У звіті Міністерства фінансів США висвітлюються стратегії кібербезпеки ШІ у фінансах

У звіті Міністерства фінансів США висвітлюються стратегії кібербезпеки ШІ у фінансах

Пейдж Хенлі


Пейдж Хенлі

Опубліковано: Квітень 3, 2024

Міністерство фінансів США опублікувало вичерпний звіт про ризики кібербезпеки, пов’язані з використанням штучного інтелекту (AI) у секторі фінансових послуг.

Підготовлений указом Президента звіт, підготовлений Управлінням кібербезпеки та захисту критичної інфраструктури, має на меті скерувати сектор до безпечного використання штучного інтелекту, одночасно визнаючи потенціал технології змінити визначення кібербезпеки та запобігання шахрайству.

Цей звіт є відповіддю на зростаючу стурбованість щодо підвищених ризиків кіберзагроз, націлених на фінансовий сектор:

«Як і інші сектори критичної інфраструктури, сектор фінансових послуг все більше піддається дорогим загрозам кібербезпеки та кібершахрайству», — йдеться у звіті. «Оскільки доступ до передових інструментів штучного інтелекту стає все більш поширеним, цілком імовірно, що, принаймні спочатку, суб’єкти кіберзагроз, які використовують нові інструменти штучного інтелекту, матимуть перевагу, випереджаючи та чисельно переважаючи свої цілі».

У документі підкреслюється важливість співпраці між державним і приватним секторами у впровадженні безпечних хмарних технологій і окреслюються ключові напрямки, на які слід звернути увагу в майбутньому, включаючи усунення прогалин у можливостях між великими та малими установами, покращення обміну даними про шахрайство та посилення регулятивної координації.

У ньому також підкреслюється необхідність розширення Національного інституту стандартів і технологій AI Risk Management Framework, розробки найкращих практик для картографування ланцюга постачання даних і вирішення проблем, пов’язаних із пояснюваністю, прогалинами в талантах і потребою в загальному лексиконі AI.

У звіті міститься низка найкращих практик для управління ризиками кібербезпеки у фінансах, зокрема:

  • Розміщення управління ризиками штучного інтелекту в рамках існуючих корпоративних програм управління ризиками
  • Розробка та впровадження системи управління ризиками ШІ
  • Інтеграція функцій управління ризиками для ШІ
  • Впровадження багаторівневих багатофакторних механізмів автентифікації на основі ризиків
  • Врахування стійкості до ризику систем ШІ

У звіті також зазначено, що попереду постає низка викликів:

«Існує багато прямих і непрямих викликів і можливостей, пов’язаних зі штучним інтелектом, для сектора фінансових послуг, включно із захистом споживачів та інвесторів, різнорідним впливом, фінансовою стабільністю та проблемами фінансового регулювання», — йдеться у звіті. «Міністерство фінансів продовжуватиме оцінювати різні аспекти впливу штучного інтелекту на сектор фінансових послуг щодо прогалин і нових проблем».

Рекомендації Міністерства фінансів базуються на інтерв’ю з різними зацікавленими сторонами, спрямовані на сприяння безпечному інноваційному фінансовому ландшафту.

Часова мітка:

Більше від Детективи безпеки