Причина инцидентов в грубом несоблюдении базовых норм кибергигиены

Причина инцидентов в грубом несоблюдении базовых норм кибергигиены

Причина инцидентов в грубом несоблюдении базовых норм кибергигиены

На первой пленарной сессии SOC Forum 2024 министр цифрового развития, связи и массовых коммуникаций Максут Шадаев назвал пренебрежение нормами информационной безопасности одной из главных причин серьезных инцидентов. Той же точки зрения придерживаются и другие основные регуляторы.

Максут Шадаев назвал обеспечение кибербезопасности вопросом национальной безопасности.

«Не может не расстраивать, что крупные инциденты зачастую происходят не из-за отсутствия решений, а из-за игнорирования элементарных правил», — заявил министр в ходе дискуссии.

Он выразил надежду, что отчасти исправить данную ситуацию сможет введение оборотных штрафов. По оценке Максута Шадаева, данную норму законодатели должны принять до конца года. Именно такая мера способна заставить бизнес инвестировать в кибербезопасность.

Референт Совета Безопасности РФ Алексей Петров подчеркнул, что ни одна организация в условиях неприкрытой кибервойны не может считать себя в безопасности:

«Каждый может стать целью: комплексное воздействие хакеров нацелено не только на ущерб самому объекту, но и на социально-экономические последствия для государства».

Он назвал основной задачей создание единого правового режима для всех систем, значимых для работы общества и государства.

Алексей Петров анонсировал на 2025 год начало работы по регламентации такого режима. Первым шагом станет принятие новой Доктрины информационной безопасности России, работа над которой находится в активной фазе.

Заместитель директора Национального координационного центра по компьютерным инцидентам (НКЦКИ) Петр Белов констатировал существенную схему приоритетов у атакующих. Он сместился с пропагандистского эффекта на нанесение реального ущерба. Согласно статистике НКЦКИ, 70% инцидентов были связаны с полным уничтожением данных в атакованных инфраструктурах. Векторы атак при этом остались теми же: эксплуатация уязвимостей, фишинг, а также проникновение через инфраструктуру подрядчиков.

Петр Белов анонсировал появление нового закона о работе ГосСОПКА, который существенно расширит перечень субъектов, их прав и обязанностей. Данный нормативный акт также будет регламентировать ответственность субъектов. Пока же заместитель руководителя НКЦКИ посетовал на то, что далеко не всегда представители атакованных организаций реагировали на предупреждения о том, что в их инфраструктуру проникли злоумышленники.

Заместитель министра промышленности и торговли Василий Шпак привел статистику мониторинга объектов критической информационной инфраструктуры (КИИ) с 2022 года, подведомственных Минпромторгу. Было проверено около 2000 объектов, в 70% которых были выделены нарушения, а 15% заявили об отсутствии таковых. Только 15% выполнили требования законодательства в полном объеме.

Заместитель директора ФСТЭК России Виталий Лютиков анонсировал появление в скором времени KPI для руководителей служб информационной безопасности. Они будут рассчитываться в автоматическом режиме. Пока же, как показал анализ работы таких служб, лишь в 10% организаций уровень информационной безопасности соответствовал базовому показателю. Однако Виталий Лютиков оговорился, что данная выборка не является репрезентативной.

Claude стала начальником и уволила сотрудника за опоздания

ИИ-модель Claude управляла реальными сотрудниками магазина в Сан-Франциско и в итоге приняла решение уволить одного из них. Эксперимент провёл исследовательский стартап Andon Labs. Участники проекта работали по настоящим трудовым договорам, а искусственный интеллект выполнял обязанности менеджера.

Поводом для увольнения стали систематические опоздания: сотрудник не пришёл вовремя на 17 из 23 смен, сообщает Time. Даже самый терпеливый алгоритм в какой-то момент перестаёт считать это погрешностью.

Впрочем, полностью самостоятельным решение назвать сложно. Сначала Claude предложила ограничиться официальным предупреждением. К увольнению модель перешла после вмешательства менеджера Andon Labs, который напомнил ей о неоднократных проблемах с работником.

Глава стартапа Лукас Петерссон назвал произошедшее важным этапом развития ИИ и предположил, что со временем всё больше людей будут работать под руководством алгоритмов.

Сам эксперимент, однако, продемонстрировал не только управленческие амбиции Claude, но и её финансовые таланты. За пять месяцев баланс магазина сократился со $100 тыс. до $61,2 тыс. ИИ научился увольнять за опоздания раньше, чем научился не терять почти 39% капитала.

Один из оставшихся сотрудников, Феликс Карсон, назвал работу под началом искусственного интеллекта тошнотворной. Он признался, что продолжает участвовать в проекте лишь потому, что нуждается в заработке.

Эксперимент Andon Labs показывает, что ИИ уже можно поставить между человеком, графиком и трудовым договором. Но вопрос ответственности никуда не исчезает: если алгоритм принимает решение после подсказки живого менеджера, увольняет сотрудника и одновременно ведёт бизнес к убыткам, должность начальника у него есть, а крайним всё равно придётся назначать человека.

RSS: Новости на портале Anti-Malware.ru