هوش مصنوعی، مدیریت ریسک و چارچوب ها – راهکارهای امنیتی SMART Mining 2023 – گروه Blacklight – انتشارات Technews
با وجود سیستمهای هوش مصنوعی مؤثر، نیاز به دوربینهای گرانقیمت کاهش مییابد و ارزانتر میشود، دوربینهای «مناسب» میتوانند بهخوبی این کار را به دلیل هوش مصنوعی در قسمت پشتی انجام دهند – تا زمانی که تصویر خوبی برای کار کردن وجود داشته باشد. این به معنای خرید ارزانترین موجود نیست، اما به این معنی است که به گرانترین آنها نیاز ندارید. البته مکان هایی وجود دارد که به دوربین های تخصصی نیاز است (مانند دوربین های حرارتی یا دوربین های بسیار دوربرد و غیره).
البته مکلینتاک اعتراف میکند که گفتن این موضوع آسان است، اما برای کسانی که در سنگر هستند، داستان بسیار متفاوت است. ضرب المثل قدیمی “امنیت باید همیشه و هر بار درست باشد، در حالی که مجرمان فقط باید یک بار آن را درست انجام دهند”، صدق می کند.
هشدارهای کاذب که باعث میشود تیمهای تاکتیکی برای دیدن آنچه اتفاق میافتد به بیرون اعزام شوند، هدر دادن منابع گران قیمت است. استفاده از فناوری صحیح برای شناسایی و رد هشدارهای اشتباه باعث صرفه جویی در هزینه می شود زیرا منابع شما در جایی که واقعاً مورد نیاز است استفاده می شود. بسیاری از فروشندگان مدیریت ویدیو هوش مصنوعی را به سیستم های خود اضافه می کنند، اما خریداران باید از تفاوت بین کسانی که این کار را انجام می دهند آگاه باشند، زیرا انتظار می رود که بخشی از بسته باشد و شرکت هایی که خدمات تخصصی در تشخیص هشدار نادرست ارائه می دهند که می تواند در پلتفرم های مدیریت موجود ادغام شود.
او همچنین به تصمیم گیرندگان امنیتی توصیه می کند که بین تجزیه و تحلیل ویدیویی و هوش مصنوعی تفاوت قائل شوند. این ممکن است غیر منطقی به نظر برسد، زیرا تقریباً همه ارائه دهندگان تجزیه و تحلیل ویدیویی به طور ناگهانی یک برچسب هوش مصنوعی روی جعبه خود دریافت کرده اند. تفاوت این است که هوش مصنوعی بدون نوازش مداوم یاد میگیرد و سازگار میشود و منابع محاسباتی مورد نیاز برای سیستمهای هوش مصنوعی به جای افزایش در حال کاهش است. (آموزش اولیه هوش مصنوعی منابع فشرده است، اما پس از آموزش تا یک سطح مشخص، قدرت پردازش مورد نیاز اندکی کاهش می یابد).
مهمتر از همه، این نباید مورد استفاده از بودجه امسال برای فناوری یا ارتقای امنیت انسانی باشد که یک سال پیش برای آن برنامه ریزی کرده بودید. همانطور که ریسک در زمان واقعی تطبیق می یابد، عملیات امنیتی نیز باید به گونه ای طراحی شود که با تهدیدات سازگار باشد. آنچه در سال گذشته جواب داد، برنامه خوبی برای سال پیش رو نیست. علاوه بر این، رهبران امنیتی نباید الیور توئیست را انجام دهند و با کاسه بودجه خالی خود به سراغ مدیران پست بروند و از آنها بپرسند “لطفاً آقا، ممکن است مقدار بیشتری داشته باشم.”
در صنعت امنیت فیزیکی، ESRM شامل یک رویکرد استراتژیک برای شناسایی و مدیریت ریسکهای داراییهای یک سازمان، مانند ساختمانها، تجهیزات و افراد است. ESRM بهجای تکیه بر اقدامات امنیتی سنتی مانند محافظها و سیستمهای کنترل دسترسی، رویکردی جامعتر را با در نظر گرفتن کل شرکت و خطرات بالقوهای که میتواند بر آن تأثیر بگذارد، اتخاذ میکند.
ریسک ترکیبی
هیچ راه حلی برای مقابله با جرم و جنایت وجود ندارد، اما مکلینتاک ارائه کرد استخراج هوشمند بینش به یک راه (از بسیاری از آنها) برای بهترین استفاده از آنچه در خارج وجود دارد. اولین مورد، کارایی رو به رشد هوش مصنوعی (AI) بود.
1. دارایی هایی را که باید محافظت شوند و خطراتی که با آن روبرو هستند را شناسایی کنید.
چرخشی روی چرخ
ESRM شامل یک فرآیند پنج مرحله ای است:
خطراتی که معادن امروز با آن روبرو هستند، تقریباً مانند قانون مور که برای چندین دهه وجود داشت، در حال رشد و ترکیب است. (قانون مور می گوید که تعداد ترانزیستورها در یک مدار مجتمع (IC) تقریباً هر دو سال دو برابر می شود.) همه صنایع در معرض خطر هستند و باید آماده شوند و خطراتی که ما با آن روبرو هستیم فراتر از جرم و جنایت است.
مکلینتاک (همچنین رئیس ASIS SA)، رویکرد ASIS ESRM (مدیریت ریسک امنیت سازمانی) را برای ریسک توصیه میکند. ASIS ESRM را به عنوان یک ابزار مدیریت استراتژیک امنیت در نوع خود تعریف می کند که عملکرد امنیتی را با ایجاد مشارکت بین متخصصان امنیتی و رهبران تجاری برای مدیریت ریسک های امنیتی ارتقا می دهد.
کلی مکلینتاک، رئیس گروه بلک لایت، زمانی را به یاد میآورد که با یک معدن در مورد خطرات امنیتی بیپایانی که آنها با آن روبرو هستند صحبت میکرد. او با استفاده از یک نمایشگر حرارتی دستی به بالای یک تپه نگاه کرد و یک Zama Zama را دید که از طریق نمایشگر حرارتی خودش به او نگاه می کند. (برای کسانی که نمی دانند، Zama Zama معدنچیان غیرقانونی هستند). برخی حتی پهپادهای شناسایی خود را در حال کار دارند.
داشتن توپ های بیشتر در چرخ به معنای استفاده بهینه از چیزهایی است که دارید در حالی که همیشه به چیزهایی که ندارید و (شاید مهمتر از آن) آنچه را که انتظار ندارید نگاه می کنید. این امر در مورد نیروی انسانی و فناوری، به ویژه در مورد ادغام مؤثر فناوریهای مختلف و ادغام بعدی آنها با مردم صدق میکند.
اعتقاد بر این است که دزد معروف بانک در دهه های 1930 و 40، ویلی ساتون، گفته است که از بانک ها سرقت می کند زیرا “پول ها آنجاست”. وقتی صحبت از معادن به میان میآید، پول نقد و کالاهای واقعی استخراجشده نیز در آنجاست، اما از نظر تجهیزات، لوازم (مانند مواد منفجره) و اجزای مختلف مورد استفاده در فرآیندهای تجاری معادن (مانند مس) که میتوانند به پول تبدیل شوند.
یک هشدار اشتباه
4. اجرای طرح شامل استفاده از تدابیر امنیتی مناسب.
از آنجایی که مکلینتاک خاطرنشان کرد که هوش مصنوعی در عملیات های امنیتی آینده بسیار مهم است، ما مقاله را با پاسخ ChatGPT به درخواست ما برای توضیح غیرمتخصص ESRM، به ویژه بر امنیت فیزیکی، پایان می دهیم. پاسخ بدون تغییر در زیر چاپ شده است.
از هر حادثه ای که رخ دهد.»
«ESRM مخفف «مدیریت ریسک امنیت سازمانی» است و یک رویکرد جامع برای شناسایی و کاهش خطرات در کل سازمان، از جمله امنیت فیزیکی است.
با اتخاذ رویکردی جامع برای مدیریت ریسک، ESRM میتواند به سازمانها کمک کند تا از داراییهای خود بهتر محافظت کنند، احتمال نقض امنیت را کاهش دهند و تأثیر را به حداقل برسانند.
با نگاهی به عملیات امنیتی بر روی مین ها، واضح است که این عملیات در طول سال ها در تعقیب بی پایان نبوغ و بی رحمی باندهای جنایت سازمان یافته به طرز چشمگیری تکامل یافته است. مکلینتاک میگوید که عملیات امنیتی امروز نمیتواند مانند گذشته باشد. معادن باید برای رسیدگی به طیف کامل خطراتی که با آن مواجه هستند، رویکرد مدیریت ریسک را در پیش بگیرند. با وجود چارچوب ریسک، میتوان از منابعی که معدن در اختیار دارد، استفاده بهتری کرد، بهویژه از آنها در جایی که ارزش افزوده دارند و صرفاً هزینهای ندارند، استفاده کرد.
2. احتمال و تأثیر آن خطرات را ارزیابی کنید.
کلید این یکپارچگی است. ادغام سالهاست که یک کلمه کلیدی در امنیت بوده است، اما امروزه بیش از هر زمان دیگری اهمیت دارد و نه فقط از نظر فناوری. سناریوهای موثر در پاسخ به ریسک مستلزم این است که همه چیز مرتبط با ریسک یکپارچه و به طور کلی مدیریت شود، که امکان پاسخهای منعطف و سازگار ذکر شده در بالا (ادغام فناوری، افراد و یکدیگر) را فراهم میکند.
3. یک برنامه مدیریت ریسک تهیه کنید.
کلی مکلینتاک.
این شامل ارائه دهندگان خدمات مورد استفاده در معادن می شود. مکلینتاک میگوید داشتن بهترین ارائهدهنده خدمات برای هر بخش از عملیات امنیتی (حصارکشی، دوربینها، برق، کنترل دسترسی و غیره) فایدهای ندارد، بدون اینکه سیستمها و افراد در یک کل هم افزایی ادغام شوند.
«هدف ESRM شناسایی، ارزیابی و کاهش احتمال و/یا تأثیر خطرات امنیتی برای سازمان با اولویت دادن به فعالیتهای حفاظتی است که به سازمان کمک میکند تا مأموریت کلی خود را پیش ببرد. ESRM متخصص امنیت را به عنوان یک مشاور قابل اعتماد برای کمک به هدایت صاحبان دارایی در فرآیند تصمیم گیری مدیریت ریسک امنیتی قرار می دهد. (یک مقاله کوتاه با پیوندهای بیشتر از طریق پیوند کوتاه www.securitysa.com/*asis1 از ASIS در دسترس است.)
آخرین کلمه از هوش مصنوعی
جای تعجب نیست که مجرمان جذب معادن می شوند، به خصوص در آفریقای جنوبی که جرم و جنایت هزینه دارد. کارکنان امنیت معدن در 24 ساعت شبانه روز درگیر جنگ واقعی علیه جنایت هستند. در حالی که هر شکلی از جنایت را میتوان در مینها یافت، از سرقتهای کوچک گرفته تا تلاشهای فرصتطلبانه بیخانمانها برای کسب درآمد، مبارزه واقعی با سندیکاهای سازمانیافته است که در بسیاری از موارد، سازماندهیتر و مجهزتر از نیروهای امنیتی در مینها هستند.
امروزه امنیت شامل نیروی انسانی و فناوری میشود، اما دادهها و اطلاعات به دست آمده از آن (یا هوش، از جمله هوش آگاهی موقعیت) نقش بسیار گستردهتری نسبت به قبل ایفا میکنند. با استفاده از اصول ESRM، مکلینتاک میگوید که معادن میتوانند چارچوب ریسکی بسازند که به اندازه کافی روان باشد تا با شرایط در حال تغییر سازگار شود و به طور مداوم استراتژیهای کاهش را برای مطابقت با تهدیدهای قدیمی و جدید تطبیق دهد.
هوش مصنوعی و رشتههای مختلف آن، مانند یادگیری ماشین (ML)، علم داده، شبکههای عصبی و غیره، در حال حاضر بسیار پرفروش هستند، اما این واقعیت را کاهش میدهد که در حال حاضر تفاوت چشمگیری در عملیات امنیتی ایجاد کرده است. او از هشدارهای کاذب به عنوان مثال استفاده می کند.
با استفاده از مثالی از چرخ رولت، امنیت اغلب مواردی است که فقط یک توپ در چرخ دارید، به این معنی که شما برای خطرات خاص آماده هستید، اما اگر هر یک از موارد دیگر اتفاق بیفتد، با شلوار پایین گیر خواهید آورد. مین ها به توپ های زیادی در چرخ نیاز دارند تا بتوانند با تهدیدات متعدد مقابله کنند و باید به اندازه کافی انعطاف پذیر باشند تا در صورت بروز تعداد متفاوتی با آنها سازگار شوند.
نوشته اندرو سلدون
نسخه چاپگر پسند
هوش مصنوعی، مدیریت ریسک و چارچوب ها
SMART Mining Security Solutions 2023 انتخاب سردبیر، خدمات امنیتی و مدیریت ریسک، معدن (صنعت)
5. نظارت و بازنگری برنامه به صورت مستمر برای اطمینان از موثر ماندن آن.