Искусственный интеллект сегодня оказывает огромное влияние на сферу кибербезопасности. Однако речь идет не только об ускорении и усложнении кибератак, новые технологии одновременно помогают значительно повысить эффективность обнаружения угроз и уязвимостей. Об этом заявил директор подразделения информационных технологий и кибербезопасности Центрального банка Армении Комитас Степанян, выступая на полях первой армянской военно-промышленной выставки RISE-2026, инфопартнёром которой выступает NEWS.am Tech.
По его словам, в настоящее время есть ИИ-системы, которые уже продемонстрировали способность находить серьезные недостатки в программных решениях, долгие годы считавшихся надежными и безопасными. Многие из этих уязвимостей ранее оставались незамеченными как для специалистов, так и для традиционных систем анализа.
«С одной стороны, технологии искусственного интеллекта становятся невероятно эффективным инструментом обеспечения кибербезопасности. С другой стороны, в руках киберпреступников они могут превратиться в настоящее оружие», — отметил Степанян. По его словам, развитие искусственного интеллекта и перспективы появления квантовых компьютеров ставят государства и компании перед выбором: использовать новые возможности для создания более защищенных систем или оказаться среди тех, кто не успеет адаптироваться к новым угрозам.
Степанян признался, что наблюдая за стремительным развитием технологий испытывает одновременно и профессиональный интерес, и серьезное беспокойство.
«Когда ты отвечаешь за безопасность систем, ты не можешь спокойно спать. Я не могу сказать, что наши системы защищены на сто процентов. Впрочем, в мире вообще не существует систем со стопроцентной защитой», — подчеркнул он.
По словам эксперта, возможности искусственного интеллекта заставляют специалистов по кибербезопасности смотреть на будущее с еще большей осторожностью. При этом сам он активно изучает новые инструменты и экспериментирует с ними практически ежедневно.
Говоря о фундаментальных принципах кибербезопасности, Степанян сослался на Cybersecurity Framework Национального института стандартов и технологий США (NIST), который считается одним из наиболее авторитетных международных стандартов в этой области.
По его словам, система включает пять ключевых компонентов: идентификация, защита, обнаружение, реагирование и восстановление. «Если вы хотите что-то защитить, сначала должны понимать, что именно защищаете», — отметил он.
Эксперт подчеркнул, что наличие в корпоративной сети устройства, о существовании которого не знают специалисты по информационной безопасности, уже само по себе является серьезной угрозой. Поэтому системы мониторинга должны моментально фиксировать появление любого нового оборудования и предоставлять соответствующую информацию ответственным подразделениям.
«Я не могу представить себе серьезную корпорацию, в сети которой может появиться устройство, о котором не знают специалисты по информационной безопасности», — заявил Степанян.
Отдельно Комитас Степанян остановился на рисках удаленной работы, которые, по его словам, многие компании до сих пор недооценивают. Если раньше сотрудник находился в офисе под контролем службы безопасности и IT-подразделения, то сегодня все чаще работает из дома, кафе или любого другого места.
«Когда сотрудник сидит перед компьютером и работает удаленно, никто из нас не может дать стопроцентную гарантию, кто еще находится рядом с ним перед этим монитором», — отметил эксперт.
По его словам, проблема заключается не только в защите самого компьютера или канала связи. Речь идет и о физической безопасности информации. Корпоративные данные могут оказаться доступны посторонним людям, которые находятся рядом с сотрудником во время работы.
Степанян рассказал, что современные технологии уже позволяют отслеживать подобные риски. Существуют решения, способные анализировать происходящее перед экраном и определять, смотрит ли на монитор один человек или рядом находится кто-то еще. Однако внедрение таких систем требует дополнительных инвестиций, поэтому далеко не все организации готовы использовать подобные инструменты.
По мнению специалиста, распространение удаленного формата работы требует от компаний принципиально новых подходов к информационной безопасности. Контролировать необходимо не только инфраструктуру организации, но и условия, в которых сотрудники получают доступ к корпоративным данным.
month
week
day