Бразильские военные создали отдельную систему компьютерной безопасности

Бразильские военные создали отдельную систему компьютерной безопасности

Бразильские военные объявили о создании отдельной системы компьютерной безопасности. Она получила официальное название - Военная система кибернетической защиты /ВСКЗ/. На первом этапе новая структура, подчиняющаяся генеральному штабу, возьмет под свой контроль работу 60 тыс. компьютеров министерства обороны и вооруженных сил.

Однако этим задачи ВСКЗ не ограничатся. В перспективе ее специалисты также будут помогать обеспечивать безопасность компьютеров национальной энергосистемы, государственных банков, железнодорожного и воздушного транспорта. О серьезности, с которой в Бразилии сейчас подходят к проблемам обеспечения компьютерной безопасности, косвенно свидетельствует бюджет ВСКЗ. На ближайшие четыре года он определен в размере 400 млн реалов (200 млн долларов), сообщает tasstelecom.ru.

"Бразилия - шестая экономика мира и не может обойтись без современной системы защиты от новых угроз и компьютерных атак", - заявил глава бразильского оборонного ведомства Селсу Аморим по случаю создания ВСКЗ. Он отметил, что новая система будет задействована для обеспечения компьютерной безопасности во время предстоящего в будущем году Чемпионата мира по футболу и Олимпиады-2016 в Рио-де-Жанейро.

По словам бразильского эксперта в области безопасности Нелсона Дюринга, проблема защиты пользователей интернета и компьютерных сетей весьма остро встала во время проведения в прошлом году в Рио-де-Жанейро конференции ООН по устойчивому развитию "Рио+20". Большое количество иностранных гостей пользовалось "интернет-банкингом" и международными кредитными картами для расчетов в Бразилии. Это не осталось без внимания компьютерных преступников, которые увеличили число хакерских атак с целью поживиться за счет возросших объемов электронных денежных транзакций. К чести бразильских спецслужб, практически все действия хакеров были нейтрализованы.

По данным компании "Нортон", специализирующейся на антивирусном программном обеспечении, Бразилия по хакерской активности в мире уступает только Китаю, ЮАР и Мексике. 80% бразильцев, регулярно пользующихся интернетом, становились хотя бы однажды объектом хакерской атаки. Ущерб от киберпреступности в крупнейшей южноамериканской стране оценивается в 15 млрд долларов.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Спрос на услуги по безопасности генеративного ИИ активно растет

По данным Swordfish Security, за услугами по безопасности больших языковых моделей (LLM Security) в 2024 году обращались 35% заказчиков. Спрос на такие услуги растет прямо пропорционально внедрению подобных инструментов в бизнес-практику.

В 2025 году такая практика будет только расширяться, поскольку генеративный интеллект, прежде всего, большие языковые модели, будут внедряться все более активно. В будущем году уровень проникновения генеративного ИИ составит не менее 40%, а к 2030 году может достигнуть и 90%.

Как отметил директор по развитию бизнеса ГК Swordfish Security Андрей Иванов, рост интереса к безопасности больших языковых моделей стал одной из главных тенденций 2024 года. Недооценка таких рисков чревата серьезными проблемами. Среди таких рисков Андрей Иванов инъекции вредоносного кода в промпт, уязвимости в цепочках поставок, выдача ошибочной информации за истину на этапе обучения модели и даже кража модели злоумышленниками.

«В бизнесе используют большие модели для распознавания текста, анализа данных, предиктивной аналитики, поиска, оценки ресурса механических узлов промышленных агрегатов и многого другого. Многие отрасли, та же ИТ, активно используют ИИ-помощников. Например, в DevSecOps мы обучили и применяем модель, которая может анализировать и приоритизировать большой объем уязвимостей кода, таким образом освобождая время для квалифицированных инженеров для других, более сложных и творческих задач, — комментирует Андрей Иванов. — Критичным может оказаться, например, некорректная работа виртуальных ассистентов, которые могут влиять на клиентские решения, аналитику, дающую ошибочную информацию в цепочке поставок. Существуют атаки, отравляющие данные или позволяющие получить конфиденциальную информацию, и так далее. К этому стоит относиться как к любой информационной системе, влияющей на бизнес-процесс и проводящей, в случае компрометации, к потерям репутации и убыткам».

Внедрение ИИ требует корректировки корпоративных политик ИБ. Важно делать акцент на безопасности, а разрабатывать модели необходимо в соответствие с практиками разработки безопасного ПО, анализируя исходный код и зависимости, ответственно относиться к контролю доступа к источникам данных и стараться использовать доверенные алгоритмы обучения, уверен Андрей Иванов. Также важно учитывать то, что многие большие языковые модели используют облачную архитектуру, а это создает угрозу утечки конфиденциальных данных.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru