Яндекс.Метрика
  • Светлана Дягилева

В Сбере назвали три стратегических направления развития ИИ в кибербезопасности

И рассказали, как противостоять современным киберугрозам
Фото: Олег Золото/«Петербургский дневник»

Скорость изменения бизнес-процессов, цифровой инфраструктуры, развития и внедрение технологий и, как следствие, появление новых киберрисков делает жизненно необходимым внедрение искусственного интеллекта для усиления кибербезопасности во все компании абсолютно разных отраслей. Об этом вице-президент по кибербезопасности Сбербанка Сергей Лебедь рассказал на международной конференции AI Journey («Путешествие в мир искусственного интеллекта»).

По мнению Сергея Лебедя, скорость цифровых изменений значительно расширяет зону неопределенности, а значит, и увеличивает киберриски. Команде экспертов по кибербезопасности, какой бы она профессиональной ни была, физически невозможно угнаться за скоростью изменений. На помощь приходит ИИ, который необходимо развивать в трех ключевых направлениях для усиления кибербезопасности.

Первое направление – автоматизация реагирования. В Сбере для работы Центра кибербезопасности (Security Оperation Сenter) активно разрабатываются мультиагентные системы на основе ИИ.

«Вы никогда не узнаете, насколько хорошо вы защищены, пока вас не атакуют или пока вы не научитесь моделировать риск-события и на основе полученных данных совершенствовать защиту. Разумеется, для Сбера приемлем только второй вариант. Системы киберзащиты будущего должны сами предугадывать возможные векторы атак, эффективно адаптировать механизмы защиты. То есть, по сути, действовать как иммунитет в организме человека, задача же человека – поддерживать и укреплять иммунитет», – сказал Лебедев.

Второе стратегическое направление – это автоматизированная безопасная разработка. Специалисты Сбера разработали ИИ-платформу, которая выявляет и устраняет уязвимости в исходном коде продуктов на всех этапах производственного процесса.

Третье направление – ассистенты и копайлоты на основе ИИ. Эти системы компенсируют недостаток знаний экспертов, недостаточную скорость получения и обработки ими данных или и то, и другое. Так, в Сбере работает система «Кибераналитик» для анализа угроз и инцидентов, а также ИИ-помощник CyberExpert, который представляет собой набор классических ML-решений и GenAI-агентов для автоматизации производственных процессов и оперативной помощи по вопросам кибербезопасности. Также Сбер разработал аналогичный продукт для экспертов всего рынка – умный помощник по кибербезопасности в свободном доступе размещен на портале «Кибрарий».

«Неизбежная плата за технологические прорывы – рост зоны неопределенности. ИИ сегодня в том числе предоставляет возможности противостоять этим рискам. Работа по внедрению искусственного интеллекта в трёх перечисленных мною направлениях кибербезопсности позволит компаниям российского рынка значительно сузить зону неопределенности и контролировать киберриски», – добавил Лебедев.