Атакующим иногда хватает 24–48 часов, чтобы использовать уязвимость, а защитники могут выкатывать обновления месяцами. Этот разрыв стал одной из главных тем дискуссии «ИБ-Пророк» на форуме GISDAYS 2026 в Москве: будущее информационной безопасности участники связывают не с очередным отдельным продуктом, а с необходимостью собрать уже имеющиеся средства защиты в работающую систему.
Дискуссия прошла 2 октября и завершила деловую программу IX форума Global Information Security Days, организованного «Газинформсервисом», сообщает CNews. В выпуск альманаха «ИБ-Пророк», приуроченный к мероприятию, вошли прогнозы 32 авторов — от представителей банков, телекомов и ИБ-вендоров до экспертов академической и промышленной среды.
Атаки стали цепочками, а защита всё ещё живёт продуктами
Директор Центра продуктов телеком-технологий МТС Андрей Бийчук предложил смотреть на мошенничество не как на набор независимых телефонных, мессенджерных и веб-схем. На практике это связанные этапы одной атаки: жертву могут найти по телефону, переключить в мессенджер, убедить раскрыть данные на поддельном сайте и затем использовать их для доступа к сервисам. Поэтому защищать только номер, устройство или один канал коммуникации уже недостаточно. Фокус смещается к защите цифровой личности и к обмену сигналами между системами, которые раньше работали по отдельности.
Для российских компаний это вполне прикладная задача. Антифрод, управление учётными записями, многофакторная аутентификация, мониторинг инцидентов и клиентские каналы нередко принадлежат разным подразделениям и поставщикам. Если между ними нет общей картины, злоумышленник просто выбирает менее защищённый участок цепочки. Здесь будущее информационной безопасности зависит не только от точности детектирования, но и от того, смогут ли организации связать разрозненные контуры без превращения каждого инцидента в ручной квест между ИБ, ИТ и бизнесом.
Технический директор «Газинформсервиса» Николай Нашивочников описал проблему ещё жёстче: атакующие быстрее осваивают автоматизацию, чем компании сокращают цикл реакции. Он напомнил о слабом человеческом факторе — сотрудники по-прежнему используют один пароль и для корпоративной учётной записи, и для личных сервисов. При этом в списке базовых приоритетов защиты остаются NGFW, усиленная аутентификация и шифрование. Это необходимые меры, но сами по себе они не дают целостной защиты от атак, которые становятся более автономными и используют машинное обучение.
Вывод неприятный, но полезный для руководителей: закупка ещё одного средства защиты не заменит проверку процесса. Стоит измерять, сколько времени проходит между обнаружением критической уязвимости, решением о её устранении и фактическим обновлением всех затронутых систем. В среде с облаками, удалёнными сотрудниками, подрядчиками и промышленными сегментами этот показатель часто важнее красивого перечня продуктов в архитектурной презентации.
ИИ приносит не только новые инструменты, но и новый долг
Гендиректор R-Vision Валерий Богдашов связал изменения в ИБ с данными. Корпоративный ИИ резко повышает спрос на качественные, понятные и контролируемые наборы данных: их становится больше, правила хранения и доступа усложняются, а цена ошибки растёт. По его мнению, рынку потребуются новые классы систем, которые помогут упорядочивать данные, подтверждать доверие к ним и предоставлять их для конкретных задач. Речь не о модной витрине поверх хаотичного хранилища, а о пересборке процессов управления данными и инфраструктуры вокруг них.
Первый проректор МГТУ имени Н. Э. Баумана Павел Дроговоз привёл оценку роста доли промышленных предприятий, использующих мультиагентные системы: с 6% в 2025 году до 28% к 2028-му. Их отличие от единой большой модели — в разделении ролей между автономными агентами, каждый из которых решает свою прикладную задачу. Такой подход может упростить поэтапное внедрение ИИ в производстве, однако для ИБ добавляет новые поверхности атаки: права агентов, доступ к данным, проверку действий и контроль взаимодействия между компонентами придётся проектировать заранее.
Архитектор клиентского опыта будущего UserGate Михаил Кадер ожидает появления прототипов решений, сочетающих специализированные ИИ-модели и аппаратные ускорители, в ближайшие пару лет. Готовые продукты с такими подходами, по его оценке, потребуют двух лет и более. Важен и другой его тезис: рынок не сведётся к одному сценарию — будут внутренние разработки, внешние решения и open source. Для заказчика это означает больше вариантов, но и больше работы по оценке того, где выполняется модель, какие данные она получает и кто отвечает за её обновление.
Самая трудная часть этого перехода — не выбрать между локальной моделью и облачным сервисом, а определить правила эксплуатации. Какие данные допустимо отправлять модели? Кто подтверждает её доступы? Как фиксируются действия агента? Можно ли быстро отключить его при инциденте? Компании лишь начинают защищать собственные ИИ-модели, а значит, ответы на эти вопросы пока часто появляются после пилота, когда доступы уже выданы, а интеграции успели разрастись.
Участники GISDAYS фактически описали будущее информационной безопасности как инженерную дисциплину интеграции: данные, идентичности, сетевые средства защиты, модели ИИ и процессы реагирования должны работать вместе. К десятому форуму GISDAYS, который организаторы назначили на 5–7 октября 2027 года, российскому рынку предстоит проверить, получится ли сократить разрыв между скоростью атак и скоростью защитных изменений — или к уже знакомым «кубикам» ИБ добавится ещё один слой несобранных ИИ-инструментов.