Systemisk cyberrisiko fra avanserte KI-modeller
  • AI og teknologi
  • Systemisk cyberrisiko fra avanserte KI-modeller

    Systemisk cyberrisiko fra avanserte KI-modeller er nå et eksplisitt varsel fra Det europeiske systemrisikorådet (ESRB). Norges Bank og Finanstilsynet stiller seg bak advarselen, og norske finansforetak bør behandle den som et konkret signal til beredskap og tilsynsoppfølging.

    Hva betyr systemisk cyberrisiko for finansnæringen?

    ESRB advarer om at avanserte KI-modeller har økt den systemiske cyberrisikoen og utfordrer motstandsdyktigheten i det finansielle systemet. Poenget er ikke at KI i seg selv er forbudt, men at samme teknologi som kan styrke forsvar også kan gjøre angrep raskere, mer omfattende og mer sofistikerte.

    Systemisk cyberrisiko fra avanserte KI-modeller
    Foto: Rafael Minguet Delgado / Pexels · bilde

    Når trusselaktører får bedre evne til å finne sårbarheter automatisk, øker risikoen for hendelser som treffer flere aktører samtidig – særlig der verdikjeder og leverandører er tett koblet.

    Systemisk cyberrisiko: hvem er berørt i Norge?

    Advarselen gjelder finansielle aktører i Europa, inkludert norske banker, forsikringsselskaper, infrastrukturaktører og tjenesteleverandører som er kritiske for driftskontinuitet. Finanstilsynet og Norges Bank følger opp beredskap mot ondsinnede cyberangrep i sitt løpende overvåkings- og tilsynsarbeid.

    For styre og ledelse betyr det at KI-relatert cyberrisiko ikke bare er et IT-tema, men en del av operasjonell risiko og systemrisiko.

    Praktiske konsekvenser av systemisk cyberrisiko

    Foretak bør gjennomgå hvordan KI brukes både internt og hos leverandører: hvilke modeller, hvilke tilganger, hvilke data, og hvilke kontrollrutiner som finnes ved sikkerhetshendelser. Oppdateringskapasitet, patching og testing av beredskapsplaner blir mer kritiske når angrepstempoet øker.

    ESRB trekker også fram at KI på lengre sikt kan styrke digital motstandsdyktighet – men på kort sikt kan fordelen ligge hos trusselaktører. Det er en viktig nyanse for prioritering av tiltak nå.

    Hva bør du gjøre videre?

    Kartlegg kritiske leverandører og avhengigheter. Be om status på sikkerhetsoppdateringer og hendelseshåndtering. Inkluder KI-relaterte trusler i ROS- og beredskapsarbeid. Følg Finanstilsynet og Norges Bank for videre veiledning knyttet til digital operasjonell motstandskraft.

    Kilder

    Foto: Stefan Coders / Pexels · bilde

    Spellmaker Design Editorial

    Redaksjonell profil for Spellmaker Design. Artikler faktasjekkes mot kilder før publisering.
    2 mins