На этой неделе активно работала на форуме «Цифровые решения», где приняла участие в дискуссии «Как не допустить новую волну кибермошенничества?». Вместе с коллегами обсудили, как ИИ меняет мошенничество и что необходимо для защиты людей и бизнеса.
Я рассказала о защищённости МСП. Небольшие компании поставляют товары и услуги крупному бизнесу и госкорпорациям. Атака на одного такого поставщика может поставить под угрозу всю цепочку. При этом у малого бизнеса часто нет ни бюджета на сложные системы защиты, ни собственных ИБ-специалистов.
Предложила сосредоточиться на 3 практических шагах: создать простой опросник для самодиагностики, подготовить понятный образовательный курс и организовать доступную консультационную помощь при инцидентах. В основе курса могут быть меры, которые МСП могут применять уже сейчас: актуальная антивирусная защита, резервное копирование и внутренние правила безопасности.
💻 О чём рассказали коллеги:
Ирина Зиновкина, Positive Technologies, напомнила, что ИИ расширяет арсенал атакующих, а социальная инженерия и давно известные уязвимости продолжают обеспечивать успех атак. Устранение накопленных проблем и обучение сотрудников остаются обязательной частью защиты.
Елена Орлова, Wildberries, обратила внимание на то, что ИИ делает персонализированные мошеннические схемы дешевле и доступнее. Рассказала, как площадка сочетает круглосуточный автоматический мониторинг, экспертную проверку спорных случаев и анализ новых способов обмана.
Евгений Жигарлович, «МТС Защитник», описал многоэтапные телефонные атаки: за внешне безобидным контактом следуют запугивание и давление. Помимо блокировки звонков и предупреждений во время разговора, важную роль могут играть уведомления родственников, способных вовремя вмешаться.
Наталья Юматова, Авито, рассказала о защите пользователя на всём пути от регистрации до сделки. Отдельно отметила значение обмена информацией между платформами, банками и операторами связи через ГИС «Антифрод», чтобы выявленная у одного участника схема помогала предотвращать обман у других.
Уверена, что для защиты МСП нам нужно объединить усилия ИТ-компаний, крупных заказчиков, отраслевых ассоциаций и государства. Малому бизнесу необходим понятный ответ: насколько он защищён, что может улучшить своими силами и куда обратиться за помощью. С этого и стоит начинать системную работу.
👍 GR в IT. Подписаться.
