Дата: 28-05-26 07:46

Відкритий лист щодо появи кіберможливостей штучного інтелекту класу «Міфос»

Изображение

Шановні колеги, партнери та зацікавлені сторони,

Європейські аеропорти працюють у дедалі складнішому геополітичному середовищі, що характеризується постійними кіберзагрозами та гібридною війною.  

У цьому контексті нещодавні розробки навколо можливостей штучного інтелекту класу «Mythos» (системи штучного інтелекту, здатні автономно виявляти, об’єднувати та використовувати вразливості з безпрецедентною швидкістю та масштабом) представляють собою значну еволюцію в ландшафті кіберризиків.

Оскільки аеропорти є дуже складними екосистемами, що включають операторів, авіакомпанії, наземне обслуговування, промислові системи, хмарні сервіси, постачальників програмного забезпечення та велику кількість постачальників технологій і послуг, ця проблема є особливо актуальною. Слабкість, виникла будь-де в цьому ланцюжку поставок, може мати операційні наслідки, що виходять далеко за межі однієї організації.

Поява загроз класу Mythos чітко показує, що стійкість до кібербезпеки тепер має бути колективною для всієї авіаційної екосистеми. Тому ACI EUROPE очікує, що всі технологічні партнери, постачальники керованих послуг, постачальники програмного забезпечення та відповідні суб'єкти, які підтримують та беруть участь в експлуатації аеропортів, активно передбачатимуть це нове покоління загроз, що базуються на штучному інтелекті, та негайно впроваджуватимуть відповідні заходи щодо їх пом'якшення.

 Це включає, зокрема:

  • Зменшення впливу поверхні атаки;
  • Посилені принципи ідентифікації, сегментації та нульової довіри;
  • Процес управління вразливостями на основі ризиків – Ризик = Серйозність (CVSS) + Прогнозування експлойтів (наприклад, EPSS) + Вразливість (наприклад, Інтернет) + Вплив на бізнес (наприклад, Конфіденційність, Цілісність, Доступність);
  • Надійна безпека ланцюга поставок програмного забезпечення, здатна якомога швидше відповідати вимогам та цілям Закону ЄС про кіберстійкість (набрання чинності у вересні 2027 року). Це, у свою чергу, вимагає:
    • Швидко, ефективно та повністю прозоро
      • програма розкриття вразливостей
      • механізм відновлення.
    • Пріоритетність усунення наслідків має бути визначена на основі підходу до управління вразливостями на основі ризиків
    • Створення та підтримкаСпецифікація матеріалів програмного забезпечення (SBOM) 
    • Автоматизоване тестування захисної безпеки
  • Де це можливо, ефективне виявлення та усунення недоліків за допомогою інструментів штучного інтелекту класу «Mythos»:
    • для всіх майбутніх продуктів та послуг
    • у програмі модернізації для виявлення прихованих існуючих вразливостей
  • Надійна стійкість та можливості відновлення.

Авіаційний сектор завжди демонстрував стійкість перед обличчям ризиків, що змінюються. Завдяки належному рівню співпраці, прозорості та спільної відповідальності в усій екосистемі, аеропорти залишаються впевненими у своїй здатності адаптуватися до цього нового середовища кібербезпеки.

Прес-служба ACI EUROPE


Джерело інформації: www.aviation.com.ua

Подiлитись посиланням:  
 Tweet



Передрук матеріалів дозволяється тільки за наявності гіперпосилання на www.aviation.com.ua
Передрук, копіювання, відтворення або інше використання матеріалів, у яких міститься посилання на агентства УНІАН, Інтерфакс-Україна, суворо заборонено. Позиція адміністрації може не співпадати з думками авторів, які публікують статті.