Tag: Kritinė infrastruktūra

  • Europa siekia savo kibernetinio DI: kodėl „Anthropic“ modelio ribota prieiga kelia nerimą

    Europa siekia savo kibernetinio DI: kodėl „Anthropic“ modelio ribota prieiga kelia nerimą

    Europos vyriausybės ir kibernetinio saugumo sektorius vis garsiau kalba apie poreikį kurti savą „superįsilaužimų“ dirbtinį intelektą. Impulsą sustiprino JAV bendrovės „Anthropic“ sprendimas ribotai dalintis nauju modeliu, kuris, anot kūrėjų, itin gerai aptinka ir išnaudoja informacinių sistemų spragas.

    Tokia situacija, Europos pareigūnų vertinimu, sukuria dvigubą riziką: sparčiai daugėja galimų atakų, o svarbios gynybos priemonės lieka priklausomos nuo kelių privačių JAV įmonių sprendimų. Kibernetinio saugumo specialistai pabrėžia, kad kritinės infrastruktūros, finansų sektoriaus ir valstybinių sistemų apsauga vis labiau remiasi DI galimybėmis, todėl prieigos klausimas tampa ir nacionalinio saugumo tema.

    Priklausomybė nuo JAV technologijų

    Europos technologinio suvereniteto diskusijos pastaraisiais metais paspartėjo ne vien dėl debesijos ar puslaidininkių, bet ir dėl pažangių DI modelių. Kai pažangiausios kibernetinės galimybės sutelktos kelių tiekėjų rankose, valstybės, net ir turėdamos stiprias reguliavimo institucijas, praktiškai negali įvertinti realaus pajėgumo, rizikų ir apsaugos priemonių.

    Kibernetinio saugumo bendrovės atkreipia dėmesį, kad tokie modeliai gali būti panaudoti tiek gynybai, tiek puolimui. Jei puolėjai pirmieji įgyja priemones, leidžiančias greitai rasti tūkstančius aukšto kritiškumo spragų, tradicinės saugumo komandos nebespėja reaguoti, o incidentų mastas gali augti eksponentiškai.

    Kodėl DI keičia atakų greitį

    Pažangūs modeliai iš esmės automatizuoja tai, kas anksčiau reikalavo didelių komandų ir ilgo laiko: pažeidžiamumų paiešką, kodo analizę, išnaudojimo scenarijų kūrimą ir jų pritaikymą realioms sistemoms. Dėl to didėja tikimybė, kad spragos bus išnaudotos dar iki oficialių pataisų įdiegimo, ypač didelėse organizacijose su sudėtinga infrastruktūra.

    Rizika ypač aktuali plačiai naudojamiems komponentams, operacinėms sistemoms ir naršyklėms, kurių pažeidžiamumai atveria kelią masinėms atakoms. Kibernetinės žvalgybos ir nusikalstamos grupuotės jau dabar aktyviai perka, vagia ar kitaip įgyja informaciją apie spragas, o DI tokį „paieškos ir pritaikymo“ ciklą gali dar labiau sutrumpinti.

    Ką Europa gali padaryti realiai

    Europos atsakas, pasak sektoriaus atstovų, turi apimti ne vien ambiciją „turėti savo modelį“, bet ir praktines priemones: daugiau investicijų į skaičiavimo infrastruktūrą, talentų pritraukimą, saugų testavimo režimą ir aiškias taisykles, kaip tokias sistemas sertifikuoti bei prižiūrėti. Kita kryptis yra tiksliniai modeliai, skirti konkrečioms gynybos užduotims, pavyzdžiui, pažeidžiamumų prioritetizavimui ar incidentų triukšmo mažinimui dideliuose tinkluose.

    Kartu keliama ir priežiūros problema: reguliuotojams bei nacionalinėms kibernetinio saugumo institucijoms reikia pajėgumų ne tik reaguoti į incidentus, bet ir vertinti pačius pažangiausius modelius. Be tokios kompetencijos Europa rizikuoja atsidurti situacijoje, kai atakų technologinis lygis kyla greičiau nei gebėjimas suprasti, kaip ir kodėl jos vyksta.

    Diskusija dėl europinio „superįsilaužimų“ DI iš esmės rodo platesnę tendenciją: kibernetinis saugumas vis mažiau yra vien programinės įrangos atnaujinimų klausimas ir vis labiau tampa strategine technologijų, pramonės ir valstybės politikos sritimi. Jei pažangūs modeliai bus plačiai prieinami puolėjams, gynybai reikės analogiškai pažangių, patikimai valdomų sprendimų.

  • „ORLEN“ ir Lenkijos teritorinės gynybos pajėgos susivienijo: kaip bus saugoma kritinė infrastruktūra

    „ORLEN“ ir Lenkijos teritorinės gynybos pajėgos susivienijo: kaip bus saugoma kritinė infrastruktūra

    Partnerystė dėl infrastruktūros apsaugos

    Didžiausia Lenkijos energetikos bendrovė „ORLEN“ pasirašė bendradarbiavimo susitarimą su Lenkijos teritorinės gynybos pajėgomis. Susitarimo tikslas – stiprinti kritinės infrastruktūros apsaugą ir didinti abiejų pusių operacinį pasirengimą sudėtingomis sąlygomis.

    Numatoma, kad partnerystė apims bendras treniruotes, švietimo iniciatyvas ir ekspertinių žinių apsikeitimą. Akcentuojama, kad realių pramonės objektų specifika gali tapti praktine baze scenarijams, susijusiems su infrastruktūros apsauga.

    Bendros pratybos ir mokymai darbuotojams

    Pagal susitarimą planuojamos bendros pratybos, o „ORLEN“ darbuotojams – karinio pasirengimo užsiėmimai, orientuoti į veiksmus krizinėse situacijose. Teritorinės gynybos pajėgoms taip pat numatoma suteikti galimybę dalyje bendrovės objektų rengti praktinius mokymus ir dirbtuves.

    Toks formatas leidžia treniruotis ne vien teoriniu, bet ir realios infrastruktūros apsaugos kontekstu, kuriame svarbūs tiek fizinės apsaugos, tiek koordinavimo, ryšio ir reagavimo į incidentus aspektai. Pastaraisiais metais visoje Europoje kritinės energetikos infrastruktūros tema tapo ypač jautri dėl išaugusių hibridinių grėsmių ir sabotažo rizikų.

    Dėmesys bendruomenėms ir pajėgų stiprinimui

    Susitarime taip pat numatyta parama teritorinės gynybos pajėgų pritraukimui, orientuojantis į „ORLEN“ darbuotojų bendruomenę. Be to, planuojama vykdyti švietimo iniciatyvas vietos bendruomenėms, siekiant stiprinti platesnę saugumo kultūrą, įtraukiant kariuomenę, verslą ir visuomenę.

    Tokie modeliai Europoje vis dažniau pristatomi kaip atsparumo didinimo priemonė, kai kritinės infrastruktūros saugumas tampa ne vien konkrečios įmonės, bet ir nacionalinio saugumo klausimu. Energetikos sektoriuje tai reiškia ir didesnį pasirengimą ekstremaliems įvykiams, ir aiškesnes procedūras, kaip užtikrinti tiekimo tęstinumą.

    „Lenkijos saugumas ir stabilus energijos tiekimas yra neatsiejamai susiję“, – sakė „ORLEN“ vadovas Ireneuszas Fąfara.

    Jis pabrėžė, kad bendrovė atsakomybę mato ne tik verslo plėtros, bet ir šalies atsparumo stiprinimo srityje. Pasak jo, darbuotojų įsitraukimas, kompetencijų ugdymas ir pasirengimas veikti turėtų virsti apčiuopiamais rezultatais, didinant infrastruktūros saugumą.

    Lenkijos teritorinės gynybos pajėgų vadovybė savo ruožtu akcentuoja, kad kritinės infrastruktūros apsauga yra vienas iš valstybės saugumo sistemos ramsčių. Tokia partnerystė leidžia pajėgoms tobulinti veikimo gebėjimus realiose pramonės vietose ir kurti praktinį bendradarbiavimo modelį su strateginiu energetikos sektoriumi.