Сбербанк рассказал о применении ИИ в сфере кибербезопасности

Сбербанк рассказал о применении ИИ в сфере кибербезопасности

Сбербанк рассказал о применении ИИ в сфере кибербезопасности

Сбербанк применяет искусственный интеллект в сфере кибербезопасности, сообщил глава банка Герман Греф в ходе пленарного заседания форума «Открытые инновации» в Сколково. Машинное обучение применяется для борьбы с социальной инженерией, которую активно используют мошенники.

"Сегодня фактически нет ни одной области нашего бизнеса, в которой мы бы не применяли искусственный интеллект. В финансовом бизнесе это пять ключевых направлений", - сказал топ-менеджер.

Он сообщил, что первое направление - это финансовый эдвайзинг, его компоненты - персональные финансовые менеджеры, боты, отвечающие на типовые вопросы, использование такого эдвайзинга в колл-центре, передает rns.online.

"За этим огромное будущее. Я думаю, что буквально через 3-5 лет у нас не останется на этой должности людей, потому что каждый день искусственный интеллект учится и становится все более и более точным в своих ответах и прогнозах", - отметил Греф.

Он пояснил, что второе направление - анализ big data, третье - кибербезопасность, четвертое - анализ клиентов, пятое - автоматизация деятельности банка.

«Третье направление — это, конечно, кибербезопасность. Мы, наверное, самая большая транзакционная организация в стране. У нас на пике примерно 7-8 тыс. транзакций...И анализировать эти транзакции можно только с использованием искусственного интеллекта, что мы сейчас и делаем. По опросам, 74% клиентов предпочитают безопасность транзакций по кредитным картам такой приятной вещи, как, например, кэшбэк. И безопасность входит в число самых главных приоритетов наших клиентов. Все, что связано с кибербезопаснотью, это то, где мы каждый день используем искусственный интеллект. Машины каждый день учатся с тем, чтобы бороться с хакерами, с тем, что мы называем социальной инженерией, когда человек сам вовлечён в процесс списания собственных денег», — сказал он.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Более 50% российских компаний не знают, что есть в их ИТ-инфраструктуре

Специалисты выяснили, как компании из разных секторов — от ИТ и ретейла до промышленности и энергетики — управляют своими цифровыми активами. Оказалось, что многие пока не справляются с задачей на все сто: 54% респондентов признались, что не знают обо всех устройствах и системах, которые используются в их организациях.

А ведь «невидимые» активы — это потенциальные дыры в безопасности, которыми могут воспользоваться злоумышленники.

В опросе участвовало больше 130 компаний. Их спрашивали, какие подходы и инструменты они используют для управления активами, какие сложности встречаются, и чего ждут от систем класса asset management. Например, треть организаций не уверена, что у них есть точная информация об оборудовании и софте, на которых вообще всё держится.

Почти 80% регулярно добавляют или выводят из эксплуатации активы — минимум раз в квартал. Это создает риски: при смене оборудования легко не заметить уязвимости. На практике такие пробелы действительно находят — например, опасные конфигурации, через которые можно получить полный доступ к домену Active Directory.

Интересно, что только 15% компаний считают важным обеспечить защиту всех ключевых цифровых активов. Зато 63% понимают: просто управлять оборудованием недостаточно — нужно ещё и защищать его. Поэтому ИТ-специалисты всё чаще работают в связке с безопасниками.

Тем не менее пока что более-менее системно цифровыми активами управляют только две трети опрошенных. Большинство фокусируется на самых очевидных и крупных компонентах, теряя из виду остальное. И только 20% компаний контролируют хотя бы 80% своей инфраструктуры.

Остальные рискуют: даже пара забытых устройств с устаревшим софтом или неправильными настройками могут стать точкой входа для атаки. Часто дело не только в устройствах, но и в слабых паролях, неудачных настройках сервисов или дырах в веб-приложениях.

Как итог — без нормального управления активами сложно понять, где именно уязвимости, и что в первую очередь нужно закрывать. Инвентаризация и сбор конфигураций должны быть не просто формальностью, а рабочим инструментом для обеспечения безопасности. Без этого устойчивую защиту выстроить сложно.

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru