iTPROTECT - специализированный интегратор в области кибербезопасности.
По всем вопросам - @LanaChu
iTPROTECT_channel pinned a photo
IT @itprotect_news

Привычного набора СЗИ для этого уже недостаточно: у нейросетей и AI/ML-моделей появляются собственные риски, связанные с утечками данных, доступом к моделям и безопасностью уже внедренных решений.
По наблюдениям iTPROTECT, каждая вторая российская компания, которая обращается к нам, интересуется внедрением и защитой ИИ. Причём безопасность всё чаще рассматривается не как дополнительный этап после внедрения, а как одно из условий запуска технологии.








«Вызов смещается из плоскости мониторинга даркнета в плоскость внутренних процессов — готовы ли текущие корпоративные плейбуки переваривать эскалацию на той скорости, с которой недовольный клиент теперь может направить формальное заявление в один клик».



Что в итоге?
Пять этапов объединяют разрозненные средства ИБ в единый управляемый процесс: данные собираются, анализируются и обогащаются экспертизой, атаки выявляются и нейтрализуются, а эффективность защиты регулярно проверяется.


«Нам потребовалось работать с нестандартной архитектурой системы, сопровождать согласование модели угроз со ФСТЭК России и одновременно адаптировать проект к изменениям нормативной базы. Благодаря накопленной экспертизе, команда смогла успешно завершить все этапы проекта и обеспечить положительное аттестационное заключение без приостановки работы Национального регистра».



« <...> хакеры переходят от средств, скажем, выемки финансов и обмана граждан на промышленные объекты и кражу конфиденциальной информации или каких-то промышленных секретов», рассказывает Андрей Мишуков, операционный директор.
«Закон должен закрепить, когда такие действия считаются легитимными, где проходят их границы, кто вправе проводить тестирование, на основании какого договора или внутреннего распоряжения, а также какие ограничения должны соблюдаться», — отметил Максим Головлев, советник по технологиям ИБ.
Максим Головлев, советник по технологиям ИБ iTPROTECT, рассказывает:
«В таких атаках первый шаг — социальная инженерия, убеждение, затем отправка ссылки или файла. После установки пользователь сам выдает разрешения, и атака развивается через доступ к устройству».
«Внедрение безопасности по остаточному принципу, когда продукт уже запущен, — это классическая ошибка, которая в современных реалиях может стоить бизнесу многого, вплоть до его существования», подтверждает Андрей Мишуков, операционный директор.





