Alliance for Critical Infrastructure (ACI) разширява членската си база до близо 50 компании от шест ключови сектора на американската критична инфраструктура – комуникации, енергетика, финансови услуги, информационни технологии, транспорт и водоснабдяване.
Разширяването има за цел да засили координацията между бизнеса и държавата при защитата на физическата и цифровата инфраструктура, като поставя акцент върху общите уязвимости, зависимостите между секторите и сигурността на веригите за доставки.
Фокус върху общите рискове
ACI ще работи върху идентифицирането на рискове, които не могат да бъдат ограничени в рамките на един отделен сектор. Това включва зависимости между енергетиката, комуникационните мрежи, финансовите услуги, транспорта и водоснабдяването.
Сред приоритетите са още защитата на софтуера с отворен код, рисковете при използването на големи езикови модели и разработването на подходи за по-сигурно внедряване на ИИ.
Алиансът възнамерява да споделя практически опит и добри практики и извън собствената си членска база. Предвижда се и разработване на механизми, които да подпомагат по-бързото възстановяване след сериозни физически или цифрови атаки.
Бизнесът поема по-голяма роля
Новият модел на ACI поставя главните изпълнителни директори директно в управлението на инициативата. Председател на борда е Джейми Даймън, председател и главен изпълнителен директор на JPMorganChase.
Според ACI създаването на борд на ниво изпълнителни директори трябва да засили взаимодействието с американското правителство и да покаже, че устойчивостта на критичната инфраструктура е въпрос на национална сигурност, а не само на техническа защита.
Сред участниците са ръководители на големи компании като Amazon, Apple, Cisco, Dell Technologies, Google, Microsoft, NVIDIA, AT&T, Verizon, Chevron, ExxonMobil, Duke Energy, JPMorganChase, Visa, Mastercard, FedEx и UPS.
ИИ добавя нов слой към риска
ACI включва в дневния си ред и рисковете, свързани с големите езикови модели. Целта е технологиите да бъдат внедрявани с подходящи мерки за сигурност и управление на риска, вместо защитата да се добавя след въвеждането им в експлоатация.
Това е особено важно за критичната инфраструктура, където ИИ може да бъде интегриран в процеси, свързани с управление на мрежи, анализ на данни, автоматизация и оперативни системи. Разширяването на свързаността между тези среди увеличава значението на контрола върху достъпа, зависимостите и доставчиците.
Междусекторната зависимост е ключов проблем
Една от основните идеи зад разширяването на ACI е, че сериозен инцидент в един сектор може да има последици далеч извън него.
Прекъсване на комуникационна услуга например може да засегне финансови операции и транспорт. Проблем в енергетиката може да наруши работата на центрове за данни, водоснабдителни системи и телекомуникационни услуги.
Затова защитата на критичната инфраструктура все по-трудно може да се разглежда като набор от изолирани системи. Необходима е видимост върху връзките между тях и върху зависимостите от външни доставчици и технологии.
Разширяването на ACI надгражда повече от десетилетие работа на частния сектор по въпроси на националната сигурност в сътрудничество с американското правителство. Новият формат превръща инициативата в по-широка платформа за обмен на оперативен опит, координация и подготовка за рискове, които могат едновременно да засегнат няколко жизненоважни сектора.









