Эксперты в сфере кибербезопасности обозначили тенденции работы на форуме «КиберПро» в Туле
В мероприятии приняли участие представители Тульской, Воронежской, Липецкой и Брянской областей. Организаторами форума выступили региональное минцифры совместно с крупными разработчиками систем информационной безопасности.
Заместитель министра цифрового развития и связи Тульской области Роман Борисов отметил, что тема кибербезопасности актуальна для любого региона, поскольку злоумышленники не дремлют и регулярно атакуют государственные структуры, банки и частный сектор, включая ОПК.
«Поэтому такие мероприятия очень важны, чтобы посмотреть статистику по атакам, узнать ключевые тренды в сфере информационной безопасности, познакомиться с новыми инструментами, системами», — сказал Роман Борисов.
Представители компаний-разработчиков в сфере информационной безопасности отметили, что злоумышленники по-прежнему используют стандартные хакерские методы с DDOS-атаками и зараженным софтом, однако в последнее время стали активнее применять нейросети. Одна из самых популярных схем сочетает в себе технологии подделывания голосовых и кружочков в мессенджерах и принципы социальной инженерии.
«Самое частое сейчас, и мы сами с этим сталкиваемся, когда меняют профили в мессенджерах, создают аккаунты сроком жизни 2-3 дня и начинают писать сотрудникам организации. Мне очень часто присылают скрины, говорят: «вы нам пишете», а я не пишу. На самом деле, если хорошо с человеком общаешься и знаешь его, то очень наглядно видно, что с тобой разговаривает другой человек. Но некоторые, особенно люди в возрасте, все равно воспринимают это как диалог с реальным человеком и продолжают вести с ним диалог», — отметила генеральный директор ООО «Лаборатория безопасности» Светлана Поверенная.
Несмотря на то, что неосторожный сотрудник может предоставить доступ мошенникам к рабочей системе, наибольшую опасность для бизнеса несут те, кто понимает, что делает. Генеральный директор ООО «Компания Бревис» Антон Суслин отметил, что чаще всего утечки информации происходят от нелояльных, обиженных на компанию сотрудников, которые намеренно сливают информацию конкурентам.
«От этого существует такое решение, как DLP-системы, которые следят за активностью сотрудников в сети, их служебными переписками, телефонными разговорами. Искусственный интеллект приходит на помощь, отлавливает такие моменты, когда создаются риски для бизнеса и организаций», — сказал Антон Суслин.
В рамках пленарных сессий сотрудники организаций узнали о нововведениях в законодательстве, касающихся информационной безопасности, возможностях внедрения ИИ в работу, а также современных методах защиты от киберугроз. Кроме того, участники форума смогли ознакомиться с отечественными технологиями отслеживания активности работников и защиты принтерной печати важных документов.
Подробности в видео.