Причина инцидентов в грубом несоблюдении базовых норм кибергигиены

Причина инцидентов в грубом несоблюдении базовых норм кибергигиены

Причина инцидентов в грубом несоблюдении базовых норм кибергигиены

На первой пленарной сессии SOC Forum 2024 министр цифрового развития, связи и массовых коммуникаций Максут Шадаев назвал пренебрежение нормами информационной безопасности одной из главных причин серьезных инцидентов. Той же точки зрения придерживаются и другие основные регуляторы.

Максут Шадаев назвал обеспечение кибербезопасности вопросом национальной безопасности.

«Не может не расстраивать, что крупные инциденты зачастую происходят не из-за отсутствия решений, а из-за игнорирования элементарных правил», — заявил министр в ходе дискуссии.

Он выразил надежду, что отчасти исправить данную ситуацию сможет введение оборотных штрафов. По оценке Максута Шадаева, данную норму законодатели должны принять до конца года. Именно такая мера способна заставить бизнес инвестировать в кибербезопасность.

Референт Совета Безопасности РФ Алексей Петров подчеркнул, что ни одна организация в условиях неприкрытой кибервойны не может считать себя в безопасности:

«Каждый может стать целью: комплексное воздействие хакеров нацелено не только на ущерб самому объекту, но и на социально-экономические последствия для государства».

Он назвал основной задачей создание единого правового режима для всех систем, значимых для работы общества и государства.

Алексей Петров анонсировал на 2025 год начало работы по регламентации такого режима. Первым шагом станет принятие новой Доктрины информационной безопасности России, работа над которой находится в активной фазе.

Заместитель директора Национального координационного центра по компьютерным инцидентам (НКЦКИ) Петр Белов констатировал существенную схему приоритетов у атакующих. Он сместился с пропагандистского эффекта на нанесение реального ущерба. Согласно статистике НКЦКИ, 70% инцидентов были связаны с полным уничтожением данных в атакованных инфраструктурах. Векторы атак при этом остались теми же: эксплуатация уязвимостей, фишинг, а также проникновение через инфраструктуру подрядчиков.

Петр Белов анонсировал появление нового закона о работе ГосСОПКА, который существенно расширит перечень субъектов, их прав и обязанностей. Данный нормативный акт также будет регламентировать ответственность субъектов. Пока же заместитель руководителя НКЦКИ посетовал на то, что далеко не всегда представители атакованных организаций реагировали на предупреждения о том, что в их инфраструктуру проникли злоумышленники.

Заместитель министра промышленности и торговли Василий Шпак привел статистику мониторинга объектов критической информационной инфраструктуры (КИИ) с 2022 года, подведомственных Минпромторгу. Было проверено около 2000 объектов, в 70% которых были выделены нарушения, а 15% заявили об отсутствии таковых. Только 15% выполнили требования законодательства в полном объеме.

Заместитель директора ФСТЭК России Виталий Лютиков анонсировал появление в скором времени KPI для руководителей служб информационной безопасности. Они будут рассчитываться в автоматическом режиме. Пока же, как показал анализ работы таких служб, лишь в 10% организаций уровень информационной безопасности соответствовал базовому показателю. Однако Виталий Лютиков оговорился, что данная выборка не является репрезентативной.

ИИ тайком зовут на свидания: личные разговоры уходят на расшифровку

ИИ-диктофоны тихо выползли из переговорок в обычную жизнь. Пользователи записывают с их помощью свидания, приёмы у врачей, сеансы психотерапии и ужины с друзьями. Собеседников при этом нередко забывают предупредить; в конце концов, зачем портить сюрприз?

Одним из символов новой моды стало приложение Granola. Оно записывает звук через микрофон устройства: никакой иконки, никаких уведомлений, остальные участники могут даже не подозревать, что их слова уже превращаются в расшифровку.

Сервис быстро набирает популярность: ранее в этом году Granola привлекла $125 млн при оценке в $1,5 млрд. Причём используют его уже не только для рабочих встреч. Основательница стартапа Yuzu Labs Эмми Чанг рассказала The Wall Street Journal, что записывает первые свидания, а затем отправляет расшифровки Claude — пусть нейросеть решит, была ли искра.

Другие пользователи сохраняют разговоры с врачами, терапевтами и друзьями. Только вот в ряде американских штатов для записи требуется согласие всех участников. Тайный цифровой стенографист там может обернуться не неловким объяснением, а уголовным делом.

Бизнесу тоже пора насторожиться. ИИ-ассистенты уже оставались на видеозвонках после ухода сотрудников и продолжали фиксировать неформальные разговоры и сплетни. Глава Human Resource Certification Institute Эми Дюфрейн считает такие инструменты серьёзным риском для организаций и советует вовсе от них отказаться.

Есть и менее очевидная проблема. Исследования когнитивной разгрузки связывают активное использование ИИ со снижением критического мышления. Когда машина слушает, запоминает и анализирует за человека, сам он постепенно отвыкает делать всё это самостоятельно.

RSS: Новости на портале Anti-Malware.ru