Kybernetické útoky. Deep fake videá. Úniky osobných informácií. Z každej strany sa na nás rútia
nové a nové bezpečnostné hrozby a riziká. Dá sa s tým niečo robiť? Aké budú kľúčové trendy v
bezpečnosti pre tento rok?
Máme za sebou najväčší veľtrh spotrebnej elektroniky CES 2024 v Las Vegas. Okrem iného tu firmy
predstavili rôzne bezpečnostné technológie a zaznelo viacero predpovedí týkajúcich sa
bezpečnostných rizík. Držať krok s nástupom umelej inteligencie (AI) a so zmenami a ich dôsledkami
vyžaduje etické správanie zo strany výrobcov technológií, ale aj rýchlejšie reakcie zo strany
regulačných orgánov. Pozrime sa teda na trendy, ktoré zaznievali opakovane:
- Potenciál generatívnej umelej inteligencie v bezpečnosti
Minulý rok sa do povedomia širšej verejnosti dostali veľké jazykové modely, ktoré sú základom
generatívnej umelej inteligencie (AI). Najznámejším sa stal ChatGPT. V roku 2024 preto experti
očakávajú nové bezpečnostné aplikácie založené na využití veľkých jazykových modelov a
generatívnej AI. Kamerové systémy tak zrejme budú mať AI asistentov, ktorí budú pomáhať ľuďom –
operátorom s presnejším, rýchlejším a efektívnejším vyhodnotením kamerových záznamov a živých
záberov. Generatívna AI sa osvedčila aj pri vývoji softvéru, konfigurácii kamier aj pri vylepšovaní
obrazovej kvality.
- Kombinácia rôznych prístupov za účelom zvýšenia bezpečnosti
Hybridná systémová architektúram znamená, že časť riešení je na cloude, časť je inštalovaná fyzicky
u vás a časť využíva tzv. edge-computingu (môžu to byť napríklad lokálne zariadenia spravujúce
bezpečnostný systém budovy prípadne malé dátové centrum). Cieľom je získať to najlepšie z každého
prístupu a zároveň zvýšiť bezpečnosť. Laicky povedané: ak zlyhá jedna časť celku, dokážu ju nahradiť
iné časti. Vám ako používateľovi predsa nezáleží na tom, či spracovanie a analytika prebiehajú priamo
v zariadení, na lokálnom serveri alebo v cloude na opačnom konci zemegule. Koniec koncov
systémová architektúra by mala zodpovedať predovšetkým vašim potrebám a nie tomu, čo je
lacnejšie pre dodávateľa bezpečnostného systému. Hybridné architektúry už sú navyše pripravené na
využitie AI a automatizáciu pri správe a prevádzke kamerových systémov. Počas veľtrhu CES 2024
mnohé spoločnosti predviedli zabránenie kybernetickým útokom, vysokobezpečný prenos údajov a
rôzne riešenia ochrany kritickej infraštruktúry.
- „Security“ zostáva, ale na rad prichádza „safety“
V angličtine safety znamená bezpečnosť a security je zabezpečenie. Na prvé počutie znejú tieto slová
ako synonymá. V roku 2024 však zažijeme prísnejšie delenie bezpečnostných riešení. Zabezpečenie
(security) sa bude týkať najmä prevencie páchania úmyselných činov, ako sú vlámanie, vandalizmus,
agresia a terorizmus a podobne. Naproti tomu bezpečnosť (safety) sa bude zameriavať na
nebezpečenstvo a udalosti, ktoré môžu mať negatívny dopad na mnoho ľudí, majetok či na životné
prostredie, avšak nie sú úmyselné páchané ľuďmi. Typickým príkladom sú prírodné katastrofy.
Riešení kamerového dohľadu a analytiky pre oblasť „safety“ rýchlo pribúda. Napríklad podniky budú
kamerový dohľad hojne využívať na kontrolu dodržiavania zásad bezpečnosti a ochrany pri práci
(BOZP) a bezpečných pracovných postupov, ako je napríklad nosenie osobných ochranných
pracovných pomôcok alebo rúšok. Ďalšou oblasťou je zmena klímy a extrémne počasie, ktoré
spôsobujú záplavy, požiare, zosuvy pôdy či lavíny. Stále častejšie sa preto budú využívať kamerové
systémy, environmentálne senzory a počítačová analýza na včasné varovanie pred potenciálnymi
prírodnými katastrofami. Novinky sa objavujú aj v oblasti „security“, keď technológie na báze AI slúžia
na podporu bezpečnosti a ochrany verejných miest, vrátane škôl, štadiónov a nákupných centier.
Napríklad systém detekcie zbraní a streľby od spoločnosti Bosch predstavený počas CES 2024
využíva video a audio technológiu na včasnú detekciu a upozornenie na prítomnosť zbrane.
- Technológie musia byť v súlade s predpismi
Viete, čo má vplyv na vývoj bezpečnostných technológií a ich využitie v praxi? Správne, sú to
predpisy, regulácia a legislatíva. Netýkajú sa len výrobcov a dodávateľov, ale aj vás – koncových
zákazníkov. V súčasnosti je snahou vyrábať technológie čo najbližšie ku konečnému spotrebiteľovi.
Geopolitika a obchodné vzťahy medzi štátmi totiž vedú k reguláciám, ktoré vyžadujú transparentnosť
až na úroveň jednotlivých súčiastok. Napokon stále sa objavujú prípady úniku osobných dát a
„špehovania“ ľudí cez pochybné mobilné aplikácie alebo príliš lacný hardvér z Ázie. Podpísaný
firmvér, pravidelné aktualizácie, šifrovanie dát a videa, alebo aj zabezpečená identita v zariadenia pre
konečných spotrebiteľov sa stanú nevyhnutnými.
- Etické a environmentálne faktory
Pod zvýšenou kontrolou z pohľadu dopadov na životné prostredie sa ocitnú bezpečnostné systémy
ako hardvér, ale aj ich dodávatelia. Dodávatelia budú musieť zverejňovať celkové náklady na
vlastníctvo bezpečnostného systému a rôzne nefinančné ukazovatele. Ide najmä o environmentálne
faktory ako pôvod súčiastok, recyklácia a likvidácia materiálov, ale aj sociálne faktory, ako etika
a sociálne dopady využitia tej-ktorej technológie. S bezpečnosťou a etikou sa budú musieť ešte
vážnejšie zaoberať aj prevádzkovatelia sociálnych sietí.
- Koncept „Zero Trust“
Koncept Zero Trust je bezpečnostná stratégia založená na princípe „nikdy neveriť a vždy overovať“.
Koncept predpokladá, že všetky požiadavky sú potenciálne nebezpečné a preto je potrebné ich
overovať, a to bez ohľadu na to odkiaľ pochádzajú. Zero Trust sa uplatňuje napríklad v bankách, ale
bude musieť zahŕňať napríklad aj deep fake videá. V dôsledku možnej manipulácie s videozáznamom
bude priamo do videa pridaný digitálny podpis už v mieste a čase jeho zachytenia. Overí sa tak, že
dané video bolo vytvorené v konkrétnej kamere a že s ním ďalej nebolo manipulované. Je
nevyhnutné vytvoriť štandardy na zabezpečenie autenticity videozáznamov, aby mohli byť falošné
videá ľahšie odhaliteľné.
- 5G si stále hľadá svoje miesto
Kým veľká časť budovania 5G infraštruktúry sa sústredí na zlepšenie výkonu sietí pre spotrebiteľské
aplikácie, bezpečnostní experti vnímajú oveľa zaujímavejšie nasadenie tejto technológie inde. Ide o
súkromné 5G siete a uzatvorené riešenia pre firmy. Tieto siete ukazujú skutočný potenciál 5G pre
riešenia video dohľadu z pohľadu veľkých zákazníkov, ktorí majú svoj biznis vo viacerých lokalitách.
Prostredníctvom 5G sa riadia autonómne vysokozdvižné vozíky. Človek z druhého konca planéty
dokáže vďaka 5G a okuliarom podobným Google Glass posielať inštrukcie technikovi na Slovensku.
5G má ešte nevyužitý potenciál najmä z hľadiska kybernetickej bezpečnosti.
zdroje:
https://www.axis.com/blog/secure-insights/technology-trends/
https://www.axis.com/blog/secure-insights/zero-trust-networks/
https://fontech.startitup.sk/nedaleko-slovenskych-hranic-sa-nachadza-moderne-centrum-huawei/