пятница, 6 июня 2025 г.

ИСО и МЭК: Идёт публичное обсуждение нового стандарта ISO/IEC DIS 27090 «Руководство по устранению угроз безопасности для систем искусственного интеллекта»

В середине апреля 2025 года сайты Международной организации по стандартизации (ИСО) и Британского института стандартов (BSI) сообщили о начале публичного обсуждения нового стандарта ISO/IEC DIS 27090 «Кибербезопасность - Искусственный интеллект - Руководство по устранению угроз безопасности для систем искусственного интеллекта» (Cybersecurity - Artificial Intelligence - Guidance for addressing security threats to artificial intelligence systems) объёмом 46 страниц основного текста, см. https://www.iso.org/standard/56581.html и https://www.iso.org/obp/ui/en/#!iso:std:56581:en . Публичное обсуждение завершится в начале июля 2025 года.

Стандарт готовит технический подкомитет ISO/IEC JTC1/SC27 «Информационная безопасность, кибербезопасность и защита неприкосновенности частной жизни» (Information security, cybersecurity and privacy protection).

До 9 июня 2025 года желающие имеют возможность самостоятельно принять участие в публичном обсуждении стандарта на сайте Британского института стандартов (BSI) по адресу https://standardsdevelopment.bsigroup.com/projects/2022-02212 .


Страница публичного обсуждения на сайте BSI
 
Во вводной части стандарта отмечается следующее:

«Настоящий документ содержит рекомендации для организаций по принятию мер в отношении угроз безопасности и сбоев, характерных для систем искусственного интеллекта (ИИ). Целью рекомендаций данного документе является предоставление организациям информации, которая поможет им лучше понять последствия характерных для систем ИИ угроз безопасности на всём протяжении их жизненного цикла; а также предоставление сведений о том, как можно обнаруживать и смягчать такие угрозы.

Данный документ применим в организациях любого типа и размера, включая государственные и частные компании, государственные органы и учреждения, а также некоммерческие организации, - которые разрабатывают или используют системы ИИ.»

Содержание стандарта следующее:

Предисловие
Введение
1. Область применения
2. Нормативные ссылки
3. Термины и определения
4. Сокращения
5. Применение информационной безопасности
6. Угрозы системам ИИ
7. Меры по смягчению и их воздействие на угрозы 
Приложение A: Сопоставление атак с жизненным циклом системы ИИ и активами
Приложение B: Специфичные для ИИ версии обычных атак, 
Библиография

Источники: сайт ИСО / сайт BSI
https://www.iso.org/standard/56581.html 
https://www.iso.org/obp/ui/en/#!iso:std:56581:en 
https://standardsdevelopment.bsigroup.com/projects/2022-02212 

Комментариев нет:

Отправить комментарий