Лідери думок

Захист використання штучного інтелекту в середовищі OT

mm
Додайте Unite.AI до бажаних джерел у Google

Когда організації з операційною технологією (OT) починають приймати штучний інтелект, безпека повинна бути на чолі їхньої стратегії. Інтеграція штучного інтелекту значно розширює поверхню атаки – поверхню, яка вже розширилася завдяки збігу інформаційних технологій (IT) та OT. Більшість порушень OT відбувається через підключення до IT, а пристрої OT, які часто не мають вбудованих функцій безпеки та можливостей оновлення, важко захищати. Введення штучного інтелекту додає новий рівень складності до вже складної середовища.

Щоб подолати ці виклики, фахівці з безпеки повинні переглянути свій підхід. Ключ до захисту штучного інтелекту полягає в тому, щоб використовувати сам штучний інтелект – використовувати сильні сторони технології для створення потужних засобів захисту.

Рост прийняття штучного інтелекту та супутні йому виклики безпеки

Прийняття програм штучного інтелекту працівниками прискорюється, що сприяє інноваціям у різних галузях. Компанії використовують штучний інтелект, щоб отримати конкурентну перевагу, а працівники використовують інструменти, такі як генеративний штучний інтелект, щоб оптимізувати робочі процеси та підвищити продуктивність.

У сфері OT потенціал штучного інтелекту величезний, і він вже трансформує операції. Наприклад, штучний інтелект дозволяє підвищити ефективність виробництва та енергетики, а також застосовується у таких випадках, як “smart manufacturing” та “machine-as-a-service”, які використовують новий промисловий стек технологій IoT, який фундаментально змінює традиційну модель Пурдю та повітряний розрив. Інтелектуальні будівлі стають більш ефективними завдяки використанню штучного інтелекту для оптимізації споживання енергії, покращення досвіду працівників та автоматизації рутинних завдань, таких як моніторинг систем опалення, вентиляції та кондиціонування повітря, регулювання освітлення залежно від зайнятості та виявлення витоків у системах водопостачання.

Крім того, штучний інтелект допомагає фахівцям OT автоматизувати складні процеси, такі як планування профілактичного обслуговування на основі моделей використання обладнання, динамічне регулювання виробничих ліній для оптимізації виходу продукції та управління рівнями запасів в режимі реального часу для запобігання нестачі. Виконуючи ці рутинні, але важливі завдання, штучний інтелект дозволяє командам OT зосередитися на більш стратегічних, високоцінних діяльності, які сприяють інноваціям та ефективності.

Це вже відбувається, і випадки застосування штучного інтелекту розгортаються швидко. За даними недавнього дослідження MIT Technology Review Insights, 64% виробників вже почали досліджувати або експериментувати зі штучним інтелектом. Насправді, згідно з даними Gartner, до 75% операційних рішень можуть бути прийняті в рамках програми або процесу, що використовує штучний інтелект, до 2030 року.

Однак організації повинні пам’ятати, що хоча програми, що використовують штучний інтелект, пропонують чудові можливості, вони також створюють нові проблеми для безпеки даних та розширюють потенційну поверхню атаки. Коли прийняття штучного інтелекту зростає, ці системи стають основними цілями для кібератак.

Програми штучного інтелекту, такі як підключені машини, вимагають збору телеметрії з краю безпосередньо в IT та/або хмару, що порушує традиційну модель OT та збільшує поверхню загроз. Часто OT (або тіньові IT) можуть створювати такий стек технологій без знання чи санкції команди безпеки IT, що піддає промислові організації загрозам з боку багатьох несанкціонованих зовнішніх застосунків та активів. Це вимагає від організацій переглянути свою стратегію безпеки для захисту цих критичних активів.

Штучний інтелект усе частіше приймається організаціями, оскільки вони розуміють його подвійний потенціал: зменшення витрат на боці забезпечення, а також підвищення прибутків завдяки покращенню застосунків. Підприємства зараз інтегрують компоненти штучного інтелекту у свої стеки застосунків, щоб скористатися цими перевагами. Однак це також вводить нові ризики, особливо щодо вразливості чутливих даних, оскільки системи штучного інтелекту залежать від висновків та навчальних наборів даних. Коли штучний інтелект стає все більш інтегральною частиною бізнес-операцій, захист цих наборів даних від потенційних загроз є важливим для підтримання безпеки та довіри.

Захист програм, що використовують штучний інтелект, за допомогою правильного плану, що використовує штучний інтелект

Джин штучного інтелекту вийшов з пляшки. Не можна повернутися назад, що означає, що єдиний безпечний шлях вперед – це прийняти сильний підхід до захисту цих програм, що використовують штучний інтелект. Іронічно, що боротьба з загрозами безпеки, пов’язаними зі штучним інтелектом, вимагає рішень, що використовують штучний інтелект. У звіті Palo Alto Networks та ABI Research (PANW ) 8 з 10 респондентів вважали, що штучний інтелект буде важливим для боротьби з атаками, що використовують штучний інтелект.

Деякі способи, якими штучний інтелект може допомогти у сфері безпеки, включають:

Співробітництво команд безпеки IT та OT: Штучний інтелект змінює спосіб співробітництва команд безпеки IT та OT, забезпечуючи єдиний вигляд даних безпеки, який можуть використовувати обидві сторони. Коли середовища OT усе частіше інтегрують технології IT, штучний інтелект допомагає мостити розрив, застосовуючи розширені аналітичні інструменти в обох доменах. Це дозволяє раніше виявляти загрози, більш точно відображати атаки на рамках, такі як MITRE ATT&CK, та автоматично моніторити аномалії. Покращуючи спілкування та оптимізуючи рутинні завдання безпеки, сильніше співробітництво між командами IT та OT робить можливим отримання повного, штучним інтелектом забезпеченого розуміння для кращого виявлення та безпеки.

Посилення виявлення та реагування на загрози: Штучний інтелект змінює спосіб, яким виробники виявляють та реагують на загрози, особливо щодо аналізу поведінки користувачів та сутностей (UEBA), застосованого до багатьох пристроїв на заводському поверсі. Інструменти штучного інтелекту використовують алгоритми для встановлення нормальної поведінки та швидкого виявлення аномалій, які можуть сигналізувати про загрозу. Стандартні інструменти безпеки IT можуть не розуміти спеціалізованих протоколів OT, тому ця можливість штучного інтелекту особливо важлива.

Вирішення проблеми дефіциту кібербезпеки: Глобально оцінюється нестача 4 мільйонів кваліфікованих фахівців з кібербезпеки, згідно з даними ISC2. Штучний інтелект може допомогти, автоматизуючи деякі рутинні завдання, з якими борються команди, та допомагаючи новим членам команди займатися вищим рівнем операцій безпеки. Автоматизація штучним інтелектом також дозволяє фахівцям з безпеки витрачати час на стратегічні ініціативи.

Оглядаючи майбутнє, кілька інновацій штучного інтелекту знаходяться на межі позитивного впливу на безпеку OT:

  • Інтеграція цифрових двійників штучного інтелекту для створення більш ефективних симуляцій безпеки
  • Більша точність виявлення загроз, що знижує кількість помилкових спрацьовувань
  • Більша можливість оцінки операційного ризику

Захист штучного інтелекту, звичайно, також вимагає дотримання всіх найкращих практик безпеки, включаючи періодичне навчання та підвищення кваліфікації працівників, дотримання нормативних вимог та проведення регулярних перевірок безпеки процесів OT та мережевого трафіку.

Захист штучного інтелекту

Збіг OT та IT вже розширив мережу та поверхню атаки на дані – а введення штучного інтелекту розширило її ще далі. Коли організації та їхні працівники швидко приймають штучний інтелект, ця технологія приносить як можливості, так і нові ризики, включаючи використання несанкціонованого штучного інтелекту.

Враховуючи непоправиму корисність штучного інтелекту, він залишається, і його безпекові наслідки повинні бути вирішені зараз. Для захисту використання генеративного штучного інтелекту та програм, що використовують штучний інтелект, організації повинні розробити комплексний план безпеки, який не тільки захищає від потенційних загроз, але також використовує можливості штучного інтелекту для посилення їхніх засобів захисту. Найкращі практики, згадані вище, забезпечують рамки для організацій, щоб створити або доопрацювати стратегію, яка дозволяє їм максимізувати можливості штучного інтелекту, ефективно керуючи пов’язаними з ним ризиками.

Ананд Освал є старшим віце-президентом та генеральним менеджером з мережевої безпеки в Palo Alto Networks. Його команда дослідників і розробників надає найкращі підприємства мережеві продукти та послуги для захисту користувачів, застосунків та інфраструктури від загроз кібербезпеки. Ананд має ступінь бакалавра з телекомунікацій в Коледжі інженерії, Пуна, Індія та ступінь магістра з комп'ютерних мереж в Університеті Південної Каліфорнії, Лос-Анджелес. Він визнаний лідером думок щодо інновацій, лідерства, різноманітності та важливості сім'ї.