نحوه تأمین امنیت سایبری سامانههای هوش مصنوعی مشخص شد
- عنوان خبر
- خلاصه و شرح جلسه مجلس
- متن مادهٔ 8 و تکالیف مرکز ارزیابی
- آییننامه اجرایی و دستگاههای مسئول
نحوه تأمین امنیت سایبری سامانههای هوش مصنوعی مشخص شد
نمایندگان مجلس شورای اسلامی در نشست علنی صبح روز یکشنبه، یکم آبان ماه 1404، در جریان رسیدگی به گزارش شور دوم کمیسیون صنایع و معادن دربارهٔ طرح ملی هوش مصنوعی با مادهٔ 8 این طرح موافقت کردند. مصوبه بر الزام ایجاد سازوکارهای تخصصی برای تأمین امنیت سایبری و مدیریت مخاطرات سامانههای هوش مصنوعی تأکید دارد تا توسعه و بهرهبرداری از این سامانهها با رعایت استانداردها و امنیت انجام شود.
شرح کلی مصوبه و پیامدهای آن
متن مادهٔ 8 بر ایجاد «مرکز ارزیابی و تأیید امنیت سامانههای هوش مصنوعی» متمرکز است که مأموریت دارد تا با همکاری دستگاههای مرتبط، راهکارهای فنی و نظارتی را برای کاهش ریسک و افزایش اعتماد عمومی تدوین و اجرا کند. این رویکرد میتواند به افزایش شفافیت دربارهٔ عملکرد سامانهها، تسهیل تعاملات میان توسعهدهندگان داخلی و خارجی و تقویت سازوکارهای پاسخ به مخاطرات سایبری منجر شود.
متن مادهٔ 8 — تکالیف مرکز ارزیابی و تأیید امنیت سامانههای هوش مصنوعی
به منظور تأمین امنیت رایانیکی (سایبری) و مدیریت مخاطرات سامانههای هوش مصنوعی، مرکز ارزیابی و تأیید امنیت سامانههای هوش مصنوعی مکلف است موارد زیر را انجام دهد:
الف. تعیین سطوح مخاطره و تدوین دستورالعملها
تعیین مصادیق سطوح مخاطره و تدوین دستورالعملِ دستهبندی و الزامات امنیت رایانیکی سامانههای هوش مصنوعی، شامل معیارهای سنجش ریسک، شاخصهای سنجه برای سطوح مختلف و راهنمای عملی برای توسعهدهندگان و بهرهبرداران.
ب. ارزیابی دورهای سامانهها
انجام ارزیابی دورهای سامانههای خارجی و داخلی بر اساس سطح مخاطره در بازههای زمانی شش ماهه و اطلاعرسانی و انتشار نتایج با رعایت ملاحظات امنیتی و محرمانگی؛ این ارزیابیها میتواند شامل آزمونهای نفوذ، بررسی مدلها و دادهها و تحلیل زنجیرهٔ تأمین فنی باشد.
پ. گواهینامه و آزمایشگاههای مرجع
تدوین فرآیندها و دستورالعملهای انتخاب و اعطای گواهینامه به آزمایشگاههای مرجع؛ بدین ترتیب آزمایشگاههای مورد تأیید وظیفهٔ انجام آزمونها و صدور تأییدیههای فنی را خواهند داشت تا اعتمادپذیری فرآوردههای هوش مصنوعی افزایش یابد.
ت. ایجاد محیطهای آزمون
ایجاد محیطهای آزمون هوش مصنوعی با همکاری سایر دستگاههای متولی برای اشخاص حقیقی و حقوقی توسعهدهنده، تا امکان آزمایش، ارزیابی و بهبود سامانهها در محیطهای کنترلشده فراهم گردد.
ث. تدوین معیارهای داده و استانداردهای امنیتی
تدوین معیارها و استانداردهای مربوط به مالکیت، تولید، نگهداری، تبادل و بهاشتراکگذاری داده و امنیت رایانیکی سامانهها و خدمات هوش مصنوعی و پیگیری تصویب این استانداردها در سازمان ملی استاندارد ایران.
تبصره: سازمان ملی هوش مصنوعی مکلف است آئیننامهٔ اجرایی این ماده را با همکاری سازمان پدافند غیرعامل، مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات (افتا)، وزارت ارتباطات و فناوری اطلاعات، مرکز ملی تولید و تبادل اطلاعات فرماندهی نیروی انتظامی، وزارت فرهنگ و ارشاد اسلامی و مرکز ملی فضای مجازی ظرف مدت شش ماه پس از لازمالاجرا شدن قانون تهیه و به تصویب هیئت وزیران برساند.
آییننامه اجرایی و نقش دستگاههای مسئول
نقشآفرینی مشترک سازمانها و نهادهای یادشده نشاندهندهٔ ضرورت همکاری بینبخشی برای تدوین آییننامهٔ قابل اجرا است. اجرای موفق این ماده مستلزم هماهنگی فنی، تأمین منابع آزمایشی و سرمایهگذاری در ظرفیتهای آزمایشگاهی است تا استانداردهای ملی منطبق با نیازهای بومی و الزامهای بینالمللی پیادهسازی شود.
منبع گزارش: خبرگزاری خانه ملت
در حال
جستجو...
توئیتر
فیس بوک
لینکدین