云首席信息安全官视角:人工智能时代保障水务行业安全的建议
2026 年 8 月云首席信息安全官(CISO)观点,由 Chris Sistrunk 和 Stephanie Kiel 呈现,聚焦水务行业的关键安全问题。威胁行为者正日益针对关键基础设施,尤其是水务公用事业中联网的可编程逻辑控制器(PLC)。尽管手动旁路 historically 曾提供安全缓冲,但在人工智能时代,基础数字安全至关重要。建议水务和污水处理公用事业采取以威胁情报为导向、以风险管理为核心的响应策略。关键行动包括清点资产、实施基本安全卫生措施、维护强健的备份机制,以及利用网络分段和多因素认证。应急规划应将网络事件响应整合至现有的全灾害体系中,并严格管控第三方供应商的访问权限。IT 与运营技术(OT)领导者必须协作,构建统一的治理框架,以增强网络物理系统的韧性。人工智能增强的安全方法对于现代化防御体系至关重要,并能作为精简安全团队的战力倍增器。Mandiant 的“运营技术(OT)99 理论”指出,大多数妥协事件发生在计算机工作站和服务器上,这为防御者提供了利用人工智能保护中间基础设施的优势。战略性地整合人工智能工具并辅以人工监督,可将网络安全态势的平衡向防御方倾斜。保护水务系统是一项公共安全当务之急,正推动政府采取更多行动,例如国家网络主任办公室与德克萨斯州共同启动的试点项目。