サイバーセキュリティおよびインフラストラクチャセキュリティ庁は、先週、バージニア州レストンにあるマイクロソフト施設の共同サイバー防衛協力団体が調整した民間部門との初のテーブルトップ会議が、年末までに公開される予定の部門横断的なAIセキュリティインシデントコラボレーションプレイブックの開発をサポートしていると述べた。
なぜそれが重要なのか
CISAは6月14日の声明で、JCDC内の専用計画作業、AIプロバイダー、セキュリティベンダー、重要インフラの所有者および運営者間の準備に関する協力を推進する官民パートナーシップモデルは、国家の重要インフラにおけるAI対応システムに関するリスク、脅威、脆弱性、および緩和策に対処すると述べた。
最近の 4 時間の準備演習には 50 を超える組織が参加し、重要なインフラストラクチャを新たな脅威から保護するために AI を安全に導入し、協力的な対応を実践するための戦略を共有しました。
「制御された環境でAIシステムに対する敵対的脅威をシミュレートすることは、セキュリティチームに今日存在する脆弱性と脅威についての理解を深めるための貴重な訓練の場となる」とHiddenLayerの最高経営責任者兼共同創設者のクリス・セスティト氏は述べた。
テーブルに着いた他のテクノロジー企業としては、Amazon Web Services、Cisco、IBM、Microsoft、NVIDIA、OpenAI、Palantir、Palo Alto Networks、Protect AIなどの大手ベンダーがいた。これに連邦捜査局、国家安全保障局、国家情報長官室、国防総省、司法省も加わった。
「今回の取り組みは、AIがもたらすリスクを軽減するという我々の共同の取り組みにおける新たな一歩となる」とイースタリー氏は声明で述べた。
「AIの導入が拡大するにつれ、サイバー脅威環境の複雑さも同様に増大している」とパロアルトネットワークスの公共政策・政府関係担当副社長サンディ・リーバック氏は付け加えた。
「このような重要な演習における官民の協力は、私たちのデジタルライフスタイルをよりよく保護するだろう。」
FBIサイバー部門のブライアン・ボーンドラン副部長は、この演習はFBIのパートナーシップへの取り組みを示すものだと語った。
CISAによれば、 設計段階からセキュリティを確保 AI 製品の開発におけるアプローチも、机上演習でのインシデント対応の連携と実践を超えた重要なテーマでした。
「これらの協力は、AI技術を安全に開発し、展開するという我々の取り組みに役立つ」とOpenAIのセキュリティ責任者マット・ナイト氏は声明で認めた。
JCDC は 2024 年に 2 回目の演習を計画しており、米国の重要インフラにおけるシステム インテグレーターに関連する脆弱性を組み込む予定です。これにより、AI 技術を既存のシステムに実装する際の相互運用性が実現します。AI インテグレーターは、組織が AI を導入し、より大規模な AI システムを構築するのを支援します。
「重要インフラがますます深刻な攻撃にさらされ、AIの脅威も増大する中、巻き添え被害を減らすためには、早期の準備と定期的なテストがこれまで以上に重要になっている」とIBM X-Forceのグローバルパートナー兼責任者であるトロイ・ベッテンコート氏は同庁の発表で述べた。
CISAによると、年末に民間部門と行う机上演習から発表されるAIセキュリティインシデントコラボレーションプレイブックは、政府、業界、および世界中のパートナー間のAIセキュリティインシデント対応の調整作業を促進することを目的としている。
シスコでセキュリティと信頼を率いるオマール・サントス氏は、このプレイブックを「非常に必要とされている取り組み」と呼び、「業界の同業者やグローバルパートナー間でAIセキュリティインシデントを調整するための優れたリソースとなるだろう」と述べた。
より大きなトレンド
JCDCは2年前に開始したミッションの一環として、AI関連の脅威と脆弱性が重要なインフラプロバイダーに及ぼす可能性と影響を減らすために取り組んでいると述べた。 Webサイト。
新興技術は常に机上演習の絶好の機会をもたらし、専門家は重要なインフラを守るには政府が重要なパートナーであることに同意している。
「この関係を定義する法律、具体的には国防権限法があります。これは、セクターリスク管理機関と連邦政府の間の重要なインフラ関係を成文化したものです。 [critical infrastructure]インターマウンテンヘルスのCISOであり、HHS 405(d)タスクグループの共同議長であるエリック・デッカー氏は、 プロバイダーと組織のサイバーセキュリティ テーブルトップに関するヒント エクササイズ ヘルスケアITニュース。
記録に残る
「OpenAIでは、セキュリティはチームスポーツであると固く信じています。セキュリティはコラボレーションによって成り立ち、透明性から多大な恩恵を受けます」とナイト氏は声明で述べた。「この取り組みは、私たちの防御力を強化するだけでなく、サイバー防御にAIツールを使用する利点を実現することを含む、集団セキュリティの進歩に専念するコミュニティを育成します。」
「新たなAI環境に移行するにあたり、セキュリティは極めて重要であり、セキュリティインシデントに対する効果的かつ協調的な対応を開発するには、業界や政府のパートナーとの連携が不可欠です」と、マイクロソフトのコーポレートバイスプレジデント兼チーフサイバーセキュリティアドバイザーであるブレット・アーセノー氏は付け加えた。
「本日のAIに焦点を当てた卓上演習のような対応シナリオやシミュレーションの実践は、学習と共有を促進し、全般的にサイバーレジリエンスを強化するのに役立ちます。」
Andrea Fox は Healthcare IT News の上級編集者です。
Eメール: メールアドレス
Healthcare IT News は HIMSS Media が発行する出版物です。
HIMSS AI in Healthcare Forum は、9 月 5 日から 6 日までボストンで開催される予定です。 詳細と登録。