Абсолютной защиты не существует: Почему ИИ и удаленка усиливают киберриски?

5 июня, 2026  17:30

Искусственный интеллект сегодня оказывает огромное влияние на сферу кибербезопасности. Однако речь идет не только об ускорении и усложнении кибератак, новые технологии одновременно помогают значительно повысить эффективность обнаружения угроз и уязвимостей. Об этом заявил директор подразделения информационных технологий и кибербезопасности Центрального банка Армении Комитас Степанян, выступая на полях  первой армянской военно-промышленной выставки RISE-2026, инфопартнёром которой выступает NEWS.am Tech.

Искусственный интеллект усиливает и защиту, и угрозы

По его словам, в настоящее время есть ИИ-системы, которые уже продемонстрировали способность находить серьезные недостатки в программных решениях, долгие годы считавшихся надежными и безопасными. Многие из этих уязвимостей ранее оставались незамеченными как для специалистов, так и для традиционных систем анализа.

«С одной стороны, технологии искусственного интеллекта становятся невероятно эффективным инструментом обеспечения кибербезопасности. С другой стороны, в руках киберпреступников они могут превратиться в настоящее оружие», — отметил Степанян.  По его словам, развитие искусственного интеллекта и перспективы появления квантовых компьютеров ставят государства и компании перед выбором: использовать новые возможности для создания более защищенных систем или оказаться среди тех, кто не успеет адаптироваться к новым угрозам.

Абсолютной защиты не существует

Степанян признался, что наблюдая за стремительным развитием технологий испытывает одновременно и профессиональный интерес, и серьезное беспокойство.

«Когда ты отвечаешь за безопасность систем, ты не можешь спокойно спать. Я не могу сказать, что наши системы защищены на сто процентов. Впрочем, в мире вообще не существует систем со стопроцентной защитой», — подчеркнул он.

По словам эксперта, возможности искусственного интеллекта заставляют специалистов по кибербезопасности смотреть на будущее с еще большей осторожностью. При этом сам он активно изучает новые инструменты и экспериментирует с ними практически ежедневно.

Защитить можно только то, что известно

Говоря о фундаментальных принципах кибербезопасности, Степанян сослался на Cybersecurity Framework Национального института стандартов и технологий США (NIST), который считается одним из наиболее авторитетных международных стандартов в этой области.

По его словам, система включает пять ключевых компонентов: идентификация, защита, обнаружение, реагирование и восстановление. «Если вы хотите что-то защитить, сначала должны понимать, что именно защищаете», — отметил он.

Эксперт подчеркнул, что наличие в корпоративной сети устройства, о существовании которого не знают специалисты по информационной безопасности, уже само по себе является серьезной угрозой. Поэтому системы мониторинга должны моментально фиксировать появление любого нового оборудования и предоставлять соответствующую информацию ответственным подразделениям.

«Я не могу представить себе серьезную корпорацию, в сети которой может появиться устройство, о котором не знают специалисты по информационной безопасности», — заявил Степанян.

Удаленная работа создает новые риски

Отдельно Комитас Степанян остановился на рисках удаленной работы, которые, по его словам, многие компании до сих пор недооценивают. Если раньше сотрудник находился в офисе под контролем службы безопасности и IT-подразделения, то сегодня все чаще работает из дома, кафе или любого другого места.

«Когда сотрудник сидит перед компьютером и работает удаленно, никто из нас не может дать стопроцентную гарантию, кто еще находится рядом с ним перед этим монитором», — отметил эксперт.

По его словам, проблема заключается не только в защите самого компьютера или канала связи. Речь идет и о физической безопасности информации. Корпоративные данные могут оказаться доступны посторонним людям, которые находятся рядом с сотрудником во время работы.

Степанян рассказал, что современные технологии уже позволяют отслеживать подобные риски. Существуют решения, способные анализировать происходящее перед экраном и определять, смотрит ли на монитор один человек или рядом находится кто-то еще. Однако внедрение таких систем требует дополнительных инвестиций, поэтому далеко не все организации готовы использовать подобные инструменты.

По мнению специалиста, распространение удаленного формата работы требует от компаний принципиально новых подходов к информационной безопасности. Контролировать необходимо не только инфраструктуру организации, но и условия, в которых сотрудники получают доступ к корпоративным данным.


 
 
 
 
  • Archive