22 сентября прошла четвертая онлайн-конференция «Совершенно безопасно». Ее организовали Контур.Фокус, Контур.Эгида и Staffcop. Зрителями стали более 2,2 тыс. специалистов. Представители бизнеса, ИБ-компаний и регулятора обсудили мошенничество, внутренние угрозы, проверку защищенности и применение ИИ. Через многие выступления проходил один вопрос, как наладить обмен данными между подразделениями ИБ и ЭБ, чтобы успеть предотвратить ущерб.

Александр Голубев, руководитель направления «Веб-сервисы для бизнеса» “СКБ Контур”, открыл конференцию историей расследования злоупотреблений в закупках. Специалисты информационной безопасности (ИБ) обратили внимание на действия сотрудницы, а служба экономической безопасности (ЭБ) предоставила сведения о контрагентах, с которыми она работала. Сопоставив эти данные с рабочей перепиской, компания смогла разобраться в условиях сделок.
О том, как устроена повседневная работа экономической безопасности, рассказал Василий Прокофьев, руководитель проекта Контур.Фокус по работе с крупным бизнесом. По результатам исследований и интервью со специалистами он выделил две большие группы задач: риски при работе с контрагентами и риски, связанные с сотрудниками. Проверка компаний — лишь часть этой работы. Служба безопасности участвует в принятии решений вместе с руководством, юристами, бухгалтерией, отделами продаж и закупок.
Василий Прокофьев привел пример автоматизации проверок в компании с большой базой контрагентов и небольшой службой безопасности. После настройки процесса 90% проверок стали проходить автоматически, а специалисты сосредоточились на случаях, требующих их оценки. По его словам, автоматизация полезна там, где помогает не пропускать проверки и оставляет человеку время для сложных решений.
Олег Седов, директор по развитию RusPoint, рассказал об изменениях в киберпреступности. Злоумышленники используют готовые инструменты, распределяют задачи между участниками атак и повторно применяют утекшие данные. Отдельное внимание он уделил рискам, которые возникают, когда сотрудники передают рабочую информацию в неподконтрольные компании ИИ-сервисы.
Лука Сафонов, бизнес-партнер по инновационному развитию “Гарды”, предложил посмотреть на инфраструктуру глазами независимого исследователя. Тот может заметить условия, которые не попали в обычную проверку. В одном из приведенных им случаев разработчики включали удаленный доступ после окончания рабочего дня. Внутренняя команда проверяла систему днем и потому не видела открытого доступа. Лука Сафонов также отметил, что несколько на первый взгляд небольших недостатков могут образовать цепочку, достаточную для атаки.
Разговор с представителями Управления ФСТЭК России по Уральскому федеральному округу был посвящен защите критической информационной инфраструктуры. Представитель управления сообщила, что нарушения по-прежнему часто связаны с категорированием объектов КИИ. При этом характер вопросов меняется: если раньше встречались ошибки в оформлении сведений, то теперь споры возникают и вокруг необходимости присваивать объектам категорию значимости.
В дискуссии с участием экспертов «Лаборатории Касперского», ГК «Солар», девелопера «Брусника» и Контура обсудили задачи, которые уже можно ускорить с помощью ИИ. Среди примеров — анализ больших массивов событий, подготовка сводок для специалиста, обработка заявок на доступ и проверка информации о контрагентах.
Но чем больше действий выполняет ИИ-агент, тем важнее понимать, к каким данным он обращается и что может сделать без участия человека. Участники говорили о необходимости проверять результаты его работы, ограничивать доступ и сохранять возможность разобраться, почему система приняла то или иное решение. Это особенно существенно для заявок на доступ, расследований и других процессов, где ошибка может иметь прямые последствия для компании.
Данил Бориславский, эксперт Контур.Эгиды и Staffcop, анонсировал ИИ в Staffcop. Он рассказал о возможностях, которые помогут специалистам работать с собранными системой данными: задавать вопросы на естественном языке, выделять контекст событий и быстрее разбирать материалы расследования. Даниил также подчеркнул риск, возникающий, когда ИИ-инструмент одновременно получает доступ к конфиденциальным данным, внешней информации и действиям от имени пользователя. Такие полномочия, по его мнению, нужно оценивать еще до внедрения.
В батле «Человек vs система» под модерацией эксперта Контур.Эгиды и Staffcop Юрия Драченина участники спорили, что чаще подводит компанию: действия сотрудников или устройство самой защиты. Разговор затронул социальную инженерию, распоряжения якобы от руководителей и ситуации, в которых формальные процедуры не мешают мошеннику добраться до человека. Общего «слабого звена» участники не назвали: в обсуждавшихся случаях значение имели и поведение сотрудников, и то, как выстроены проверки и согласования.
Практическое продолжение этой темы представил Григорий Данилов, руководитель группы по противодействию мошенничеству Банка «Уралсиб». Он объяснил, как обмен запросами между антифродом и ИБ замедляет расследование. Пока специалисты уточняют детали, мошенники могут продолжать выводить деньги. В банке сотрудников антифрода обучили работать с необходимыми журналами событий и аналитическими инструментами, что позволило им самостоятельно проверять гипотезы. По словам Данилова, число профильных запросов к ИБ сократилось почти на 90%.
Завершил конференцию Андрей Масалович. Он рассказал, как злоумышленники соединяют анализ открытых источников с возможностями ИИ, и обратил внимание на риски непродуманного внедрения нейросетей внутри компаний. Среди обсуждавшихся мер — обработка чувствительных данных в локальной среде и проверка выводов ИИ специалистом.
Возврат к списку