Image

ИИ в кибербезе, ИБ-предсказания и обзор изменений в законодательстве: как прошёл бизнес-день форума GIS DAYS. Часть 1

3 октября в Москве в кинотеатре «Октябрь» состоялся бизнес-день форума по ИТ и ИБ GIS DAYS (Global Information Security Days). Форум проходил одновременно в двух залах, каждый из которых обладал насыщенной программой: она включала в себя различные выступления, от защиты искусственного интеллекта и итогов развития NGFW до финала «Биржи ИБ- и ИТ-стартапов» и дискуссии о прогнозировании в кибербезе. Всего форум собрал более 3 000 очных участников, а онлайн за программой следило 300 000 интернет‑пользователей.

Форум открыл учредитель компании «Газинформсервис» Валерий Пустарнаков с приветственным словом для участников, после которого началось главное мероприятие дня: пленарное заседание «Искусственный интеллект в бизнесе, разработке и ИБ‑продуктах».

Его участниками стали: Александр Шойтов, заместитель министра цифрового развития, связи и массовых коммуникаций РФ, Министерство цифрового развития; Николай Нашивочников, заместитель генерального директора — технический директор, «Газинформсервис»; Денис Баранов, генеральный директор, Positive Technologies; Дмитрий Гусев, заместитель генерального директора, «ИнфоТеКС»; Иван Вассунов, директор центра технологий кибербезопасности, ГК «Солар»; Николай Ляпичев, и. о. директора направления «Безопасность цифровых технологий», АНО «Цифровая экономика»; Руслан Рахметов, генеральный директор, Security Vision.

Одной из центральных тем стало использование ИИ в киберзащите, развитие защищённых технологий для работы с различными типами данных с использованием технологий машинного обучения и методов ИИ, HR‑аспекты применения ИИ. Главными проблемами спикеры отметили начало эпохи «ИИ против »ИИ», осложнение старта карьеры молодых специалистов и доверие к искусственному интеллекту.

489db78c73dd4d34fa9b831dc2f2c92c

«Наши белые хакеры используют технологии ИИ уже несколько лет именно для атаки. В данный момент у нас почти разработан copilot для хакеров, который подсказывает методы в каждом случае. Прогнозирую, что где-то к концу следующего года, скорее даже к осени, хакерские группировки уже смогут атаковать по площадям: то есть ломать не только компанию, но и всех её подрядчиков, целые отрасли экономики», — отметил Денис Баранов.

«В ближайшие 2–3 года кардинальной смены профессий не произойдёт. Сегодня ИИ эффективно автоматизирует лишь 15-20% рутинных функций, например в SOC. Ждать мгновенного прорыва не стоит, и наша ключевая задача — планомерно повышать квалификацию действующих специалистов для работы с новыми инструментами», — подчеркнул Николай Нашивочников относительно ближайших трансформаций.

«Использование ИИ для взлома сейчас достаточно распространённая история. Обход ограничений, обход вещей, которые позволяют использовать ИИ для того, чтобы производить неправомерные действия, тоже распространены. Также отмечу нарастающий тренд на так называемый shadow AI, когда утечка корпоративных данных происходит неправомерно, и с такими запретами просто так не поборешься, здесь нужны другие методы», — высказался Руслан Рахметов.

«На моей практике была история, когда на крупную компанию совершили DDoS-атаку, и за несколько часов было сменено 80 векторов атак. Это не делается вручную. Оно делается с помощью автоматизированной инвентаризации уязвимостей, анализа того, что делают защищающиеся, и переключения на новый вектор атаки в режиме онлайн — и всё это с помощью ИИ», — отметил Иван Вассунов.

«Кажется, что надо смотреть не только на здесь и сейчас, на риски сиюминутные: они, очевидно, есть, и никуда мы от них не денемся. Появляются ситуации, с которыми мы уже начинаем сталкиваться: это достаточно резкое падение уровня человеческого ресурса, который приходит к нам трудоустраиваться. Люди уже совершенно не стесняются и резюме готовить в ChatGPT, и тестовые задания выполнять средствами ИИ. Начинаешь с этим человеком беседовать более детально, и выясняется, что уровень подготовки у него очень низкий. И никто этого уже не стесняется. Считается «я же молодец, я применил ИИ»» — заметил Дмитрий Гусев.

Полностью пленарное заседание можно посмотреть по ссылке.

Затем прошла церемония вручения сертификата о вступлении компании «Газинформсервис» в АРПП «Отечественный софт». На основной сцене кинотеатра «Октябрь» Ренат Лашин, исполнительный директор АРПП «Отечественный софт», лично вручил сертификат о вступлении Роману Пустарнакову, заместителю генерального директора – коммерческому директору компании.

ad8b0730f67f0e9e2726fb07a270d2b8

dffcbbe3262f9bff4331620c8cd9cd22

Сергей Никитин

начальник отдела управления продуктами компании «Газинформсервис»

Бизнес-трек «Классика и авангард» открыл доклад Сергея Никитина «Доверяй, но проверяй: используем LLM для повышения киберустойчивости сетевого оборудования и проверяем рекомендации на цифровом двойнике с помощью Efros DefOps». Спикер рассказал о понятии «вайбезопасность» и том, на каких основаниях возможно «сотрудничество» человека и искусственного интеллекта.

«Ни одна модель искусственного интеллекта не обладает стопроцентной эффективностью в решении каких-то задач. Эти системы предназначены, как бы это смешно ни звучало, для неточного решения задач. В компании «Газинформсервис» разработаны продукты, которые позволяют проверить корректность того, что предлагает ИИ, — смоделировать на «цифровом двойнике», проверить точное соответствие рекомендаций LLM утверждённой политике кибербезопасности».

По ссылке доступна полная запись выступления.

32be52166a6873036c9ffcd6ffc3be3b

9b132e964a8d66b629fb80293955d9cd

Александр Давыдов

менеджер продукта Ankey IDM компании «Газинформсервис»

77c363368472eab556aad969bb262037

Денис Цветков

руководитель разработки направления Ankey IDM / начальник отдела разработки java-решений компании «Газинформсервис»

Доклад под названием «Платформа коннекторов для IDM-решений: расширение возможностей управления правами без крови, слёз и переустановки IDM» представили Александр Давыдов и Денис Цветков. Они подробно рассказали о процессе внедрения IDM, проблематике этих решений и рассказали о своём сервисе, который представляет единый унифицированный REST API, при помощи которого, например, можно управлять в неограниченном количестве учётными записями систем с разнородным API.

«Вопросов о том, нужен IDM или нет, не стоит. IDM — нужная технология. Без него выстроить нормальный, хороший контроль управления жизненным циклом учётных записей невозможно. Большинство заказчиков придерживаются традиционного подхода к внедрению, но он часто подразумевает много подводных камней», — отметил Александр Давыдов.

«Те, кто работает с IDM, хорошо понимают, что такое коннектор. Это важное связующее звено между IDM и различными доверенными целевыми системами, такими как службы каталогов, ERP-системы. И какое-то время назад мы поняли, что имеющиеся на рынке решения open source нас не устраивают по причине отсутствия нормальной поддержки, негибкости, и решили реализовать некий внутренний модуль как часть продукта. Потом ещё немного подумали и поняли, что его можно обернуть в полноценный сервис, который можно поставлять отдельно от продукта», — подчеркнул Денис Цветков.

Узнать больше о платформе коннекторов для IDM-решений можно здесь.

8a288c9dde982ed9ed20522531b81cff

8779028521d1fe84cded33ab6303b8fd

Юрий Осипов

менеджер продукта Jatoba компании «Газинформсервис»

Юрий Осипов в рамках доклада «Защищаем слой баз данных с помощью ИИ: усиление SQL-Firewall’a в СУБД Jatoba компонентами с функциями ML/AI» рассказал о том, насколько опасны атаки с использованием SQL-инъекций, какие есть методы защиты от них и как против таких атак может защитить СУБД Jatoba.

«Два самых известных метода атак на данные — это SQL-инъекции, поскольку 90% всех данных находится в SQL БД, и компрометация учётных записей. Но SQL-инъекции известны давно, первые случаи были в 2010, в 2008 году. И вроде дело шло на спад, но с развитием ИИ, как ни странно, такие атаки усилились. ИИ помогает хакерам правильно сформировать и сгенерировать запросы, которые могут содержать SQL-инъекции. В 2025 году максимальное количество уязвимостей связано с первую очередь с ними. За этот год уже выявлена 521 критическая уязвимость».

Детали о том, как Jatoba борется с SQL-инъекциями, доступны по ссылке.

bc63f078def2bbb4b263b9b94fb1aa2a

aeb39708798b8acc35120d018cb7a12a

Римма Кулешова

менеджер продукта SafeERP компании «Газинформсервис»

С докладом «Опять про доверие: проверяем безопасность разработанного LLM кода с помощью SafeERP. Реализуем SSDLC в новых реалиях» выступила Римма Кулешова. Она рассказала про безопасный цикл разработки ПО, о том, как можно для него применять SAST (статический анализ кода) и чем здесь может помочь решение SafeERP.

Спикер отметила, что разработчики активно применяют LLM-модели в разработке кода. Предложила представить, как разработчик подготовил промт для кода на 1С, загнал его в ИИ и был уже готов отправить его в прод, но в компании применялся подход DevSecOps. С помощью SAST в коде были обнаружены уязвимости.

«Было выявлено много уязвимостей, а именно 4. Почему это много? Потому что строк всего 122. Можно представить, а что будет, если LLM-модель ему напишет 10 000 строк».

Полное выступление можно увидеть здесь.

e053adac7a3ffe7dd8ee60c81ca9c6ab

09b34c2337140c494ebdd91300c703a6

Денис Текунов

менеджер продукта BAS SimuStrike компании «Газинформсервис»

Доклад следующего спикера, Дениса Текунова, назывался «Попробуйте BAS: имитация кибератак, попыток взлома и проникновения злоумышленника в сеть компании» и был сфокусирован на таких вопросах, как «Почему традиционные методы (сканеры, ручные пентесты) проигрывают в современной реальности?», «Что такое BAS с функцией автоматизированного пентеста и как это работает без риска для инфраструктуры?», и других. Он отметил, что организацию атакуют не хакеры-одиночки, а хорошо оснащённые «менеджеры кибератак», использующие автоматизированные платформы. Защита должна действовать с такой же скоростью и эффективностью.

«Киберпреступления сегодня — это технологичный бизнес. То есть хакеры уже меньше пишут код, они арендуют мощности, инструменты взлома и фактически уже не являются хакерами, как показывают в фильмах. Я называю их менеджерами кибератак».

Больше о BAS можно узнать по ссылке.

21553020d68a4ba880126fedf4798020

e285de59654826a1a0f73984c7cdd078

Мария Кудрявцева

менеджер продукта Efros DefOps компании «Газинформсервис»

edd140a3744f102a8d6e9ec20fa44f60

Павел Коростелев

руководитель отдела продвижения продуктов компании «Код Безопасности»

О взаимодействии своих решений рассказали Павел Коростелев и Мария Кудрявцева. Эксперты в рамках такой интеграции подробно рассказали о сетевой безопасности: от мультивендорного подхода к ней до точечных решений актуальных запросов вроде защиты периметра и микросегментации.

«Мы очень часто слышим о проблемах контроля мультивендорной среды, потому что, с одной стороны, зачастую это требование регулятора — на самом деле, правильный подход к формированию инфраструктуры, — но в то же время это несёт объективные сложности, основные три: управление инструментами разных производителей (что усложняет технологический стек); перерасходование бюджета при пересечении функций систем; отсутствие бесшовной интеграции», — говорила Мария Кудрявцева.

«После февраля 2022 года проблема получила новый окрас. После того, как из большой четвёрки ушла тройка, заказчики стали активно переходить на отечественные решения. И так получилось, что в России тоже появилась большая четвёрка вендоров фаерволлов. Фишка в том, что каждый заказчик немного свой, и из-за этого потребности заказчиков очень разные. Поэтому нет единого решения, с помощью которого заказчики могут закрыть все свои проблемы. Характерный тренд — использование одним заказчиком не менее двух вендоров по сетевой безопасности», — отмечал Павел Коростелев.

Подробности об обеспечении сетевой безопасности доступны здесь.

91dc10e06836e20fffdf1681558bf2ba

4d884879b8979000403dcd0da0592023

Евгений Варламов

менеджер продукта Efros DefOps NAC компании «Газинформсервис»

73d3f14f18ead6aee5b99ae72f1203af

Илья Перов

ведущий продакт-менеджер по телекоммуникационному оборудованию ГК «Аквариус»

Следующими в рамках трека выступили Евгений Варламов и Илья Перов, представив доклад «Безопасный доступ: сетевые решения Aquarius и Efros DefOps NAC». Они подробно рассказали про сетевую безопасность, её риски и то, чем в её обеспечении поможет коллаборация решений Aquarius и компании «Газинформсервис».

«Разделение сети — одна из самых базовых задач. Когда мы с вами строим безопасный доступ с нулевым доверием, одной из базовых задач является как раз предоставление минимально необходимого доступа в сеть. Здесь нам на помощь приходят разные сценарии авторизации, которые мы, опять же, проверили и убедились, что они работоспособны, их можно использовать в своих сетях; это назначение VLAN, назначение ACL и использование загружаемых dACL прямо в оборудование Аквариус».

«Первое — это подключение неразрешённых устройств. Сотрудники приносят свои ноутбуки, компьютеры, планшеты, иногда даже маршрутизаторы с сим-картами и включают их в корпоративную сеть, создавая теневую ИТ, которую могут не видеть сотрудники сетевой безопасности. Ещё одна опасность: если злоумышленник уже проник в сеть, то без надёжной сегментации злоумышленник может спокойно перемещаться по разным сегментам сети и добраться до тех данных, которые он хочет похитить либо испортить», — одни из рисков безопасности в корпоративной сети, про которые рассказал Илья.

Больше о коллаборации Aquarius и компании «Газинформсервис» — по ссылке.

9f56b8400d8ad3a515e3f6df1341f390

8d66e2c3a3aeadde6d53d310cff30658

Юрий Осипов

менеджер продукта Jatoba компании «Газинформсервис»

Завершающим выступлением трека стало представление коллаборации VK Cloud и компании «Газинформсервис». Кратко о ней рассказал Юрий Осипов.

«Что будет, если совместить VK Cloud и СУБД Jatoba? Будет классное решение для инфраструктуры со встроенной защищённой СУБД для любого класса задач».

По ссылке можно увидеть полное выступление.

dee768c4f4b20e97eb17104d77137bed

Сергей Кирюшкин

советник генерального директора — начальник удостоверяющего центра «Газинформсервис»

Ещё одним выступлением бизнес-дня стал доклад Сергея Кирюшкина «Во избежание катастрофы: подписываем и проверяем электронную подпись правильно». Он рассказал про электронную подпись, её законодательную основу, привёл примеры применения ЭП, а также представил решение Litoria Desktop 2 для перехода к электронному юридически значимому и конфиденциальному взаимодействию.

«В реестре ЗАГС 564 млн записей актов гражданского состояния. Они находятся в централизованном архиве, в электронном виде и подписаны электронными подписями сотрудников ЗАГС, которые являются физическими лицами. То есть их сертификаты действуют 15 месяцев, а документы ЗАГС хранятся 100 лет по нормативам. Слово «катастрофа» в названии моего доклада продиктовано фразой одного из сотрудников архива ЗАГСа, когда мы этот архив внедряли. Он сказал, что если мы это в ближайшее время не сделаем, то наступит катастрофа».

Больше о правильной электронной подписи можно узнать здесь.

a0ab3b0399c48695aedcd97657f64da4

Ближе к вечеру состоялась масштабная дискуссия «ИБ-Пророки: 2-ой сезон, дискуссия о прогнозировании в ИБ». Год назад проект «ИБ-Пророк» дебютировал, и многие из представленных в нём прогнозов сбылись. На форуме представили «второй сезон» проекта и дискуссию с некоторыми из его авторов.

0af8bbfb2dac312554936de77b74e9d4

Валерий Богдашов

генеральный директор R-Vision

c45b30be12edf330f644f8a45105e70c

Алексей Лукацкий

бизнес-консультант по информационной безопасности Positive Technologies

d1d77e4befb7f5b8a7fdcd6c653d83e9

Михаил Кадер

архитектор клиентского опыта UserGate

b002c8287f6229002344e8ac901639ca

Муслим Меджлумов

директор по продуктам и технологиям BI.ZONE

348d00fe27cec787f01fa3dcf7571ca8

Лидия Виткова

начальник аналитического центра кибербезопасности компании «Газинформсервис»

«За три с половиной года произошло многое. Задачи спешные, внеплановые были решены, компании успешно справляются с имеющимся давлением; есть павшие, но им на замену пришли и укрепились десятки, сотни новых бойцов. Мы живём, работаем, развиваемся, и отечественный кибербез по эффективности, результативности ставится в пример мировому. В этом плане мы адаптировались. В подготовку специалистов включились вузы и компании. <…> И без статистики понятно, что за последние три года специалистов по кибербезу в отрасли существенно прибавилось», — так прокомментировал результаты борьбы с кадровым дефицитом Валерий Богдашов.

«Человек вымрет, и это бесспорное заявление. А ИБшник вымрет гораздо раньше, особенно если он будет заниматься по-прежнему бумажной безопасностью и не думать о реальных проблемах, которые стоят перед отраслью. В следующем году по мере увеличения НДС и увеличения проблем, связанных с НДС и реестровым ПО, у многих вендоров и сервисных компаний начнутся проблемы со свободными деньгами: это приведёт к массовым сокращениям на рынке. И в этом плане ИИ действительно будет подспорьем для тех, кто готов в него инвестировать», — так Алексей Лукацкий начал свой ответ на вопрос о том, не приведёт ли автоматизация к тому, что потребность в «живых» специалистах сократится.

«Мне кажется, универсальный инструмент — это тупиковая ветвь. А если говорить о том, о чём сказали коллеги, — что какие-то компании утонули, какие-то всплывают, — на рынке NGFW сейчас в попытке создать универсальный и работающий велосипед многие компании уже утонули. Велосипед — это хорошо, но народ активно пересаживается на электровелосипеды. И по сути дела это та самая глобальная аналитика. Поэтому те компании, которые уйдут от бессмысленного и многократного копирования существующих движков и будут работать над эффективным сбором и использованием аналитических данных для предотвращения атак злоумышленников, на плаву и останутся, в том числе и на рынке NGFW. И таких компаний будет весьма немного», — отметил Михаил Кадер, рассуждая о том, куда идёт NGFW.

d57d893c9be8a8462053f4133da38a27

«По моему прогнозу, видя, что делаем мы и что делают наши коллеги по цеху, эта технология [ZTNA] уже вызреет до состояния, когда ей можно будет пользоваться полноценно в 2026 году. В течение ближайшего года я ожидаю, что заказчики вместе с переходом на зрелые отечественные NGFW будут переходить в том числе на зрелую технологию удалённого доступа. Это неизбежно. И здесь можно ошибаться в кварталах и полугодиях, но с точки зрения последовательности шагов вряд ли я ошибусь», — так Муслим Меджлумов прокомментировал свой прогноз перехода от VPN к ZTNA.

«У нас, с одной стороны, решается проблема кадров, усилились технологии, которые мы разрабатываем; наконец мы подошли к той черте, когда действительно данные надо собирать в каком-то месте, чтобы технологии на них дальше росли. Это всё тенденции, по которым мы двигались. Но в регионах людей всё-таки не хватает. Информационная безопасность — это не только разработка, вендоры, это ещё и те компании, которые эксплуатируют продукты, компании-интеграторы, и в конце остаётся человек, который использует этот продукт. То, что мы видим, пока не меняется. Когда мы отдаём очень хороший продукт и он доходит до человека, у которого нет компетенций, то ему «заезд» с этими компетенциями в новый стек, продукт, становится сложен», — продолжила мысли других спикеров Лидия Виткова.

Ещё больше прогнозов от ИБ-Пророков доступно здесь.

Затем состоялась дискуссия «Обзор изменения законодательства в сфере ИБ», в ходе которой спикеры обсудили правовое регулирование, связанное с технологиями ИИ, ответственность между заказчиками и поставщиками услуг для ГИС, вопрос развития современных ИТ-технологий и доверия к ним, переход на доверенные ПАК и многое другое. Всё выступление можно увидеть по ссылке.

6c22b76a5f71c89719a03d46febe56dc

Программа форума была настолько насыщенной, что уместить события бизнес-дня в один обзор оказалось невозможно. В следующей части расскажем, что ещё интересного предложил гостям GIS DAYS.

Источник: habr.com

✅ Найденные теги: ИИ, новости

ОСТАВЬТЕ СВОЙ КОММЕНТАРИЙ

Ваш адрес email не будет опубликован. Обязательные поля помечены *

Каталог бесплатных опенсорс-решений, которые можно развернуть локально и забыть о подписках

галерея

Фото сгенерированных лиц: исследование показывает, что люди не могут отличить настоящие лица от сгенерированных
Нейросети построили капитализм за трое суток: 100 агентов Claude заперли…
Скетч: цифровой осьминог и виртуальный мир внутри компьютера с человечком.
Сцена с жестами пальцами, где один жест символизирует "VPN", а другой "KHP".
‼️Paramount купила Warner Bros. Discovery — сумма сделки составила безумные…
Скриншот репозитория GitHub "Claude Scientific Skills" AI для научных исследований.
Структура эффективного запроса Claude с элементами задачи, контекста и референса.
Эскиз и готовая веб-страница платформы для AI-дизайна в современном темном режиме.
ideipro logotyp
Image Not Found
Звёздное небо с галактиками и туманностями, космос, Вселенная, астрофотография.

Система оповещения обсерватории Рубина отправила 800 000 сигналов в первую ночь наблюдений.

Астрономы будут получать оповещения о небесных явлениях в течение нескольких минут после их обнаружения. Теренс О'Брайен, редактор раздела «Выходные». Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной…

Мар 2, 2026
Женщина с длинными тёмными волосами в синем свете, нейтральный фон.

Расследование в отношении 61-фунтовой машины, которая «пожирает» пластик и выплевывает кирпичи.

Обзор компактного пресса для мягкого пластика Clear Drop — и что будет дальше. Шон Холлистер, старший редактор Публикации этого автора будут добавляться в вашу ежедневную рассылку по электронной почте и в ленту новостей на главной странице вашего…

Мар 2, 2026
Черный углеродное волокно с текстурой плетения, отражающий свет.

Материал будущего: как работает «бессмертный» композит

Учёные из Университета штата Северная Каролина представили композит нового поколения, способный самостоятельно восстанавливаться после серьёзных повреждений.  Речь идёт о модифицированном армированном волокном полимере (FRP), который не просто сохраняет прочность при малом весе, но и способен «залечивать» внутренние…

Мар 2, 2026
Круглый экран с изображением замка и горы, рядом электронная плата.

Круглый дисплей Waveshare для креативных проектов

Круглый 7-дюймовый сенсорный дисплей от Waveshare создан для разработчиков и дизайнеров, которым нужен нестандартный экран.  Это IPS-панель с разрешением 1 080×1 080 пикселей, поддержкой 10-точечного ёмкостного сенсора, оптической склейкой и защитным закалённым стеклом, выполненная в круглом форм-факторе.…

Мар 2, 2026

Впишите свой почтовый адрес и мы будем присылать вам на почту самые свежие новости в числе самых первых