ИБ-регуляторы дали рекомендации по безопасному использованию ИИ в инфраструктуре

Мировые агентства по кибербезопасности выпустили новое руководство, призванное помочь операторам критически важной инфраструктуры безопасно интегрировать искусственный интеллект в системы операционных технологий (OT).

Документ был разработан CISA (США) совместно с Австралийским центром кибербезопасности при участии международных партнёров, включая NCSC (Великобритания). Он посвящён таким явлениям, как машинное обучение, большие языковые модели и агенты ИИ, но при этом остаётся применимым к традиционным системам автоматизации на основе логики и статистики. В тексте рассматриваются как потенциальные преимущества нейросетей (в плане эффективности и затрат), так и уникальные проблемы безопасности, которые они создают в средах OT.

Согласно руководству, операторам критически важной инфраструктуры рекомендуется:

  • понимать риски, связанные с ИИ, и внедрять безопасные методы разработки среди персонала;
  • оценивать использование нейросетей в ОТ-средах, включая вопросы безопасности данных и интеграции;
  • создавать структуры управления для постоянного тестирования моделей и соблюдения нормативных требований;
  • осваивать методы защиты, обеспечивая прозрачность и имплементацию мер реагирования на инциденты.

ИБ-регуляторы также отметили, что поставщики ОТ всё чаще встраивают искусственный интеллект непосредственно в устройства. В связи с этим авторы документа советуют операторам требовать прозрачности в отношении функциональности ботов, цепочек поставок софта и политик использования данных. Проблемы же интеграции включают в себя сложность системы, риски безопасности в облаке, ограничения по задержке и обеспечение совместимости с устаревшими системами ОТ.

В руководстве также указывается, что контроль со стороны человека остаётся ключевым фактором в средах ОТ с поддержкой нейросетей. Мониторинг результатов работы ИИ, выявление аномалий и поддержка отказоустойчивых механизмов имеют решающее значение для эксплуатационной надёжности. Плюс, операторам настоятельно рекомендуется согласовывать интеграцию ботов с существующими системами кибербезопасности, проводить регулярные аудиты и соблюдать развивающиеся международные стандарты ИИ.

 

Усам Оздемиров

10 декабря, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

28.04.2026
«Суверенность» ИИ-моделей более не фактор?
28.04.2026
НСФР: Фактически для нас установлен незаконный квазиналог
28.04.2026
«Зрелые» компании уже включают деградацию связи в сценарии непрерывности
28.04.2026
Финсектор — первый по внедрению ИИ-решений
28.04.2026
Лимит на VPN-трафик — «к 1 мая, к 1 сентября или к 2028 году»
27.04.2026
«Т-Банк» представил платёжный антишатдаун-сервис для iPhone
27.04.2026
Силовики советуют оставаться в пределах Рунета
27.04.2026
«Забытые» ИИ-агенты в корпоративных сетях приводят к инцидентам
27.04.2026
Telegram теряет в трафике, но удерживает лидерство в России
27.04.2026
К лаборатории кибербезопасности Servicepipe присоединяется СТКрипт

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных