SecureTechTalks
303 subscribers
805 photos
1 video
1 file
803 links
Добро пожаловать на канал "SecureTechTalks"! Мы предлагаем вам увлекательное и информативное погружение в мир кибербезопасности. Здесь вы найдете актуальные новости, советы, методы и инсайты по инфобезу.
Download Telegram
🤖 GenAI в офисе: новая эффективность или бомба замедленного действия?

Что происходит, когда сотрудники массово используют ИИ без спроса — и почему это страшно для безопасности.

🚨 Проблема: ИИ везде, но вне контроля

Исследования Netskope показали:
В среднем компания передаёт более 7,7 ГБ данных в GenAI-сервисы каждый месяц
75% сотрудников регулярно используют ИИ на работе

При этом большинство делает это без согласования с безопасностью. Это и есть "Shadow AI" — когда ИИ-инструменты используются "втихаря", без контроля, без шифрования, без защиты.

⚠️ Что может пойти не так?

💦 Утечки данных
Персональные или корпоративные данные могут улететь в открытые LLM — и останутся там навсегда.

👨‍💻 Использование личных аккаунтов
Почти 60% пользователей заходят в GenAI с личных устройств и без SSO.
Это значит — никакой централизации и мониторинга.

📖 Никаких инструкций и обучения
81% сотрудников никогда не обучались работе с GenAI
15% уже используют несанкционированные инструменты на постоянной основе

🚫 Почему просто запрет — не решение?

Блокировка ChatGPT и Copilot звучит как простое решение. Но если не объяснить “почему”, сотрудники найдут обходные пути. И риски только вырастут.

Что делать?

Разработать понятную политику по GenAI
Ввести DLP-контроль и ограничения на ввод чувствительных данных
Использовать корпоративные версии (например, ChatGPT Team или Copilot for M365)
Проводить обучение с примерами: что можно, что нельзя, и почему

🧠 Вопросы, на которые должен знать ответ любой CISO

Какие GenAI-инструменты используются у нас прямо сейчас?
Какой объём данных сотрудники передают в них?
Есть ли политика? А логирование?
Кто будет отвечать, если данные "утекут" в запросе к ИИ?

Stay secure and read SecureTechTalks 📚

#SecureTechTalks #GenAI #ShadowAI #DataLoss #CyberSecurity #LLM #DLP #EnterpriseAI #AIatWork #CISO
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥 ИИ ускоряет всё

Разработчики всё чаще берут ассистента с ИИ, нажимают Generate и… приложение уже почти на релизе. 📈

Почти 97 % организаций уже используют или тестируют ИИ-ассистентов для написания кода, и 100 % подтверждают наличие ИИ-сгенерированного кода в репозиториях.
Более 80 % организаций признают, что не имеют полной видимости, где именно используется ИИ-код.

🧨 «Теневая зона» ИИ: когда ассистент становится сам по себе

Сотрудники сами подтягивают плагины/ИИ-инструменты без согласования. Код начинает приходить «со стороны».
Получается, что каждая модель или интеграция уже действует как новый «поставщик», происхождение которого неизвестно.

Это объясняет, почему 65 % компаний отмечают рост рисков ИБ после внедрения ИИ-кодогенерации. Получается: качественная цепочка поставки ПО включает не только библиотеки и пакеты, но и ИИ-модули.

🎯 Парадокс ИИ-ускорения

~72 % организаций заявляют, что время вывода продукта на рынок улучшилось благодаря ИИ.
При этом ~65 % отмечают, что риски также значительно выросли.

Разработка летит, а безопасность пытается отстроиться в догонку.

🔮 Чего ждать дальше?

Появятся стандарты и отчёты для ИИ-компонентов: отчётность «откуда модель, чем обучалась, кем используется».
Безопасность цепочек поставок ПО расширится и охватит ИИ-модули.
DevSecOps + DataScience + Инфосек станут единым фронтом: ИИ-код, логика, данные.
Скорее всего появятся инструменты для аудита и визуализации моделей и генерации кода на уровне безопасности.

🔗Источники:

Business Wire
Cyber Defense Magazine

Stay secure and read SecureTechTalks 📚

#кибербезопасность #ИИвРазработке #DevSecOps #ThreatIntelligence #ShadowAI #AppSec #безопасностьПО #CI_CD #CyberRisk #SecureTechTalks
Please open Telegram to view this post
VIEW IN TELEGRAM
🤖📊 Отчёт CSA: AI Governance, как фактор выживания

В 2025 году организации уже не просто пробуют ИИ, а внедряют его в продакшн.
Проблема в том, что скорость внедрения ИИ сильно опережает зрелость AI Governance.

CSA выпустили новый отчет, который основан на глобальном опросе IT- и ИБ-профессионалов (≈300 организаций), которых спрашивали не только о технологиях, но и о структурах AI Governance, ответственности за AI-риски и уровне подготовки команд.

Главный вывод исследования:
👉 Зрелый AI Governance самый сильный предиктор готовности компании к безопасному внедрению ИИ.

Не важно какой размер или бюджет у вашей компании. Важно иметь зрелый Governance.

📈 1. Множитель зрелости

Что такое зрелый AI Governance на практике?
Это рабочая система управления, которая включает:
- чёткие роли и зоны ответственности,
- политики использования ИИ,
- контроль жизненного цикла моделей,
- процедуры оценки рисков,
обучение сотрудников.

🔥 Согласно отчёту, организации с формализованным AI Governance:
в 2 раза чаще внедряют agentic AI, чаще проводят security-оценку моделей,
говорят о способности управлять AI-рисками.

Компании, где Governance «в процессе развития», стабильно проигрывают по всем этим параметрам.

🛡️ 2. Безопасность ИИ

CSA подчёркивает ключевую мысль:
AI Security - это не только защита данных или моделей.
Это управление процессами, людьми и ответственностью.


Без AI Governance невозможно:
- понять, где именно используется ИИ,
- определить, кто отвечает за последствия его работы,
- встроить AI-риски в общую систему управления ИБ.

🧑‍💼 3. Shadow AI

Отдельный тревожный сигнал - Shadow AI.
Сотрудники используют внешние ИИ-сервисы без согласования и контроля.

Это приводит к:
⚠️ утечкам данных,
⚠️ невозможности аудита,
⚠️ регуляторным рискам.

Именно зрелый AI Governance позволяет превратить хаотичное использование ИИ в контролируемый и безопасный процесс, не убивая инновации.

👨‍💼 4. Кадровый разрыв

ИИ внедряется быстро, а навыки сотрудников медленно.

Отчёт фиксирует:
нехватку специалистов по AI Security и слабую подготовку ИБ-команд. Возникает разрыв между стратегией и реальными процессами.

Организации с развитым AI Governance:
в 2–3 раза чаще обучают сотрудников, интегрируют AI-риски в SDLC, переводят знания в практику.

📊 5. Какие риски беспокоят компании больше всего?

По данным опроса:
🔹 №1 риск утечки данных через AI-сервисы
🔹 Модельные атаки и отравление данных воспринимаются как второстепенные

Компании недооценивают сложные и долгосрочные AI-угрозы.
🔁 AI Security больше не «поддержка», а драйвер

Интересный сдвиг:
👉 ИБ-команды больше не догоняют ИИ, они начинают его возглавлять.
Более 90% специалистов:
тестируют ИИ для threat detection, используют ИИ в red teaming, автоматизируют SOC-процессы.

AI Governance становится не тормозом, а инструментом масштабирования безопасности.

🔗 Отчет Cloud Security Alliance "The State of AI Security and Governance Survey Report (2025)"

Stay secure and read SecureTechTalks 📚

#AIsecurity #AIGovernance #CyberSecurity #AIrisks #SecureTechTalks #CloudSecurity #AgenticAI #ShadowAI #CyberTrends2025
👍1