In che modo l'intelligenza artificiale sta cambiando la sicurezza informatica

June 21, 2022. 3 mins read
Condivida

Entrare in contatto con qualcuno che ha il raffreddore aumenta le probabilità di infettarsi. Analogamente, le aziende che aggiungono più connettività nei loro sistemi aumentano le probabilità che i criminali informatici introducano virus nei loro sistemi.

Anche se si predispongono le misure preventive più efficaci, i criminali informatici tenteranno di aggirarle. L'eliminazione completa delle minacce informatiche è alquanto improbabile perché gli hacker sono intelligenti e tenaci, sempre alla ricerca di nuovi modi per violare le difese aziendali.

Tutti ricordiamo come nel 2017 l'attacco del ransomware WannaCry al Servizio Sanitario Nazionale portò alla cancellazione di oltre 20.000 appuntamenti e di migliaia di operazioni. Questo attacco, che ha paralizzato una parte così vitale dell'infrastruttura, ha tenuto le aziende inglesi in allerta nel timore di poter subire la stessa sorte. Ad aggravare la situazione contribuisce il fatto che le minacce messe in atto dagli hacker avanzano di pari passo con il miglioramento delle loro abilità e tecnologie.

Attualmente i software di protezione antimalware si affidano alle firme per rilevare i codici dannosi, ma questo funziona solo su malware a cui si è già stati esposti. Dato il costante adattamento delle tecniche di attacco informatico, occorre un metodo che possa rilevare malware mai riscontrati in precedenza: l'AI può essere la soluzione.

Difendersi dai criminali informatici

Quale aiuto può fornire l'AI?

Solo le difese che si avvalgono dell'AI più recente possono tenere il passo con le minacce in continua evoluzione messe in atto dai criminali informatici. Le soluzioni AI si basano su tre principi fondamentali: apprendimento, ragionamento, aumento.

Prima di tutto, l'AI impara consumando miliardi di dati provenienti da fonti strutturate e non strutturate. Attraverso le tecniche di apprendimento automatico e apprendimento approfondito, l'AI migliora la sua capacità di comprendere le minacce alla sicurezza informatica e il relativo rischio.

In secondo luogo, raccoglie informazioni approfondite e utilizza il ragionamento per individuare eventuali relazioni tra le minacce, come file dannosi, indirizzi IP sospetti o infiltrazioni. Questa analisi richiede alcuni minuti o anche secondi consentendo agli operatori di sicurezza informatica di rispondere in modo notevolmente più veloce.

Infine, l'AI elimina i laboriosi compiti di ricerca e offre un'analisi dei rischi curata e approfondita, riducendo la quantità di tempo che gli analisti della sicurezza informatica impiegano per prendere decisioni critiche e lanciare una risposta adeguata.

Qual è il soggetto più vulnerabile?

I produttori sono maggiormente soggetti agli attacchi informatici poiché sono ancora vulnerabili agli attacchi più vecchi come Heartbleed e Shellshock, di conseguenza il numero delle minacce è aumentato.

Le vulnerabilità gravi nella libreria del software di crittografia OpenSSL consentono ai criminali informatici di intercettare i messaggi e sottrarre i dati direttamente agli utenti. Poiché i computer industriali non vengono aggiornati regolarmente o sostituiti come avviene per la tecnologia dei consumatori, alcuni usano ancora il software OpenSSL originale. È stata perciò rilasciata una versione corretta del programma che consente ai produttori di evitare questo tipo di attacco procedendo semplicemente all'aggiornamento del sistema.

A marzo 2019 il produttore di alluminio Norsk Hydro, con sede a Oslo, Norvegia, ha subito un attacco informatico globale che è costato all'azienda 52 milioni di dollari. L'attacco ha avuto un esito così disastroso che molti stabilimenti della società sono stati costretti a tornare all'uso di carta e penna. I circa 35.000 dipendenti dei 170 stabilimenti di tutto il mondo sono rimasti sconvolti quando l'attacco informatico ha provocato l'arresto della produzione.

Non illudiamoci: non esiste una bacchetta magica contro gli attacchi informatici. L'AI non previene gli attacchi informatici nel loro complesso ma può alzare in modo significativo le barriere che gli hacker devono superare e rendere più sicuro il mondo di Industry 4.0.

Più popolare/i

Come reperire componenti di automazione obsoleti senza rischiare tempi di inattività
Blog 1 min di lettura

Come reperire componenti di automazione obsoleti senza rischiare tempi di inattività

Scopri come reperire componenti obsoleti per l'automazione, ridurre i rischi di fermi macchina e gestire efficacemente l'obsolescenza dei componenti. Esplora le opzioni di approvvigionamento, gli aspe...

Continuare a leggere
John Young - EU Automation
Interview 1 min di lettura

John Young - EU Automation

Fare luce sui dettagli di una buona adozione dell'automazione.

Continuare a leggere
Cosa dobbiamo imparare dalla carenza globale di chip
Blog 1 min di lettura

Cosa dobbiamo imparare dalla carenza globale di chip

Quali elementi potrebbero avere conseguenze disastrose per i dispositivi dotati di touch screen?

Continuare a leggere

Parli col nostro team

Che abbia bisogno di consulenza o aiuto per trovare il componente giusto, il nostro team è a sua disposizione per assisterla e garantire che le sue attività procedano senza intoppi.