
Во время главной пленарной сессии форума «Цифровые решения» представители
ведущих ИТ-компаний страны вместе с Михаилом Мишустиным и Дмитрием Григоренко
говорили о развитии отрасли и повсеместном внедрении ИИ.
Денис рассказал, как меняются ландшафт угроз и модели кибератак, почему
злоумышленники все чаще смотрят в сторону российского ПО, а также о
перспективах применения ИИ во взломе, защите и глобальной трансформации
бизнеса.
Делимся подробностями.
2026-й в кибербезе 👋
Сегодня в России есть все необходимые решения, чтобы обеспечивать
киберзащищенность на любом уровне — от отдельных компаний до отраслей и страны
в целом.
Например, завершилась многолетняя битва за создание и выход на рынок
отечественных NGFW, что было бы невозможно и нерентабельно без ухода западных
вендоров. И эту битву мы провели достойно — теперь на рынке есть надежное
решение от нас.
Во время сессии Дмитрий Григоренко, заместитель Председателя Правительства РФ — Руководитель Аппарата Правительства РФ, отметил, что российские кибербез-компании — одни из лучших в мире, потому что их решения сразу тестируются в промышленной эксплуатации, а не в опытной.
Вторая история — отрасль приняла концепцию кибериспытаний: чтобы понять,
насколько система уязвима, проводятся контролируемые атаки для проверки
возможности реализации недопустимого события.
В прошлом году такой эксперимент впервые успешно прошел за рамками платформ
багбаунти — в пилотном регионе в электроэнергетике. Его будут масштабировать —
до 2036 года на кибериспытания выйдут 500 компаний ТЭК.
Третья история — российский опыт противостояния масштабным киберугрозам
вызывает огромный интерес у государств-партнеров. Например, на конференции
GISEC в ОАЭ представителей Позитива расспрашивали об этом на всех уровнях — от
технических специалистов до представителей министерств.
Вызовы и возможности 🧐
Атакующие больше не бьют сразу в головную компанию: они выстраивают цепочки
поставок, ломают самое слабое звено и постепенно добираются до «головы».
В России такие взломы происходят вдвое чаще, чем в других странах, так как цель
злоумышленников — не кража, а нанесение неприемлемого ущерба компании или целой
отрасли. Поэтому защищать нужно не только себя, но и «того парня», который
предоставляет вам услуги.
Второй вызов — новая модель атак. Раньше атаковали высококвалифицированные
люди, но этим летом все изменилось: вдвое эффективнее действуют «школьники,
усиленные ИИ» — люди со средней подготовкой, которым помогают несколько
ИИ-агентов.
Более того, ИИ уже способен действовать самостоятельно ради выполнения
поставленной задачи. Если, например, студенту для курсовой нужны свежие данные,
агент может попытаться получить их с закрытого портала, обойдя защиту:
человеческого понимания того, что хорошо, а что плохо, у него нет.
Михаил Мишустин, Председатель Правительства РФ, также отметил, что ИИ-агенты уже способны проводить кибератаки, и борьба с подобными преступлениями будет требовать скоординированных усилий отраслей ИТ и кибербеза.
Третий вызов — атакующие переключились с зарубежного на импортозамещенное
российское ПО, и с точки зрения устранения уязвимостей здесь еще есть над чем
поработать.
Перспективы 🤖
Скорость атак выросла радикально. Раньше после выхода патча у вендора было
около 72 часов до начала атак, сейчас с системами типа Mythos — всего 40 минут.
Человеческие процессы — тикеты, согласования, исправления — занимают часы и
дни. Без пересборки продуктов и процессов противостоять ИИ-атакам уже не
выйдет. Это окно возможностей для вендоров: кто перестроится, тот получит
огромное преимущество.
И еще один важный момент — люди, которые могут остаться не у дел. В отрасли
кибербеза впервые появилась подрывная технология, способная заменить человека
во многих ролях и задачах. При прагматичном и быстром подходе до 30% ролей в
компаниях потребуют пересмотра, а в перспективе изменения могут затронуть до 2
млрд человек.
Задача — понять, как применить этот высвободившийся человеческий потенциал в
новом мире.
#POSI