Рост объёма рынка России программных систем ИБ составил 75,8%

Рост объёма рынка России программных систем ИБ составил 75,8%

По данным ежегодного отчета IDC Russia Security Software 2008-2012 Forecast and 2007 Vendor shares объём российского рынка программных систем обеспечения информационной безопасности достиг $156 млн., что соответствует ежегодному приросту в 75,8%.

Темпы роста рынка систем безопасности в 2007 г. в два раза превысили показатели предыдущего года и почти на 15% темпы роста всего российского рынка программного обеспечения. По данным IDC в 2007 г. наибольшим спросом решения для защиты контента и профилактики угроз пользовались, прежде всего, среди предприятий среднего и малого бизнеса, а в сегменте частных пользователей объём продаж этого ПО вырос более чем в три раза.

Самым динамичным функциональным сегментом были системы управления идентификацией и доступом. Активность здесь определялась заметным стремлением крупных российских компаний, выходящих на зарубежные фондовые рынки, соответствовать международным стандартам безопасности информационной инфраструктуры.
«Увеличению продаж легального ПО индивидуальным и корпоративным пользователям во многом способствовала инициированная и проводимая государством кампания по борьбе с компьютерным пиратством, — считает Пётр Городецкий, аналитик IDC по программному обеспечению. — Процесс легализации также коснулся государственных предприятий регионального и федерального уровней, которые сделали значительные инвестиции в собственную информационную безопасность».

Около 60% российского рынка программных систем обеспечения информационной безопасности контролировали пять компаний: «Лаборатория Касперского», Check Point, Eset, «Информзащита» и Symantec. В десятку крупнейших поставщиков специализированного ПО в 2007 г. также входили IBM ISS, Microsoft, Trend Micro, Dr.Web и InfoWatch. IDC отмечает, что на динамичном российском рынке не только расширяли присутствие известные мировые компании, такие как McAfee открывшая представительство, но и появлялись новые игроки, например BitDefender.

По прогнозам IDC в последующие пять лет российский рынок программных систем обеспечения информационной безопасности будет ежегодно расти в среднем на 42%.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

25% компаний уже столкнулись с атаками на ИИ: выводы с Swordfish PRO

Про искусственный интеллект сегодня не говорит только ленивый. Но стоит начать обсуждать безопасность — и тут же начинается путаница: какие атаки действительно грозят ML-моделям, как на них реагировать и что вообще такое MLCops? Мы съездили на Swordfish PRO DevSecOps Conf и узнали главное.

Собрали самые популярные стереотипы о применении ИИ в разработке — и попросили экспертов разнести их в пух и прах. Сперва — гостей конференции, потом — тех, кто уже работает с ИИ-секьюрити по полной.

«Атаки реальны — и происходят прямо сейчас»

Генеральный директор Swordfish Security Александр Пинаев сразу расставил точки над «i»:

«Эти атаки абсолютно реальны. Системы с большими языковыми моделями, выставленные в публичный доступ, уже сегодня атакуются самыми разными способами».

Управляющий партнёр ГК Swordfish Security Юрий Сергеев привёл свежую статистику:

«По нашему исследованию с Ассоциацией Финтех, четверть компаний в финсекторе уже столкнулась с атаками на ИИ-системы. Тренд лавинообразный — и это только начало».

 

Директор по развитию технологий ИИ в ГК Swordfish Security Юрий Шабалин добавил важную деталь: многие атаки остаются незамеченными.

«25% — это только те, кто понял, что их атаковали. На деле объектом атаки становится практически любая большая модель. Потому что инструмент взлома здесь — язык. Перефразируешь запрос чуть иначе — и модель выдаст то, что раньше “не могла”».

 

Когда атакует сам контент

Антон Башарин, управляющий директор AppSec Solutions, рассказал, как в компании обучали сканер OPSEC GENI:

«Мы тренировали его на доступных больших генеративных моделях. Отравление данных, подмена, дрифт — все эти атаки работают. ML-модели тоже подвержены эффекту “окна Овертона”: шаг за шагом нормализуешь отклонение — и поведение меняется».

Так что же делать бизнесу?

Мы задали экспертам один и тот же вопрос: какой главный совет они бы дали компаниям, которые уже сейчас хотят защититься в новой ИИ-реальности?

Вот что прозвучало:

Юрий Шабалин:

«Подходите к ИИ-нововведениям осознанно. Это не только возможности, но и риски».

Александр Пинаев:

«Начните с фреймворков. Наш, OWASP — любой. Посмотрите на классификацию угроз, на реальные примеры атак. Первый шаг — признать, что проблема существует. А дальше — просто разобраться, как именно вас могут атаковать».

Смотрите полный репортаж на любой удобной вам площадке: YouTube, VK, RuTube.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru