ФСТЭК России: в 2022 году объектов ЗОКИИ стало в 2 раза больше

ФСТЭК России: в 2022 году объектов ЗОКИИ стало в 2 раза больше

ФСТЭК России: в 2022 году объектов ЗОКИИ стало в 2 раза больше

ФСТЭК России ужесточает требования к категорированию ЗОКИИ. Сам список значимых объектов в прошлом году увеличился вдвое. Ведомство предупреждает об ужесточении ответственности за предоставление неверных сведений об объектах КИИ.

Прирост как субъектов, так и объектов КИИ достаточно стабилен из года в год, оптимистично начала свой доклад на Инфофоруме-2023 начальник Управления ФСТЭК России Елена Торбенко.

По ее словам, в 2022 году значимых объектов стало в два раза больше в сравнении с 2021 годом.

При этом Торбенко добавила, что субъекты не спешат актуализировать информацию о своих объектах.

Постановление правительства №2431 от 2021 года внесло изменения в правила категорирования, напомнила она. Предоставлять новые данные во ФСТЭК нужно в двадцатидневный срок с момента их возникновения.

Больше 2 тыс. объектов актуализировали данные, сообщила Торбенко. Говорила начальник Управления ФСТЭК и о дополнительных проверках.

Речь о том, что к государственному мониторингу актуальности и достоверности данных с августа 2022 года могут подключаться подведомственные госорганизации. При этом они могут выезжать с проверкой на место размещения самого объекта.

Существенно расширены пункты категорирования объектов КИИ, подчеркивает Торбенко. В частности, органы власти получили право разрабатывать, утверждать перечни типовых отраслевых объектов критической информационной инфраструктуры.

Второе существенное дополнение — изменение ряда показателей, на основании которых определяются значимые объекты.

“Изменилась не только формулировка показателей, но и их значение”, — подчеркивает Торбенко.

Например, показатель прямого ущерба субъекту КИИ теперь применим ко всем предприятиям оборонно-промышленного комплекса.

Существенные изменения касаются и банков. Если раньше к ним применялся только один показатель, то теперь их стало шесть.

Торбенко настоятельно рекомендует организациям еще раз пересмотреть требования и сообщить во ФСТЭК обо всех изменениях категории значимости объекта в кратчайший срок.

“У ряда субъектов наблюдается затягивание сроков путем формальной переписки со ФСТЭК России по категорированию, игнорируются требования по устранению нарушений в рамках категорирования были ужесточены требования административной ответственности за предоставление недостоверных сведений”, — предупредила Торбенко.

Начальник Управления ФСТЭК призвала коллег отказаться от “бумажной” безопасности, перейти наконец к практической и не вынуждать ФСТЭК прибегать к внеплановым выездным проверкам.

Нейросети и ДНК: ИИ-лидеры просят закрыть лазейку для биооружия

В ИИ-индустрии произошло почти невероятное событие. Главы OpenAI, Anthropic, Google DeepMind и Microsoft AI выступили единым фронтом и попросили Конгресс США срочно ужесточить правила продажи синтетической ДНК и РНК.

3 июня Сэм Альтман, Дарио Амодеи, Демис Хассабис и Мустафа Сулейман подписали открытое письмо, в котором призвали обязать компании, занимающиеся синтезом генетического материала, проверять не только сами заказы, но и их заказчиков.

Причина проста: ИИ становится слишком хорошим помощником. Авторы письма опасаются, что современные языковые модели постепенно снижают порог входа в область биотехнологий.

Если раньше потенциальному злоумышленнику требовались серьёзные знания в биологии, то теперь часть информации может подсказать нейросеть: где искать нужные гены, как формулировать запросы и каким образом обходить существующие механизмы проверки.

Впрочем, паники в письме нет. Подписанты отдельно подчёркивают, что современные ИИ-модели пока не способны самостоятельно разработать полноценный патоген с нуля. Для этого всё ещё нужны профессиональные знания и практические навыки.

Но проблема, по их мнению, в другом: защитные барьеры постепенно размываются, а значит, лучше закрывать уязвимости заранее, чем ждать первого громкого инцидента.

Особенно тревожит экспертов рынок синтетической ДНК. Сегодня заказать нужную генетическую последовательность можно сравнительно быстро и недорого. А если ИИ поможет подобрать или замаскировать опасный заказ, существующие системы контроля могут не справиться.

В качестве примера авторы приводят исследование Microsoft, опубликованное в прошлом году. Тогда ИИ-системы для проектирования белков смогли сгенерировать потенциально опасные последовательности, которые прошли мимо фильтров поставщиков. Формально это были новые белки, но по структуре они напоминали уже известные опасные образцы.

Из этого подписанты делают вывод: проверять нужно не только клиентов биотехнологических компаний, но и сами ИИ-системы. Иными словами, фильтры безопасности придётся строить сразу на нескольких уровнях.

Любопытно, что главным событием здесь многие считают даже не содержание письма, а список подписантов. Когда Альтман и Амодеи оказываются под одним документом, значит, вопрос действительно считают серьёзным.

RSS: Новости на портале Anti-Malware.ru