Băncile, asigurătorii și alte companii financiare ar trebui să treacă de la verificări periodice la monitorizare aproape continuă pentru a ține pasul cu atacurile cibernetice asistate de inteligență artificială. Recomandarea vine de la EBA, EIOPA și ESMA.
Pe scurt
- Modelele AI avansate pot descoperi și exploata vulnerabilități mult mai rapid.
- Sunt vizate inclusiv infrastructurile comune și punctele unice de defecțiune.
- Autoritățile recomandă inventare IT actualizate, segmentare, patching rapid și monitorizare continuă.
- DORA și AI Act oferă cadrul juridic, dar controalele tehnice trebuie adaptate.
Documentul comun avertizează că instrumentele cibernetice bazate pe AI pot automatiza căutarea breșelor, pot identifica dependențe ascunse între sisteme și pot ataca simultan mai multe organizații. Aceleași tehnologii pot întări apărarea, dar atacatorii se pot mișca mai repede decât procedurile tradiționale.
Prima direcție este prevenția: inventarierea infrastructurii, aplicațiilor, datelor, API-urilor și componentelor AI, proiectarea sigură a sistemelor, reducerea suprafeței de atac și aplicarea rapidă a patch-urilor. Sunt recomandate permisiuni minime, autentificare multifactor și verificarea întregului lanț de furnizori.
Pentru detectare, autoritățile cer scanare continuă a vulnerabilităților, jurnalizare completă și analiză comportamentală. Testele anuale sau controalele bazate doar pe semnături pot deveni insuficiente când atacurile se adaptează automat și exploatează o vulnerabilitate imediat după apariție.
Planurile de continuitate și recuperare trebuie să includă scenarii cu mai multe sisteme afectate simultan, iar copiile de siguranță nu trebuie expuse acelorași riscuri ca mediul principal. Recomandările sunt proporționale cu mărimea și profilul entității și nu creează, prin ele însele, obligații juridice noi.