هوش مصنوعی، مدیریت ریسک و چارچوب ها – راهکارهای امنیتی SMART Mining 2023 – گروه Blacklight – انتشارات Technews

با وجود سیستم‌های هوش مصنوعی مؤثر، نیاز به دوربین‌های گران‌قیمت کاهش می‌یابد و ارزان‌تر می‌شود، دوربین‌های «مناسب» می‌توانند به‌خوبی این کار را به دلیل هوش مصنوعی در قسمت پشتی انجام دهند – تا زمانی که تصویر خوبی برای کار کردن وجود داشته باشد. این به معنای خرید ارزان‌ترین موجود نیست، اما به این معنی است که به گران‌ترین آنها نیاز ندارید. البته مکان هایی وجود دارد که به دوربین های تخصصی نیاز است (مانند دوربین های حرارتی یا دوربین های بسیار دوربرد و غیره).

البته مک‌لینتاک اعتراف می‌کند که گفتن این موضوع آسان است، اما برای کسانی که در سنگر هستند، داستان بسیار متفاوت است. ضرب المثل قدیمی “امنیت باید همیشه و هر بار درست باشد، در حالی که مجرمان فقط باید یک بار آن را درست انجام دهند”، صدق می کند.

هشدارهای کاذب که باعث می‌شود تیم‌های تاکتیکی برای دیدن آنچه اتفاق می‌افتد به بیرون اعزام شوند، هدر دادن منابع گران قیمت است. استفاده از فناوری صحیح برای شناسایی و رد هشدارهای اشتباه باعث صرفه جویی در هزینه می شود زیرا منابع شما در جایی که واقعاً مورد نیاز است استفاده می شود. بسیاری از فروشندگان مدیریت ویدیو هوش مصنوعی را به سیستم های خود اضافه می کنند، اما خریداران باید از تفاوت بین کسانی که این کار را انجام می دهند آگاه باشند، زیرا انتظار می رود که بخشی از بسته باشد و شرکت هایی که خدمات تخصصی در تشخیص هشدار نادرست ارائه می دهند که می تواند در پلتفرم های مدیریت موجود ادغام شود.

او همچنین به تصمیم گیرندگان امنیتی توصیه می کند که بین تجزیه و تحلیل ویدیویی و هوش مصنوعی تفاوت قائل شوند. این ممکن است غیر منطقی به نظر برسد، زیرا تقریباً همه ارائه دهندگان تجزیه و تحلیل ویدیویی به طور ناگهانی یک برچسب هوش مصنوعی روی جعبه خود دریافت کرده اند. تفاوت این است که هوش مصنوعی بدون نوازش مداوم یاد می‌گیرد و سازگار می‌شود و منابع محاسباتی مورد نیاز برای سیستم‌های هوش مصنوعی به جای افزایش در حال کاهش است. (آموزش اولیه هوش مصنوعی منابع فشرده است، اما پس از آموزش تا یک سطح مشخص، قدرت پردازش مورد نیاز اندکی کاهش می یابد).

مهمتر از همه، این نباید مورد استفاده از بودجه امسال برای فناوری یا ارتقای امنیت انسانی باشد که یک سال پیش برای آن برنامه ریزی کرده بودید. همانطور که ریسک در زمان واقعی تطبیق می یابد، عملیات امنیتی نیز باید به گونه ای طراحی شود که با تهدیدات سازگار باشد. آنچه در سال گذشته جواب داد، برنامه خوبی برای سال پیش رو نیست. علاوه بر این، رهبران امنیتی نباید الیور توئیست را انجام دهند و با کاسه بودجه خالی خود به سراغ مدیران پست بروند و از آنها بپرسند “لطفاً آقا، ممکن است مقدار بیشتری داشته باشم.”



منبع: https://www.securitysa.com/19328R

(منبع: https://chat.openai.com/)



وام)

در صنعت امنیت فیزیکی، ESRM شامل یک رویکرد استراتژیک برای شناسایی و مدیریت ریسک‌های دارایی‌های یک سازمان، مانند ساختمان‌ها، تجهیزات و افراد است. ESRM به‌جای تکیه بر اقدامات امنیتی سنتی مانند محافظ‌ها و سیستم‌های کنترل دسترسی، رویکردی جامع‌تر را با در نظر گرفتن کل شرکت و خطرات بالقوه‌ای که می‌تواند بر آن تأثیر بگذارد، اتخاذ می‌کند.

ریسک ترکیبی

هیچ راه حلی برای مقابله با جرم و جنایت وجود ندارد، اما مک‌لینتاک ارائه کرد استخراج هوشمند بینش به یک راه (از بسیاری از آنها) برای بهترین استفاده از آنچه در خارج وجود دارد. اولین مورد، کارایی رو به رشد هوش مصنوعی (AI) بود.

1. دارایی هایی را که باید محافظت شوند و خطراتی که با آن روبرو هستند را شناسایی کنید.

چرخشی روی چرخ

ESRM شامل یک فرآیند پنج مرحله ای است:

خطراتی که معادن امروز با آن روبرو هستند، تقریباً مانند قانون مور که برای چندین دهه وجود داشت، در حال رشد و ترکیب است. (قانون مور می گوید که تعداد ترانزیستورها در یک مدار مجتمع (IC) تقریباً هر دو سال دو برابر می شود.) همه صنایع در معرض خطر هستند و باید آماده شوند و خطراتی که ما با آن روبرو هستیم فراتر از جرم و جنایت است.

مک‌لینتاک (همچنین رئیس ASIS SA)، رویکرد ASIS ESRM (مدیریت ریسک امنیت سازمانی) را برای ریسک توصیه می‌کند. ASIS ESRM را به عنوان یک ابزار مدیریت استراتژیک امنیت در نوع خود تعریف می کند که عملکرد امنیتی را با ایجاد مشارکت بین متخصصان امنیتی و رهبران تجاری برای مدیریت ریسک های امنیتی ارتقا می دهد.

کلی مک‌لینتاک، رئیس گروه بلک لایت، زمانی را به یاد می‌آورد که با یک معدن در مورد خطرات امنیتی بی‌پایانی که آنها با آن روبرو هستند صحبت می‌کرد. او با استفاده از یک نمایشگر حرارتی دستی به بالای یک تپه نگاه کرد و یک Zama Zama را دید که از طریق نمایشگر حرارتی خودش به او نگاه می کند. (برای کسانی که نمی دانند، Zama Zama معدنچیان غیرقانونی هستند). برخی حتی پهپادهای شناسایی خود را در حال کار دارند.

داشتن توپ های بیشتر در چرخ به معنای استفاده بهینه از چیزهایی است که دارید در حالی که همیشه به چیزهایی که ندارید و (شاید مهمتر از آن) آنچه را که انتظار ندارید نگاه می کنید. این امر در مورد نیروی انسانی و فناوری، به ویژه در مورد ادغام مؤثر فناوری‌های مختلف و ادغام بعدی آنها با مردم صدق می‌کند.

اعتقاد بر این است که دزد معروف بانک در دهه های 1930 و 40، ویلی ساتون، گفته است که از بانک ها سرقت می کند زیرا “پول ها آنجاست”. وقتی صحبت از معادن به میان می‌آید، پول نقد و کالاهای واقعی استخراج‌شده نیز در آنجاست، اما از نظر تجهیزات، لوازم (مانند مواد منفجره) و اجزای مختلف مورد استفاده در فرآیندهای تجاری معادن (مانند مس) که می‌توانند به پول تبدیل شوند.

یک هشدار اشتباه

4. اجرای طرح شامل استفاده از تدابیر امنیتی مناسب.

از آنجایی که مکلینتاک خاطرنشان کرد که هوش مصنوعی در عملیات های امنیتی آینده بسیار مهم است، ما مقاله را با پاسخ ChatGPT به درخواست ما برای توضیح غیرمتخصص ESRM، به ویژه بر امنیت فیزیکی، پایان می دهیم. پاسخ بدون تغییر در زیر چاپ شده است.

از هر حادثه ای که رخ دهد.»

«ESRM مخفف «مدیریت ریسک امنیت سازمانی» است و یک رویکرد جامع برای شناسایی و کاهش خطرات در کل سازمان، از جمله امنیت فیزیکی است.

با اتخاذ رویکردی جامع برای مدیریت ریسک، ESRM می‌تواند به سازمان‌ها کمک کند تا از دارایی‌های خود بهتر محافظت کنند، احتمال نقض امنیت را کاهش دهند و تأثیر را به حداقل برسانند.

با نگاهی به عملیات امنیتی بر روی مین ها، واضح است که این عملیات در طول سال ها در تعقیب بی پایان نبوغ و بی رحمی باندهای جنایت سازمان یافته به طرز چشمگیری تکامل یافته است. مک‌لینتاک می‌گوید که عملیات امنیتی امروز نمی‌تواند مانند گذشته باشد. معادن باید برای رسیدگی به طیف کامل خطراتی که با آن مواجه هستند، رویکرد مدیریت ریسک را در پیش بگیرند. با وجود چارچوب ریسک، می‌توان از منابعی که معدن در اختیار دارد، استفاده بهتری کرد، به‌ویژه از آن‌ها در جایی که ارزش افزوده دارند و صرفاً هزینه‌ای ندارند، استفاده کرد.

2. احتمال و تأثیر آن خطرات را ارزیابی کنید.

کلید این یکپارچگی است. ادغام سال‌هاست که یک کلمه کلیدی در امنیت بوده است، اما امروزه بیش از هر زمان دیگری اهمیت دارد و نه فقط از نظر فناوری. سناریوهای موثر در پاسخ به ریسک مستلزم این است که همه چیز مرتبط با ریسک یکپارچه و به طور کلی مدیریت شود، که امکان پاسخ‌های منعطف و سازگار ذکر شده در بالا (ادغام فناوری، افراد و یکدیگر) را فراهم می‌کند.

3. یک برنامه مدیریت ریسک تهیه کنید.

کلی مک‌لینتاک.

این شامل ارائه دهندگان خدمات مورد استفاده در معادن می شود. مک‌لینتاک می‌گوید داشتن بهترین ارائه‌دهنده خدمات برای هر بخش از عملیات امنیتی (حصارکشی، دوربین‌ها، برق، کنترل دسترسی و غیره) فایده‌ای ندارد، بدون اینکه سیستم‌ها و افراد در یک کل هم افزایی ادغام شوند.

«هدف ESRM شناسایی، ارزیابی و کاهش احتمال و/یا تأثیر خطرات امنیتی برای سازمان با اولویت دادن به فعالیت‌های حفاظتی است که به سازمان کمک می‌کند تا مأموریت کلی خود را پیش ببرد. ESRM متخصص امنیت را به عنوان یک مشاور قابل اعتماد برای کمک به هدایت صاحبان دارایی در فرآیند تصمیم گیری مدیریت ریسک امنیتی قرار می دهد. (یک مقاله کوتاه با پیوندهای بیشتر از طریق پیوند کوتاه www.securitysa.com/*asis1 از ASIS در دسترس است.)

آخرین کلمه از هوش مصنوعی

جای تعجب نیست که مجرمان جذب معادن می شوند، به خصوص در آفریقای جنوبی که جرم و جنایت هزینه دارد. کارکنان امنیت معدن در 24 ساعت شبانه روز درگیر جنگ واقعی علیه جنایت هستند. در حالی که هر شکلی از جنایت را می‌توان در مین‌ها یافت، از سرقت‌های کوچک گرفته تا تلاش‌های فرصت‌طلبانه بی‌خانمان‌ها برای کسب درآمد، مبارزه واقعی با سندیکاهای سازمان‌یافته است که در بسیاری از موارد، سازمان‌دهی‌تر و مجهزتر از نیروهای امنیتی در مین‌ها هستند.

امروزه امنیت شامل نیروی انسانی و فناوری می‌شود، اما داده‌ها و اطلاعات به دست آمده از آن (یا هوش، از جمله هوش آگاهی موقعیت) نقش بسیار گسترده‌تری نسبت به قبل ایفا می‌کنند. با استفاده از اصول ESRM، مک‌لینتاک می‌گوید که معادن می‌توانند چارچوب ریسکی بسازند که به اندازه کافی روان باشد تا با شرایط در حال تغییر سازگار شود و به طور مداوم استراتژی‌های کاهش را برای مطابقت با تهدیدهای قدیمی و جدید تطبیق دهد.

هوش مصنوعی و رشته‌های مختلف آن، مانند یادگیری ماشین (ML)، علم داده، شبکه‌های عصبی و غیره، در حال حاضر بسیار پرفروش هستند، اما این واقعیت را کاهش می‌دهد که در حال حاضر تفاوت چشمگیری در عملیات امنیتی ایجاد کرده است. او از هشدارهای کاذب به عنوان مثال استفاده می کند.

با استفاده از مثالی از چرخ رولت، امنیت اغلب مواردی است که فقط یک توپ در چرخ دارید، به این معنی که شما برای خطرات خاص آماده هستید، اما اگر هر یک از موارد دیگر اتفاق بیفتد، با شلوار پایین گیر خواهید آورد. مین ها به توپ های زیادی در چرخ نیاز دارند تا بتوانند با تهدیدات متعدد مقابله کنند و باید به اندازه کافی انعطاف پذیر باشند تا در صورت بروز تعداد متفاوتی با آنها سازگار شوند.

نوشته اندرو سلدون

هوش مصنوعی، مدیریت ریسک و چارچوب ها

SMART Mining Security Solutions 2023 انتخاب سردبیر، خدمات امنیتی و مدیریت ریسک، معدن (صنعت)

5. نظارت و بازنگری برنامه به صورت مستمر برای اطمینان از موثر ماندن آن.