Добавить новость

ИИ повышает риски в цепочке подрядчиков

ИИ повышает риски в цепочке подрядчиков

41% компаний сталкиваются с киберинцидентами через подрядчиков. В «ОБИТ» считают, что ИИ может усилить эти риски, и рекомендуют проверить доступы подрядчиков и безопасность ИИ-систем.

В 41% компаниях за последние два года, согласно опросу «Контур.Эгиды» и Staffcop, происходили киберинциденты, связанные с подрядчиками. В 29% случаев инциденты приводили к утечке данных, а 22% компаний сталкивались с претензиями регуляторов. 

Эксперты «ОБИТ» отмечают, что на фоне активного внедрения искусственного интеллекта проблема атак через подрядчиков становится особенно острой для объектов критической инфраструктуры. Подрядчики могут получать доступ не только к корпоративным системам, но и к инфраструктуре, в контуре которой развернуты ИИ-решения: устанавливают и настраивают оборудование, интегрируют модели, обслуживают программное обеспечение и получают привилегированный доступ к данным. Таким образом сам подрядчик становится частью цепочки, через которую потенциальная атака может задеть критический контур.

«Обычно при оценке рисков от подрядчика в первую очередь смотрят на доступ к сети, учетным записям и корпоративным данным. Теперь к этому добавляется еще один уровень — ИИ-системы и данные. Если такая система участвует в критическом процессе, то компрометация учетной записи подрядчика, изменение конфигурации или нарушение работы модели могут компрометировать работу всего объекта», — отмечает Андрей Рыков, заместитель генерального директора по ИТ и инновациям «ОБИТ».

Выделение ИИ в качестве полноценного вектора защиты постепенно отражается и в подходах регуляторов. Так, эксперты «ОБИТ» выделяют ПНСТ 1046-2026 — документ рассматривает подходы к обеспечению безопасности ИИ-систем в КИИ на протяжении всего жизненного цикла и отдельно выделяет «уязвимости цепочки поставок моделей ИИ». Вместе с этим ФСТЭК развивает подход к измеряемой оценке зрелости защиты значимых объектов КИИ — в оценку включены направления защиты информации при взаимодействии с подрядными организациями и защиты информации при использовании искусственного интеллекта. 

По мнению эксперта, компаниям, которые уже используют ИИ в критических процессах или планируют это сделать, имеет смысл заранее проверить как безопасность самих систем, так и взаимодействие с подрядчиками. «Уже сейчас стоит посмотреть, какие ИИ-системы используются в компании, насколько они критичны для бизнеса и какой потенциальный ущерб могут принести. Отдельно стоит проверить подрядчиков и организовать необходимые меры на уровне архитектуры: отдельная подсеть, права доступа, отдельные сценарии отказоустойчивости. Закрыть выявленные проблемы возможно своими силами либо с привлечением сертифицированного партнера», — резюмирует Андрей Рыков.

Читайте на сайте


Smi24.net — ежеминутные новости с ежедневным архивом. Только у нас — все главные новости дня без политической цензуры. Абсолютно все точки зрения, трезвая аналитика, цивилизованные споры и обсуждения без взаимных обвинений и оскорблений. Помните, что не у всех точка зрения совпадает с Вашей. Уважайте мнение других, даже если Вы отстаиваете свой взгляд и свою позицию. Мы не навязываем Вам своё видение, мы даём Вам срез событий дня без цензуры и без купюр. Новости, какие они есть —онлайн с поминутным архивом по всем городам и регионам России, Украины, Белоруссии и Абхазии. Smi24.net — живые новости в живом эфире! Быстрый поиск от Smi24.net — это не только возможность первым узнать, но и преимущество сообщить срочные новости мгновенно на любом языке мира и быть услышанным тут же. В любую минуту Вы можете добавить свою новость - здесь.




Новости от наших партнёров в Москве

Ria.city
Музыкальные новости
Новости Москвы
Экология в Москве
Спорт в Москве
Москва на Moscow.media






Топ новостей на этот час в Москве и Московской области

Rss.plus





СМИ24.net — правдивые новости, непрерывно 24/7 на русском языке с ежеминутным обновлением *