5 октября 2026 / время чтения: 7 мин. / всего просмотров: 18
Форум GIS DAYS 2026: регуляторы обязались бизнесу помогать, а не мешать
Организаторы форума GIS DAYS, третий день которого проходил в пятницу в Москве, задали заранее интригу, обозначив тему главной дискуссии следующим образом: «Экономить нельзя переплачивать: где поставить запятую в бюджете ИБ?».
Журналист РБК Сергей Краснов в роли модератора вывел спикеров на откровенный разговор, задавая им каверзные вопросы об актуальных проблемах, связанных с инвестированием в кибербезопасность, open-source-инструментами, созданием платформ вокруг SOC, внедрением ИИ-инструментов и многим другим.
Всем участникам было интересно услышать мысли экспертов о том, как сделать «кибербезопасность за оптимальный бюджет» и снизить стоимость защиты без потери устойчивости. Предприятия пытаются решить эту задачку по-разному, применяя риск-ориентированный или основанный на комплаенсе подходы, либо ориентируясь на определённый benchmark. «Кто-то пытается удешевить технические решения — правильная ли это тактика или даже стратегия? — задался вопросом замгендиректора — технический директор компании «Газинформсервис» Николай Нашивочников. — Кто-то пытается сэкономить на подготовке и обучении персонала. И мы понимаем, что в долгосрочной перспективе это приведёт к негативным последствиям. Но, тем не менее, каждый рубль должен идти на благое дело».
Экономить на ИБ в текущих реалиях однозначно нельзя, уверен директор по развитию сервисов кибербезопасности ПАО «Банк ПСБ» Сафрон Дандаев. Для всех необходимы некий минимум и базовые принципы, которые нельзя нарушать — тот же учёт активов, обеспечивающий видимость инфраструктуры. Свою лепту вносят и такие факторы, как развитие искусственного интеллекта и продолжающееся импортозамещение. По мнению Дандаева, наши отечественные решения «из-за малого клиентского опыта всё-таки отстают от мировых брендов».
К сожалению, бизнес начинает экономить там, где этого не стоит делать категорически. Директор департамента ИБ компании «Аэрофлот» Дмитрий Балдин считает недопустимой прежде всего «экономию на людях»: когда набирают некомпетентных специалистов, сокращают смены SOC («как будто в выходные дни хакерское сообщество тоже отдыхает!»), проводится обучение раз в год «для галочки» и так далее. Другая ошибка — с точки зрения эксперта — когда какое-то средство защиты купили, поставили, по инструкции настроили и бросили, не сделав дополнительного тюнинга и подстройки под инфраструктуру: получается, по большому счёту инструмент есть, а пользы от него — никакой.
Хотя, по мнению Балдина, возможности оптимизировать бюджет всё же имеются. Например, не следует внедрять модные сейчас средства, если предприятие не достигло определённого уровня зрелости: «например, какой-нибудь супер-пупер TI (Threat Intelligence), тогда как этот процесс никак вообще не встроен в инфобез организации».
Также можно экономить на оптимизации правил корреляции, чтобы они отсеивали ложные срабатывания и обрабатывали только реальные инциденты. «Хранение событий в течение 2–3 месяцев для крупной инфраструктуры может составлять петабайты данных, — пояснил спикер. — Это огромная нагрузка на серверное оборудование. Чтобы избегать таких ошибок, нужен грамотный подход».
Результатами работы надо делиться
Представитель Минцифры, замдиректора Департамента обеспечения кибербезопасности Григорий Сальников констатировал движение рынка ИБ от небольших локальных решений к платформенным. В общем-то это «дорогое удовольствие, которое в основном доступно крупным организациям». В ведомстве отмечают некое расслоение, когда «большие корпорации могут себе позволить специалистов и платформы», стремясь развивать бизнес-модель Security-as-a-Service. Со слов Сальникова, регуляторы только приветствовали бы тот факт, что средние и, возможно, даже мелкие предприятия могли бы получать «квалифицированный, своевременный и качественный сервис» через SECaaS.
Плюсы платформ никто из участников дискуссии не оспаривал, но некоторые из них подняли тему несовместимости решений и разрозненности разработчиков. Как отметил начальник управления ФСТЭК России Дмитрий Шевцов, «каждая компания старается тащить одеяло на себя, и поэтому одни средства защиты не работают с другими». Регулятор продвигает тезис о том, что нельзя создать интегрированные системы безопасности, пока отечественное системное ПО не будет совместимо друг с другом. «На рынке сейчас у нас такое время наступило, что надо всё-таки работать вместе, — обратился к аудитории Шевцов. — Мы сейчас стараемся собрать компетенции многих команд под крышей Центра исследований безопасности системного ПО. Это один из проектов который позволяет объединить усилия различных компаний по выявлению и устранению уязвимостей в open-source. Надо действовать сообща, надо делиться результатами этой работы. Только так мы можем достигнуть какого-то результата».
Вряд ли можно говорить об экономии и оптимизации бюджетов, если деньги, ресурсы и время специалистов тратятся на пересекающиеся или совпадающие функции и активность в разных отделах, организациях и, возможно, даже в отраслях. Директор по кибербезопасности «СберТеха» Всеслав Соленик видит единственный ответ на данный вызов в том, чтобы кооперироваться, становясь эффективнее: «Пока же мы имеем систему, в центре которой находится ГосСОПКА, и через неё, наверное, кто-то с кем-то обменивается. Но никаких горизонтальных связей, никакого консорциума, рабочей группы, платформы, чего-то ещё, чтобы центры SOC обменивались тем контентом, который они нарабатывают, нет».
Коллегу поддержали и другие спикеры, в том числе руководитель дирекции ИБ «Почты России» Роман Шапиро. У государства, разработчика и заказчика позиции по актуальным вопросам рынка решений могут сильно различаться. Если регулятор стремится обеспечить выполнение определённых требований, то для коммерческих организаций главное — зарабатывание денег и получение прибыли, что они и делают «всеми фибрами души». По мнению эксперта, «единственная точка митигации, которая может объединить нескольких уважаемых вендоров», — это заказчик. Он привёл в пример соглашение о партнёрстве с ГК «Солар», Positive Technologies и «Лабораторией Касперского» по внедрению инновационных технологий кибербезопасности на базе «Почты России» — изначально они договорились, что всё достигнутое могут использовать и другие.
Задача в ИИ-сфере — собрать пазл
В наше время ни один форум в ИТ-сфере не может обойтись без дискуссий об искусственном интеллекте. Гендиректор R-Vision Валерий Богдашов выразил мнение, что данная технология даёт атакующему больше преимуществ, чем защите: пусть бот галлюцинирует и ошибается — злоумышленника это мало беспокоит, лишь бы тот работал 24 на 7 и добивался в итоге желаемого результата. Николай Нашивочников затруднился назвать наглядные примеры, когда кто-либо «начал защищать те же самые модели ИИ внутри своей компании». Если говорить образно, то на настоящем этапе имеется неплохой научно-технический задел: «насоздавали много хороших кубиков», а теперь нужно найти решимость и собрать из них «единый пазл».
Мы часто слышим от регуляторов, что нельзя передоверять принятие значимых решений машине, так как правовую ответственность несёт человек. Но и тут, по мнению некоторых экспертов, есть нюансы. Всеслав Соленик напомнил, что на рынке ИИ появилось понятие «усталость от предупреждений» (alert fatigue): условно говоря, 20 раз нажимая кнопочку «разрешить», человек вообще перестает думать.
Своими наблюдениями после посещения выставки GISEC Global 2026 в Дубае поделился с присутствующими архитектор клиентского опыта будущего компании UserGate Михаил Кадер: «Раньше выставка была про кибербезопасность, а сейчас — только нейросети и немножечко постквантового шифрования. И внедряют на рабочие места агентов, убирая из процессов человека. Слова NGFW и SIEM они там в Дубае что-то забыли, зато много говорят про агентский SOC и про сквозное управление политиками безопасности на базе нейросетевых решений».
«Любовь» бизнеса к регуляторике хорошо известна, однако, и без неё — никак. Отвечая на вопрос о защите информации при использовании ИИ, Дмитрий Шевцов отметил: требования в отношении этой технологии до сих пор должным образом не сформированы, но процесс идёт. Во ФСТЭК заняты сейчас изучением опыта всех компаний по определению актуальных угроз и способов атак на информсистемы: с собранными данными заинтересованные лица могут ознакомиться на официальном сайте. Фактически создаются и средства защиты систем ИИ: есть решения, в том числе на отечественном рынке — одно из них даже сейчас проходит сертификацию в системе ФСТЭК.
Возвращаясь к теме ответственности, Григорий Сальников допустил, что «на самом деле человек отвечать будет не всегда». Поэтому важно соблюдать баланс между развитием технологии и возможностью искусственного интеллекта действительно принимать решение там, где это допустимо. По некоторым сведениям, больше 60% российских крупных организаций уже использует алгоритмы в той или иной мере.
«Они уже в него "играют" лет пять, начиная с первых историй с машинным обучением и заканчивая текущими агентными схемами. Бизнес на самом деле сейчас обсуждает даже не то, как их внедрять, а как управлять сопутствующими рисками. Поэтому здесь, слава богу, движение есть. С нашей стороны формула очень простая: надо помогать, а не мешать», — заключил представитель Минцифры.