Корпоративную кибербезопасность решили доверить алгоритмам

Компания Cisco оценила масштаб роста киберугроз в уходящем году, обусловленного карантинными ограничениями и массовым переходом сотрудников на удаленку. В компании InfoWatch создали систему, призванную автоматизировать и упростить работу ИТ-безопасников.

С началом карантинных ограничений и массового перехода сотрудников на работу из дома количество угроз в области информационной безопасности выросло на четверть. Такие данные приводит компания Cisco, крупнейший мировой поставщик сетевого оборудования. Количество атак именно на удаленные рабочие места по оценке специалистов "Лаборатории Касперского" увеличилось вовсе в три раза, до пятисот тысяч в день. И это только в России.

И если со спешным и не всегда продуманным переводом колоссального количества людей на дистанционный режим работы уже сложно что-то сделать, то автоматизировать и упростить работу ИТ-безопасников в некоторых случаях можно, по крайней мере, именно это в некоторых случаях обещают в компании InfoWatch. Речь о системе, которая анализирует потоки корпоративных данных и определяет, что именно и как можно пересылать, а что отправлять за пределы внутренней сети вообще нельзя. Предотвращением утечек в InfoWatch и раньше занимались, но теперь обещают делать это в новом формате.

Андрей Арефьев, директор по инновационным проектам InfoWatch: "Внедрение любой DLP-системы начинается с того, что аналитики приходят в компанию и начинают фактически опрашивать подразделение, выясняя, какая информация является конфиденциальной, а какая нет. Потому что по умолчанию DLP-система не может принять решение, что критично для компании, а что нет. Это ручной процесс, не гарантирующий качества. Мы хотим сделать процесс^ в рамках которого система автоматически соберет всю необходимую информацию и предложит категории информации, которую нужно защищать."

Алгоритмы, по которым система сама будет рассортировывать информацию по уровню важности, не раскрывают, говорят лишь что все будет вполне предсказуемо работать на базе нейросетей. И конечная настройка правил все равно за ответственным сотрудником, система берет на себя рутинную работу и готовит рекомендации. В InfoWatch уверяют, что это будет первая такая автоматизированная DLP-система в мире. А доделать ее обещают всего за год, в том числе потому, что нашли внешнее финансирование — получили грант Российского фонда развития информационных технологий. В рамках национального проекта "Цифровая экономика" эта структура в этом году уже перечислила 1,5 млрд рублей восемнадцати наиболее перспективным и наиболее востребованным проектам.

Дмитрий Крюков, генеральный директор Российского фонда развития информационных технологий: "Как показывает сейчас рынок, кризис сказался на ИТ-компаниях довольно сильно, потому что разработчики — это те, кто вкладывает свои собственные средства в разработку, так как продукта еще нет, нечего внедрять и неоткуда получать условно возврат инвестиций. Поэтому мы и помогаем компаниям быстрее, в более короткие сроки и минимально привлекая и отвлекая основные свои ресурсы с рынка разрабатывать новые продукты и замещать их на рынке, улучшая характеристики и конкурентоспособность наших продуктов. В том числе, на международной арене".

Андрей Арефьев, директор по инновационным проектам InfoWatch: "Грант, который мы получили, для нас — в первую очередь возможность ускорить реализацию наших амбициозных планов с одной стороны, с другой стороны это социальная ответственность и безусловно как и любой гранд он реализуется на условиях софинансирования. Мы как коммерческая компания заинтересованы в реализации этого проекта и мы свою заинтересованность как раз проявляем деньгами."