Lãnh đạo tư tưởng

Bảo mật Sử dụng Trí tuệ Nhân tạo trong Môi trường OT

mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Khi các tổ chức có công nghệ hoạt động (OT) bắt đầu chấp nhận trí tuệ nhân tạo (AI), bảo mật cần phải được đặt lên hàng đầu trong chiến lược của họ. Việc tích hợp AI làm tăng đáng kể bề mặt tấn công – một bề mặt đã được mở rộng bởi sự hội tụ của công nghệ thông tin (IT) và OT. Hầu hết các vụ vi phạm OT đều bắt nguồn từ kết nối IT, và các thiết bị OT thường thiếu tính năng bảo mật và khả năng vá lỗi, khiến chúng trở nên khó bảo mật. Việc giới thiệu AI thêm một lớp phức tạp vào một môi trường đã đầy thách thức.

Để vượt qua những thách thức này, các chuyên gia bảo mật phải thay đổi cách tiếp cận của mình. Chìa khóa để bảo mật AI nằm ở việc tận dụng chính AI – sử dụng điểm mạnh của công nghệ để tạo ra các biện pháp phòng thủ mạnh mẽ.

Sự phát triển của việc áp dụng AI và các thách thức bảo mật kèm theo

Việc áp dụng các ứng dụng AI bởi nhân viên đang tăng tốc nhanh chóng, thúc đẩy sự đổi mới trên nhiều ngành công nghiệp. Các công ty đang tận dụng AI để có được lợi thế cạnh tranh, với nhân viên sử dụng các công cụ như AI tạo ra để tối ưu hóa quy trình làm việc và tăng năng suất.

Trong lĩnh vực OT, tiềm năng của AI là vô cùng lớn, và nó đã bắt đầu biến đổi các hoạt động. Ví dụ, AI đang trao quyền cho ngành sản xuất và năng lượng, với các trường hợp như sản xuất thông minh và “thiết bị như một dịch vụ” tận dụng một công nghệ IoT công nghiệp mới, thách thức mô hình Purdue truyền thống và cách ly không khí. Các tòa nhà thông minh đang trở nên hiệu quả hơn bằng cách sử dụng AI để tối ưu hóa tiêu thụ năng lượng, nâng cao trải nghiệm của lực lượng lao động và tự động hóa các nhiệm vụ bảo trì thường xuyên như giám sát hệ thống HVAC, điều chỉnh ánh sáng dựa trên sự có mặt và phát hiện rò rỉ trong hệ thống ống nước.

Bên cạnh đó, việc ra quyết định dựa trên AI đang giúp các chuyên gia OT tự động hóa các quy trình phức tạp như lập lịch bảo trì dự đoán dựa trên mẫu sử dụng thiết bị, điều chỉnh động các dây chuyền sản xuất để tối ưu hóa đầu ra và quản lý mức tồn kho theo thời gian thực để ngăn chặn tình trạng thiếu hụt. Bằng cách tiếp quản những nhiệm vụ thường xuyên nhưng quan trọng này, AI cho phép các đội OT tập trung vào các hoạt động chiến lược, có giá trị cao hơn, thúc đẩy sự đổi mới và hiệu quả.

Điều này đã đang xảy ra, và các trường hợp sử dụng đang được triển khai nhanh chóng. Một báo cáo gần đây của MIT Technology Review Insights cho thấy rằng 64% nhà sản xuất được khảo sát đã bắt đầu nghiên cứu hoặc thử nghiệm với AI. Trên thực tế, theo Gartner, lên đến 75% quyết định hoạt động có thể được thực hiện trong một ứng dụng hoặc quy trình được kích hoạt bởi AI vào năm 2030.

Tuy nhiên, các tổ chức phải nhớ rằng trong khi các ứng dụng được hỗ trợ bởi AI mang lại cơ hội tuyệt vời, chúng cũng đặt ra các vấn đề mới về bảo mật dữ liệu và làm tăng bề mặt tấn công tiềm năng. Khi việc áp dụng AI tăng tốc, những hệ thống này trở thành mục tiêu chính cho các cuộc tấn công mạng.

Các ứng dụng AI như máy móc kết nối yêu cầu thu thập dữ liệu telemetry từ biên trực tiếp đến IT và/hoặc đám mây, điều này phá vỡ mô hình OT truyền thống và tăng bề mặt tấn công. Thường xuyên, OT (hoặc IT bóng tối) có thể xây dựng một ngăn xếp công nghệ như vậy mà không có kiến thức hoặc sự cho phép của đội bảo mật IT, điều này khiến các tổ chức công nghiệp phải đối mặt với các mối đe dọa từ nhiều ứng dụng và tài sản bên ngoài không được phép. Điều này đòi hỏi các tổ chức phải suy nghĩ lại chiến lược bảo mật của họ để bảo vệ các tài sản quan trọng này.

AI đang ngày càng được các tổ chức áp dụng khi họ nhận ra tiềm năng kép của nó: giảm chi phí ở phía sau trong khi thúc đẩy lợi nhuận lớn hơn thông qua các ứng dụng được cải tiến. Các doanh nghiệp hiện đang tích hợp các thành phần AI vào ngăn xếp ứng dụng của họ để tận dụng những lợi ích này. Tuy nhiên, điều này cũng giới thiệu các rủi ro mới, đặc biệt là xung quanh việc lộ dữ liệu nhạy cảm, vì các hệ thống AI phụ thuộc vào dữ liệu đào tạo và suy luận. Khi AI trở thành một phần không thể thiếu của hoạt động kinh doanh, việc bảo vệ những tập dữ liệu này khỏi các mối đe dọa tiềm năng là điều cần thiết để duy trì cả bảo mật và niềm tin.

Bảo mật các ứng dụng được hỗ trợ bởi AI với kế hoạch được thúc đẩy bởi AI

Chìa khóa thần AI đã được thả ra. Không có cách nào để quay lại, điều này có nghĩa là cách duy nhất an toàn để tiến về phía trước là áp dụng một cách tiếp cận mạnh mẽ để bảo mật các ứng dụng được hỗ trợ bởi AI. Và, một cách hài hước, việc đối phó với các mối đe dọa bảo mật liên quan đến AI đòi hỏi các giải pháp được thúc đẩy bởi AI. Trong một báo cáo của Palo Alto Networks và ABI Research (PANW ), 8 trong số 10 người được hỏi cho biết họ tin rằng AI sẽ là điều cần thiết để chống lại các cuộc tấn công được thúc đẩy bởi AI.

Một số cách AI có thể giúp với bảo mật AI là:

Sự hợp tác giữa các đội bảo mật IT và OT: AI đang biến đổi cách các đội bảo mật IT và OT hợp tác bằng cách cung cấp một cái nhìn thống nhất về dữ liệu bảo mật mà cả hai bên có thể tận dụng. Khi môi trường OT ngày càng tích hợp các công nghệ IT, AI giúp bắc cầu khoảng cách bằng cách áp dụng phân tích nâng cao trên cả hai lĩnh vực. Điều này cho phép phát hiện mối đe dọa sớm hơn, ánh xạ chính xác hơn các cuộc tấn công vào các khuôn khổ như MITRE ATT&CK và giám sát tự động các bất thường. Bằng cách tăng cường giao tiếp và tự động hóa các nhiệm vụ bảo mật thường xuyên, sự hợp tác mạnh mẽ hơn giữa các đội IT và OT làm cho việc phát hiện và bảo mật trở nên khả thi hơn.

Tăng cường phát hiện và phản hồi mối đe dọa: AI đang biến đổi cách các nhà sản xuất tìm và phản hồi lại các mối đe dọa, đặc biệt là liên quan đến Phân tích Hành vi Người dùng và Thực thể (UEBA) được áp dụng cho các thiết bị trên sàn nhà máy. Các công cụ AI sử dụng thuật toán để thiết lập các tiêu chuẩn cho hành vi bình thường và nhanh chóng tìm thấy các bất thường có thể báo hiệu một mối đe dọa. Các công cụ bảo mật IT tiêu chuẩn có thể không hiểu được các giao thức chuyên dụng của OT, vì vậy khả năng AI này đặc biệt quan trọng.

Địa chỉ khoảng cách kỹ năng mạng: Toàn cầu, có một sự thiếu hụt ước tính 4 triệu chuyên gia bảo mật có kỹ năng, theo ISC2. AI có thể giúp bằng cách tự động hóa một số nhiệm vụ thường xuyên mà các đội đang vật lộn và giúp các thành viên mới của đội đối phó với các hoạt động bảo mật cấp cao. Tự động hóa AI cũng trao quyền cho nhân viên bảo mật dành thời gian cho các sáng kiến chiến lược có giá trị cao.

Khi nhìn về phía trước, một số đổi mới AI đang ở ngưỡng tích cực ảnh hưởng đến bảo mật OT:

  • Tích hợp AI-kép số để tạo ra các mô phỏng bảo mật hiệu quả hơn
  • Độ chính xác cao hơn trong việc phát hiện mối đe dọa, giảm số lượng báo động giả
  • Khả năng đánh giá rủi ro hoạt động tốt hơn

Bảo mật AI, tất nhiên, cũng đòi hỏi tuân thủ tất cả các thực hành tốt nhất cho bất kỳ chương trình bảo mật nào, bao gồm đầu tư vào đào tạo và nhận thức định kỳ cho nhân viên, cập nhật các yêu cầu về quy định và tuân thủ, và thực hiện kiểm tra bảo mật liên tục đối với các quy trình và lưu lượng mạng OT.

Làm cho AI an toàn

Sự hội tụ của OT và IT đã mở rộng bề mặt tấn công mạng và dữ liệu – và việc giới thiệu AI đã mở rộng nó thậm chí còn hơn. Khi các tổ chức và nhân viên của họ nhanh chóng chấp nhận AI, công nghệ này mang lại cả cơ hội và rủi ro mới, bao gồm việc sử dụng AI bóng tối không được phép.

Được biết đến với sự hữu ích không thể phủ nhận của nó, AI ở đây để ở, và các tác động bảo mật của nó phải được giải quyết ngay bây giờ. Để bảo mật việc sử dụng AI tạo ra và các ứng dụng được thúc đẩy bởi AI, các tổ chức phải phát triển một kế hoạch bảo mật toàn diện không chỉ bảo vệ chống lại các mối đe dọa tiềm năng mà còn tận dụng khả năng của AI để tăng cường phòng thủ của họ. Các thực hành tốt nhất được đề cập ở trên cung cấp một khuôn khổ cho các tổ chức để tạo hoặc tinh chỉnh một chiến lược cho phép họ tối đa hóa các khả năng của AI trong khi quản lý hiệu quả các rủi ro liên quan.

Anand Oswal là Phó Chủ tịch cấp cao và Tổng Giám đốc Bộ phận An ninh Mạng tại Palo Alto Networks. Đội ngũ nghiên cứu và phát triển của ông cung cấp các sản phẩm và dịch vụ mạng doanh nghiệp hàng đầu để giúp bảo vệ người dùng, ứng dụng và cơ sở hạ tầng khỏi các mối đe dọa an ninh mạng. Anand sở hữu bằng cấp về truyền thông từ Trường Kỹ thuật, Pune, Ấn Độ và bằng thạc sĩ về mạng máy tính từ Đại học Nam California, Los Angeles. Ông được công nhận là một nhà lãnh đạo tư tưởng về đổi mới, lãnh đạo, đa dạng và tầm quan trọng của gia đình.