На «РусКрипто’2026» обозначили, как будет меняться криптография в России

На «РусКрипто’2026» обозначили, как будет меняться криптография в России

На «РусКрипто’2026» обозначили, как будет меняться криптография в России

С 24 по 27 марта 2026 года в Подмосковье состоялась 28-я международная научно-практическая конференция «РусКрипто’2026». Мероприятие подтвердило свой статус ключевой отраслевой площадки, где формируются стратегические векторы развития криптографии и информационной безопасности в Российской Федерации.

Конференция традиционно прошла при поддержке и участии Академии криптографии Российской Федерации и Федеральной службы безопасности Российской Федерации.

Непосредственное участие ведомств позволило выстроить конструктивный диалог между профильными отраслевыми организациями, ведущими научными школами и разработчиками средств защиты информации для выработки единых стандартов и решений.

«РусКрипто» — та точка, где мы собираемся вместе и можем синхронизироваться для того, чтобы то самое плотное взаимодействие, та самая глубокая интеграция становилась еще более интенсивной, правильной и полезной для всех нас», — Станислав Смышляев, генеральный директор компании «КриптоПро».

Программа конференции охватила весь спектр актуальных вызовов современной криптографии:

  • Криптоанализ и криптографическая защита информации;
  • Безопасность кредитно-финансовой сферы и государственных информационных систем;
  • Кибербезопасность;
  • Разработка безопасного программного обеспечения;
  • Электронная подпись;
  • Криптография в медицине и аппаратной безопасности.

В дискуссиях приняли участие ключевые представители отрасли: регуляторы — ФСБ России, Академия криптографии РФ, АНО «НТЦ ЦК», Минцифры России, Банк России; научное и экспертное сообщество в лице СПб ФИЦ РАН, НГУ, МИФИ, ВШК СПбПУ; индустриальные лидеры — «КриптоПро» и «ИнфоТеКС», выступившие генеральными партнерами конференции, а также «Газпромбанк», «Актив», ГК «СПБ», «СМАРТС-Кванттелеком», «Клируэй Текнолоджис», «Газинформсервис», НИИМЭ, «Код Безопасности», «НПП ГАММА», «АНСЕР ПРО» и другие. Конференция прошла при поддержке Ассоциации «РусКрипто», Ассоциации «РОСЭУ» и Ассоциации «АПКИТ».

«РусКрипто» — это хорошая площадка для деловых переговоров. Здесь есть представители и бизнеса, и государства, и мы — разработчики-криптографы. Ну и дополнительное время является хорошим мотиватором и способом выстроить более доверительные отношения», — Сергей Акимов, заместитель генерального директора компании «ИнфоТеКС».

Отдельное внимание на «РусКрипто’2026» было уделено преемственности и подготовке кадров. При поддержке Ассоциации «РусКрипто» состоялся конкурс научных работ среди студентов и аспирантов. Молодые исследователи получили возможность представить свои разработки ведущим специалистам, получить обратную связь и интегрироваться в профессиональное сообщество. Отбор лучших работ провели директора Ассоциации и эксперты компаний-участников.

Организаторы выражают искреннюю признательность и глубокую благодарность генеральным партнерам — компаниям «КриптоПро» и «ИнфоТеКС» за многолетнюю поддержку конференции, верность её принципам и непрерывное развитие отечественной криптографической отрасли.

 

Также в число партнеров вошли: «Газпромбанк» — главный технологический партнер, ГК «СПБ» — научный партнер, «Актив» — стратегический партнер, «Клируэй Текнолоджис» — партнер конференции, «Газинформсервис» — партнер сессии. Партнерами выставки стали НИИМЭ, «Код Безопасности», «НПП ГАММА», «АНСЕР ПРО». Стратегическим информационным партнером конференции — «АМ Медиа».

Организаторами конференции выступают Ассоциация «РусКрипто», «Академия Информационных Систем» и компания «ВИПФОРУМ».

По итогам работы конференции программный комитет анонсировал даты проведения 29-ой конференции «РусКрипто», которая состоится 23-26 марта 2027 года. Следите за открытием регистрации, чтобы присоединиться к лидерам отрасли для определения будущего криптографии России!

Почти 70% компаний не контролируют доступы ИИ-агентов

Ещё несколько лет назад под привилегированным доступом в первую очередь понимали доступ системного администратора: человек получает права root или Administrator и может управлять сервером, базой данных или другой критичной системой.

Но в современной инфраструктуре важными правами обладают не только люди, но и программы, сервисы и автоматизированные системы.

И чем активнее компании используют облачные хранилища, системы непрерывной интеграции и непрерывной доставки (CI — Continuous Integration и CD — Continuous Delivery), интерфейс программирования приложений (Application Programming Interface или API) и AI-агентов, тем больше становится таких машинных идентичностей — и тем сложнее контролировать их привилегии. 

Сегодня программа может самостоятельно разворачивать приложения на production, резервный сервис — получать доступ к базам данных, а облачная роль — создавать и удалять виртуальные машины. Формально это не пользователи, но фактически они обладают серьёзными привилегиями.

Рост количества киберугроз повышает спрос на системы управления привилегированным доступом (Privileged Access Management или PAM).

Это хорошо видно по результатам опроса, проведенного «АМ Медиа» среди зрителей и участников эфира «Как выбрать лучший PAM в 2026 году?». По данным опроса, чаще всего за пределами полноценного контроля оказываются привилегии ИИ-агентов и автоматизированных сервисов — 68%. Почти столько же приходится на API-ключи, токены и секреты — 67%, а доступы CI/CD и DevOps-инструментов — 63%. Облачные роли и права набрали 52%.

 

То есть, главный вызов сегодня заключается уже не только в том, чтобы защитить администратора, а в том, чтобы понять, сколько привилегированных машинных идентичностей существует в инфраструктуре, какими правами они обладают и действительно ли им нужны все эти права.

Для сравнения, доступы системных администраторов находятся на уровне 34%, а сервисных учётных записей — 26%. 

Иными словами, специалисты по информационной безопасности (ИБ) научились лучше контролировать привилегированные аккаунты, а вот новые типы машинного доступа зачастую остаются в стороне. При этом зачастую они могут обладать большими правами, чем «человеческие» учётки, отметил менеджер по продукту PAM Infrascope компании NGR Softlab Дмитрий Симак.

«В отличие от человеческой учётной записи, машинная или сервисная учётная запись часто используется сразу для взаимодействия с несколькими системами. Поэтому ей могут предоставлять довольно широкие привилегии. Сервисные учётные записи нередко остаются вне такого контроля. В результате их компрометация может привести не просто к взлому одной системы, а к получению доступа ко всем системам, с которыми эта учётная запись взаимодействует»

При этом человек зачастую неспособен самостоятельно отражать угрозы, создаваемые искусственным интеллектом. Об этом заявил Менеджер по развитию бизнеса Safeinspect ГК Солар Руслан Шарифуллин:

«Человек должен задавать границы и правила, но он физически не способен реагировать на угрозы за миллисекунды. Главная задача PAM сейчас — поставить нечеловеческие сущности: сервисы, программы и ИИ-агентов — в чёткие рамки и не позволять им выходить за пределы тех полномочий, которые действительно необходимы для их работы».

В то же время, зрители эфира отметили, что при выборе PAM они в первую очередь руководствуются удобством сервиса для администраторов и пользователей. Такой вариант выбрали 72% респондентов. Ещё 63% отметили простоту внедрения и эксплуатации сервисов. При этом вопрос цены заботит всего 41% проголосовавших. Эти данные показывают, что рынок хорошо осознает важность PAM для информационной безопасности, но потребители стремятся к улучшению условий работы.

Одним из способов упрощения работы с системой в будущем может стать интеграция ИИ в структуру PAM, отметил генеральный директор JumpServer PAM Денис Морозов:

«ИИ - единственная система достаточно мощная, чтобы разобраться в матрице прав и выдать PAM вердикт, что с риском там 92% у нас будет проблема если мы дадим такие права. И вывести это всё в таблицу с объяснениями. Дальше IT-специалист или специалист по информационной безопасности получит, условно, табличку, что пришла заявка на такие то права и такие то риски из этого следуют».

В целом участники дискуссии сошлись во мнении, что угрозы, создаваемые ИИ -агентами, не отменяют существование PAM как инструмента информационной безопасности Однако его функциональные возможности должны расширяться в сторону контроля нечеловеческих сущностей.

RSS: Новости на портале Anti-Malware.ru