США планируют потратить на кибербезопасность в 2021 году $5,4 млрд

США планируют потратить на кибербезопасность в 2021 году $5,4 млрд

США планируют потратить на кибербезопасность в 2021 году $5,4 млрд

Исполнительный офис президента США запросил для Министерства обороны на 2021 год бюджет в $9,8 миллиардов. Эти деньги пойдут на проведение операций в цифровом пространстве и на реализацию мер кибербезопасности.

Соответствующую информацию можно найти на сайте Минобороны в документе под названием «DOD Releases Fiscal Year 2021 Budget Proposal». Напомним, что администрация Трампа просила $9,6 миллиардов на 2020 год.

Все вложения исполнительного офиса президента США в киберактивность расписаны буквально по пунктам:

  • Кибербезопасность — $5,4 млрд;
  • Операции в киберпространстве — $3,8 млрд;
  • Наука и техника в цифровом пространстве — $556 миллионов;
  • Разработки в области искусственного интеллекта — $841 миллион;
  • Облачные технологии — $789 миллионов.

Что подразумевается под вложение более пяти миллиардов в кибербезопасность? В первую очередь усиление междоменных решений (cross-domain solution, CDS) и решений в области шифрования следующего поколения. Ожидается, что работа в этом направлении поможет снизить риск кибератак на правительственные сети.

$3,8 млрд на операции — эти затраты поддержат как наступательные, так и оборонительные операции, а также помогут ввести единую киберстратегию.

Подпишитесь на новости

Swordfish Security добавила ИИ-агентов и RAG в оценку безопасности компаний

ИИ уже не просто отвечает на вопросы, корпоративные агенты получают доступ к инструментам и выполняют задачи без пошагового контроля человека. А значит, ошибка нейросети может превратиться в действие внутри рабочей системы. Swordfish Security обновила свой фреймворк оценки AI Security с учетом этих рисков.

Версия 2.0 методологии Swordfish: SAIMM представлена в центре экспертизы компании.

Документ предназначен для бесплатного использования специалистами по кибербезопасности и разработчиками. Он помогает оценить зрелость процессов защиты ИИ, выявить пробелы и определить очередность изменений.

Главное обновление — два дополнительных направления оценки: безопасность агентских систем и RAG-пайплайнов.

Первое касается поведения агентов, их действий и использования инструментов. Когда нейросети доверяют корпоративный процесс, одного контроля за текстом ответа уже мало: важно понимать, что она может сделать с выданными полномочиями.

Второе направление посвящено данным, которые ИИ использует для формирования ответов. RAG позволяет модели обращаться к внешним источникам — например, корпоративной базе знаний. Поэтому в оценку входят контроль данных, их связь с моделями, учет версий и происхождения компонентов.

По словам гендиректора Swordfish Security Александра Пинаева, обновленный фреймворк стал практичнее: компания может пройти по вопросам, зафиксировать текущий уровень зрелости и определить, какие следующие шаги дадут наибольший эффект.

Важная часть подхода — постоянный учет моделей и данных, фиксация инцидентов и наблюдение за нежелательным поведением. Генеративная система способна по-разному отвечать на один запрос, поэтому разовая проверка не закрывает вопрос безопасности.

RSS: Новости на портале Anti-Malware.ru