Boom metrics
Общество16 мая 2023 6:29

«Ecumene -2023»: Как сохранить безопасность в цифровом пространстве

В Медиагруппе «Комсомольская правда» прошел круглый стол «Информационная безопасность: как снизить угрозы»

Фото: Оксана ЗУЙКО. Перейти в Фотобанк КП

Хакерские атаки, воровство цифровых данных, взломы информационных и банковских сетей давно уже стали реальными угрозами для деятельности госструктур, бизнеса, образовательных и медицинских учреждений, общественных фондов и т.д. Так или иначе сейчас практически все организации плотно связаны с цифровым пространством. Цифровизация охватывает все сферы жизни и сложно найти ту нишу, где ее нет. И как сказал президент России Владимир Путин, вопрос информационной безопасности на сегодня чрезвычайно важный.

- Цифровой ландшафт постоянно меняется, регулярно возникают новые потенциальные угрозы, - открылзаседание круглого стола программный директор Ecumene Сергей Рыбаков. - Стратегия снижения рисков, связанных с информационной безопасностью, определяет общий подход организации к бизнесовым, операционным, репутационным, юридическим и комплаенс-рискам. Она позволяет организации при учете своих рисков правильно расставлять приоритеты, чтобы она могла разумно и системно направлять свои ресурсы на устранение основных угроз в сфере информационной безопасности.

Фото: Оксана ЗУЙКО. Перейти в Фотобанк КП

По словам Программного директора Ecumene Рыбакова, структура и содержание стратегии управления рисками каждой организации будут различаться в зависимости от ее размера, бюджета и вида деятельности. Риски, которым подвергается организация, и действия, которые необходимо предпринять для минимизации этих рисков, не могут быть точно определены, если организация не соберет всю доступную информацию и не проведет анализ всех потенциальных рисков, в той отрасли, в которой она работает.

Однако мало просто обсудить проблематику информационной безопасности. Важно найти подход и пути решения.

- Основываясь на сложностях, связанных с реализацией стратегии снижения рисков и с вопросами информационной безопасности, организация должна назначить руководителяс необходимыми навыками и опытом решения потенциальных проблем, - предложил один из вариантов Сергей Рыбаков. - Управление информационной безопасностью превратилось в неотъемлемую часть долгосрочной бизнес-стратегии организаций, персональную ответственность для ключевых линейных руководителей, руководителей высшего звена и членов Совета директоров, отвечающих за успешное, устойчивое будущее бизнеса. Крайне важно, чтобы руководители высшего звена и Совет директоров работали вместе как одна команда по вопросам, связанным с информационной безопасностью.

КИБЕРБЕЗОПАСНОСТЬ КАК НОВОЕ НАПРАВЛЕНИЕ

Конечно, проблема не нова. Она появилась с момента появления компьютеров. Но почему именно в последнее время мы стали часто говорить об этом?

По мнению академика РАН, директора Института системного программирования имени В. П. Иванникова РАН, члена секции НТС НЦФМ «Искусственный интеллект и большие данные в технических, промышленных, природных и социальных системах» Арутюна Аветисяна в России существует достаточно высокий уровень развития технологий информационной безопасности и научные школы, развивающие их на мировом уровне.

Фото: Оксана ЗУЙКО. Перейти в Фотобанк КП

- В прошлом году у нас в стране появилось новое научное направление, которое дополняет традиционные – это кибербезопасность, - рассказал эксперт. - Мы одни из первых в мире начали об этом говорить и, собственно говоря, технологии высокого уровня в этой области, помимо американцев, есть только у нас. Они также экспортируются в некоторые страны. В области искусственного интеллекта два года назад по инициативе государства создан Исследовательский центр доверенного искусственного интеллекта, одними из первых в мире мы подписали Кодекс этики искусственного интеллекта. То есть и у руководства страны, и у руководителей крупных высокотехнологичных компаний, есть понимание рисков, связанных с развитием информационных технологий, есть и практические шаги – создаются институты, проекты по их решению. Сегодня важно взять лучшие практики, начать их масштабировать и переходить от конкуренции к кооперации. При таких условиях у нас есть все шансы обеспечить информационную безопасность в стране на достойном уровне, так как в отличие от других видов продукции, это импортировать мы не сможем.

ДОВЕРЯТЬ ЛИ ИСКУССТВЕННОМУ ИНТЕЛЕКТУ?

Президент Интерпромком Леонид Алтухов отметил, что есть традиционные аспекты информационной безопасности, и есть вопросы, связанные с безопасностью и правильностью принятия решений и выполнения определенных действий.

- Объем рутинных управленческих действий рано или поздно перейдет «в руки» искусственного интеллекта (ИИ), - сказал Алтухов. - А является ли ИИ доверенным настолько, что мы можем доверять принятым им решениям и действиям?

В качестве примера эксперт привел современный ChatGPT, который генерирует текст из фактов, нуждающихся в проверке. Особенно это важно, если речь идет о влиянии этой информации на сознание людей.

КАДРЫ РЕШАЮТ

Если же говорить об информационной безопасности как таковой, то технический директор Департамента сертификационных испытаний НТЦ «Фобос-НТ» Дмитрий Пономарев уверен, нужен системный подход. И это непросто написать документ или купить и поставить на оборудование различные антивирусы. Необходимо формировать базу высококвалифицированных специалистов, которые понимают схему и методы работы, какие средства надо применять. И при этом они разбирались бы и в нормативном законодательстве.

О кадрах вел речь и директор Института высокотехнологичного права, социальных и гуманитарных наук НИУ МИЭТ Лев Бертовский.

- Одним из краеугольных камней является кадровое обеспечение, - сказал эксперт. – С одной стороны, нужны специалист технического направления, которые будут разрабатывать софт, с другой – профессионалы в сфере информационной безопасности. Но есть и еще одна сторона вопроса – это профилактика информационной безопасности. И ее проведение тоже требует квалифицированных кадров.

И эти кадры в стране есть. Их, конечно, не хватает. Но они есть. Об этом рассказал на круглом столе член-корреспондент Академии криптографии РФ Андрей Коваленко. В частности, недавно на базе Института нефти и газа в Москве состоялся финал конкурса по информационной безопасности. В нем приняли участие студенты из 30 вузов России.

- Система образования в области инфобезопасности как направление существует около 30 лет, - рассказал Андрей Коваленко. - Было создано учебно-методическое объединение. В нем два направления: научно-техническое и математическое. Уровень достаточно высокий, без работы выпускники не остаются.

Кроме того, эксперт подчеркнул, что начинать комплексную безопасность надо с подбора кадров. Тогда какие-то гарантии безопасности возможны.

Фото: Оксана ЗУЙКО. Перейти в Фотобанк КП

КВАНТОВЫЙ СКАЧОК В БУДУЩЕЕ

Научный руководитель Национального центра физики и математики академик РАН Александр Сергеев в свою очередь подчеркнул, что момент времени, в котором живет сегодня страна, и развитие цифровых технологий требуют серьезного сосредоточения со стороны государства и научного сообщества для решения такой важной задачи, как информационная безопасность.

- В области передачи информации квантовые технологии за последние несколько десятилетий предложили несколько интересных решений, которые сейчас уже используются в промышленности, - рассказал он. - Это так называемые квантовые ключи, которые фактически невозможно взломать. Сейчас эти технологии ограничены большими расстояниями, но уже готовятся определённые предложения, основанные на введении новых протоколов и использовании квантовых ускорителей, способные эти ограничения существенно преодолеть. Очень перспективной является возможность передачи защищенной информации в свободном пространстве, изучением и развитием которой уже сегодня занимаются российские учёные. Развитие квантовых технологий существенно поможет решить задачу обеспечения защиты передачи данных в стране.

Как рассказал научный руководитель Центра квантовых технологий МГУ имени М. В. Ломоносова Сергей Кулик, основной целью развития квантовых коммуникаций является разработка принципов построения квантовых линий связей, как оптоволоконных, так и атмосферных, включая космические, и соответствующего оборудования.

- Квантовое распределение ключей и сетей на их основе – гарантия защиты от атак на уязвимые категоричные системы критической информационной инфраструктуры, - отметил Кулик. - Нельзя не отметить, что большим преимуществом этой технологии, в том числе с экономической точки зрения, является отсутствие человеческого фактора. Квантовые коммуникации активно развиваются в России, имеются существенные успехи – запущен сегмент магистральных линий связи, действуют университетские квантовые сети, сертифицировано оборудование квантового шифрования. На мой взгляд, созданы все предпосылки не только для развития этого направления, но и для практического использования имеющихся разработок.

КТО В ОТВЕТЕ?

Информационная безопасность – это не только техническая сторона. Она требует мощной юридической базы, которая позволит нормативно обеспечить всю систему с точки зрения права. Заведующий кафедрой информационного права и цифровых технологий Университета им. Кутафина(МГЮА), д.ю.н. Алексей Минбалеев пояснил участникам круглого стола, что в России сформировалась серьезнаяюридическая база.

- Есть ряд актов стратегического планирования в плане инфобезопасности, - сказал он. – И, конечно же, из-за появления новых угроз поднимается вопрос о новой редакции доктрины информационной безопасности. Одним из таких ключевых направлений стала кибербезопасность, но в правовом поле пока отсутствует это понятие. Хотя за рубежом кибербезопасность ставится на первое место. Однако ситуация развивается. С 1 сентября прошлого года, к примеру, вступили в силу некоторые изменения, направленные на на защиту от утечек персональныхданных. А это один из аспектов проявления кибербезопасности.

Большая работа проводится и по квантовымкоммуникациям. Специалистами уже разработан большой документ, который скоро будет направлен в правительство РФ на рассмотрение.

Если же говорить об искусственном интеллекте, то в его отношении тоже необходимо нормативное регулирование.

- Чтобы был системный подход государства с позиции формирования требований, - заключил эксперт. - Начиная с необходимости разводить ИИ по различным направлениям и заканчивая требованиями к разработке и использованиюэтих технологий.