăți experiența forței de muncă și a automatiza sarcinile de întreținere rutinieră, cum ar fi monitorizarea sistemelor de climatizare, reglarea iluminatului în funcție de ocupare și detectarea scurgerilor de apă.
În plus, luarea deciziilor bazată pe AI ajută profesioniștii OT să automatizeze procese complexe, cum ar fi planificarea întreținerii predictive pe baza modelelor de utilizare a echipamentelor, ajustarea liniilor de producție pentru a optimiza outputul și gestionarea stocurilor în timp real pentru a preveni lipsurile. Prin preluarea acestor sarcini rutiniere, dar critice, AI permite echipelor OT să se concentreze pe activități strategice, cu valoare mai mare, care conduc la inovație și eficiență.
Acest lucru se întâmplă deja, iar cazurile de utilizare se extind rapid. Un raport recent al MIT Technology Review Insights a constatat că 64% dintre producători chestionați au început deja să cerceteze sau să experimenteze cu AI. Într-adevăr, conform Gartner, până la 75% din deciziile operaționale pot fi luate în cadrul unei aplicații sau proces AI-enable până în 2030.
Cu toate acestea, organizațiile trebuie să țină cont de faptul că, în timp ce aplicațiile bazate pe AI oferă oportunități uimitoare, ele prezintă și noi provocări pentru securitatea datelor și măresc suprafața de atac potențială. Pe măsură ce adoptarea AI crește, aceste sisteme devin ținte principale pentru atacurile cibernetice.
Aplicațiile AI, cum ar fi mașinile conectate, necesită telemetrie care să fie colectată de la margine direct către IT și/sau cloud, ceea ce rupe modelul OT tradițional și mărește suprafața de atac. Adesea, OT (sau shadow IT) poate construi o astfel de tehnologie fără cunoașterea sau aprobarea echipei de securitate IT, ceea ce expune organizațiile industriale la amenințări din partea multor aplicații și active externe neautorizate. Acest lucru necesită ca organizațiile să-și reevalueze strategiile de securitate pentru a proteja aceste active critice.
AI este adoptat din ce în ce mai mult de organizații, pe măsură ce ele realizează potențialul său dual: reducerea costurilor la nivelul din spate, în timp ce crește profiturile prin aplicații îmbunătățite. Întreprinderile integrează acum componente AI în stivele de aplicații pentru a valorifica aceste beneficii. Cu toate acestea, acest lucru introduce și noi riscuri, în special în ceea ce privește expunerea datelor sensibile, deoarece sistemele AI se bazează pe seturi de date de inferență și antrenament. Pe măsură ce AI devine o parte integrantă a operațiunilor comerciale, protejarea acestor seturi de date împotriva amenințărilor potențiale este esențială pentru menținerea atât a securității, cât și a încrederii.
Securizarea aplicațiilor bazate pe AI cu planul potrivit, condus de AI
Geniul AI este ieșit din sticlă. Nu există cale de întoarcere, ceea ce înseamnă că singura cale sigură înainte este să adoptăm o abordare puternică pentru securizarea acestor aplicații bazate pe AI. Și, ironic, abordarea amenințărilor de securitate legate de AI necesită soluții alimentate de AI. Într-un raport al Palo Alto Networks și ABI Research (PANW ), 8 din 10 respondenți au declarat că cred că AI va fi esențial pentru combaterea atacurilor alimentate de AI.
Unele dintre modurile în care AI poate ajuta la securitatea AI sunt:
Colaborarea între echipele de securitate IT și OT: AI transformă modul în care echipele de securitate IT și OT colaborează, oferind o vedere unificată a datelor de securitate pe care ambele părți le pot utiliza. Pe măsură ce mediile OT integrează din ce în ce mai mult tehnologii IT, AI ajută la punerea podului între cele două domenii, aplicând analize avansate în ambele. Acest lucru permite detectarea mai timpurie a amenințărilor, o mapare mai precisă a atacurilor la cadre precum MITRE ATT&CK și monitorizarea automată a anomaliilor. Prin îmbunătățirea comunicării și prin simplificarea sarcinilor de securitate rutiniere, o colaborare mai puternică între echipele IT și OT face posibilă o perspectivă cuprinzătoare, alimentată de AI, pentru o mai bună detectare și securitate.
Îmbunătățirea detectării și răspunsului la amenințări: AI transformă modul în care producătorii identifică și răspund la amenințări, în special în ceea ce privește analiza comportamentului utilizatorilor și entităților (UEBA) aplicată dispozitivelor de pe podeaua fabricii. Uneltele AI utilizează algoritmi pentru a stabili linii de bază pentru comportamentul normal și pentru a găsi rapid irregularități care ar putea semnala o amenințare. Uneltele standard de securitate IT ar putea să nu înțeleagă protocoalele specializate OT, astfel încât această capacitate AI este deosebit de importantă.
Abordarea golului de competențe în domeniul securității cibernetice: La nivel global, există o lipsă estimată de 4 milioane de profesioniști calificați în securitatea cibernetica, conform ISC2. AI poate ajuta prin automatizarea unor sarcini mundane cu care se confruntă echipele și prin ajutarea noilor membri ai echipajului să se ocupe de operațiuni de securitate de nivel superior. Automatizarea AI împuternicește, de asemenea, personalul de securitate să aloce timp pentru inițiative strategice de valoare ridicată.
Următorul pas, mai multe inovații AI sunt pe punctul de a avea un impact pozitiv asupra securității OT:
- Integrarea AI cu twin-ul digital pentru a crea simulări de securitate mai eficiente
- Acuratețe mai mare în ceea ce privește detectarea amenințărilor, ceea ce reduce numărul de false pozitive
- Capacitate mai mare de a evalua riscul operațional
Securizarea AI, desigur, necesită și urmarea tuturor celor mai bune practici pentru orice program de securitate, inclusiv investiții în instruirea periodică și conștientizarea personalului, menținerea la curent cu cerințele de reglementare și conformitate și efectuarea inspecțiilor de securitate continue ale proceselor și traficului de rețea OT.
Securizarea AI
Convergența OT și IT a extins deja suprafața de atac disponibilă pentru securitatea rețelelor și a datelor – și introducerea AI a extins-o și mai mult. Pe măsură ce organizațiile și angajații lor adoptă rapid AI, tehnologia aduce atât oportunități, cât și riscuri noi, inclusiv utilizarea AI-ului umbra.
Având în vedere utilitatea incontestabilă a AI, este aici pentru a rămâne, iar implicațiile sale de securitate trebuie abordate acum. Pentru a securiza utilizarea AI generativ și a aplicațiilor bazate pe AI, organizațiile trebuie să dezvolte un plan de securitate cuprinzător care nu numai că protejează împotriva amenințărilor potențiale, dar care utilizează și capacitățile AI pentru a-și consolida apărările. Cele mai bune practici menționate mai sus oferă un cadru pentru organizații pentru a crea sau a ajusta o strategie care le permite să maximizeze posibilitățile AI, gestionând în același timp riscurile asociate.












