четверг, 10 сентября 2026 г.

BIS Journal - Информационная безопасность банков

Subscribe.ru
<<Любая ошибка модели напрямую влияет на деньги клиентов>>
  РЕГУЛЯТОРЫ  БАНКИ  УГРОЗЫ И РЕШЕНИЯ  ИНФРАСТРУКТУРА  СУБЪЕКТЫ

2026-09-10 00:00 «Любая ошибка модели напрямую влияет на деньги клиентов»

Согласно исследованию, проведённому экспертами Ассоциации ФинТех, ГК «Солар», Б1 и HiveTrace, большинство компаний российского финтеха использует внутренние разработки для защиты ИИ-систем и только четверть применяет специализированные внешние ИБ-решения.

В данной отрасли нейросети считаются критически важной технологией и стратегическим приоритетом. Финансисты всё чаще полагаются на защищённые схемы развёртывания ИИ: 44% респондентов делает это в частном контуре и столько же предпочитает гибрид частного и публичного контура. 

При этом примерно 25% опрошенных планирует заметно нарастить инвестиции в киберзащиту ботов в ближайшие год-два. Известно, что в основном в финсекторе внедряют не точечные ограничения, а полноценный операционный контур контроля — защиту данных, журналирование и аудит, фильтрацию запросов, непрерывный мониторинг, интеграцию событий ИИ в SOC, контроль автономных решений. Среди основных приоритетов — защита агентов, а также формирование стратегий и политик ИБ в отношении нейросетей.

«Финансовый сектор одним из первых начал массово внедрять искусственный интеллект в процессы, связанные с принятием решений, обработкой клиентских данных, антифрод-системами и автоматизацией сервисов. При этом мы видим, что развитие ИИ происходит значительно быстрее, чем формирование единых подходов к его безопасности. Для финтеха это особенно чувствительно: любая ошибка модели, утечка данных, манипуляция алгоритмами или недостаточная прозрачность решений напрямую влияет на деньги клиентов, доверие пользователей и соответствие регуляторным требованиям», — подчеркнул руководитель управления информационной безопасности Ассоциация ФинТех Александр Товстолип.

 


2026-09-10 00:00 МЦОДы — путь к досрочному возврату инвестиций

Выступая на 21-ом международном форуме «ЦОД», директор по развитию ДАТАРК Сергей Виноградов сообщил, что в России растёт интерес к гипермасштабируемым модульным дата-центрам.

По словам эксперта, число таких запросов с начала 2024 года увеличилось на 300%, а их совокупный объём в денежном выражении — в 46 раз. Лидируют в этом смысле представители ТЭК (36% всех обращений на 100+ стоек). За ними идут организации из сферы ИТ и облачных сервисов (29%), телеком-операторы (23%) и компании, специализирующиеся на недвижимости и управлении инфраструктурой (12%).

Максимальные параметры некоторых заявок на модульные решения, как заметил Виноградов, сопоставимы со стационарными объектами — уже прорабатываются запросы на 4896 стоек с суммарной нагрузкой до 108 МВт.

«Переход к гипермасштабируемым МЦОДам стал возможен в том числе благодаря цифровизации производства. Интеграция BIM-моделирования, автоматизация и роботизация процессов позволили нам запустить серийный выпуск стандартизированных функциональных модулей с уже предустановленным инженерным оборудованием. Это принципиально меняет скорость развёртывания крупной ИТ-инфраструктуры», — пояснил спикер.

И добавил: модульные технологии позволяют сокращать сроки реализации проектов и поэтапно наращивать инфраструктуру, что естественным образом приводит к досрочному возврату инвестиций и снижению финансовых рисков.

 


2026-09-10 00:00 Концепция повышения уровня цифровой грамотности подписана

Михаил Мишустин подписал распоряжение об утверждении Концепции повышения уровня цифровой грамотности граждан России. Она направлена на формирование навыков эффективного использования ИТ в повседневной, образовательной и профессиональной деятельности и призвана обеспечить высокий уровень защищённости от цифровых угроз.

В числе задач, обозначенных в документе, — разработка и утверждение единых рекомендаций по безопасному поведению в Сети, а также внедрение типовых алгоритмов правового реагирования для россиян, столкнувшихся с киберпреступниками. 

Помимо этого, Концепцией предусмотрено создание специализированного перечня правил по взаимодействию с ИИ-системами, включая методы верификации контента на наличие признаков дипфейка и советы по минимизации рисков при передаче биометрии и иных ПДн алгоритмам машинного обучения.

Готовые рекомендации планируется интегрировать в образовательные программы в детских садах, школах, колледжах и вузах и внедрять в корпоративные протоколы. Цифровой безопасности будут обучать педагогов, соцработников, сотрудников МФЦ, специалистов центров занятости, а также персонал банков и телеком-компаний.

«При подготовке плана мероприятий нужно особое внимание уделить защите наиболее уязвимых категорий граждан, таких как люди старшего возраста, дети и подростки. Важно, чтобы они не только могли уверенно ориентироваться в цифровом пространстве, но и своевременно получали необходимую помощь, если она им потребуется», — подчеркнул Михаил Мишустин.

 


2026-09-10 00:00 GTIG: Главной мишенью хакеров стали ИИ-инструменты

В новом отчёте Google Threat Intelligence Group (GTIG) содержится вывод о том, что быстрая интеграция инструментов программирования с поддержкой ИИ стала основной целью для злоумышленников. По мнению исследователей, этот сдвиг в практике разработки софта привёл к нескольким крупным компрометациям цепочек поставок в 2025 году и начале 2026-го.

Ускоренное внедрение различных типов больших языковых моделей в производственные среды повлекло увеличение общего количества ресурсов с открытым исходным кодом, специально предназначенных для поддержки сценариев использования ИИ, таких как серверы протокола контекста модели (MCP). GTIG также отметила, что ИИ-помощники подстегнули темпы разработки ПО, что, вероятно, стало причиной снижения контроля над сторонними пакетами и зависимостями.

Безопасники выделили деятельность в этой области группы злоумышленников, отслеживаемой под номером UNC6780, — она совершила ряд масштабных атак на цепочки поставок софта с открытым исходным кодом в таких экосистемах, как PyPI, npm и DockerHub. В основном группировка воздействует на нейросети и программные зависимости для получения первоначального доступа и совершает кражу учётных данных (Dustmaker). Это включает в себя извлечение токенов из памяти процессов исполнителей GitHub Actions.

Другой подход заключается в том, что Dustmaker размещает или изменяет вредоносные файлы в скрытых каталогах рабочих областей проектов для ИИ-помощников в программировании, что позволяет ВПО сливаться с «шумом» разработчиков и избегать обнаружения. После получения первоначального доступа UNC6780 собирает учётные данные для ИИ-инструментов, которые затем продаёт другим хак-группам.

«Широкая огласка, очевидный успех и публикация вредоносного ПО UNC6780 в открытом доступе, вероятно, подтолкнут преступников к подражанию этой тактике», — говорится в отчёте GTIG от 8 сентября.

Во втором квартале также были зафиксированы многочисленные операции по краже данных с целью вымогательства, в ходе которых хакеры похищали конфиденциальные данные ИИ, включая модели, навыки, подсказки, исходный код и связанные с ними исследования. Эта деятельность затронула организации, работающие в технологическом, медицинском и фармацевтическом секторах, а также в сфере СМИ и развлечений в Северной Америке и Европе.

Ещё одна тенденция, отмеченная GTIG во втором квартале, — это расширение экспериментов злоумышленников с ИИ-инструментами на протяжении всего жизненного цикла атаки, выходящее за рамки использования нейросетей непосредственно в разработке ВПО. В одном случае хак-группа пыталась с помощью Gemini создать автоматизированную систему тестирования на проникновение. В другом — была замечена попытка использования модели с ИИ-кодированием и набора инструкций для ботов, чтобы создать автономную многоагентную систему атаки. Это позволило спланировать, создать и осуществить массовую кампанию по сбору учётных данных менее чем за шесть часов после компрометации облачной инфраструктуры организации.

Комментируя результаты, главный аналитик GTIG Джон Халтквист пояснил: «Все злоумышленники в той или иной степени используют нейросети, видя в том выгоду для своих операций. Как и все остальные, мы обеспокоены проблемой уязвимости, так как ИИ применяется в разных областях в виде агентов, что приводит к появлению масштабируемого и более быстрого противника».

 

Усам Оздемиров

 


2026-09-09 00:00 «Ростех»: Мы создаём первый промышленный маркетплейс

Госкорпорация «Ростех» запустила портал продвижения отечественной гражданской продукции — PCAT.ru. Он позволяет представлять свои изделия, искать готовые решения и строить целые производственные цепочки.

Ресурс PCAT.ru был запущен в прошлом году как локальный инструмент для презентации товаров холдинга «Росэл» (оператора платформы), но позже масштабировался на все организации «Ростеха», которые выпускают гражданскую продукцию. К сегодняшнему дню портал объединил свыше 180 предприятий и научных организаций и достиг еженедельной аудитории в 23 тысяч человек. 

«PCAT.ru развивается как элемент цифровой трансформации промышленности и будет масштабироваться дальше. Практика показывает, что сегодня рынку нужна не просто витрина продукции, а более широкий инструмент. Мы создаём первый промышленный маркетплейс, который позволяет в едином пространстве состыковать поставщиков и заказчиков, показывать производственные возможности, формировать кооперацию под конкретные проекты», — заявил директор по развитию продукции гражданского назначения «Ростеха» Павел Бурлаченко. 

«Каталог портала уже включает свыше 1250 готовых продуктов и более 370 технологических и производственных компетенций. 60% заявок на продукцию и услуги поступает от корпораций и крупного бизнеса. Ожидаем, что в ближайшее время к нашему решению присоединятся другие российские компании и корпорации», — добавил гендиректор «Росэла», член бюро Союза машиностроителей России Сергей Сахненко. 

Площадка интегрирована с сервисом «Банк технологий» и сервисом поиска альтернативных поставщиков Москвы, что ускоряет подбор производителей сырья, материалов и комплектующих по программам импортозамещения, а соглашения с субъектами РФ открывают местным предприятиям доступ к федеральной кооперации.

 



©  Все права защищены Об издании

 
     Прошлые выпуски
<<Необходимо развивать позитивную культуру кибербезопасности>> <<КриптоПро>> готовится выпустить защищённый браузер Thomson Reuters признала утечку судебных документов Все выпуски рассылки
 
Если выпуск не отображается, вы можете прочесть его на сайте

Это сообщение было отправлено на novostnoy.24@gmail.com потому, что вы подписались на рассылку economics.fin.ibbanknews на subscribe.ru.
Чтобы гарантировать получение писем от нас — добавьте наш адрес в адресную книгу.

Вы можете отказаться от получения писем.

Архив рассылки Поддержка подписчиков

Это сообщение сформировано и выслано с помощью Sendsay.Ru

Комментариев нет:

Отправить комментарий