Евросоюз призывает не сокращать ИТ-бюджеты и не жертвовать безопасностью

Евросоюз призывает не сокращать ИТ-бюджеты и не жертвовать безопасностью

Евросоюз опубликовал доклад, в котором выразил озабоченность ростом кибер-преступности и связанных с ней рисков. Согласно докладу Объединенного европейского комитета по управлению и надзору (European Supervisory Authorities Joint Committee), за последние 12 месяцев значительно выросло число атак на сайты частных компаний, в особенности финансового сектора. Кибер-преступники пользуются уязвимостями ИТ-систем, чтобы похищать личные данные клиентов.

В качестве первого шага к решению этой проблемы ESA призывает компании поддерживать уровень ИТ-бюджетов. Авторы доклада поясняют, что цели информационной безопасности сегодня часто оказываются вторичными по отношению к бизнес-целям. Например, банк, который хочет как можно быстрее разработать новый мобильный банкинг для клиентов, может внести коррективы в ИТ-бюджет и сэкономить за счет необходимых проверок софта на уязвимость.

«Решения по обеспечению информационной безопасности являются наиболее трудно оцениваемыми с точки зрения бизнес-эффективности и возврата инвестиций, — говорит Кирилл Керценбаум, менеджер по развитию бизнеса «Лаборатории Касперского». - Когда перед компанией или бизнесом встает вопрос о необходимости сокращения расходов на ИТ, самыми удаленными от операционной деятельности оказываются ИБ-решения, и именно ими часто жертвует в первую очередь. Поэтому по большей части можно согласиться с опасениями, высказанными в докладе Евросоюза». Ключевой вывод доклада заключается в том, что именно стабильность ИТ-бюджетов позволяет компаниям идти в ногу со стремительной эволюцией кибер-преступности, сообщает cnews.ru.

По мнению Ивана Мелехина, директора департамента консалтинга и аудита компании «Информзащита», если расходы на ИБ являются частью ИТ-бюджета, то связь между безопасностью и сохранением уровня ИТ-бюджета прямая. «Стабильный объем ИТ-затрат предполагает своевременное обновление программного обеспечения, устранение выявленных уязвимостей, применение более безопасных продуктов и технологий, наличие ресурсов для выявления и реагирования на инциденты. То есть все то, от чего напрямую зависит уровень кибер-безопасности», — объясняет он.

Доклад ESA предлагает несколько рекомендаций. Компаниям советуют, во-первых, регулярно оценивать состояние своих систем безопасности и вносить эти оценки в модели риска, а во-вторых, внимательно «присмотреться» к отданным на аутсорсинг ИТ-услугам и использованию облачных решений, — новыми областями, в которых компании могут столкнуться с кибер-угрозами. ИТ-бюджеты, по мнению авторов доклада, не должны оставлять эти области без внимания систем безопасности.

ESA отмечает, что многие европейские правительства проводят важную работу по подготовке компаний к борьбе с кибер-преступностью. Например, правительство Британии провело совместную учебную операцию с банками Соединенного Королевства, в ходе которой они отражали массивную кибер-атаку на все ключевые системы. 

Запрет на ИИ Anthropic может ускорить гонку суверенных нейросетей

История вокруг Anthropic стремительно превращается из технологической новости в политическую. Всего через несколько дней после выпуска новых ИИ-моделей Claude Mythos 5 и Claude Fable 5 доступ к ним оказался закрыт. Эксперты уже заговорили о цифровом противостоянии и суверенитете нейросетей.

По данным американских СМИ, Министерство торговли США потребовало от Anthropic запретить использование моделей всеми, кто не является гражданином США.

Причём речь шла не только о клиентах компании, но даже о сотрудниках самой Anthropic за пределами страны. На выполнение требования якобы отвели всего 90 минут.

Компания сочла такую задачу невыполнимой и в итоге полностью закрыла доступ к новым моделям.

Ситуация выглядит беспрецедентной для рынка генеративного ИИ. Если раньше власти разных стран ограничивали отдельные сервисы, приложения или поставки оборудования, то теперь под экспортный контроль фактически попали когнитивные возможности коммерческой нейросети.

Особый интерес к Claude Mythos 5 объясняется её возможностями. По заявлениям разработчиков, модель способна искать уязвимости в программном обеспечении эффективнее человека, восстанавливать исходный код и решать сложные инженерные задачи. Именно эти функции, по мнению ряда экспертов, могли вызвать опасения американских властей.

На рынке уже заговорили о новом этапе цифрового противостояния. Если раньше государства боролись за контроль над данными и микрочипами, то теперь объектом регулирования становятся сами интеллектуальные возможности ИИ.

Последствия могут оказаться куда шире, чем проблемы одной компании. После инцидента политики в Канаде и Европе уже начали говорить о необходимости ускорять разработку собственных ИИ-моделей и снижать зависимость от американских платформ.

Эксперты в беседе с «Известиями» отмечают, что история с Anthropic стала наглядным напоминанием: любой зарубежный ИИ-сервис может оказаться недоступен не из-за технических проблем, а по политическому решению.

На этом фоне всё чаще звучат разговоры о цифровом суверенитете, локальных моделях и мультивендорном подходе. Потому что зависимость от одного поставщика внезапно превратилась из вопроса удобства в вопрос национальной стратегии.

RSS: Новости на портале Anti-Malware.ru