Tại cuộc họp lần thứ 9 của các bộ trưởng liên quan đến khoa học và công nghệ, công bố 'Kế hoạch thúc đẩy bảo mật thông tin ứng phó với các mối đe dọa mạng dựa trên AI'
Chính phủ Hàn Quốc đang triển khai một hệ thống bảo vệ thông tin cấp quốc gia nhằm ứng phó với sự gia tăng các mối đe dọa mạng do sự phát triển của trí tuệ nhân tạo (AI). Với khả năng phát hiện lỗ hổng và tự động hóa tấn công ngày càng cao nhờ vào AI, chính phủ và khu vực tư nhân sẽ phối hợp để xây dựng một hệ thống bảo mật dựa trên AI.
Vào sáng ngày 29 tháng 5, Bộ Khoa học và Công nghệ thông tin (MSIT) đã công bố "Kế hoạch thúc đẩy bảo mật thông tin ứng phó với các mối đe dọa mạng dựa trên AI" tại cuộc họp lần thứ 9 của các bộ trưởng liên quan đến khoa học và công nghệ.
Sự phát triển của AI đã làm cho việc phát hiện lỗ hổng trở nên phổ biến, dẫn đến lo ngại về an ninh trong các tổ chức bảo mật. Do đó, MSIT đã quyết định thiết lập một hệ thống hợp tác và quản lý lỗ hổng công khai để ứng phó với các lỗ hổng liên quan đến AI.
Trước tiên, chính phủ sẽ tập trung vào việc chia sẻ nhanh chóng thông tin về lỗ hổng và các tình huống đe dọa thông qua Văn phòng An ninh Quốc gia tại Nhà Xanh. Hệ thống khẩn cấp sẽ được thiết lập để phối hợp ứng phó khi xảy ra sự cố xâm nhập, với một trung tâm điều phối tại MSIT và các nhóm tình huống tại các bộ liên quan trong khu vực tư nhân.
Chính phủ cũng sẽ thiết lập một trung tâm quản lý lỗ hổng tại Viện Phát triển Internet Hàn Quốc (KISA) để thống nhất quản lý lỗ hổng và các bản vá. Thông tin về lỗ hổng sẽ được thu thập và phân tích từ cổng thông tin lỗ hổng (KNVD), sau đó sẽ được chia sẻ nhanh chóng với các Giám đốc Bảo mật Thông tin (CISO) của doanh nghiệp và các kênh hợp tác tư nhân (C-TAS, ISAC) cũng như các bộ liên quan.
Chính phủ dự định áp dụng thử nghiệm các mô hình AI hiệu suất cao mà MSIT đã hợp tác quốc tế để phân tích lỗ hổng và tạo ra cũng như xác minh các bản vá.
Trước đó, vào ngày 26 tháng 5, MSIT đã tổ chức một cuộc họp để thảo luận về các biện pháp ứng phó với các mối đe dọa an ninh mạng từ AI với OpenAI và đã quyết định tham gia vào chương trình tiếp cận dựa trên niềm tin của OpenAI (GTAC).
Dựa trên điều này, chính phủ sẽ từng bước triển khai hệ thống tự động hóa dựa trên AI từ việc thu thập lỗ hổng mã nguồn mở đến phân tích tự động, phân loại, tạo ra và xác minh các bản vá. Trong lĩnh vực hỗ trợ doanh nghiệp, sẽ có kế hoạch phân tích mã nguồn không chứa dữ liệu cá nhân (DB) để phát hiện lỗ hổng, với các biện pháp ứng phó dựa trên AI được cung cấp.
Đối với các doanh nghiệp lớn, chính phủ sẽ thúc đẩy tăng cường khả năng bảo mật thông qua quản lý tài sản, kiểm tra lỗ hổng và ứng phó với các bản vá. Khoảng 1.200 doanh nghiệp và tổ chức, bao gồm cơ sở hạ tầng thông tin và các doanh nghiệp bắt buộc ISMS, các doanh nghiệp lớn trong lĩnh vực tài chính, y tế, năng lượng, cũng như các bệnh viện đa khoa và các trường đại học tư thục hàng đầu sẽ được kiểm tra theo từng lĩnh vực.
Hỗ trợ cho các doanh nghiệp vừa và nhỏ cũng sẽ được tăng cường. Chính phủ sẽ phát hành công cụ dựa trên web để các doanh nghiệp vừa và nhỏ tự đánh giá tài sản CNTT và mức độ bảo mật của mình, đồng thời cung cấp hướng dẫn đầu tư bảo mật và các biện pháp ứng phó dựa trên đó. Hỗ trợ công nghệ tạo và phân tích tài liệu cấu hình phần mềm (SBOM) cũng sẽ được triển khai để ứng phó với các lỗ hổng mã nguồn mở có nguy cơ bị lạm dụng cao. Bên cạnh đó, chính phủ sẽ cung cấp kiểm tra bề mặt tấn công và tư vấn từ các chuyên gia, cũng như hỗ trợ cơ sở hạ tầng kiểm tra lỗ hổng dựa trên mô hình AI hiệu suất cao.
Hệ thống ứng phó với các mối đe dọa mạng dựa trên AI cũng sẽ được củng cố. Chính phủ sẽ theo dõi khoảng 350 triệu tên miền toàn cầu mỗi ngày và thiết lập hệ thống phát hiện và ngăn chặn các hành vi độc hại và tên miền nghi ngờ ngay từ giai đoạn tạo ra. Khi xảy ra sự cố xâm nhập liên quan đến dịch vụ AI, "Ủy ban xem xét điều tra sự cố xâm nhập" sẽ được kích hoạt ngay lập tức để tiến hành điều tra nhanh chóng và ngăn chặn sự lây lan thiệt hại.
Chính phủ cũng sẽ mở rộng hợp tác quốc tế. Bắt đầu từ chương trình tiếp cận dựa trên niềm tin của OpenAI dành cho chính phủ và các cơ quan (GTAC), chính phủ sẽ mở rộng tham gia vào các dự án bảo mật AI của các công ty công nghệ lớn toàn cầu và hợp tác chia sẻ thông tin. Đồng thời, sẽ thiết lập hệ thống ứng phó với các mối đe dọa dựa trên AI và chia sẻ thông tin với các cơ quan an ninh mạng của các quốc gia đồng minh.
Ngoài ra, chính phủ sẽ phát triển và phân phối hướng dẫn ứng phó từ việc phát hiện lỗ hổng đến việc vá lỗi cho các nhà sản xuất, doanh nghiệp, tổ chức và công chúng, đồng thời thúc đẩy hoạt động quảng bá để mở rộng đầu tư bảo mật. Kế hoạch tổ chức các cuộc họp liên tiếp với các Giám đốc điều hành (CEO) của các ngành công nghiệp chính cũng đang được xem xét.
Chính phủ dự định chuyển đổi hệ thống bảo mật thông tin trong nước sang công nghệ AI độc lập từ năm 2027 và sẽ bắt đầu triển khai các dự án nhằm đảm bảo chủ quyền bảo mật AI.
Ông Bae Kyung-hoon, Phó Thủ tướng kiêm Bộ trưởng Bộ Khoa học và Công nghệ, nhấn mạnh: "Tốc độ phát triển AI trong lĩnh vực an ninh mạng đang diễn ra nhanh chóng, vì vậy Hàn Quốc cũng cần có một hệ thống bảo mật phù hợp với thời đại AI và hợp tác toàn cầu. Qua các biện pháp này, chúng tôi sẽ thiết lập một hệ thống khẩn cấp để ứng phó với việc công khai lỗ hổng quy mô lớn do AI và nhanh chóng thúc đẩy việc thiết lập chủ quyền bảo mật AI dựa trên công nghệ và mô hình của chúng tôi."
* Bài viết này được dịch tự động bằng AI.
© Bản quyền thuộc về Thời báo Kinh tế AJU & www.ajunews.com: Việc sử dụng các nội dung đăng tải trên vietnam. kyungjeilbo.com phải có sự đồng ý bằng văn bản của Aju News Corporation.



