AI继续在网络中增长:AI在RSA 2023和Gartner安全和风险峰会上均主导了讨论,网络利益相关者策略如何将其整合到他们的网络安全计划中。尽管担心AI对网络犯罪的潜在利益,但人们达成共识,新功能将大大增强威胁检测和事件响应,从而产生净积极影响。专家预测,到2032年,全球对基于AI的网络安全产品的支出将飙升至970亿美元,主要是由解决方案升级而不是引入新的安全类别或以AI为中心的产品。这种支出中的激增预计将能够为替代和销售周期提供通电。值得注意的是,超过70%的组织已经将AI计划纳入其开发路线图中,因为预计生成的AI将在未来五十年内嵌入到安全操作中。
1.2 审计人员的观察 通过审查,委员会审计人员观察到以下情况: ♦ NERC CIP 要求等联邦法规以及国土安全部、能源部和其他机构的行动为保护 DEF 和 TEC 运营的最关键的大型电力系统 (BES) 网络资产奠定了坚实的基础。 ♦ 佛罗里达州公共服务委员会管辖范围内的 DEF 和 TEC 所有资产(即 100kV 以下)均不在现有 NERC CIP 可靠性标准的范围内。 ♦ 联邦能源管理委员会 (FERC)、东南电力可靠性公司 (SERC) 和 NERC 合规审计继续是一种有效、严格且有价值的执法工具。 ♦ 虽然 SolarWinds、Colonial Pipeline 和 Kaseya 等网络攻击影响了行业运营,但针对任何美国电力公司的系统的网络攻击均未导致客户断电。 ♦ DEF 和 TEC 已评估近期针对公用事业的袭击所造成的影响,并正在解决其对流程和控制改进的需求,例如对第三方供应商和产品进行额外的筛选。