Държавни служители от САЩ и съюзническите страни заявиха, че компаниите трябва да започнат да се подготвят още сега за кибератаки, които променят начина, по който те предоставят основните си услуги.

ЛАС ВЕГАС — Политиците и бизнес ръководителите трябва да се съсредоточат върху основната киберустойчивост, вместо да се разсейват от гръмки твърдения за кошмари, свързани с хакерски атаки, задвижвани от изкуствен интелект (ИИ). Това заяви група от висши правителствени служители от САЩ и съюзническите държави в сряда.

„Непосредственото предизвикателство не е излезлият извън контрол ИИ“, каза Джонатан Елисън, директор за национална устойчивост в Националния център за киберсигурност на Обединеното кралство (NCSC), по време на панел на конференцията за киберсигурност Black Hat 2026. „Непосредственото предизвикателство е да бъдем достатъчно устойчиви за по-динамичната среда, в която навлизаме, предвид наследените проблеми, които носим със себе си.“

Майкъл Дъфи, изпълняващ длъжността федерален главен директор по информационна сигурност на САЩ, посочи, че организациите трябва да преминат от мислене, насочено към предотвратяване, към такова, което дава приоритет на непрекъснатостта на услугите.

„Някои системи ще спрат да работят“, каза той, и организациите трябва да приоритизират най-важните си системи, за да могат да продължат да изпълняват своята мисия.

Кибер общността, добави той, се нуждае от „нова оценка на риска за това какво означава да се работи в компрометирана среда“.

Изкуственият интелект улеснява хакерството и може да го направи по-разрушително в близко бъдеще, признаха правителствените лидери. Въпреки това, киберпрестъпниците не се нуждаят от ИИ, за да експлоатират сериозните технически и процесни уязвимости, които съществуват в много бизнеси и държавни агенции.

Тази опасност стана ясна миналата седмица, след като свързани с Иран киберпрестъпници предприеха кибератаки срещу водоснабдителни дружества в поне 12 щата. Водоснабдителните системи са едни от най-уязвимите инфраструктурни оператори в САЩ поради претоварения си персонал, малките бюджети, ниския толеранс към прекъсвания и сериозната зависимост от остаряващи оперативни технологии.

Признавайки нарастващата вероятност атакуващите да нарушат функционирането на критичната инфраструктура, правителството на САЩ наскоро започна да акцентира върху устойчивостта като част от своите послания за киберсигурност. Агенцията за киберсигурност и сигурност на инфраструктурата (CISA) наскоро стартира програма, наречена „CI Fortify“, предназначена да подтикне операторите на критична инфраструктура да се подготвят за прекъсвания и работа в офлайн режим.

„Част от това… е целенасоченото разходване на ресурси за намаляване на вредите, а не само за намаляване на риска“, каза Джоузеф Алм, заместник-секретар по въпросите на киберсигурността, инфраструктурата, риска и устойчивостта в Департамента за вътрешна сигурност. „Приемете, че сте компрометирани. Как да гарантирате, че критичните услуги ще продължат? Как да сведете до минимум времето на прекъсване и предизвикателствата от това?“

Други държави предоставиха модел, който САЩ се опитват да подражават. „CI Fortify“ води началото си от Австралия, а Канада също започна срещи с доставчици на критична инфраструктура, за да обсъди минималния брой системи, които биха им били необходими, за да продължат да работят. Раджив Гупта, ръководител на Канадския център за киберсигурност, сподели, че тази инициатива „Minimum Vital Canada“ е „изключително важна по отношение на разбирането как да се приоритизират тези системи“.

Главните директори по информационна сигурност (CISO) трябва да разговарят с другите бизнес лидери за това как да поддържат основните услуги в случай на инцидент с киберсигурността, каза Дъфи. Той подчерта, че ефективната устойчивост ще изисква сътрудничество между различните бизнес роли и подкрепа от страна на висшите ръководители извън организацията за киберсигурност.

„Сега е моментът“, каза Дъфи, „CISO да проведат разговори на такова ниво и да попитат: „Тази система може да отпадне. Какъв е план Б? Как да гарантираме, че критичната функция на организацията може да поддържа изпълнението на мисията си, независимо от това какво се случва с нея?““

Въпреки че ИИ засилва безпокойството на защитниците на сигурността относно опасностите при работа с уязвима инфраструктура, администрацията на Тръмп не се интересува от регулиране на възможностите на най-модерните модели (frontier models).

Вместо това, каза Алм, целта на администрацията е „да се опита да запази доминацията в областта на ИИ и да се увери, че в стремежа си да минимизираме риска всъщност няма да максимизираме най-големия риск – а именно да загубим лидерството си в ИИ, позволявайки на други да определят бъдещето вместо нас, докато ние просто го обитаваме“.