Курс на развитие с ПСБ. Кибербезопасность
Открывая сессию, модератор дискуссии Рамаз Чиаурели, ведущий радиостанции «Коммерсантъ FM», отметил, что кибератаки на российскую инфраструктуру за последнее время выросли кратно. «Наши оппоненты делают ставку на остановку критически важных производств, национальной инфраструктуры и экономики в целом»,— сказал он. Тревогу вызывает и бурное развитие искусственного интеллекта, который может стать орудием в руках злоумышленников.
Целью подобных кибератак зачастую становятся объекты финансовой инфраструктуры, отметил в ходе дискуссии председатель комитета Государственной думы РФ по финансовому рынку Анатолий Аксаков. Он подчеркнул значимость взаимодействия между организациями по обеспечению безопасности межбанковской инфраструктуры. Депутат также обратил внимание на необходимость включения всех банков в белые списки, чтобы обеспечить бесперебойный сервис для клиентов при отключении интернета. «Работу с инфраструктурой банков важно обеспечить таким образом, чтобы они соответствовали требованиям Минцифры по включению в эти белые списки»,— сказал он. С точки зрения обеспечения кибербезопасности производственных предприятий Анатолий Аксаков сообщил, что поручил одному из лидеров рынка проанализировать способы защиты инфраструктуры, в том числе от физических атак. «Допускаю, что если бы наша ИТ-инфраструктура позволяла отклонить вот эти атаки, то того вреда, который был нанесен, было бы меньше или вообще, может быть, даже не было»,— сказал он.
Министр цифрового развития, информационной политики и массовых коммуникаций Чувашской Республики Михаил Степанов, сообщил, что по 1 июня текущего года в регионе было зафиксировано 18 млн попыток кибератак, что составляет многократный рост по сравнению с 2022–2023 годами. Касаясь технологического суверенитета оборудования, министр сказал, что в Чувашской Республике выстроен полный цикл импортозамещения, начиная с серверной группировки и заканчивая общественным и прикладным программным обеспечением. Кроме того, инженеры привлекают цифровые инструменты для того, чтобы автоматически отсеивать те события, на которые не нужно реагировать. Министр также рассказал о проектах киберучений и привлечении «белых хакеров» к тестированию систем: «Мы даем талантливым ребятам возможность попробовать свои силы на серьезных государственных сервисах и найти там уязвимости, тем самым повышая безопасность инфраструктуры».
Модератор дискуссии Рамаз Чиаурели напомнил, что с 1 января этого года вступили в силу изменения, в соответствии с которыми операторы критической информационной инфраструктуры должны в режиме реального времени передавать данные о сбоях в госсистему обнаружения и устранения последствий, что, по мнению чиновника, повышает уровень взаимодействия и позволяет более оперативно принимать решения и на федеральном уровне.
Подобное взаимодействие, по мнению министра, помогло успешно решить задачу проведения дистанционного электронного голосования. «Если у нас 2 млрд событий фиксируется в год, то в данном случае фиксировалось 2 млрд событий в минуту, и мы все равно адаптировались, и задача была выполнена»,— резюмировал Михаил Степанов.
Говоря о принципах построения информационной безопасности со стороны банка, Сергей Алешинский, начальник управления безопасности инфраструктуры ПСБ, обратил внимание на межорганизационное взаимодействие при обеспечении периметральной безопасности, в частности, защиты от DDoS-атак. «Мы коммуницируем как с регуляторами, так и с провайдерами, которые обеспечивают доступность инфраструктуры организации к внешним каналам связи. Цепочка выстроена таким образом, что сотрудники информационной безопасности за периметром организации действуют ничуть не меньше, чем внутри контура банка»,— подчеркнул Сергей Алешинский.
Сергей Алешинский также рассмотрел возможности искусственного интеллекта и отметил, что ИИ эффективно помогает выстроить процесс коммуникации человека с нормативной документацией, аккумулирует информацию из разных источников, предоставляет карточки инцидентов и передает их на более высокие уровни для дальнейшего реагирования. При этом ИИ должен быть контролируемым: «Человек всегда должен находиться внутри технологии, не давать ей выходить за границы тех процессов, которые подразумевались в рамках ее внедрения». По мнению Сергея Алешинского, ИИ все же остается технологией автоматизации для процессов. «Важный курс, который сейчас построен внутри организации,— это внедрение ИИ-фейерволов, что позволяет разграничивать зоны ответственности ИИ»,— резюмировал Сергей Алешинский.
На избыток предложений информационной безопасности обратил внимание и генеральный директор НПЦ «Кейсистемс — Безопасность» Сергей Сергеев. Ранее вопросы информационной безопасности, автоматизации, ERP рассматривались отдельно. «Сегодня эта граница пропадает. В банках это давно произошло, а на предприятиях, на среднем малом бизнесе такого понимания зачастую не было. И сегодня вопрос безопасности рассматривается именно исходя из вот такой связки, то есть российское решение, значит российским должно быть и средство защиты»,— пояснил Сергей Сергеев. Иначе есть риск ухода с рынка провайдера услуг. «Информационная безопасность — это прежде всего непрерывность вашего функционирования. То есть это не то, что касается какого-то специального вопроса, это простой, понятный вопрос функционирования бизнеса»,— подчеркнул эксперт.
Касаясь развития искусственного интеллекта на базе зарубежных open-source инструментов, господин Сергеев призвал изучать принципы, на которых он строится. По его мнению, необходимо подойти к глубокому пониманию того, на чем обучается ИИ, к его защите, анализу его компонентов, что логически подведет нас к так называемому доверенному искусственному интеллекту. «Скоро появится ГОСТ, в рамках которого мы будем развивать организацию. Но наша цель не защититься от искусственного интеллекта. Наша цель — получить непрерывно, хорошо, эффективно функционирующий бизнес, чтобы мы здесь, в России, работали не менее эффективно, чем крупнейшие западные компании, крупнейшие корпоративные структуры»,— сказал он.
«Развитие искусственного интеллекта и современных цифровых технологий — это вопрос выживаемости страны. Это наше будущее, и все нормативные документы должны быть настроены на развитие, а не на ограничения»,— подчеркнул Анатолий Аксаков. Вместе с тем искусственный интеллект, по его мнению, несет и большой риск для развития нового поколения. «Сегодня многие ребята в школе уже сами не творят, а обращаются к компьютеру для того, чтобы отвечать на задания, которые им дают в школе. Естественно, это приводит к деградации. И вот этот риск надо учитывать. Ну и я как раз предложил в Чувашии во всех школах внедрить шахматы — шахматы заставляют думать»,— резюмировал дискуссию Анатолий Аксаков.
После 2022 года риски кибератак на объекты критической инфраструктуры кратно усилились и стали носить откровенный диверсионный характер. Противник добивается остановки критически важных производств, причинения вреда критической инфраструктуре, нанесения системного ущерба экономике России в целом.
Период перехода на собственные системы автоматизации производства и ERP-системы сопровождается активным внедрением собственных решений по информационной безопасности.
Новым вызовом стало повсеместное внедрение искусственного интеллекта. ИИ-агенты и мультиагентные системы не только автоматизируют процессы, но и могут явиться инструментом в лице диверсионного ПО.
С 1 января 2026 года операторы критической информационной инфраструктуры обязаны непрерывно направлять информацию о сбоях в госсистему обнаружения, предупреждения и ликвидации последствий компьютерных атак. Предпринимаются законодательные усилия по ужесточению ответственности за участие в кибератаках на критическую инфраструктуру.
— Как построена киберзащита на производственных предприятиях?
— Насколько жизнь внутри замкнутого контура АСУ ТП обеспечивает безопасность производства?
— Как обстоят дела с кадровой обеспеченностью процесса внедрения ИБ-решений?
— Насколько безопасно использовать open-source решения для разработки ИИ-решений для производства в текущих условиях?
Программа
-
-
Вопросы для обсуждения:
— Как построена киберзащита на производственных предприятиях?
— Насколько жизнь внутри замкнутого контура АСУ ТП обеспечивает безопасность производства?
— Как обстоят дела с кадровой обеспеченностью процесса внедрения ИБ-решений?
— Насколько безопасно использовать open-source решения для разработки ИИ-решений для производства в текущих условиях?
ведущий Коммерсантъ FM
Депутат Государственной Думы Федерального Собрания Российской Федерации
Министр цифрового развития, информационной политики и массовых коммуникаций Чувашской Республики
начальник управления безопасности инфраструктуры, ПАО "Банк ПСБ"
генеральный директор НПЦ «Кейсистемс – Безопасность»