Выявление аномалий в работе компьютерных систем, контролирующих критически важные функции ядерной и физической безопасности, требует высокой квалификации, а необходимые меры, чтобы быть эффективными, должны быть протестированы, проанализированы и скорректированы.
?Обнаружение аномалий играет важную роль в оперативной оценке потенциальных опасностей, угрожающих компьютерным системам на ядерных и радиологических установках, — говорит Скотт Первис, начальник Секции управления информацией Отдела физической ядерной безопасности МАГАТЭ. — Обычно для обнаружения аномалий используется искусственный интеллект, в том числе машинное обучение, методы, основанные на статистике и знаниях, а также другие технологии?. Такие технологии используются для выявления отклонений от ожидаемых параметров сетевых коммуникаций или показателей, которые могут быть первым признаком того, что злоумышленникам удалось преодолеть защиту компьютерной системы; они способны обеспечивать обнаружение кибератак в режиме реального времени.
Эти технологии важны потому, что злоумышленники могут внедрить вредоносное ПО, способное подорвать функции безопасности и защиты цифровой системы и сфальсифицировать данные, которые датчики и сенсоры передают оператору. Таким образом оператор не сможет узнать о злоумышленных действиях и первое время будет реагировать исходя из показателей приборов в диспетчерской, то есть предпринимать неверные действия. Оператор может быть правильно проинформирован только благодаря автоматизированному обнаружению мельчайших аномалий, проявляющихся в ходе такой кибератаки.
Для охвата этой важной области работы и решения других проблем компьютерной безопасности МАГАТЭ в 2016 году запустило специальный проект координированных исследований (ПКИ).