Tag: Kibernetinis saugumas

  • Europos Parlamentas grąžino vaikų apsaugos internete įstatymą Tarybai: kas keičiasi dėl šifravimo

    Europos Parlamentas grąžino vaikų apsaugos internete įstatymą Tarybai: kas keičiasi dėl šifravimo

    Europos Parlamentas Strasbūre balsuodamas grąžino Tarybai derinti prieštaringai vertinamą teisės aktą dėl seksualinės prievartos prieš vaikus medžiagos aptikimo internete. Sprendimas reiškia, kad dabar ES valstybės narės turės apsispręsti, ar pritarti Parlamento pasiūlytiems pakeitimams.

    Pagrindinis pakeitimų akcentas – siekis užtikrinti, kad turinio paieška ir tikrinimas nebūtų vykdomi galutinio šifravimo principu veikiančiose paslaugose. Tai vienas jautriausių klausimų visoje diskusijoje, nes susiduria vaikų apsaugos tikslas ir privatumo bei ryšių slaptumo principai.

    Chaotiškas balsavimas ir procedūros

    Balsavimas vyko neįprastos procedūros sąlygomis, todėl daliai europarlamentarų kilo neaiškumų, dėl ko tiksliai sprendžiama posėdžių salėje. Pasak kelių dalyvių, situacija tapo chaotiška, o procedūrinės detalės – sunkiai suprantamos net patyrusiems parlamentarams.

    Vienas Parlamento narys posėdžio metu tiesiai įvardijo problemą.

    „Mes nežinome, už ką balsuojame“, – sakė europarlamentaras, kreipdamasis į Parlamento vicepirmininkę Sophie Wilmès.

    Kas dabar spręs ir kokios pasekmės

    Po šio sprendimo iniciatyva grįžta ES Tarybai, kurioje valstybės narės turės pasirinkti: sutikti su Parlamento korekcijomis arba siūlyti kitą variantą. Jei Taryba nepritartų ir pateiktų iš esmės kitokį tekstą, teisėkūros procesas gali būti nukreiptas į taikinimo procedūrą, kuri taikoma retai ir paprastai reiškia ilgesnes, sudėtingesnes derybas.

    Tęsiantis ginčams, technologijų bendrovės lieka neapibrėžtoje situacijoje dėl savanoriško skenavimo praktikos ir teisinio pagrindo jai taikyti. Ankstesnis laikinas reglamentavimo modelis nustojo galioti balandį, todėl politinis spaudimas rasti pereinamąjį sprendimą išlieka didelis.

    Kur slypi konfliktas: vaikų apsauga ir privatumas

    Šio teisės akto šalininkai teigia, kad laikinas ar atnaujintas reguliavimas padėtų užtikrinti vaikų apsaugą internete, kol bus sutarta dėl ilgalaikio sprendimo. Kritikai pabrėžia, kad pernelyg platus skenavimo modelis galėtų sukurti pavojingą precedentą, susilpninti ryšių slaptumą ir skatinti masinio tikrinimo infrastruktūrą.

    Diskusijų centre išlieka klausimas, kaip suderinti pareigą kovoti su nusikalstamu turiniu ir kartu nepažeisti saugaus šifravimo, kuriuo kasdien remiasi tiek privatūs vartotojai, tiek žurnalistai, verslas ar viešojo sektoriaus institucijos. Derybos Taryboje parodys, ar valstybės narės linkusios įtvirtinti aiškesnes ribas šifruotoms paslaugoms, ar ieškos kitokių kompromisų.

  • ES parlamentas gaivina vaikų seksualinės prievartos skenavimo įstatymą: kas keičiasi privatumui?

    ES parlamentas gaivina vaikų seksualinės prievartos skenavimo įstatymą: kas keičiasi privatumui?

    Europos Parlamentas Strasbūre pritarė, kad laikinas teisės aktas, leidžiantis interneto paslaugų teikėjams tikrinti turinį dėl vaikų seksualinės prievartos medžiagos, būtų perduotas tolesnėms deryboms ES Taryboje. Tai reikšmingas posūkis po to, kai anksčiau šiemet parlamentas panašią iniciatyvą buvo sustabdęs, o dabar ji sugrįžo dėl politinio spaudimo ir retai naudojamų procedūrų.

    Pagrindinis ginčas sukasi tarp dviejų tikslų, kurie dažnai kertasi: vaikų apsaugos internete ir asmens privatumo. Vaiko teisių organizacijos pabrėžia, kad be aiškaus teisinio pagrindo platformos ir toliau veikia pilkojoje zonoje, o delsimas reiškia didesnę riziką vaikams.

    Kas iš tikrųjų balsuota?

    Parlamentarai sprendė dėl laikino sprendimo, kuris turėtų užlopyti teisinę spragą ir apibrėžti, kokiomis sąlygomis įmonės gali vykdyti aptikimą bei pranešimus apie vaikų seksualinės prievartos medžiagą. Toks laikinas mechanizmas derinamas paraleliai su platesnėmis derybomis dėl nuolatinio ES reguliavimo, kuris kelia dar daugiau aistrų.

    Posėdyje netrūko sumaišties: dalis parlamentarų viešai skundėsi, kad procedūra ir balsavimo logika buvo neįprasta, o sprendimai stumiami paskutinėmis sesijos dienomis. Tokia dinamika, kritikų teigimu, apsunkina galimybes mobilizuoti aiškią absoliučią daugumą ir kuria prastą precedentą.

    Šifravimas – jautriausia vieta

    Vienas svarbiausių pokyčių – pataisos, susijusios su ištisiniu šifravimu, kai žinutes gali perskaityti tik siuntėjas ir gavėjas. Parlamentas pritarė nuostatai, kuri numatytų išimtį paslaugoms, naudojančioms tokį šifravimą, pavyzdžiui, „WhatsApp“ ar „Signal“.

    Privatumo šalininkai tai vertina kaip būtina saugiklį nuo masinio sekimo ir rizikos, kad skenavimas taptų precedentu platesnei prieigai prie privačių susirašinėjimų. Kita stovykla argumentuoja, kad per plačios išimtys gali palikti spragų ten, kur nusikaltėliai sąmoningai persikelia į labiau apsaugotus kanalus.

    Kas bus toliau?

    Dabar sprendimas persikelia į ES Tarybą, kur valstybės narės turės apsispręsti, ar pritarti parlamento pasiūlytam variantui su pataisomis. Jei Taryba pataisų nepriimtų, ES institucijos rizikuotų įstrigti ilgose derinimo procedūrose, o laikinas teisinis aiškumas vėl nusikelti.

    Technologijų bendrovėms tai reiškia tęsiamą neapibrėžtumą: joms tenka suderinti pareigą prisidėti prie nusikaltimų prevencijos ir atsakomybę už vartotojų privatumo apsaugą. Tuo pat metu politinis konfliktas rodo platesnę tendenciją ES: sprendžiant saugumo klausimus vis dažniau tenka brėžti aiškesnes ribas, kur baigiasi apsauga ir prasideda perteklinė priežiūra.

    Galutinis rezultatas priklausys nuo to, ar Taryba sutiks su šifravimo saugikliais ir kaip bus apibrėžtos techninės skenavimo sąlygos. Būtent šios detalės nulems, ar teisės aktas taps siauru, tiksliniu įrankiu vaikų apsaugai, ar atvers duris platesnėms privatumo rizikoms.

  • „OpenAI“ pristato GPT-5.6: JAV valdžia atšaukė blokadą ir perspėja dėl saugumo rizikų

    „OpenAI“ pristato GPT-5.6: JAV valdžia atšaukė blokadą ir perspėja dėl saugumo rizikų

    „OpenAI“ paskelbė, kad artimiausiu metu viešai pristatys naujausią savo dirbtinis intelektas modelį GPT-5.6. Premjera buvo atidėta po JAV valdžios įsikišimo, kai institucijos paprašė papildomai įvertinti galimas nacionalinio saugumo rizikas.

    Pasak su procesu susipažinusių šaltinių, susirūpinimą kėlė ne vien informacijos patikimumas, bet ir praktinis tokių modelių panaudojimas kibernetinėms atakoms, pažeidžiamumų paieškai ar automatizuotam programavimui. Būtent šiose srityse pažangūs modeliai gali reikšmingai sumažinti barjerą piktnaudžiauti technologijomis.

    Kas pasikeitė Vašingtone?

    JAV valdžios pozicija pastaraisiais metais griežtėja, nes pažangiausių modelių kūrimas vis dažniau vertinamas kaip strateginės konkurencijos dalis. JAV ir Kinijos technologinė varžybų logika daro įtaką ir reguliavimo sprendimams: siekiama riboti scenarijus, kai pažangūs įrankiai gali sustiprinti priešiškų valstybių karines ar žvalgybines galimybes.

    Šį kartą, po papildomų testų ir konsultacijų su valdžios atstovais, „OpenAI“ gavo leidimą judėti į priekį su viešu pristatymu. Tuo pat metu rinkoje stiprėja praktika pirmiausia suteikti prieigą ribotam, patikrintam partnerių ratui, o tik vėliau atverti funkcijas plačiajai auditorijai.

    Rizikos: nuo programavimo iki kibernetinių atakų

    Ekspertai pabrėžia, kad naujos kartos modeliai skiriasi nuo ankstesnių tuo, jog tampa labiau „agentiniai“: jie ne tik atsako į užklausas, bet ir gali atlikti daugiažingsnes užduotis. Tai ypač aktualu programavime, biologijos temose ir kibernetinio saugumo srityje, kur automatizavimas padidina tiek produktyvumą, tiek piktnaudžiavimo riziką.

    Kibernetinio saugumo kontekste didžiausias pavojus siejamas su pažeidžiamumų paieškos pagreitėjimu, socialinės inžinerijos kampanijų automatizavimu ir efektyvesniu kenkėjiško kodo generavimu. Tokie scenarijai kelia grėsmę ypač organizacijoms, kurios remiasi senesnėmis, tarpusavyje sujungtomis sistemomis ir turi didelį „technologinį skolą“.

    Konkurentų spaudimas ir ribojimai

    Šioje rinkoje panašių iššūkių patiria ir kiti žaidėjai. Kai kurios bendrovės buvo priverstos laikinai riboti pažangiausių modelių prieinamumą už JAV ribų arba taikyti griežtesnę vartotojų patikrą, kol įdiegiamos papildomos saugumo priemonės.

    Tuo pat metu konkurencinį foną kaitina ir kitos technologijų kompanijos, skubančios viešai pristatyti naujas savo sistemų versijas. Dėl to didėja spaudimas derinti inovacijų tempą su saugumo reikalavimais, o reguliuotojams tenka vis dažniau spręsti, kur baigiasi komercinė plėtra ir prasideda nacionalinio saugumo interesai.

    Analitikai prognozuoja, kad artimiausiu metu dažnės „laipsniško paleidimo“ modelis: pirmiausia ribota prieiga, vėliau platesnė sklaida, nuolat stiprinant apsaugas. Tai gali tapti nauju standartu, kai dirbtinis intelektas sistemos peržengia įprastų pokalbių ribas ir įgauna daugiau autonomiškų veikimo bruožų.

  • Europos Komisija griežtina prieigą prie ES rinkos: užsienio tiekėjams – nauji saugumo filtrai

    Europos Komisija griežtina prieigą prie ES rinkos: užsienio tiekėjams – nauji saugumo filtrai

    Europos Komisija rengia naują reglamentą, kuriuo būtų sugriežtinta užsienio bendrovių prieiga prie Europos Sąjungos viešųjų pirkimų rinkos. Projekte numatyta suteikti perkančiosioms organizacijoms aiškesnę teisę atmesti tiekėjus, jei kyla rizika dėl kišimosi, duomenų saugumo ar spaudimo iš trečiųjų šalių.

    Dokumentą planuojama pristatyti 2026 metų rugsėjį. Jis rengiamas didėjant geopolitinei įtampai ir ES institucijoms vis dažniau įvardijant, kad kritinių paslaugų duomenys ir tiekimo grandinės gali tapti išorės įtakos įrankiu.

    Kas keistųsi viešuosiuose pirkimuose

    Reglamento projekte pabrėžiama, kad pirkėjai turėtų imtis priemonių visame procese: nuo planavimo ir rinkos konsultacijų iki sutarties skyrimo ir vykdymo. Tikslas būtų užtikrinti ES saugumo ir viešosios tvarkos interesų apsaugą, ypač ten, kur pirkimai susiję su jautriais duomenimis ar infrastruktūra.

    Projekte numatyta, kad rizika gali kilti dėl tiekėjo nuosavybės, kontrolės ar finansavimo struktūros, jei ji sudaro prielaidas neteisėtai įtakai. Taip pat būtų vertinama, ar trečiosios šalies teisės aktai gali įpareigoti bendrovę atskleisti jautrią informaciją arba paveikti sutarties vykdymą.

    „Viešieji pirkėjai turi taikyti tinkamas priemones, kad būtų apsaugoti Sąjungos saugumo ir viešojo saugumo interesai“, – rašoma reglamento projekto formuluotėje.

    Europos preferencija – galima, bet ne privaloma

    Dokumente taip pat numatoma galimybė taikyti europinę preferenciją, kai konkurse būtų suteikiamas prioritetas Europos tiekėjams. Vis dėlto tai netaptų privaloma taisykle, o būtų papildoma priemonė, kurią šalys galėtų taikyti pagal konkretaus pirkimo rizikas.

    Numatomi sektoriai apimtų energetiką, vandens ūkį, transportą, pašto paslaugas, taip pat naftos ir dujų gavybą. Būtent šiose srityse sutartys dažnai siejamos su infrastruktūra, dideliais duomenų kiekiais ir strateginiu atsparumu.

    Kodėl akcentuojami duomenys ir priklausomybės

    Pastaraisiais metais ES vis dažniau kelia klausimą, kaip apsaugoti jautrius duomenis, kai paslaugas teikia tarptautinės technologijų bendrovės, o dalis jų veikia teisinėje aplinkoje, kur valstybės institucijos gali reikalauti prieigos prie informacijos. Toks scenarijus vertinamas kaip rizika sveikatos, gynybos, vidaus saugumo ir kitoms kritinėms sritims.

    Kai kurios ES valstybės jau ėmėsi praktinių sprendimų, mažindamos priklausomybę nuo JAV technologijų tiekėjų jautriuose projektuose. Tarp minimų pavyzdžių yra Prancūzijos sprendimai riboti „Microsoft“ vaidmenį sveikatos duomenų infrastruktūroje ir pakeisti „Palantir“ vietiniu tiekėju „ChapsVision“ tvarkant vidaus saugumo tarnybų jautrią informaciją.

    Lygiagrečiai ES šalys pastaraisiais metais kai kuriais atvejais atsisakė arba ribojo Kinijos telekomunikacijų įrangos tiekėjų dalyvavimą projektuose, kai kyla abejonių dėl nacionalinio saugumo. Tokie sprendimai dažniausiai argumentuojami rizika kritiniams tinklams ir galimybe trečiosioms šalims daryti įtaką infrastruktūrai.

    Reglamento projekte taip pat įvardijama būtinybė saugoti kritinę infrastruktūrą, tiekimo grandines, technologijas ir esmines paslaugas, stiprinti atsparumą fizinėms, kibernetinėms ir mišrioms grėsmėms. Akcentuojama ir priklausomybių nuo trečiųjų šalių tiekėjų mažinimo kryptis, ypač kai kalbama apie technologijas ir strategines žaliavas.

    ES požiūrį papildomai formuoja ir spaudimas dėl retųjų žemių elementų bei kitų žaliavų, kurios būtinos žaliajai transformacijai, elektronikai ir gynybos pramonei. Dėl ribotos pasiūlos ir didelės koncentracijos pasaulinėje rinkoje šios grandys laikomos potencialiai pažeidžiamomis, todėl viešieji pirkimai vis dažniau matomi kaip viena iš atsparumo politikos priemonių.

    Jei pasiūlymas būtų priimtas, perkančiosioms organizacijoms tektų daugiau atsakomybės pagrįstai įvertinti saugumo rizikas ir dokumentuoti sprendimus. Verslui tai reikštų griežtesnius reikalavimus skaidrumui, duomenų valdymui ir tiekimo grandinės kontrolei, ypač strateginiuose sektoriuose.

  • TVF įspėja: atsinaujinęs konfliktas Artimuosiuose Rytuose gali kelti kainas ir slopinti pasaulio augimą

    TVF įspėja: atsinaujinęs konfliktas Artimuosiuose Rytuose gali kelti kainas ir slopinti pasaulio augimą

    Tarptautinis valiutos fondas (TVF) perspėja, kad atsinaujinusi įtampa Artimuosiuose Rytuose gali tapti artimiausiu ir didžiausiu pavojumi pasaulio ekonomikos prognozėms. Fondo vertinimu, net ir trumpalaikiai karo veiksmai regione gali padidinti žaliavų kainų svyravimus, apsunkinti tiekimo grandines ir pabloginti finansavimo sąlygas.

    TVF pažymi, kad didžiausia rizika siejama su energijos ir kitų žaliavų rinka, nes bet koks tiekimo sutrikimas gali greitai persiduoti į transporto, gamybos ir maisto kainas. Šis poveikis ypač sustiprėja, kai verslas ir valstybės pradeda kaupti atsargas, o rinkos kainose įskaičiuoja didesnę geopolitinę riziką.

    Kas labiausiai paveiktų kainas?

    Fondas pabrėžia, kad atsinaujinęs konfliktas galėtų pratęsti kainų nepastovumą ne tik naftos ir dujų, bet ir trąšų bei logistikos sektoriuose. Tai reikštų didesnes sąnaudas maisto gamybai ir tiekimui, o žemų pajamų šalims toks šokas dažnai virsta dar didesniu pažeidžiamumu bei socialinių įtampų rizika.

    TVF taip pat atkreipia dėmesį į ribotą saugiklių kiekį: dalis šalių ankstesniais konflikto etapais jau buvo išleidusios strategines naftos atsargas, todėl nauji sutrikimai rinkoje gali būti juntami aštriau. Jei tiekimo trikdžiai užsitęstų, atsargų lygis kai kuriose valstybėse galėtų priartėti prie įtemptos situacijos ribos.

    Augimo prognozės ir infliacijos kryptis

    Atnaujintame vertinime TVF nurodo, kad pasaulio ekonomikos augimas 2026 metais galėtų siekti apie 3 proc., o 2027 metais – apie 3,4 proc. Tuo metu bendroji infliacija, TVF skaičiavimu, 2026 metais gali padidėti iki maždaug 4,7 proc., o 2027 metais mažėti iki maždaug 3,9 proc.

    TVF aiškina, kad santykinai lėtesnis augimas, palyginti su ankstesniais metais, atspindi karo poveikį ir su juo susijusį neapibrėžtumą. Investuotojams tai paprastai reiškia brangesnį skolinimąsi, didesnį atsargumą rizikingesnėse rinkose ir lėtesnį vartojimo bei investicijų atsigavimą.

    DI gali padėti, bet rizikos išlieka

    Fondas nurodo, kad dalį neigiamo geopolitinių sukrėtimų poveikio gali kompensuoti spartėjantis dirbtinio intelekto diegimas ir su juo susijusios investicijos. Jei DI plėtra virstų plačiai taikomu produktyvumo šuoliu, vidutiniu laikotarpiu pasaulio ekonomikos augimo potencialas galėtų stiprėti.

    Kartu TVF įspėja, kad per dideli lūkesčiai dėl DI pelningumo taip pat kelia riziką: jei rinkos įvertintų, jog produktyvumo nauda bus mažesnė, investicijos technologijų sektoriuje gali staigiai trauktis. Tokiu atveju galimas platesnis finansinių rinkų koregavimasis ir griežtesnės pasaulinės finansavimo sąlygos, kurios paveiktų ne vien technologijų įmones.

  • „L3Harris“ modernizuos JAV skrydžių sekimo tinklą: daugiau saugumo ir dronų stebėsena

    „L3Harris“ modernizuos JAV skrydžių sekimo tinklą: daugiau saugumo ir dronų stebėsena

    JAV Federalinė aviacijos administracija sudarė sutartį su „L3Harris Technologies“ dėl nacionalinės oro erdvės stebėsenos tinklo modernizavimo. Pagal planą bus atnaujinta daugiau kaip 700 antžeminių stočių, kurios dispečeriams realiu laiku perduoda orlaivių buvimo vietos duomenis, renkamus ir per palydovines sistemas.

    Atnaujinimas numato ne tik naują įrangą ir programinės įrangos pakeitimus, bet ir stipresnes kibernetinio saugumo priemones. Tikslas – geriau apsaugoti kritinius oro erdvės duomenis ir sumažinti rizikas, susijusias su išpuoliais ar sistemų sutrikimais, kurie galėtų paveikti skrydžių saugą.

    „L3Harris“ teigimu, modernizuota infrastruktūra padės įgyvendinti FAA modernizavimo viziją ir didins visų oro erdvės naudotojų saugą.

    Ši pertvarka siejama su platesne FAA programa NextGen, kuri orientuota į efektyvesnį ir saugesnį JAV Nacionalinės oro erdvės sistemos veikimą. Pastaraisiais metais aviacijos srautai ir technologijos keičiasi sparčiai, todėl stebėsenos sprendimai turi prisitaikyti prie naujų veiklos scenarijų.

    Vienas svarbiausių pokyčių – didesnė aprėptis, kad būtų galima patikimiau stebėti ne tik lėktuvus ir sraigtasparnius, bet ir dronus, kurių skaičius bei panaudojimas auga. Be to, modernizavimas numato pasirengimą naujų tipų orlaiviams, įskaitant vertikalaus kilimo ir tūpimo aparatus, kurie ateityje gali tapti dalimi miesto oro judumo sprendimų.

    Pranešimuose nurodoma, kad sutarties vertė neįvardijama, o darbai suplanuoti ilgam laikotarpiui – iki 2045 metų. Tai reiškia, kad oro erdvės stebėsenos tinklas bus tobulinamas etapais, derinant techninę plėtrą su besikeičiančiais reguliavimo, saugos ir operaciniais reikalavimais.

  • ECB ultimatyvumas: didžiausi euro zonos bankai iki spalio turi planą prieš DI kibernetines atakas

    ECB ultimatyvumas: didžiausi euro zonos bankai iki spalio turi planą prieš DI kibernetines atakas

    Europos Centrinis Bankas, prižiūrintis didžiausius euro zonos kredito davėjus, pareikalavo, kad bankai parengtų konkrečius veiksmų planus, kaip stiprins kibernetinę gynybą prieš vis galingesnes dirbtinio intelekto sistemas. ECB pabrėžia, kad tai nėra trumpalaikė mada, o ilgalaikis grėsmių aplinkos pokytis.

    ECB Priežiūros valdyba laišku informavo 110 tiesiogiai prižiūrimų bankų, kad iki spalio 31 dienos turi būti pateikti planai, apimantys tiek skubias, tiek ilgesnio laikotarpio priemones. Tarp minimų bankų yra „Deutsche Bank“, „BNP Paribas“ ir „Santander“.

    „Naujausi modeliai nekeičia rizikų pobūdžio iš esmės, bet smarkiai padidina greitį ir mastą, kuriuo jos materializuojasi“, – sakė ECB Priežiūros valdybos pirmininkė Claudia Buch.

    Reguliuotojas akcentuoja kelias sritis: spartesnį pažeidžiamumų nustatymą ir programinės įrangos pataisų diegimą, DI paremto stebėjimo bei incidentų aptikimo stiprinimą ir griežtesnę trečiųjų šalių technologijų tiekėjų kontrolę. Tai reiškia, kad bankams teks įrodyti, jog tiek jų vidinė IT tvarka, tiek tiekimo grandinė yra pasirengusi atremti greitesnes ir taiklesnes atakas.

    ECB taip pat nurodo, kad atsakomybė turi būti prisiimta aukščiausiu lygiu, o ne palikta vien IT padaliniams. Praktikoje tai paprastai apima valdybų įsitraukimą, aiškius rodiklius, investicijų planavimą ir patikras, ar kibernetinė rizika valdoma taip pat griežtai kaip kredito ar likvidumo rizika.

    Kad bankai galėtų sutelkti resursus į šią užduotį, ECB pranešė atidedantis kasmetinį IT rizikų klausimyną: jis iš rugsėjo 2026 metais perkeliamas į 2027 metų vasarį. Po spalio pabaigos ECB žada įvertinti kiekvieno banko planą, aptarti jį dvišaliuose susitikimuose ir atlikti viso sektoriaus analizę, ieškant bendrų spragų bei gerosios praktikos.

    ESRB: sisteminė rizika auga

    ECB žingsnis sutapo su Europos sisteminės rizikos valdybos perspėjimu, kad pažangiausi DI modeliai tampa sisteminės kibernetinės rizikos šaltiniu visai Europos Sąjungos finansų sistemai. ESRB nurodė, jog piktavaliams DI jau padeda automatizuoti atakų planavimą ir vykdymą, o tai mažina laiką, per kurį organizacijos spėja rasti ir užlopyti spragas.

    Tokio tipo dinamika ypač pavojinga finansų sektoriui, nes vienu metu gali būti paveiktos kelios institucijos, naudojančios panašias technologijas ar tuos pačius paslaugų teikėjus. Jei kritinė spraga išnaudojama plačiai, tai gali sutrikdyti atsiskaitymus, klientų aptarnavimą ar prieigą prie duomenų, o pasekmės greitai persimeta į ekonomiką.

    Kuo skiriasi naujo tipo grėsmės

    Reguliuotojai pabrėžia, kad naujos kartos DI modeliai vis geriau identifikuoja sistemų silpnąsias vietas ir gali pagreitinti pažeidžiamumų paiešką. Straipsnyje minimas „Anthropic“ modelis „Mythos“, kurio gebėjimai išryškino diskusiją, kaip suderinti inovacijas ir saugumą, kad galingi įrankiai nebūtų paversti pagalbininkais įsilaužėliams.

    Dar viena tema, kurią ECB išskiria atskirai, yra kvantinė kompiuterija. Centrinis bankas pranešė, kad šiai rizikai vėliau skirs atskirą komunikaciją, nes kvantiniai pajėgumai ilgainiui gali pakeisti šifravimo ir duomenų apsaugos prielaidas.

  • „Mythos“ atskleidė ES DI silpnybę: Briuselis ruošia planą, bet priklausomybė nuo JAV tik auga

    „Mythos“ atskleidė ES DI silpnybę: Briuselis ruošia planą, bet priklausomybė nuo JAV tik auga

    Jungtinės Valstijos turi pažangius ribinius DI modelius, Kinija sparčiai vejasi, o Europos Sąjunga į šį lenktynių etapą atsako veiksmų planu. Po „Anthropic“ pristatyto „Mythos“ Europos institucijoms išryškėjo sena problema: Europa nori saugumo ir prieigos, tačiau pati neturi pakankamai technologinės bazės bei infrastruktūros.

    Europos Komisija planuoja pristatyti dokumentą, kuriame bus numatyta, kaip Europa galėtų greičiau gauti prieigą prie pažangiausių DI modelių ir kaip būtų organizuojami jų saugos bandymai dar prieš viešą paleidimą. Tikslas aiškus: sumažinti rizikas, susijusias su kibernetiniais incidentais, dezinformacija ar netikėtu modelių panaudojimu prieš kritinę infrastruktūrą.

    Prieiga prie modelių ir suverenitetas

    Diskusijų centre atsidūrė ne vien technologinis atotrūkis, bet ir suvereniteto klausimas: kam priklauso skaičiavimo pajėgumai, duomenų centrai ir debesijos paslaugos, be kurių šiuolaikiniai DI sprendimai praktiškai nefunkcionuoja. Net ir gavus prieigą prie „Mythos“ ar panašių modelių, Europa dažnai lieka priklausoma nuo JAV debesijos infrastruktūros, o tai didina politinę ir ekonominę riziką.

    Europos Parlamente vis garsiau keliama mintis, kad siekis testuoti pažangiausius JAV modelius gali netyčia dar labiau įtvirtinti priklausomybę. Viena vertus, reguliuotojai nori ankstyvos prieigos, kad galėtų įvertinti rizikas. Kita vertus, tokia prieiga dažnai reiškia techninį bendradarbiavimą ir jautrių detalių atskleidimą tiekėjui.

    „Europos Komisija turi vengti spąstų, kai prieiga prie geriausių JAV modelių tik dar labiau pagilintų mūsų priklausomybę nuo amerikietiškos debesijos infrastruktūros“, – sakė su Europos liaudies partija siejama Suomijos europarlamentarė Aura Salla.

    Ką komplikuoja JAV eksporto apribojimai

    Įtampą sustiprino ir tai, kad pradiniuose ribotos prieigos sąrašuose, kuriems buvo leista testuoti „Mythos“, europiečių beveik nebuvo. Situaciją dar labiau apsunkino JAV valdžios sprendimai riboti naujausių „Anthropic“ modelių eksportą, kurie vėliau buvo sušvelninti tik iš dalies.

    Toks nepastovumas Europos institucijoms tampa signalu, kad vien tik gera valia ar partnerystės pažadais pasikliauti nepakanka. Jei prieiga priklauso nuo geopolitinių sprendimų, ES gali atsidurti situacijoje, kai kritiniais momentais pažangiausios priemonės tampa nepasiekiamos arba pasiekiamos su griežtomis sąlygomis.

    Saugos testai: kaina gali būti per didelė

    Europos Komisija, tikėtina, stiprins kryptį, susijusią su sauga ir testavimu, nes tai yra sritis, kurioje ES turi didžiausią reguliacinę įtaką. Vis dėlto praktinis testavimas pažangiausiu lygiu gali reikalauti prieigos prie techninių detalių, kurios laikomos itin jautriomis, įskaitant kodo fragmentus ar kitą informaciją, reikalingą patikimam kibernetinių grėsmių vertinimui.

    Ekspertai pabrėžia, kad norint tinkamai ištirti, kaip veikia tokie modeliai kaip „Mythos“, gali tekti dalytis ypač jautriais sprendimais ir duomenų struktūromis. Tai kelia klausimą, ar Europa, siekdama didesnio saugumo, netaps dar labiau pažeidžiama ilgalaikėje perspektyvoje, jei kritinės žinios ir infrastruktūra liks už jos ribų.

  • ECB reikalauja didžiųjų ES bankų DI rizikų plano iki spalio: ką turės pakeisti finansų sektorius

    ECB reikalauja didžiųjų ES bankų DI rizikų plano iki spalio: ką turės pakeisti finansų sektorius

    Europos Centrinis Bankas (ECB) paragino didžiausius Europos Sąjungos bankus iki spalio pabaigos pateikti aiškius veiksmų planus, kaip jie valdys rizikas, kylančias dėl pažangių dirbtinio intelekto (DI) modelių. Signalas bankams siunčiamas tuo metu, kai finansų sektorius vis labiau priklauso nuo išorinių technologijų tiekėjų ir sudėtingų skaitmeninių sprendimų.

    ECB Priežiūros valdybos pirmininkė Claudia Buch nurodė bankams sustiprinti vidines kontrolės sistemas ir įsivertinti, ar išoriniai technologijų partneriai yra tinkami bei patikimi. Bankų prašoma aprašyti, kaip bus modernizuojama infrastruktūra, gerinami incidentų valdymo procesai ir pasirengimas greitai atkurti veiklą po sutrikimų.

    Reguliuotojų dėmesį ypač prikausto vadinamieji pažangiausios kartos DI modeliai, kurie gali paspartinti kibernetines atakas. Tokie įrankiai gali greičiau aptikti programinės įrangos spragas ir net generuoti veikiančius išnaudojimo kodus, taip sutrumpindami laiką nuo pažeidžiamumo atradimo iki jo išnaudojimo.

    Kodėl DI tampa finansine rizika?

    Bankų skaitmeninė veikla remiasi mokėjimų, atsiskaitymų, klientų identifikavimo, prekybos ir rizikos vertinimo sistemomis, todėl bet koks plataus masto kibernetinis incidentas gali išplisti grandinine reakcija. Jei trikdžiai paliestų mokėjimų ar kliringo infrastruktūrą, pasekmės galėtų būti juntamos ne tik atskiriems bankams, bet ir visai finansų sistemai.

    Europos sisteminės rizikos valdyba (ESRB) paskelbė perspėjimą, kad pažangūs DI modeliai turėtų būti vertinami kaip galimas sisteminės rizikos šaltinis finansų sektoriui. Anot ESRB, be koordinuotų veiksmų Europos Sąjungoje tokios grėsmės gali virsti struktūriniais pažeidžiamumais, didinančiais plataus masto krizės tikimybę.

    Ką bankai turės pateikti iki spalio?

    ECB siekia, kad bankai pateiktų konkrečius veiksmus, o ne bendras gaires: kaip bus užtikrintas DI naudojamų sistemų saugumas, kaip valdoma tiekėjų rizika ir kaip bus testuojami kritiniai IT procesai. Praktikoje tai gali reikšti griežtesnę trečiųjų šalių kontrolę, daugiau privalomų saugumo patikrų ir aiškesnes atsakomybių ribas, kai paslaugas teikia technologijų partneriai.

    ECB kol kas nenurodo planuojantis sankcijas bankams, kurie nespėtų ar nepateiktų pakankamai kokybiškų planų. Vis dėlto pateikti dokumentai gali tapti pagrindu lyginti bankų pasirengimą, išskirti silpniausias vietas ir inicijuoti tikslines priežiūros priemones.

    Ko tikėtis artimiausiais mėnesiais?

    Lygiagrečiai Europos Komisija planuoja pristatyti veiksmų planą, kaip Europos Sąjungoje bus vertinamos ir testuojamos pažangių DI modelių keliamos rizikos. Tai rodo bendrą kryptį: DI saugumas ir atsparumas tampa ne vien technologijų, bet ir finansinio stabilumo klausimu.

    Bankams tai reiškia spartesnį perėjimą nuo eksperimentinio DI taikymo prie griežčiau valdytų procesų, kuriuose svarbiausia yra saugumas, audituojamumas ir atsakomybė. Reguliuotojai aiškiai signalizuoja, kad DI nauda finansų sektoriuje bus vertinama kartu su gebėjimu suvaldyti naujos kartos kibernetines ir operacines grėsmes.

  • Tūkstančiai „Alior Bank“ klientų paralyžiuoti: neveikia programėlė, stringa mokėjimai ir pervedimai

    Tūkstančiai „Alior Bank“ klientų paralyžiuoti: neveikia programėlė, stringa mokėjimai ir pervedimai

    Liepos 7 dieną Lenkijoje tūkstančiai „Alior Bank“ klientų susidūrė su rimtais sutrikimais: laikinai neveikė mobilioji banko programėlė ir daliai žmonių tapo neįmanoma prisijungti prie sąskaitų.

    Dėl gedimo klientai pranešė negalintys atlikti mokėjimų, inicijuoti pervedimų ar pasitikrinti likučio. Problemos palietė tiek privačius asmenis, tiek verslo klientus, kuriems greitos operacijos yra kasdienė būtinybė.

    Bankas apie incidentą informavo socialiniuose tinkluose, nurodydamas, kad specialistai dirba siekdami kuo greičiau atkurti paslaugų veikimą. Finansų įstaiga atsiprašė už nepatogumus ir pažadėjo grąžinti pilną funkcionalumą.

    Tokio masto sutrikimai paprastai ypač jautrūs tuo, kad paveikia ne tik atsiskaitymus internetu, bet ir kasdienes situacijas fizinėse prekybos vietose, kai klientai priklausomi nuo mokėjimų kortelėmis ar momentinių pervedimų.

    Ekspertai primena, kad kilus nesklandumams verta sekti oficialius banko pranešimus, o skubiems atsiskaitymams turėti alternatyvą, pavyzdžiui, grynųjų ar papildomą kortelę. Taip pat rekomenduojama būti atsargiems dėl galimų sukčiavimo bandymų, kurie dažnai suaktyvėja viešai aptariant bankų sutrikimus.