- 1Следует понимать, что нынешний уровень безопасности недостаточен. Накопившиеся ошибки, избыточные права доступа, неверные настройки, небезопасное и вовремя не обновленное программное обеспечение, слабая аутентификация и техническое отставание устаревших систем служат источником уязвимости. Специалисты по безопасности, особенно в области критической инфраструктуры, исторически страдали от нехватки ресурсов, поэтому они нуждаются в дополнительном наборе инструментов и средств.
- 2Расширить возможности специалистов по защите с помощью ИИ, способного работать в киберпространстве. ИИ помогает все большему числу экспертов обрести специализированные навыки и позволяет выполнять основные задачи по обеспечению безопасности быстрее, дешевле и качественнее. Обмен инструментами, практическими знаниями и проверенными решениями позволяет отдельно взятой организации защищать многие другие.
- 3Мобилизовать коллективный ответ. Возможности кибербезопасности развиваются во всем мире, и в этом кроется положительный момент: ни одна отдельно взятая компания не должна определять будущее. Это также подразумевает необходимость глобального ответа и требует новых форм партнерства для повышения стандартов безопасности и поиска новых решений против возникающих киберугроз.
Всем организациям | Сделайте киберзащиту первоочередной задачей руководства. Повысьте стандарты безопасности и реагируйте на них с той же оперативностью и координацией, что и при приоритетных инцидентах, важнее которых могут быть лишь первостепенные деловые операции.
Устраняйте уязвимости, представляющие наибольший риск, проверяйте результаты, не нарушая работу основных служб, и следите за безопасностью того, что вы покупаете, создаете и внедряете, включая коды, сгенерированные ИИ.
Модернизируйте или заменяйте системы по принципу минимальных привилегий, обеспечивая надежный контроль доступа и многоуровневую защиту. Используйте эффективные и недорогие модели для широкого охвата и применяйте передовые возможности для решения наиболее сложных проблем. В случае, если систему невозможно обновить без нарушения работы основных служб, применяйте и проверяйте компенсирующие меры контроля. |
Компаниям, работающим в сфере кибербезопасности, и технологическим партнерам | Помогите возглавить процесс осуществления ответных мер по защите от продолжительных атак с использованием ИИ, включая непрерывное тестирование средств защиты от передовых киберугроз, усиление существующих инструментов с помощью ИИ и сотрудничество с технологическими партнерами для устранения существующих пробелов уже сейчас. Сделайте средства защиты на основе ИИ доступными и готовыми к использованию для операторов критически важной инфраструктуры, оказывая им практическую помощь в развертывании инструментов и проверке корректности исправлений, а также взаимодействуйте с производителями комплектующих для такой инфраструктуры и системными интеграторами для выпуска патчей и временных рекомендаций. Делитесь информацией об угрозах и проверенными методами, а также оценивайте прогресс по количеству защищенных организаций, скорости локализации атак и эффективности исправлений. |
Правительствам | Координируйте киберзащиту на местном, национальном и международном уровнях. Укрепите существующие каналы взаимодействия между государственными структурами и частным сектором для обмена оперативными данными об угрозах, определения наиболее серьезных рисков в порядке приоритетности, а также для координации действий по реагированию на инциденты и ликвидации их последствий по всему миру. Инвестируйте в киберзащиту, начиная с жизненно важных служб, у которых не хватает кадров или бюджета для самостоятельных действий. Активнее внедряйте программы доверенного доступа, особенно для каналов поставок ключевой инфраструктуры, и обеспечьте более широкий доступ к средствам активной обороны для других субъектов киберзащиты. Предоставьте больницам, службам водоснабжения и местным органам власти доступ к эффективным оборонным системам на базе ИИ, возможность проведения санкционированных проверок защищенности, а также практическую поддержку через надежных поставщиков и партнеров в сфере безопасности. Обеспечьте неотвратимость издержек для злоумышленников. |
Передовым компаниям в сфере ИИ | Обеспечьте ответственный доступ к моделям, значительное финансирование, обучение и практическую поддержку, особенно тем, кто обеспечивает защиту ключевых объектов инфраструктуры и при этом не располагает достаточными ресурсами. Создайте инструменты наблюдения и безопасности, обеспечьте отслеживание и подотчетность идентификационных данных агентных систем и делитесь передовым опытом в области непрерывного мониторинга. Инвестируйте в санкционированное тестирование, непубличное раскрытие уязвимостей и проверенные механизмы их устранения; делитесь инструментами, практическими руководствами и достоверными оценками угроз с правительствами, партнерами по безопасности и разработчиками открытого кода, чтобы усилить готовность к угрозам, эффективность реагирования и способность к восстановлению после атак. Мы способны сделать цифровую инфраструктуру, от которой зависит каждый из нас, более надежной. |
Мы способны сделать цифровую инфраструктуру, от которой зависит каждый из нас, более надежной
Компании, подписавшие открытое письмо


