Добавить в корзинуПозвонить
Найти в Дзене
VK Tech

Облака, ИИ и кибербезопасность. ЦИПР

Интересная сегодня получилась дискуссия про облака между Дмитрием Лазаренко, руководителем облачных технологий VK Tech, и Романом Шапиро, руководителем дирекции по ИБ «Почты России». Привычного «облако vs on-prem» почти не было, зато много было про поиск рабочих моделей для крупных инфраструктур. ➡️ Рынок постепенно уходит от идеи универсального публичного облака. Для крупных организаций с высокой регуляторной нагрузкой рабочей становится гибридная модель. Из примеров: сейчас наша компания вместе с Почтой России прорабатывает проект по внедрению облачной платформы на инфраструктуре заказчика. Такой подход позволит одновременно сохранять контроль над средой и соответствовать требованиям ИБ, но в то же время не терять в экономике и скорости масштабирования. ➡️ Генеративные модели меняют ИБ-отрасль: помогают анализировать огромные объемы событий в SOC, используются в безопасной разработке для поиска уязвимостей еще на этапе кода, ускоряют анализ потенциальных векторов атак (мы так делае

Интересная сегодня получилась дискуссия про облака между Дмитрием Лазаренко, руководителем облачных технологий VK Tech, и Романом Шапиро, руководителем дирекции по ИБ «Почты России». Привычного «облако vs on-prem» почти не было, зато много было про поиск рабочих моделей для крупных инфраструктур.

➡️ Рынок постепенно уходит от идеи универсального публичного облака. Для крупных организаций с высокой регуляторной нагрузкой рабочей становится гибридная модель.

Из примеров: сейчас наша компания вместе с Почтой России прорабатывает проект по внедрению облачной платформы на инфраструктуре заказчика. Такой подход позволит одновременно сохранять контроль над средой и соответствовать требованиям ИБ, но в то же время не терять в экономике и скорости масштабирования.

➡️ Генеративные модели меняют ИБ-отрасль: помогают анализировать огромные объемы событий в SOC, используются в безопасной разработке для поиска уязвимостей еще на этапе кода, ускоряют анализ потенциальных векторов атак (мы так делаем в VK Tech).

➡️ При этом у атакующих ИИ развивается гораздо быстрее. То, что раньше занимало месяцы, сейчас — дни. Поэтому главный тренд сейчас состоит не в том, чтобы просто внедрить ИИ, а в том, чтобы построить контролируемую среду его использования.

➡️ Крупные компании начинают рассматривать собственную инфраструктуру как полигон для совместной разработки решений с рынком. Так технологии тестируются и улучшаются не «на бумаге», а на реальных масштабах и нагрузках.

Финальный совет по использованию ИИ от Дмитрия Лазаренко:

Я вижу много скептиков и тех, кто пытается дать ИИ какую-то простую задачку. Но я всегда даю очень сложные задачи и прошу свою команду делать то же самое. Поэтому экспериментируйте. И, наверное, тем, кто уже прошел или только начинает путь внедрения ИИ в крупной компании, хочется пожелать вот что: назначайте ответственного за каждого ИИ-агента, которого создаете. Должно быть конкретное лицо, которое за него отвечает, а не абстрактная разработка. Тогда искусственный интеллект будет у вас под контролем, вы будете понимать, как он принимает решения, и будете знать, с кого спросить.