文章信息杂志计算与自然科学杂志(http://anapub.co.ke/journals/jcns/jcns/jcns.html)从2023年6月10日修订; 2023年8月5日接受。2024年1月5日在线可用。©2024作者。由Anapub出版物出版。这是CC BY-NC-ND许可证下的开放访问文章。(http://creativecommons.org/licenses/by-nc-nd/4.0/)摘要 - 机器人过程自动化(RPA)是一种依赖软件机器人(BOTS)或人工智能(AI)代理的业务流程自动化。有时将此现象称为软件机器人技术,不应将其与机器人软件混合。这项研究调查了RPA在几个领域的越来越多,其特定重点是其在后台功能中的使用。rpa软件,以蓝色棱镜,在任何地方自动化和uipath等平台为例,它复制了人类计算机的交互,以使重复并由预定义规则控制的操作自动化。这项技术具有许多优势,包括降低成本,错误最小化和消除风险。本研究调查了可以使用RPA的许多领域,包括可靠的业务转型,内容迁移,网络爬行/OSINT和IT部门支持。此外,它强调了RPA操作中的重大责任,包括过程架构师,技术人员和参与持续支持和维护的人员。该研究包括银行业内进行的案例研究,这表明了RPA在提高客户幸福和生产力方面的潜力。市场报告预计RPA软件的市场将大大扩展,其中Uipath,Automation Anywhere和Blue Prism等行业领导者有望发挥主导作用。关键字 - 机器人流程自动化,智能流程自动化,客户关系管理,企业资源计划,自动化在任何地方。
为了保障公共安全而进行的技术监控(例如,摄像头、传感器、手机、 OSINT)渗透到个人生活的方方面面。在本文中,我们提出了这样一种观点,即人工智能的加入改变了监控生态系统的运作方式,因此值得产生一个新概念:监控人工智能生态系统。监控人工智能生态系统由相互关联的不同参与者(技术、人类、超人类、组织等)组成,所有这些参与者都参与了人工智能辅助的监控任务。它们不仅包含任何技术生态系统的通常复杂性,还包含人工智能的额外复杂性,具有技术和社会方面的新兴特征。我们主张在人工智能生态系统中开展工作时采用多方面视角,并描述(受人类学启发的)理解和解开人工智能监控生态系统的方法。民主控制的人工智能监控的发展需要系统地考虑五重螺旋(公共、私人、民间社会、学术界、自然)中的伦理、法律和社会方面(ELSA)。我们强调明确定义五重螺旋的哪些观点在人工智能监控中被考虑,哪些观点没有被考虑,以实现一套透明的(ELSA)价值观来指导人工智能监控的开发和实施。我们提供了一个示例,说明我们如何在智能城市技术开发和应用的试验场(即所谓的“生活实验室”)的背景下开发和应用(部分)这些方法。在这里,我们采取积极参与学者作为“批判性朋友”的立场,参与复杂的创新和评估过程。我们与该领域的对话伙伴一起,梳理和反思我们所探索的生活实验室设置中蕴含的(公共安全)价值观。最后,我们呼吁人们不要将监控人工智能系统理解为一个需要解决的问题,而要将其理解为一个需要高度多样化的利益相关者讨论的持续过程。
ACRONYMS ACM Access Control Matrix AI Artificial Intelligence API Application Programming Interface ATM Automated Teller Machine BOFIA Banks and Other Financial Institutions Act BYOD Bring-Your-Own-Device CCISO Certified Chief Information Security Officer CISM Certified Information Security Manager CISO Chief Information Security Officer CISSP Certified Information Systems Security Professional CSAT Cybersecurity Self-Assessment tool CSP Cloud Service Providers CTI Cyber-Threat Intelligence DDoS Distributed Denial-of-Service DLT Distributed Ledger Technology DMBs Deposit Money Banks ERM Enterprise-wide Risk Management FS-ISAC Financial Services Information Sharing and Analysis Centre IaaS Infrastructure as a Service ICAAP Internal Capital Adequacy Assessment Process IDS Intrusion Detection System IoT Internet of Things IPS Intrusion Prevention System IR Incident Response ISSC Information Security Steering Committee IT Information Technology KYC Know Your Customer MFA Multifactor Authentication ML Machine Learning NDPA Nigerian Data Protection Act NeFF Nigeria Electronic Fraud Forum NFC Near Field Communication NFIC Nigeria Financial Industry CERT NgCERT Nigeria Computer Emergency Response Team NigFinCERT Nigeria Financial Computer Emergency Response Team OSINT Open-Source Intelligence PaaS Platform as a Service PAM Privileged Access Management PoS Point of Sale PSBs Payment Service Banks PenTest Penetration Test QR Quick Response RBAC Role Based Access Control SaaS Software as a Service SDLC软件开发生命周期SFI监督金融机构SLA服务水平协议SOC安全操作中心USSD非结构化补充服务数据VPN虚拟专用网络
ADVISORIES & PUBLIC RELEASES • *Webinar Opportunity* 19 Nov- Uncovering the Basics of Securing Smart Cities • CISA: The Transportation Systems Sector-Specific Plan • CISA: Transportation Systems Sector Cybersecurity Framework Implementation Guide • CISA: 2025–2026 International Strategic Plan • CISA, FBI, NSA: ADVISORY- 2023 Top Routinely Exploited Vulnerabilities • FBI Private Industry Notification: Fraudulent Emergency Data Requests • DHS: Roles and Responsibilities Framework for Artificial Intelligence in Critical Infrastructure • National Counterintelligence & Security Center: Secure Innovation Guidance • Fact Sheet : Top Industrial Attacks Mapped to MITRE ATT&CK Techniques & IEC62443 Controls • Best Practice Guide : API Security More Spyware, Fewer Rules: What Trump's Return Means for U.S. Cybersecurity Experts expect Donald特朗普的下一个政府放宽了有关企业的网络安全规则,放弃对人权的担忧,并对美国对手的网络军队采取积极立场。现任政府试图使强大的美国科技公司和基础设施运营商对国家的网络安全姿势负责,并限制间谍软件的传播,将护栏应用于AI,并抗击在线错误信息。但是,当特朗普在一月份上任时,他可能会废除拜登(Biden)雄心勃勃的努力,以对目前缺乏有意义的数字安全保护措施的美国基础设施部门强加网络法规。这种努力已经用铁路,管道和航空公司来生存水果,但在水和医疗保健等部门遇到了障碍。在其太平洋地区的报告中,Sophos还确定了隐形和持久能力的演变。他可能会消除或大量削减这些计划,而有利于对商业利益的网络策略,并强调针对俄罗斯,中国,伊朗和朝鲜的网络军队的积极进攻。“将有一个国家安全重点,重点是保护关键基础设施,政府网络和关键行业免受网络威胁的侵害,”布莱恩·哈雷尔(Brian Harrell)说,他在特朗普第一任期期间担任CISA基础设施助理总监。“将拆除比引入更多的法规。”他补充说,拜登的总统职位“充满了有时令人困惑且负担沉重的行业的新的网络监管。”“新的白宫将寻求减轻监管负担,同时简化智能合规性。”根据要求匿名讨论政治敏感问题的美国网络官员的说法,这种方法可能不会持续。“我认为他们最终会认识到需要针对网络监管的努力,以确保我们关键的基础设施的安全。” (连线; 11月14日)对针对关键基础设施的基于中国的网络威胁进行了五年调查,联邦调查局在Sophos中权衡了三种主要不断发展的攻击者行为。将重点从不加区别的嘈杂的广泛攻击(可能失败的尝试构建运营中继盒(ORB)以帮助未来的目标攻击)转变为对主要位于印度 - 太平洋地区的特定高价值和关键基础设施目标的隐身操作。受害者组织包括核能供应商和监管机构,军事,电信,国家安全机构和中央政府。近期显着的TTP包括增加了活跃地的使用,插入后门Java课程的插入,只有内存的特洛伊木马,一个大型且以前未公开的rootkit(具有跨平台多供应商功能的设计选择和工件)以及UEFI Bootkit的早期实验版本。这很可能是专门在防火墙上使用的首次观察到的Bootkit实例。此外,网络黑客OPSEC的改进包括破坏防火墙遥测收集,影响检测和响应能力,以及通过减少的数字足迹来妨碍OSINT研究。(工业网络; 4月4日)请参见Sophos报告:Pacific Rim