ym104432846
Вставьте ссылку на видео из Youtube, Rutube, VK видео
Задайте вопрос по видео
Что вас интересует?
00:01:47
Проблемы рынка кибербезопасности:
  • Разрыв между положительными отчетами вендоров и жалобами заказчиков.
  • Рост концентрации капитала у крупных игроков, сокращение возможностей для малых компаний.
00:08:24
Образование в кибербезопасности:
  • Недостаток специализированных образовательных программ в России.
  • Отсутствие обязательного высшего образования в сфере кибербезопасности на Западе.
00:13:00
Автоматизация и искусственный интеллект:
  • ИИ увеличивает производительность сотрудников, помогая решать рутинные задачи.
  • Автоматизация снижает зависимость от человеческого фактора, повышая стабильность процесса.
00:26:45
Импортозамещение и кибербезопасность:
  • Импортозамещение защищает от недобросовестности иностранных производителей.
  • Качество отечественных продуктов растет, однако внедрение вызывает трудности.
00:34:54
Снижение разрыва в атаках и защите:
  • Необходимость пересмотра подходов к защите в условиях асимметрии атак.
  • Использование новых технологий и парадигм защиты.
00:41:42
Мифы и заблуждения в IT и кибербезопасности:
  • Миф о недостатке отечественных средств защиты.
  • Ошибка восприятия кибербезопасности как части IT инфраструктуры.
0: Добрый день, коллеги. Меня зовут Илья Шабанов. Наша открытая студия тайм лайф работает здесь на на конференции.
1: Conf 2026 и сегодня я буду вести 4 подкаста, мы будем выходить каждый час, будут 4 очень интересные темы, будем говорить про искусственный интеллект, про повышение эффективности.
2: It кибербезопасности про про безопасность как услугу, про что аутсорсинг иб. Ну и начать я бы хотел на этом на 1, на 1 подкасте с обсуждения.
3: Самого рынка, что отрасли б, то есть возьмём тему такую достаточно широкую, и хотелось бы понять, где мы сейчас находимся, что происходит и рядом со мной.
4: Богданов, генеральный директор компании уцсб Валентин, привет. Добрый день. Коллеги и Алексей Лукацкий, бизнес консультант по информационной безопасности и
5: Автор блога как блог у тебя, Лёш, ну, бизнес безопасности или пост лука у меня, да, вот, соответственно, в такой компании, коллеги, мне хотелось бы
6: С вами обсудить, что происходит с рынком кибербеза. Ну и для начала такая подводка, что у меня, да, что я думал об этом, когда готовился к этому подкасту, и как будто бы
7: Мы живём в 2 разных рынках на 1 рынке. Иб. У нас все хорошо. Когда смотришь отчёты вендоров, все хорошие цифры, кто-то даже умудрился в 2005 году вырасти там на 100 и более процентов.
8: У кого-то цифры чуть хуже. Вот. Но если смотреть на в целом на вендорские цифры, на отчёты, то вроде как есть рост там на 10, на 15 и больше процентов. А с другой стороны, у нас заказчики, да.
9: Если послушать их, то у нас все достаточно плохо, у нас нет кадров. Да, у нас дефицит очень большой, именно квалифицированных кадров, да, у нас не хватает бюджетов, да, и все на это жалуются с конца 25 года до этого.
10: Эта проблема была чуть меньше. И в целом, как мне кажется, есть некая усталость, да, от постоянных атак, вот от этой неопределённости и каких-то 2 разных мира, да, где стоит правда.
11: Вот давайте в этом же разберёмся. И главное, что если проблемы есть, то как нам их решать? Кто готов начать? Алексей, начинайте. Я готов начать.
12: На самом деле мы действительно живём в 2 реальностях, но эти реальности, наверное, немного по другому устроены. Действительно, рынок растёт. Может быть, он растёт не так, как он рос раньше по вполне понятным.
13: Причинам, связанным с экономикой и геополитикой. Но он растёт. Но проблема в том, что эти деньги, они концентрируются в руках гораздо меньшего количества игроков, чем это было раньше. То есть, если раньше у нас действительно было условно,
14: Там питок игроков условно 1 эшелона были компании, которые, я имею ввиду вендоров не интеграторов, были игроки нишевые, там в области криптографии, в области диэлпи и так далее. И
15: И было там порядка 2 сотен вообще стартапов в области кибербеза, то сейчас Ровно те же самые деньги уходят в основном к крупным игрокам, потому что заказчики стараются не рисковать, понимая, что если они инвестируют
16: В стартап стартап не выживет, деньги будут потеряны, а продукт получен не будет, поэтому входит в крупный бизнес, поэтому крупный бизнес действительно растёт, и реально, когда там компании заявляют о том, что у них 25 35.
17: 50, 100% роста. В это можно верить, но рост это не за счёт того, что у нас вырастает рынок, а за счёт того, что отъедают деньги у мелких. Угу. Игроков. Поэтому небольшим игрокам в этом в следующем году, наверное, лучше.
18: Точно не будет. Они либо будут уходить с рынка, либо их будут поглощать крупные игроки. Ну а крупные игроки будут расти. Но это эффект матфея. Богатые богатеют, бедные беднеют. Собственно, про это ещё в евангелии говорилось. Мы сейчас
19: Являемся, собственно, видим, что это происходит. И на рынке кибербеза. Мне кажется, с 1 стороны, этому способствует высокой конкуренции консолидация, что этого рынка, как в принципе и должно быть, да, с другой стороны, все-таки с высокой
20: Ключевая ставка, она не позволяет зачастую мелким компаниям получить финансирование. Если они инвестируют, они тоже вынуждены искать где-то деньги. Если их нет, они просто закрываются и
21: Уходит с рынка. Я б тут добавил, что ключевая ставка, она немножко по другому здесь влияет как бизнес информбезопасности, потому что для серьёзных крупных предприятий любой проект, связанный с информационной безопасностью, это инвестиционный проект и
22: И инвестирование в эту деятельность, оно как раз осуществляется из заёмных средств с определённым периодом окупаемости и так далее. И когда ставка поднимается, соответственно, окупаемость этого проекта становится под вопросом. Следовательно, финансирование, банковское фондирование, оно сокра,
23: Сокращается, и это, как следствие, сокращает объём проектов у заказчиков именно. Угу. Заказчиков проектов по информбезопасности они переносятся вправо и дальше по цепочке начинается эта реакция. Интеграторы, соответственно, получают меньше проектов, они меньше закупают
24: Оборудование вендоров и так далее, и так далее. И вот в этом как бы ключевая ставка не позитивно влияет на рынок, а нет такого и на it рынок, кстати, тоже нет такого, что перекладывается по классике из капекса в опекс там идут.
25: Услуги, вот эти вот, что инвестиции в какое-то оборудование в софт, они как раз, как ты говоришь, откладываются вправо, вправо, да? Ну тут же как раз в том же и проблема, что ниоткуда деньги не берутся. И те операционные бюджеты, которые
26: Были свёрстаны, исторически свёрстаны, они тоже не увеличатся. Угу. Потому что операционная деятельность в условиях некоторого сжимания рынка, по там понятным причинам различного, там, геополитического и так далее. Характера она тоже не
27: Приводит к тому, что операционные бюджеты будут увеличиваться. Поэтому это вопрос перераспределения на сжимающихся объёмах. Как, какой там начинается каннибализм за бюджеты. Я думаю, все представляют. В конце Концов, информационная безопасность, она, конечно, для многих связана
28: С основной деятельностью, но не для всех, да. А вы, кстати, заметили, что вот даже на пленарке, которая, в которой вы сегодня участвовали, проблема дефицита кадров, она как будто бы ушла немножко на 2 план. Об этом говорили, но не так много.
29: Как, например, это было там, не знаю, в 22, в 23 и до этого годах. И я даже на эту тему, что общался там с рядом заказчиков, я говорю, что эта проблема ушла, о ней никто не говорит, они говорят, нет, но как бы деньги становятся более
30: Важной проблемой, да, по приоритету, это так, как вы считаете. Ну, мы не обсуждали на пленарке тему кадров, потому что я не хотел её обсуждать. Собственно, я её не включал в дискуссию, потому что в очередной раз плач ярославны. Ну, все, все понимают кадров.
31: Нету квалифицированных. Соответственно, здесь скорее вопрос, как эту проблему решать. Либо аутсорсинг, собственно, и здесь есть определённый рост, и он больше растёт, чем рынок продуктовый. А на западе так вообще очень
32: Интересная картинка. Если у нас там, по данным цср, 25% сервисы, 75 продукты на западе, 2 трети рынка это сервисы и только 1, треть продукты. То есть там все давно уже ушли в сервисную историю, потому что она позволяет
33: Решать проблему с кадрами. Вот. Ну и не надо забывать, что там на западе кибербез, там нет требований от специалистов иметь высшее образование для того, чтобы заниматься этой деятельностью. Вот, и там вообще как такового.
34: Образования по кибербезу нету, потому что его отменили, понимая, что слишком разноплановая область и учить её очень сложно. Это, скорее, там различные курсы, то, что у нас называется повышение квалификации либо профпереподготовки, а мы
35: И продолжаем выкапывать эту стюардессу вот с в. Госом по кибербезу, которым занимаются непонятные старпёры, которые, в общем, пороха не нюхали и всю жизнь занимались борьбой с иностранными техническими разведками. Понятно, что ждать от них
36: Изменение подхода к образованию бессмысленно, поэтому и проблема то не решается. Многие заказчики там создают. Ну, крупные, конечно, у кого есть деньги, свои университеты корпоративные, свои академии, и учат специалистов там, да, они
37: Может быть, не имеют высшего образования по кибербезу, но при этом они решают задачи предприятия. И, на мой взгляд, это гораздо важнее, чем человек с корочкой. Вот у меня до сих пор нет корочки в области кибербеза меньше. Да, Валентин, как
38: Ты смотришь, ну, я, конечно, с алексеем тут не соглашусь в защиту старпёров. Я скажу, что все мы там будем. Да, да, да. Лучше знать 10 принципов, чем, да, 1000 фактов и принципы информационной безопасности и защи.
39: Информации. Я думаю, за последние 50 лет не претерпели изменения. Другое дело, что технологический ландшафт, на который они применяются, он обновляется постоянно и непрерывно. И опять-таки побеждают те, кто знает 10 принципов, а не 1000 фактов. Факты, принципы можно за неделю из
40: Учить, а вот дальше, как их применять на практике, этому, к сожалению, старпёры научить не могут. Ну, тут, наверное, да, есть такой момент. Ну, для этого есть молодые аспиранты, которые как бы должны это как раз и делать, и должны эту имплементацию на современные технологии этих принципов реалии.
41: Да, да, смотрите, в тему кадров, вот какой у меня вопрос. Я ещё там в 22, в 23 годах подумал, что очень хорошим ответом на, на самом деле, что мы реально можем сделать?
42: Вот прямо сейчас, в моменте, как отрасль это идти в сторону внедрения ии и автоматизации, да, вот эти 2 фактора, они как-то на данный момент помогают хотя бы чуть чуть
43: Снизить дефицит на кадровом рынке или нет. На мой взгляд, эти факторы не помогают ни в коем случае с этим дефицитом. Давайте немножко про кадровый рынок. Вот как я вижу этот рынок, я расскажу, да, как крупный работодатель, специалист.
44: Там в области безопасности информационных технологий, я могу с большой достоверностью сказать, что фокус рынка труда повернулся. Если раньше это был рынок работника, то сейчас это рынок стал работодателя, причём, ну, в экономике такие
45: Ситуации очень часто случались. Вспомним экономистов, юристов, да, которые в конце, в середине девяностых обучались, и была просто какая-то сильная востребованность в двухтысячных. Эта востребованность вдруг пропала. Конечно, опытный юрист, опытный экономист до сих пор
46: Днём с огнём не сыщешь, его возьмут. Но вот интересно, что с точки зрения айти специалистов и иб слишком быстро повернулся этот шарик, да, то есть буквально не 5 лет прошло, не 8 лет, а прошло даже, я бы сказал, несколько месяцев, когда внезапно
47: Рынок труда развернулся на 180 градусов. Ну а это, наверное, хорошо же, да, для рынка нет. Вот нет вот этого перегрева, когда там зарплата, тут как бы хорошо, не хорошо, конечно, хорошо растёт уровень профессионализма, да, конкуренция за хорошее рабочее.
48: Начинает действительно резко возрастать. Если несколько месяцев, даже, ну, лет назад, брали любого специалиста, хоть чуть чуть намекающего на то, что он войти что-то сможет, то сегодня такого нет, сегодня для того, чтобы стать it специалистом, ты должен
49: Научиться, ты должен непрерывно совершенствовать свою компетенцию, повышать свой уровень качества, иначе ты просто становишься неконкурентным на этом рынке труда. И это на самом деле здорово для рынка в целом. Да, вот эта эволюция начинает работать напрямую.
50: С точки зрения, хорошо ли это для нас, допустим, как для работодателя, хорошо, вот реально хорошо для работников, ну вот попадает и очень быстро попали они в новые экономические условия. А что касается ii автоматизации, тут может быть
51: Отдельный разговор. Вот я не знаю, Алексей меня поддержит. Нет, но если ты не понимаешь, как работает программа, не знаю, которая рисует 2 окружности на экране и завайпал эту историю, ты все равно от этого не поймёшь, да, и как бы, может быть, даже получив некоторую
52: Демонстрацию результата. Ты от этого программистом то не стал, результата не добился. Хорошо. А что тормозит тогда внедрение той же самой автоматизации? Отсутствие самих процессов, Алексей, потому что, мне кажется, если нет
53: Процессы нечего автоматизировать. Ну, я вот с валентином не соглашусь в этой части, потому что я, например, не знаю, как работает нейросеть. Я, мне кажется, никто не знает, как работает современная нейросеть, объяснить, как система принимает решения, но на уровне
54: Пальцев там про различные истории мы, наверное, сможем, но это все равно во многом выглядит как магия и по большому счёту, как работает большинство окружающих нас железяк мы не понимаем. Вот, но при этом мы ими пользуемся.
55: Там вот я занимаюсь вайкомико, я как бы получил определённый буст, причём серьёзный буст в росте своей продуктивности, потому что я могу делать гораздо больше за то же самое время, чем я делал до этого. Там я запускаю каких-то и агентов, которые добывают
56: Информацию, которую раньше я делал ручками. Угу. То есть я могу быть более продуктивным, чем раньше. Поэтому для меня как бы ii это именно помощник, который ускоряет мои процессы и делает меня более эффективным. Соответственно, ждать, что
57: И заменит человека пока, наверное, нет. Там на горизонте 1, 2 лет точно нет. Хотя там я вижу эксперименты с и агентами в области мониторинга и реагирования, я вижу историю с
58: Пентестами авто пентестерами, где ии. Решает многие вещи да, там появляется вот human in the loop, когда человек принимает конечное решение, но базовые вещи, рутинные вещи берет на себя ii, это прям офигенный рост.
59: По продуктивности идёт большее количество задач. Можно решить тем же количеством людей или меньшим количеством людей решить хотя бы базовый минимум в этой части автоматизации и помогает, вот. Но, безусловно, там ждать, что полностью
60: У нас появятся роботы ввб. Нет, есть вещи, которые заменятся, человек заменится яишечкой, есть вещи? Нет, автоматизация, безусловно, помогает. Ну, это как раньше кто-то считал счетами, потом появился калькулятор, электроник.
61: А кто-то продолжает считать на счетах. Ну и здесь вопрос, что когда батарейка заканчивается, человек, не умеющий считать на счетах, он сидит и курит бамбук, а человек, который считал на счетах, продолжает считать на счетах у него
62: Появляется преимущество, но я все-таки надеюсь на то, что мы уже ушли из каменного века, когда у нас в любой момент времени заканчивается батарейка. Все-таки энергетика есть, она Дешёвая, она работает, несмотря на все дроны и так далее.
63: Электричество есть, значит, компьютеры будут, значит, компьютеры будут помогать нам решать наши задачи, которые раньше мы решали ручным путём. Поэтому автоматизация рано или поздно настигнет всех. И специалисты, которые этого не понимают.
64: Они будут выброшены на свалку истории, и вот здесь, там ключевой момент, что человек должен понимать, как пользоваться теми инструментами, которые ему даёт судьба сейчас судьба даёт прям офигенный инструментарий в виде ii, который бесплатен, он по сути своей.
65: Платен затратить условно 1 600 ₽ в месяц на пользование там каким-нибудь chat gpt плюс может себе любой специалист. Уж тем более любой айтишник, ибешник, зарплата ему это позволяет. Вот. И если он этого не делает, он сам себе бурати,
66: Нахрен такого из профессии? А есть ли какие-то зрелые компании? Ну вот можно без имён. Вот попадались ли вам, да, коллеги, которые вот уже это прям полностью осознали и не в
67: В тестовом каком-то режиме, а на полную катушку уже используют автоматизацию, в том числе там для для реагирования. Возможно на инциденты используют тификацию, если можно, так.
68: Слово то, что, Алексей, ты говоришь, да, вот эти компании вообще у нас есть или пока это такой маркетинг? Вот о чем интересно порассуждать. А на самом деле этого нет. Ну давайте тут я отвечу, да, мы
69: Уже внедрили в постоянную эксплуатацию в своём соке некоторые сервисы искусственного интеллекта, которые позволяют классифицировать события, которые позволяют ускорить работу оператора. Ну, фактически это система поддержки, принятия решений, да, как купи
70: Называется. Угу. Является ли это автоматизация в полном мере, что заменяет человека на все 100%? Конечно, нет, частично. Она же заменяет только частично. Это вот как бы, в контртезис алексея, да, опять-таки, ну, просто
71: Путаем автоматизацию и автоматическую обработку. Да, автоматическая, это без человека. Это понятно. Да, да, но всегда же мы говорим, что искусственный интеллект, он все больше и больше становится автоматическим, заменяя автоматизированные системы, где там персонал, комплекс средств автомати,
72: Его деятельность, как там в классическом этом гостовском определении, да, и вот здесь важный момент. Ты меня, наверное, зря со мной поспорил, потому что не совсем понял вопрос верификации результата. Ты как специалист высочайшей категории, ты получив результат
73: Который сгенерировал те ии, ты понимаешь, это достоверная информация, да, этому можно верить и так далее. Если бы ты был просто, не знаю, не очень опытным студентом, который начал искать информацию с помощью, и ты не поймёшь, хороший тебе результат выдал искусственный интеллект или нет. Ты не можешь верифи.
74: Его тоже самое с программированием тоже самое с классификацией событий, да, если тебе ии выдал результат, а ты не можешь его интерпретировать, верифицировать корректно все как бы искусственный интеллект превращается для тебя в ничто так же, как со счетами и калькулятором, если ты как бы
75: На всякий случай я видел такие ситуации, когда люди, просуммировав экселе, проверяли ещё на всякий случай сумму на калькуляторе. Всяко может быть, эта машина, да, как себя поведёт. Угу. Вот. Поэтому вопрос верификации того, что выдаёт искусственный интеллект. Вот он краеугольный, если ты умеешь
76: Ты супер пользователь, не умеешь, ты просто получил очередную балалайку. Ну опять же, здесь я опять не соглашусь, потому что, ну вот я занимаюсь вайбо ингом, я тоже натыкался постоянно на галлюцинации агентов, которые работают, поэтому я
77: Пришёл к другому совершенно решению, когда у меня разные сервисы ишные, там клод, например, занимается проверкой, а кодекс, чат gpt. Ну, open аевский занимается реализацией задачи. Угу. То есть 1 проверяет.
78: Другого. И в этом случае качество работы повышается вот как палантир сейчас работает по открытым источникам, там используется 4 5 моделей разных, и они делают скорингово решение. Соответственно, если скорринг выше определённого лимита,
79: Принимается решение, если ниже решение не принимается. Вот нормальная работа с искусственным интеллектом. Если мы говорим об автоматизации, подразумевает, что у меня есть несколько агентов. 1 решает задачу, 2 челленджер, 3 пере,
80: Проверяет и так далее, и сообща они достигают совершенно другого результата. Чем просто человек, ну а чем критичнее процесс, тем там появляется задача вот этих вторых глаз, ну или первых глаз уже человеческих, там человек берет на себя
81: Финальное принятие решения. Но для некритичных задач полная автоматизация искусственного интеллекта вполне себе возможна и в области иб. Она реально решает Асин. Сегодня можно сделать полностью автоматический. Угу.
82: Обогащение данных можно полностью в автоматическом режиме сделать суммаризация отчётов сиема там, Вафа, гфв, а ndr и так далее можно сделать полностью в автоматическом режиме человек может добавить туда что-то уже своё на.
83: Смотренной или не типовые инциденты, но вот если посмотреть на рынок международный, бэшный, ишный, то там есть компании, которые выпускают рои искусственных интеллектов, где 20, 30 агентов автоматизируют 1 линию Сока, 1, даже 2
84: А для типовых инцидентов полностью 2 линии как бы забирают на себя, потому что типовой инцидент там не нужен человек. Уже все расписано, плейбуки есть. И за эту задачу решает не типовые вещи, пока человек нужен, но
85: Таких задач будет становиться все меньше. Хотя творческое начало, оно, безусловно, останется. Моделирование. Архитектура здесь пока без человека очень сложно. Ну а все-таки вот на твоей практике заказчики есть такие, кто прям в полный рост
86: Любой бигтех взять, они уже активно используют, там, т банк очень активно используют, как бы, они даже пишут свои. У них есть свой, собственно, дейталейк, который у них стекаются данные отовсюду, они применяют, в том числе и для обнаружения фрода.
87: Обнаружение атак Сбер активно использует вк, активно использует норникель, активно использует газпромнефть активно использует на самом деле сегодня многие уже это эксплуатируют в реальном бизнесе, в реальном иб.
88: Понимая, что за этим будущее, потому что бороться с атаками, которые реализуются на скорости и можно только ii, которые работает уже на стороне защиты да, это радует, а то зачастую ты когда слушаешь про все сценарии, думаешь.
89: Все, как в известном анекдоте все говорят, так и вы говорите, да нет, по факту уже используется эта технология. Я подтверждаю полностью алексея. Да, Валентин, а все-таки вот на вашем примере Сока, вы считали эффективность. Вот
90: Получилось ли высчитать, сколько вы сэкономили. Угу. На внедрении вот этой самой автоматизации тификации внутри вашего Сока? Ну, скажу честно, мы такие расчёты не проводили. Вот эти формальные и так далее. Конечно, на уровне интуиции мы понимаем, что
91: С точки зрения трудозатрат, которые мы понесли на эту задачу, мы здесь сэкономили. Кстати, это интересная задача. И этот формальный расчет, конечно же, надо, ну, выполнить просто интересно даже, да, как некое обоснование. История такая успеха. Вот мы, да, мы в моменте есть вещи, которые, ну,
92: Объективно понятно, что они приводят к положительному результату. Не надо формально проводить там просто расчет. Здесь же тоже не надо всегда думать, что здесь речь об экономике. Вот у нас есть там 1 международный заказчик. Угу. Где внедряли как раз.
93: Анализатор, ну, дейталейк с искусственным интеллектом, который занимается анализом инцидентов, и там только с помощью ii смогли обнаружить инцидент, который не детектировали другие средства защиты. Угу. То есть, можно ли сказать, что здесь экономика нет, экономика
94: Вообще никакой не было. Просто мы обнаружили то, что по отдельности средство защиты и даже cm, который там был, детектировать не смог. Повышение качества, ну, качества, да, процент этого детектор и так далее. То есть в этом же задача кибербеза не только
95: Экономить логично, да, свои деньги, да, тут важное понятие качество безопасности или качество обнаружения. На самом деле, где-то вот я даже в дополнение скажу, человек вреден. Когда человек устаёт, человек может совершить ошибку. Человек может быть необъективен, он может это
96: В целом, защиту автоматон будешь инсайдером, да, нужна как бы, проверяемость, повторяемость результата, который он делает. Да, зачастую, я думаю, мы рано или поздно к этому придём, какие-то задачи, человеку запрещено будет решать, должен эти задачи решать алгоритм. Угу. Или какой-то
97: Верифицированный, доверенный искусственный интеллект. Доверенный искусственный интеллект. Стат. Это оченьважно. Сейчас же понятие в том же 117 приказе ему определённое внимание уделено. Мне, кстати, нравится вот то, что ты говоришь, я тоже в этом плане адепт автоматизации, мне кажется,
98: Важно там-то, что это воспроизводимый процесс, ты исключаешь во многом человеческий фактор. То есть эта задача, ну как, которую мы автоматизировали, она решается именно вот по такой цепочке, да, ты не можешь сделать там что
99: Прямо сильно не так, да, а человек, если мы не автоматизировали, он может накосячить в любой момент. Да и зачастую ты, автоматизируя, получаешь более предсказуемый и управляемый процесс.
100: Повторяем. Ну да, немножко. В дополнении этой темы мы сейчас занимаемся 1 такой разработкой. Она связана с автоматизацией. Давайте уйдём от обнаружения инцидентов комплаенса. На самом деле здесь можно найти даже возможно, большее поле для при
101: Применение технологии автоматизации, может быть даже технологии искусственного интеллекта, потому что задача там самоконтроля, самопроверки. Она действительно требует всех этих качеств, которые человеку, зачастую, к сожалению и аудитору, не присущи объективность, верифици,
102: Свидетельств, повторяемость, да, как бы формальность оценки человек, он все-таки подвержен иногда страстям всевозможного характера. Да, и вот здесь я считаю, что с точки зрения задачи самооценки, задачи автоматизации комплаенса здесь огром
103: Будущее для искусственного интеллекта в области безопасности и для классических задач автоматизации как автоматическая проверка соответствия требует не автоматизированная. Я понимаю разницу между этими концептами. Да, хорошо, давайте пойдём дальше. У меня есть ещё несколько прям очень важных
104: Вопросов, которые мне хотелось бы с вами обсудить. Ну, 1, да, что вот я даже хотел вам отдельно на пленарке задать этот вопрос, но потом уже немножко поезд ушёл, мы
105: Когда обсуждаем б, мы очень часто забываем про it составляющую, а it ландшафт в России очень сильно меняется, да, из за импортозамещения в 1 очередь и я хотел вот узнать.
106: Ваше мнение, а все вот эти усилия, активное там, форсирование, импортозамещение, войти с 22 года нам от этого стало вообще безопаснее, да, вот можно ли говорить, что те компании
107: Которые там перевели инфраструктуру на российский linux, заместили там с microsoft ad, заместили там с кучей других технологий, возможно, даже паки да, поменяли.
108: Там прям стало все безопасно или на самом деле это тоже опасная иллюзия и на самом деле нам предстоит с этим потом ещё очень серьёзно разбираться. Ну, если позволите, я 1 начну отвечать на этот вопрос, да, как человек, который немножко это
109: Тематикой болеет. На самом деле ключ в игре слов. Что такое безопасность? Да, вот начинается игра. С 1 стороны, если мы говорим под безопасностью, соответствие политики безопасности, это 1 сторона медали, если мы говорим под безопасностью вообще,
110: Возможность непрерывно работать это другая сторона медали. Вот мне кажется, 2 сторона медали, она здесь гораздо лучше себя проявляет. Установив отечественный линукс, мы защищаем себя от недобросовестности производителя. А такие случаи были, когда там во времена
111: Санкции, да, внезапно компании, банки целые оказывались без межевого экранирования, да, оказывались, ну, просто не готовы к тому, что сигнатуры антивирусные вдруг переставали обновляться и так далее. Вот в этом смысле безопасность от таких
112: Вот воздействий, безусловно, она появляется хорошо, но здесь плюс, да, но в целом у нас есть ещё, и я уж молчу про действия разведок и так далее, и так далее. Да, если мы говорим про безопасность, как некоторый подход к более эффективному выполнению требований, возможность более
113: Гибкого выполнения, там политик безопасности и так далее. Мне кажется, здесь секрет кроется не в качестве средства. Все средства плюс минус реализуют похожий функционал. И эти отклонения не такие сильные. Здесь, наверное, дьявол кроется в удобстве использования.
114: В некоторой стабильности работы этих средств и так далее. И мне кажется, здесь наши производители, они семимильными шагами догоняют, а где-то даже обгоняют зарубежных производителей, ведь пройти про поторенны дороги всегда быстрее, чем проложить новую дорогу.
115: В этом хорошее, наверное, определённая степень безопасности тоже достигается. Я слышу, у тебя такие оптимистичные скорее нотки, что это все-таки полезно. И что мы при импортозамещении войти
116: Ту самую кибербезопасность. Вот в широком смысле, как ты её описал, мы её существенно поднимаем. Алексей, какое твоё мнение здесь? Ну, я категорически не согласен. Я считаю, что мы ничего не поднимаем, потому что злоумышленнику в целом все равно что ломать.
117: Астра линукс или дебиан линукс. Разницы вообще никакой. Тоже самое, как ломать, не знаю, офисный, как бы, пакет 1 с или sap. Вот. И таких примеров может быть много в разных сферах.
118: Первых, потому что если злоумышленник квалифицированный, он быстро найдёт какие-нибудь рце в любом совершенно софте, либо железе. Вот проблема. Мы сейчас пожинаем тем, что у нас нет специалистов по отечественному нормально софту и железу.
119: Вендора, не имеют ресурсов проводить нормальное обучение, не имеют возможности проводить нормальное тестирование поставляемого софта и железа, не имеют возможности выстраивать девсекопс у себя и делать свои продукты безопасными, не
120: Имеют возможности оперативно устранять уязвимость, а иногда вообще отказываются устранять, ссылаясь на то, что они используют чужие библиотеки. Они не знают, как там устранить уязвимости. То есть мы с импортозамещением, которое понятно, для чего делается на уровне государств.
121: То есть здесь нет вопросов, там я с валентином согласен. Для государства это была важная история, как бы не остаться у разбитого корыта, но для каждого заказчика сегодня это головная боль, очень большая головная боль и по деньгам, и по ресурсам, и по людям, и, конечно же,
122: По стабильности работы, и по удобству, и по многим другим параметрам, в том числе по безопасности, наверное, лет через 10, когда эта вся история выйдет на некое плато у нас
123: У нас все будет хорошо, но сейчас мы там продолжаем жрать кактус и будем его жрать ещё достаточно долго, забывая про то, что первоначально вообще импортозамещение продвигалось под соусом экспортопригодности, то есть чтобы продукты, которые разрабатывались в
124: России были также востребованы на западе или на востоке, и мы тем самым делали продукты, офигенные по качеству, которые бы все хотели покупать, и тогда бы все сами перешли на отечественные продукты, а в итоге все превратилось в то, что давайте запретим зарубежное и
125: Будем навязывать все отечественное. Ну вот навязывают все, плюются, дистанцируются, отказываются, перекладывают на чужие плечи, меняют сроки, в том числе через различные распоряжения правительства.
126: Это лишний раз доказывает, что-то, как у нас импортозамещение стало начинаться и как оно ведётся, ни к чему хорошему не приводит, поэтому надо возвращаться к истории экспортопригодности государство должно инвестировать нормально в it рынок и в б. Рынок.
127: Но оно этого делать не может, потому что сейчас мы плывём по мобилизационным рельсам. Экономика у нас мобилизационная, деньги уходят туда. Угу. На развитие it, иб, денег не остаётся. Поэтому, ну, будем есть этот кактус какое-то время.
128: Набьём шишки, будем делиться опытом с другими странами, которые сталкиваются с такими же проблемами. Тоже неплохо. Это тоже можно экспортировать этот опыт и зарабатывать на нём неплохие деньги. Вот по опыту, но это не совсем то, что, наверное, хотелось бы там 99
129: Процентом российских заказчиков. Ну да, если можно дополнить, да, тут Алексей на самом деле ещё 3 и 4 безопасность затронул. 3 безопасность, про которую Алексей говорит, это, ну, условно, эксплуатационная безопасность, нехватка людей. Непонятно. Вен
130: Завтра пропадёт, не сможет поддерживать решения и так далее, и так далее. Конечно, там какой-нибудь, наверное, большой вендор, который 100 лет на международном рынке, он никуда не пропадёт. Хотя были случаи. Да, ведь, да, были случаи, я даже знаю некоторые такие решения и 4 безопас.
131: Это конкурентная безопасность. Вот я приведу пример специальный из другой области очки. Вот вы знаете, что до всех этих событий в России не было нормальных производителей очков, потому что как только появлялся более менее вменяемый условный стартап, его тут же съедали экономически и так далее. Купить за
132: Зарубежные очки оказывалось дешевле, и они были более качественные. Теперь в России стал появляться рынок вот своих очков, потому что вот эта вот государственная протекция, она автоматически появилась, и в России стали появляться очки, и дай Бог, они
133: Дойдут до уровня, когда они выйдут наружу, и мы станем конкурентами. Это экономическая безопасность, в каком-то смысле государственная. Также давайте честно, как бы не имея такой протекции, у нас бы не появилось 50. Ну ладно, сейчас их там 20 производителей межсетевых экранов. Так, может и хорош.
134: Если они, а зачем? А зачем? Мы же, мы же не развиваем тогда рынок нашей так и не нужны. Нгф вообще не нужны современные. У нас, например, это ещё ерунда. Войти и не нужны, потому что можно операцию сделать. Не, нельзя, нельзя.
135: Войти в реестре в 200 с чем-то субд, например, операционок несколько Десятков и так далее. Ну, это как бы отдельная, да, история на это, на эту тему можно долго дискутировать. Ну, в общем, как я понял.
136: Тема достаточно спорная такая, раз даже вот мы тут не нашли какого-то однозначного мнения, давайте ещё 1 очень важный вопрос под занавес. Да, вот мы
137: Проговорили в самом начале, что у реальных заказчиков достаточно много боли, да, у них, ну, если все суммировать, то ресурсов не становится больше, да, вот, вот так можно сказать. То есть у них есть достаточно скудные ресурсы у злоумыш.
138: Их всегда гораздо больше было, да. А сейчас как будто этот разрыв увеличивается ещё сильнее, ещё драматичнее за счёт привлечения там, использования на той стороне того же самого искусственного интеллекта и так далее. Да, не получит.
139: Il такой ситуации, что мы останемся, ну, достаточно беспомощны перед вот этой вот волной продвинутых атак. И это, это 1 часть вопроса, 2. А что, собственно, делать? Где может быть?
140: Что симметричный ответ на вот этот вот увеличивающийся разрыв, о котором я сказал.
141: Ну, на самом деле, мы же это не новость. То есть всегда был асимметричный ответ и всегда был разрыв. То есть, если вспоминать историю фортификационных сооружений, крепости и так далее, а мы до сих пор живём в крепостном
142: Мышлении. И те же самые гфв это яркий пример крепостного мышления как бы все строили стены, замки, стены делали их выше, чтобы никто не перелез и нельзя было осадными сооружениями, собственно, перелезть через стену.
143: Потом появились пушки, все поменялась как бы экономика фортификации, стены стали ниже, но толще, потом появились, соответственно, более как бы мощные пушки, появилась авиация, появились пулемёты.
144: Крепости вообще перестали решать свою задачу, и мы сейчас это видим на поле реального боя, что drone за условно несколько тысяч долларов. Вот этот фанерно пластиковый снаряд самолётного типа обхо.
145: Входит систему пво, на которую тратились миллионы и миллиарды. Угу. Вот. То есть, как бы асимметрия происходит, и это не значит, что все пропало. Это значит, что сейчас появляется возможность пересмотреть способы ведения боевых действий не только в реальном мире, но и
146: В киберпространстве, потому что роль дрона выполняет искусственный интеллект. Многие живут в условиях. Давайте гфв поставим 10 20 нгф и у нас будет вот этот защищённый периметр, не будет, потому что есть подрядчики, есть депересии.
147: Есть облака, есть куча всего, через что можно взломать и скомпрометировать. Поэтому просто надо менять подходы и использовать то же самое ии на стороне защиты и менять что-то новое сейчас, вместо того чтобы догонять майкрософт, циску, оракл.
148: Там sub, зибель и так далее. Надо возможно заниматься наукой и пытаться исследовать что-то новое там когда у нас говорят про давайте придумаем айпи версии 5, все шутят и так далее анекдоты, но в реальности за этим кроется
149: Определённая идея, потому что если мы создадим новую протокол версии айпи, его атаковать будет сложно, потому что не будет бесшовной интеграции, значит надо тратить больше ресурсов на проникновение. Вот так, если мы будем думать о каких-то
150: Совершенно новых подходах в защите у нас кардинально изменится история. Ну, то, что ты сказал, это все-таки игра такая в долгую, да, наука, вот эти все там новые версии, там, ip, ещё 6 то вот сколько лет он, мне кажется, так.
151: Особо его и не видно, поэтому надо спуститься. Да, да, да. Вот. А сейчас то что делать? Вот в чем не, ну тут Илья с тобой не согласен. На самом деле, то, о чем говорит Алексей, это надо сделать здесь и сейчас, не потому, что это классно заниматься исследованием айпи версии 5 там
152: 8 придумывает, да, 17, 17, голубиная почта там ускоренная и так далее. Да, а потому что, как бы реально от этого зависит безопасность бизнеса. Зачастую есть бизнес, если не будет информационной безопасности, не будет бизнеса банки.
153: Вот эти вот маркетплейсы и так далее, и так далее. Поэтому для них исследование и внедрение новых парадигм защиты именно парадигм, потому что старые там давайте поставим в ряд 10 межсетевых экранов уже не работают, это просто вопрос выживания, и они у них шкура на кону, да, как мы
154: Сегодня говорили, да, и они смогут действительно это сделать. Я в это верю, и это будут принципиально новые подходы к защите. Ну хорошо, это будут сетки от Самолётов там, да, и защита от пулемётов, и так далее, и так далее. А что это? То есть это я не знаю, всем надо бежать в какой-то
155: Условный зеро траст, да, и смотреть, что там есть как некая парадигма. То есть, что мы можем вот здесь и сейчас использовать в 26 году зеро траст это тоже хорошая история. Трасту уже 15 лет, даже больше, да, почему нет?
156: Искусственный интеллект. Почему нет? Как бы иммунные системы тоже в отдельных случаях работают как бы в кибербезе. Вот мне в своё время понравилась дискуссия с Димой Гусевым из инфотекса. Я ему говорю, Дим, зачем вы занимаетесь квантовыми квантовым шифрованием? Это
157: Булшит полный, как бы, угрозы как таковой нету. Очень дорого. Это ж десятки миллионов рублей только на 1 конец. Вот. А их 2, как минимум, должно быть. Он говорит, ну, во первых, это перспективно, это ладно, но он говорит, занимаясь исследованиями.
158: Квантовой угрозы, пост квантового шифрования, квантового шифрования постквантовой криптографии. Мы понимаем и раскрываем и находим новые способы решать ранее нерешённые задачи, то есть они в лоб, решая 1 задачу за
159: Занимаются огромным количеством исследований, которые позволяют им и в физике, и в математике, и в кибербезе решить совершенно новые вещи. И вроде как они сейчас немного, наверное, зарабатывают на постквант и на квантовой угрозе, но за счёт инвести
160: Они делают большой задел на будущее, там на 27 год, на 28 и так далее вот это на самом деле очень хорошо работает фокусируясь на 1 задаче, ты сразу решаешь много и вот Ровно поэтому инвестиции нужны в R&D как таковой.
161: Не только в ди, в девелопмент, но и в research, да, но это только вендоры, наверное, себе могут позволить. Вот то, о чем ты говоришь, да, такие как и крупные заказчики музы и так далее. Это же экосистема полноценная. Ну хорошо, да.
162: Тогда зафиксируем, что нужно смотреть в новые парадигмы, новые, смотреть исследования, куда вообще наука движется. Опять-таки, про харден. Да, мы чуть часто забываем. Да, мне кажется, там
163: Очень, что можно существенно снизить поверхность атаки и сэкономить уже в том числе кучу денег там на средствах защиты и так далее. Вот у меня остаётся прям буквально пару вопросов для блица, да?
164: Вот я хотел бы вас спросить по очереди и нужно прям коротко отвечать, да, на эти вопросы какой, на ваш взгляд, главный миф в российском it и b вот на данный момент чем прямо?
165: Категорически не согласны и готовы были бы прям подискутировать. Ну, главный миф, с моей точки зрения, нет необходимых средств защиты. Сейчас, мне кажется, есть все отечественное, ещё главное отечественное, да.
166: Для меня основной миф то, что кибербез это часть it, на самом деле я считаю, что это нет у инфобеза и кибербеза как часть it, ой иб. История тысячелетняя и будет существовать и после того, как it вдруг исчезнут.
167: Поэтому не надо смотреть с этой точки зрения, если мы посмотрим шире, как, например, защищаются животные, как бы насекомые, растения и так далее, мы получим огромный Пласт идей для выстраивания кибербеза. Отлично. И 2
168: Вопрос он такой немножко с юмором и что ориентирован скорее на собственников бизнеса, чем на специалистов и руководителей. Без каких циса вы бы рекомен?
169: Давали гнать из компании. Я бы даже так перефразировал. Продолжите фразу, да гоните от себя циса, которые говорят, что вот что они такого смогут говорить, после которых
170: Слов. Вы должны понять, что от них надо избавиться. Я отвечу гуманитарно немножко. Вот цсб ценится. У каждого сотрудника всего 3 качества трудолюбие, профессионализм и адекватность. И если хотя бы 1 из этих качеств у циса нету.
171: Надо его гнать. Я не хочу развиваться, например, да, вот эта фраза, я не буду это делать. Я не хочу пользоваться искусственным интеллектом, например, вот есть такое, естественно, не хватает, да?
172: Для меня я бы гнал циса, которые приходят к своему директору и говорят, что мне нужны деньги, потому что есть требования законодательства, и именно поэтому мы должны потратить деньги на кибербессмертие ли человек смотрит не на интересы бизнеса, а на интересы.
173: Регулятора, то он не нужен этой компании, он тратит деньги впустую. Мне кажется, все так называемые попереки, да, такое новое слово, как персеки, бумаж, персеки, да, должны обидеться.
174: После твоих слов вот это, пожалуйста, как бы они анахронизм уже нашей отрасли, если они не начнут пользоваться нормально искусственным интеллектом и понимать, зачем комплаенс нужен для бизнеса, они будут не нужны. Хорошо, спаси.
175: Спасибо вам большое, коллеги, за интересный подкаст от себя. Хотел бы добавить, что, наверное, что мы постарались здесь, как мне кажется, раскрыть как бы тему, что по настоящему сейчас тревожит рынок.
176: Главное, что делать. И с моей точки зрения, вот этот момент на рынке, который мы переживаем, это такой тест на зрелость, что если мы пройдём его как бы честно, не будем себя, что обманывать, не будем замалчивать там те проблемы, которые есть у нас.
177: Мне кажется, есть хорошие шансы на будущее, чтобы вот, как вы говорили, сделать некие шаги, чтобы наш кибербез и it была востребована в какой-то момент, в том числе и за рубежом да, что важно. А вы, пожалуйста,
178: Подписывайтесь на на наш канал, ставьте лайк этому видео, что обязательно и пишите, где вы считаете, где правда, с чем вы согласны, что говорили, что эксперты, а что с чем нет.
179: И буквально через 20 минут, через 15 даже мы продолжим, не переключайтесь, у нас будет следующий подкаст и будем говорить мы об интересных вещах, об
180: Кибербезопасности как услуги и о том, как повысить эффективность кибербеза. Увидимся всем пока