Организации в РФ хотят собственный ИИ-SOC

Организации в РФ хотят собственный ИИ-SOC

Среди организаций со штатом более 500 человек, где пока нет SOC, но в ближайшие два года планируется его создать, практически все руководители считают, что это должно произойти с поддержкой ИИ, говорится в результатах глобального опроса, проведённого экспертами «Лаборатории Касперского».

67% респондентов полагает, что будет интегрировать ИИ-решения в свой центр ИБ-мониторинга (своими силами или с помощью подрядчиков), а 32% — точно в этом уверено. Половина участников исследования надеется таким образом повысить эффективность обнаружения угроз. Среди других причин — автоматизация рутинных задач и повышение точности срабатывания решений (по 44%), пишет BIS Journal.

Основной же проблемой внедрения называют отсутствие качественных данных для обучения моделей, что влияет на точность их работы (об этом упомянуло 37% опрошенных). Следом идут дефицит собственных ИИ-специалистов (32%), ИИ-специфическая эволюция угроз (31%), а также высокие расходы на разработку и обслуживание нейросетей (31%).

«Организации понимают, какие преимущества даёт внедрение ИИ-технологий в SOC. Однако реализовать это на практике — по-прежнему сложная задача. Один из ключевых факторов — нехватка квалифицированных специалистов в сфере кибербезопасности и искусственного интеллекта. Именно поэтому ИБ-компании внедряют ИИ-функциональность в свои защитные решения», — пояснил технический директор ЛК Антон Иванов.

«В банковском секторе вопросы информационной безопасности давно вышли за рамки отдельных защитных решений. Ключевым фактором становится управляемость инфраструктуры в целом — способность централизованно применять политики, контролировать конфигурации и быстро устранять отклонения в масштабе тысяч узлов. При ручных процессах это практически невозможно обеспечить без роста операционных затрат. Платформенный подход к автоматизации позволяет связать требования регулятора, эксплуатацию и контроль изменений в единый контур», — сказал Кирилл Добрынин, директора департамента автоматизации «Группы Астра», Product Director Astra Automation.

похожие материалы

Стрелочка
Стрелочка
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN
Разработчики мессенджера Max заявляют, что не отслеживают использование VPN

Исследователи обнаружили, что в Android-клиенте мессенджера Max есть встроенный модуль, который проверяет доступность серверов Telegram и WhatsApp*, определяя IP-адрес пользователя через сторонние сервисы и фиксируя использование VPN.

Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»
Новая схема обмана: мошенники начали выдавать себя за таможню и вымогать деньги за «посылки»

В России зафиксирована новая схема интернет-мошенничества: лоумышленники начали массово писать гражданам в мессенджерах, представляясь сотрудниками таможенных органов и требуя оплатить якобы обязательные таможенные платежи за посылки.

Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков
Хактивисты ударили по DHS: в сеть утекли контракты иммиграционной службы США и данные тысяч подрядчиков

Хактивистская группа Department of Peace заявила о взломе систем Министерства внутренней безопасности США и публикации документов, связанных с контрактами ведомства и Иммиграционной и таможенной полиции США.