Conciencia situacional, Inteligencia Artificial, ciberseguridad y sistemas adaptativos

04/10/21

En el mundo moderno, es cada vez más importante tomar decisiones conscientes con relativa rapidez. Este es el caso de los tomadores de decisiones políticas frente a una crisis nacional o de los tomadores de decisiones militares frente a una elección estratégica.

En un mundo cada vez más interconectado, cada decisión, a cualquier nivel, puede tener consecuencias no deseadas y causar considerables "daños colaterales".

El quinto dominio, el ciberespacio, es por su característica transversal a todos los demás (Tierra, Mar, Aire y Espacio) y en consecuencia toda decisión en este campo puede tener repercusiones en todos los demás dominios, por lo que es necesario tomar decisiones informadas. en el tiempo restringido y por eso es necesario desarrollar sistemas de conciencia de la situación cibernética capaz de apoyar a los tomadores de decisiones en sus elecciones, donde por "conciencia situacional" me refiero a la percepción del entorno circundante, sus elementos constitutivos y los eventos que ocurren allí y, sobre todo, la conciencia del significado de los elementos y eventos y la capacidad de comprender los posibles y más probables estados futuros del sistema, así como las posibles variaciones propuestas con respecto a los objetivos originales en función de la situación prospectiva actual y actualizada, además de las posibles variaciones propuestas respecto a los objetivos originales en base a la actual y situación prospectiva actualizada.

El desarrollo de la Inteligencia Artificial está entrando con fuerza en el mundo militar y sus características pueden convertirla en un aliado útil en el desarrollo de sistemas de conciencia situacional cibernética y en particular en el desarrollo de sistemas de inteligencia de ciberamenazas, tanto para apoyar a los tomadores de decisiones.
El objetivo de este artículo es estimular la discusión sobre algunos temas que permitan lograr una mejor comprensión del entorno cibernético en el mundo moderno, a través de la definición de una posible herramienta para conciencia de la situación cibernética.

Si consideramos la inteligencia como "el producto resultante de la recopilación, procesamiento, integración, análisis, evaluación e interpretación de información (y datos) disponible sobre países o regiones extranjeros, o información y conocimiento sobre un oponente obtenido a través de la observación, investigación, análisis o comprensión" Está claro que esta definición también se aplica sin ninguna diferencia al dominio cibernético.

Para todos está claro cómo la inteligencia puede brindarnos herramientas para tomar decisiones, pero quizás sea menos claro que cada uno de nosotros tenga una idea de la situación de una manera diferente, basada en la experiencia, los estudios, la actitud, el riesgo, su prejuicios y así sucesivamente. En la práctica, para cada realidad hay tantas lecturas posibles como personas que la observan y que de alguna manera se apoyan en ella para tomar decisiones.

Esto por sí solo debería ser suficiente para empujarnos a investigar las metodologías y herramientas, especialmente las visuales, que pueden mejorar la "conciencia del entorno cibernético" (Cyber ​​Situational Awareness) y, en consecuencia, facilitar el proceso de toma de decisiones en organizaciones activas en el área de evaluación de amenazas (CTI - Inteligencia de amenazas cibernéticas). 

La Inteligencia de amenazas cibernéticas permite a las organizaciones prevenir o mitigar cualquier ciberataque mediante el estudio de las tendencias de riesgo y proporcionando información sobre los adversarios.

CTI ayuda a identificar, preparar y prevenir ataques proporcionando información sobre los atacantes, su organización, motivación y sus capacidades, preparando a las organizaciones para que sean proactivas, aprovechando las capacidades predictivas en lugar de reactivas para futuros ataques.

Comprender las vulnerabilidades de seguridad, los indicadores de amenazas y cómo se implementan ayuda a combatir eficazmente los ciberataques.

El uso de profesionales y sistemas de inteligencia cibernética puede ayudar a prevenir y contener ataques más rápidamente, ahorrando costos en caso de un evento malicioso.

Sistemas de inteligencia cibernética que integren sistemas de inteligencia artificial permitirían mejorar la capacidad de respuesta de la organización, agilizando el análisis de amenazas y coordinando las respuestas ante un ciberataque complejo.

En este contexto, el concepto de cyber kill chain probablemente pueda mejorarse con la introducción de sistemas de inteligencia artificial y explotarse en favor del ecosistema de ciberdefensa.

En el área de los sistemas de Inteligencia Artificial parece que se podría reservar un puesto especial para los sistemas de Inteligencia Artificial Cognitiva (CAI).

Estos sistemas se pueden utilizar para varios propósitos: 

  • extracción de conocimiento de un sistema de información integrado; 
  • en robots cognitivos probabilísticos y en coordinación entre sistemas autónomos; 
  • en la identificación de problemas de salud humana; 
  • en medidas eléctricas instrumentales.

Algunas de estas aplicaciones parecen muy prometedoras en el campo de la inteligencia sobre amenazas cibernéticas y los sistemas de defensa cibernética, donde la extracción efectiva de conocimiento de una gran cantidad de datos sin procesar o información apenas utilizable es la base para un análisis preciso de las amenazas.

En una inspección más cercana, también hay analogías entre el control de la salud del cuerpo humano y de un sistema. Esto sugiere que los sistemas CAI, de alguna manera, también pueden emplearse para detectar el estado (de salud) del sistema y usarse para detectar infecciones de malware.

La visualización es la última, pero no menos importante, área de investigación valiosa debido a la gran importancia de la percepción en la toma de decisiones. Por supuesto, todos los sentidos pueden ser estimulados de alguna manera para mejorar la conciencia y siempre ha sido claro que una situación peligrosa llama la atención de inmediato (somos conscientes de ello) si se asocia con una alarma sonora de intensidad y frecuencia adecuadas.

Por tanto, debemos preguntarnos: ¿cómo puede la Inteligencia Artificial mejorar la percepción a través de la visualización y análisis de modelos?

La retroalimentación que brindan los diferentes sistemas podría servir para impulsar un sistema de Inteligencia Artificial encargado de analizar, desarrollar y adaptar continuamente los procesos organizacionales, las estructuras y el flujo de información, interno y externo, (estoy hablando de sistemas adaptativos) mejorando el estructura general y procesos y promoción del intercambio de información.

El diseño e implementación de un sistema de este tipo, a partir de un esquema lógico de un sistema prototípico de "conciencia de la situación cibernética", con el uso de todas las tecnologías indicadas anteriormente, constituiría un proyecto de investigación ambicioso pero ciertamente importante para facilitar decisiones estratégicas en un entorno muy complejo.

El uso de la inteligencia artificial para la producción de conocimiento y para supervisar la salud de los sistemas podría representar una gran mejora en el sector de la defensa donde el enfoque basado en la visualización y la "gamificación" conducirá a la creación de una nueva generación de sistemas inteligentes capaces de mejorar la conciencia situacional en apoyo de los tomadores de decisiones.

Alessandro Rugolo, Giorgio Giacinto

Bibliografía
- A.Rugolo, Sistemas adaptativos y conciencia situacional - Defensa en línea;
CyGraph: Conocimiento de la situación de ciberseguridad que es más escalable, flexible y completo: plataforma de base de datos de gráficos Neo4j;
 - MR Endsley, “Hacia una teoría de la conciencia situacional en sistemas dinámicos”, Human Factors and Ergonomic Society, 1995; 
- K. Podins, J. Stinissen, M. Maybaum. Hacia una imagen operativa cibernética común. 2013 Quinta Conferencia Internacional sobre Ciberconfictos (Eds.) 5 © Publicaciones NATO CCD COE, Tallin. 
- Fortalecimiento de las capacidades de ciberdefensa de la UE. Informe de un grupo de trabajo del CEPS de noviembre de 2018. Ciberseguridad en la política común de seguridad y defensa de la UE 
- Retos y riesgos para la UE. EPRS - Unidad de Prospectiva Científica del Servicio de Investigación del Parlamento Europeo (STOA) PE 603.175. 
- Manuel Esteve / Israel Pérez / Carlos Palau / Federico Carvajal / Javier Hingant D. Cyber ​​Common Operational Picture: Una herramienta para la mejora de la conciencia situacional ciberhíbrida. Comunicaciones. Universidad Politécnica de Valencia Camino de Vera S / N, Valencia 46022 ESPAÑA; 
- S. Royston, C. De Fanti, K. Perlin, "GraphiteVR: Un entorno colaborativo de realidad virtual sin ataduras para la visualización interactiva de redes sociales", Conferencia IEEE Scientific Visualization (SciVis), 2016; 
- Panagiotis Trimintzios, Roger Holfeldt, Mats Koraeus, Baris Uckan, Razvan Gavrila y Georgios Makrodimitris. Informe sobre cooperación y gestión de cibercrisis. Agencia de la Unión Europea para la Seguridad de las Redes y la Información. 
- Michael Muckin, Corporación Scott C. Fitch Lockheed Martin. Un enfoque de ciberseguridad basado en amenazas. Metodologías, prácticas y herramientas para habilitar una organización de seguridad cibernética funcionalmente integrada. 2019. 
- Kwasi Mitchell, Joe Mariani, Adam Routh, Akash Keyal y Alex Mirkow. El futuro del análisis de inteligencia Una vista a nivel de tarea del impacto de la inteligencia artificial en el análisis de inteligencia. EL CENTRO DELOITTE PARA LA PERSPECTIVA DEL GOBIERNO. 2019. 
- Richard Horton et al., Automation with Intelligence: Reimagining the organization in the 'Age of With', Deloitte Insights, 6 de septiembre de 2019. - Shawn Brimley et al., “Construyendo la fuerza del futuro: garantizar el liderazgo estadounidense en un entorno en disputa ”, 29 de marzo de 2018.