Контакты
Подписка 2025
ITSEC 2025
Защищенный удаленный доступ: технологии безопасной дистанционной работы
Материалы конференции Форума ITSEC 2025 →

Хакеры начали использовать инновационные решения, построенные на ИИ

05/10/23

2 октября в галерее «Цифергауз» состоялись завершающие мероприятия Всероссийских киберучений по информационной безопасности с участием студенческих команд и ведущих экспертов из области инфобеза. Заместитель генерального директора компании «Газинформсервис» Роман Пустарнаков рассказал, как сегодня атакуют хакеры и об эффективных методах борьбы с ними.

SUT_0062 - 01

Эксперты наградили победителей учений и обсудили вопросы подготовки специалистов в области ИБ в ходе круглого стола. Участники ответили на актуальные вопросы – кто такой специалист по информационной безопасности, как научить сейчас тому, что будет нужно через 5 лет и какие возможности открывает в информационной безопасности искусственный интеллект.

В дискуссии, которую модерировала, кандидат технических наук Лидия Виткова, приняли участие ректор СПбГУТ Руслан Киричек, заместитель председателя ФУМО ИБ ВО, председатель ФУМО ИБ СПО Евгений Белов, руководитель управления ФСТЭК России по СЗФО Дмитрий Шакин, заместитель руководителя Роскомнадзора по СЗФО Сергей Мельников, директор Института кибербезопасности и защиты информации СПбПУ, член-корреспондент академии РАН Дмитрий Зегжда, заместитель генерального директора «Газинформсервиса» Роман Пустарнаков. «Специалист по информационной безопасности должен быть сильным в совершенно разных областях. Так как с одной стороны карьера может быть построена в разработке, с другой – в работе с заказчиками или в проектировании защиты и в управлении ИБ. Важно, чтобы специалист был эрудирован и хотел познавать новое», – отметил Роман Пустарнаков. Цитируя одного из своих преподавателей, спикер поделился с аудиторией – «Что такое образование? Образование – это то, что останется, когда все выученное забудется. А что же останется? Останется умение работать с информацией и умение учиться и развиваться».

Также заместитель генерального директора компании «Газинформсервис» рассказал, что сегодня атакующие используют инновационные решения, построенные на ИИ и вендорам необходимо разрабатывать средства защиты со встроенными моделями машинного обучения. «В компании «Газинформсервис» уже много лет ведутся разработки платформы расширенной аналитики, в команду входят эксперты по информационной безопасности и специалисты Data Science, которые совместно с исследователями из Санкт-Петербургского политехнического университета Петра Великого создают наборы данных и модели обнаружения атак», – сказал Роман Пустарнаков.

Напоминаем, что киберучения проходили с 29 сентября по 1 октября на площадке Санкт-Петербургского университета телекоммуникаций. Участниками всероссийского этапа стали победители и призеры региональных киберучений, которые проходили весной на базе университетов, подведомственных Минцифры России. Из более 500 человек, подавших заявки на участие в региональных межвузовских соревнованиях, в суперфинал вышли 60 студентов, которые представляли команды 12 вузов страны от Владивостока до Калининграда.

Среди участников были и молодые инженеры аналитики из ГК «Газинформсервис», продолжающие обучение в Санкт-Петербургском университете телекоммуникаций. Они входили в команду «HisWoo». Специалисты заняли 4 место, недобрав всего 1 бал до победы. Однако, были отмечены почетной грамотой «За первое обнаружение киберинцидента».

Темы:ПерсоныФСТЭКГазинформсервисВебмониторэксЛидия Виткова
КИИ
Высоконагруженные ИБ-решения для больших инфраструктур
Материалы конференции Форума ITSEC 2025 →
Статьи по темеСтатьи по теме

  • Практические аспекты применения систем Network Access Control
    Евгений Варламов, менеджер продукта Efros DefOps NAC компании “Газинформсервис”
    Самая уязвимая точка корпоративной сети – не файрвол на периметре, а бесконтрольные подключения: подрядчик с ноутбуком, IP-камера без обновлений или сотрудник через VPN с зараженным компьютером. Именно с этих дыр начинается большинство инцидентов, которые без NAC (Network Access Control) закрыть невозможно.
  • SIEM и приказ № 117: что изменится и что делать?
    Максим Степченков, совладелец компании RuSIEM
    Приказ № 117 ФСТЭК России вновь вывел в центр внимания тему информационной безопасности вообще и SIEM в частности. Он не стал революцией, но именно такие документы задают рамки и скорость развития рынка. Для крупных компаний это скорее уточнение правил игры, а, например, для муниципальных структур – серьезный повод для пересмотра подхода к информационной безопасности. Ведь теперь SIEM становится не просто желательным инструментом, а обязательным элементом инфраструктуры. Возникает главный вопрос: как внедрить решение, если денег и специалистов не хватает, а сроки уже определены?
  • UEBA усиливает DLP там, где правила молчат
    Лидия Виткова, к. т. н., начальник аналитического центра кибербезопасности компании “Газинформсервис"
    Что, если сотрудник уносит данные не нарушая ни одного правила? Он действует в рамках своих полномочий, не вызывает тревог в DLP и остается незамеченным – до тех пор, пока ущерб не станет необратимым. Инсайдерские угрозы эволюционируют, и классическим средствам защиты все труднее отличить норму от отклонения. Рассмотрим, как поведенческая аналитика возвращает смысл в защиту информации, усиливая DLP за счет наблюдения, контекста и раннего распознавания аномалий.
  • Анализ приказа ФСТЭК России № 117
    11 апреля 2025 г. ФСТЭК России выпустила приказ № 117, утверждающий новые требования к защите информации в государственных информационных системах, а также в иных информационных системах государственных органов, унитарных предприятий, учреждений и муниципальных образований.
  • Управление правилами межсетевых экранов: от хаоса к гармонии
    Мария Кудрявцева, менеджер продукта Efros DefOps, “Газинформсервис”
    Процесс настройки нового МЭ, включая перенос правил, отнимает время, ресурсы и несет высокие риски, обусловленные человеческим фактором, – ошибка, связанная с некорректным переносом, может привести к серьезным последствиям вплоть до недоступности МЭ. А если на устройстве сотни тысяч правил, то ручной вариант перехода практически исключен.
  • Методология построения и защиты API простыми словами
    Тимофей Горбунов, продуктовый маркетолог “Вебмониторэкс”
    Задумайтесь, какое количество "толстых" клиентов вы используете уже сегодня? Какие тренды зарубежного технологического рынка сформировались за последние годы и дойдут до нас в полном объеме в ближайшее время?

Участвуйте в проектах

редакции журнала
"Информационная безопасность" 

КАЛЕНДАРЬ МЕРОПРИЯТИЙ 2025
ПОСЕТИТЬ МЕРОПРИЯТИЯ
ВЫСТУПИТЬ НА КОНФЕРЕНЦИЯХ
СТАТЬ АВТОРОМ
ТБ Форум
Доверенные решения для защиты российских ОС
Материалы конференции →

Еще темы...

More...