Rozwój sztucznej inteligencji (AI) może znacząco wpłynąć na wzrost zagrożeń cyberbezpieczeństwa oraz wywierać presję na utrzymanie operacyjnej odporności cyfrowej w sektorze finansowym. Takie wnioski przedstawił Urząd Komisji Nadzoru Finansowego w swoich najnowszych rekomendacjach dla podmiotów rynku finansowego. Urząd ostrzega przed automatyzacją działań ofensywnych oraz szybszym wykrywaniem podatności, co może stanowić wyzwanie dla firm finansowych.
Według raportu UKNF, rozwój modeli AI, takich jak Frontier AI, to jeden z kluczowych problemów dla bezpieczeństwa cybernetycznego. Pomimo że zagrożenia nie są nowe, znacząco zwiększa się ich skala i intensywność, co wymaga od firm ponownego przemyślenia strategii zarządzania ryzykiem ICT oraz inwestycji w technologie.
W obliczu rosnących możliwości AI, UKNF przedstawił szereg działań, mających na celu zwiększenie odporności na cyberzagrożenia. Wśród nich podkreślono zwiększenie efektywności identyfikacji i obsługi podatności, a także konieczność zarządzania aktualizacjami zabezpieczeń. Zaleca się również poprawę sposobów zarządzania ryzykiem dostawców oraz ochrony zasobów ICT, które są dostępne z sieci publicznych.
UKNF wskazał także na potrzebę rozwoju strukturalnych środków ochrony, takich jak ograniczenie dostępu do kluczowych systemów oraz wzmocnienie ochrony wielowarstwowej. Istotnym elementem jest także minimalizacja ryzyka związanego z nadmiernym uzależnieniem od jednego dostawcy technologii.
Ponadto, Urząd zaleca przygotowanie planów działania na wypadek incydentów cybernetycznych, co obejmuje przeszkolenie zespołów oraz testowanie planów reagowania na zagrożenia. Te środki mają pomóc w szybkim przywróceniu pełnej funkcjonalności po ewentualnym ataku.
Dokument zachęca również do przeglądu i dostosowania procesów zarządzania ryzykiem ICT w odniesieniu do obecnych realiów. Podkreślono konieczność uwzględnienia rosnącej liczby wykrywanych podatności oraz integracji procesów zarządzania zmianą i ryzykiem dostawców ICT z nowymi wyzwaniami.
UKNF zaleca także współpracę z zespołem CSIRT KNF, który monitoruje rozwój AI i związane z nim zagrożenia. Współpraca ta powinna obejmować nie tylko korzystanie z materiałów dostarczanych przez CSIRT, ale także wymianę informacji o incydentach i zagrożeniach oraz udział we wspólnych inicjatywach w obszarze cyberbezpieczeństwa.
Rekomendacje UKNF podkreślają, jak ważne jest dostosowanie się sektora finansowego do dynamicznie zmieniającego się krajobrazu zagrożeń, gdzie rozwój AI jest jednym z najistotniejszych elementów wpływających na strategie w zakresie cyberbezpieczeństwa.








Dodaj komentarz