conversations
Ирина Меженева («Газинформсервис»): «ИИ не породил принципиально новых типов атак, но качественно изменил уже существующие»
Как считать ROI ИИ по каждому контуру, а не по компании в целом
Дмитрий Матвеев (ГК «ЭОС»): «ИИ станет базовым инструментом повышения эффективности»
Арина Азовцева (Infosecurity): «За последние несколько лет рынок ИБ сильно изменился из-за стремительного развития ИИ»
Надежный архив по полочкам: как сформировать доверенную среду хранения электронных документов
ЦБ
°
четверг, 10 сентября 2026

«Когда вас взламывают»: как российский бизнес перестраивает кибербезопасность

«Когда вас взламывают»: как российский бизнес перестраивает кибербезопасность
Изображение: Газинформсервис
В рамках Петербургского цифрового хаба, прошедшего в Экспофоруме при стратегическом партнерстве компании «Газинформсервис», состоялся круглый стол «Цифровая трансформация ИБ в эпоху неопределенности: что дальше?». Участники — топ-менеджеры и технические специалисты — зафиксировали смену ИБ-парадигмы: от попыток обеспечить абсолютную защиту с помощью отдельных средств к управлению рисками и киберустойчивости, где определяющим становится не предотвращение любой атаки, а скорость восстановления после неё.

Модератором выступил Григорий Ковшов, руководитель службы маркетинга «Газинформсервиса». В дискуссии приняли участие Дмитрий Овчинников (директор по информационной безопасности UserGate), Сергей Полунин (руководитель группы защиты инфраструктурных ИТ-решений «Газинформсервис»), Даниил Щербаков (заместитель генерального директора Servicepipe), Антон Белоусов (генеральный директор «Киберразведки») и Дмитрий Ляхов (директор по информационной безопасности Сервиса «Грузовичкоф»). Эксперты обсудили пять ключевых направлений трансформации: технологии и архитектуру, людей и компетенции, регулирование, экономику и управление, а также модель защиты.

Больше решений — выше сложность

Рынок решений перегружен, а количество новых продуктов и аббревиатур растёт быстрее, чем появляются реальные кейсы их применения. Как отметил Антон Белоусов, «решений становится всё больше, и фокус смещается на то, чтобы "фильтровать" их и правильно внедрять». Компании начали аудит закупок прошлых лет — выяснилось, что дорогостоящие лицензии используются лишь на 20–30% от их потенциала. Главный вызов сегодня — не приобретение новых средств защиты, а обеспечение эффективной работы уже имеющегося арсенала в условиях распределённых ЦОДов и облачных инфраструктур.

ИИ-ускоритель

Искусственный интеллект сокращает время разработки продуктов с месяцев до дней. Однако, как подчеркнули эксперты, высокая скорость негативно сказывается на качестве безопасности: код создаётся быстрее, чем проходит необходимые проверки, что ведёт к накоплению технического долга. Безопасность должна закладываться на этапе проектирования, а не дополняться отдельными средствами после завершения разработки.

Автоматизация меняет профессию

Автоматизация не уменьшила потребность в кадрах, но изменила требования к специалистам: современный сотрудник ИБ — это профессионал широкого профиля, сочетающий технические, экономические и управленческие компетенции. Дмитрий Ляхов подтвердил: «Автоматизация не отменяет людей в информационной безопасности, она меняет требования к ним. Рутинные операции постепенно уходят в автоматизацию, а ценность специалиста смещается в сторону анализа, управления рисками, архитектуры и принятия решений». Сергей Полунин подчеркнул: «Мы теперь не "коробками" говорим, а считаем риски. Мы пытаемся говорить с бизнесом на их языке». При этом возникла новая проблема — начинающие специалисты теряют возможность получать практический опыт на рутинных операциях, которые теперь выполняются автоматически, что создаёт разрыв в передаче знаний между поколениями. Дмитрий Ляхов добавил: «Нельзя эффективно автоматизировать хаос. Перед автоматизацией процесс необходимо формализовать: описать его, определить контрольные точки, и только после этого переводить его на автоматическое исполнение. Иначе мы не устраняем проблему, а просто начинаем воспроизводить её с большей скоростью». Отдельное внимание участники уделили фишингу: технические средства защиты теряют эффективность, если сотрудник самостоятельно предоставляет доступ злоумышленникам.

От бумаг к деньгам

Регуляторы движутся от формальных проверок к контролю процессов, а бизнес переходит на язык финансов. Инвестиции в ИБ теперь обосновываются не техническими характеристиками, а оценкой ущерба: стоимость простоя, прямые потери от утечки данных, затраты на восстановление. Антон Белоусов добавил: «Хакеры не смотрят на чек-лист. Они найдут пункт посерединке и используют его, даже если в тексте этого не было».

Готовность к неизбежному

Киберстрахование, по мнению участников, является лишь инструментом компенсации последствий, но не заменяет систему защиты. Приоритетом становится готовность к инциденту. Сергей Полунин резюмировал: «Вопрос никогда не ставится как "если вас взломали", это всегда "когда вас взламывают". На что реально стоит направить усилия? В подготовку плана Б, когда всё сломается». Поскольку злоумышленники автоматизируют атаки, а скорость их проведения растёт, компаниям необходимо сосредоточиться на сокращении поверхности атаки, повышении скорости реагирования и отработке планов восстановления.

Подводя итог, модератор Григорий Ковшов отметил масштаб проделанной работы: «Трансформация в информационной безопасности идёт полным ходом. Иллюзий абсолютной защиты нет, есть каждодневная работа по повышению общей киберустойчивости и отстаиванию цифрового суверенитета страны. Это не всегда видно обывателю, но результаты труда наших специалистов впечатляют».

Свежее по теме

!-- Yandex.Metrika counter -->