x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

КОНТРОЛИРУЙТЕ РИСКИ -

Тестирование на проникновение как стратегическая мера защиты бизнеса

Пентест выявляет уязвимости до злоумышленников, подтверждает готовность к требованиям регуляторов и помогает руководителю управлять киберрисками без сюрпризов.

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
22.07.2026 45 3 мин.

Самый быстрый путь к внедрению ИИ лежит через безопасность

Руководители служб безопасности, которые создают быстрые и наглядные пути внедрения ИИ, становятся наиболее ценными партнерами в своих организациях. Правильно организованное управление ИИ обеспечивает командам безопасности необходимую прозрачность, сотрудникам — инструменты, в которых они нуждаются, а руководителям служб информационной безопасности (CISO) — заслуженное стратегическое влияние.

Согласно отчету McKinsey «Состояние ИИ», 76 процентов сотрудников в настоящее время в той или иной степени используют ИИ на работе, тогда как годом ранее этот показатель составлял 55 процентов. Помощники по написанию текстов, помощники по программированию, инструменты для составления отчетов о встречах, исследовательские инструменты на базе ИИ — все они стали неотъемлемой частью повседневной работы. Большинство из них так и не прошло проверку службой безопасности.

Обычная реакция — ограничения. Появляется приложение, команда безопасности его блокирует, сотрудники находят обходной путь в течение нескольких дней, и цикл повторяется. Все сводится к скорости: процесс утверждения движется медленнее, чем темпы выпуска ИИ-решений. Когда официальный путь занимает шесть недель, а обходной путь — шесть минут, большинство сотрудников выберут обходной путь.

Технологии внедряются, потому что люди находят их полезными. Система управления, игнорирующая такое человеческое поведение, всегда будет обходиться. Цикл блокировок и обходных путей возникает, когда политика разрабатывается без учета людей, которых она регулирует. Руководители служб безопасности, разрывающие этот цикл, уже изменили курс.

Управление как функция содействия

Когда бизнес-подразделение хочет внедрить новую функцию ИИ, первым делом обращаются в службу безопасности. Это происходит потому, что служба безопасности доказала, что может действовать быстро и приносить пользу. Команды, заслужившие такую репутацию, построили систему управления ИИ на основе одной идеи: предоставить сотрудникам четкий и быстрый путь для доступа к одобренным инструментам, запроса новых и понимания причин существования руководящих принципов.

Эта репутация укрепляется. Руководители служб информационной безопасности (CISO), которые ее формируют, участвуют в обсуждениях стратегии еще на этапе планирования, до того как решения будут окончательно утверждены, и именно их вклад фактически определяет конечный результат.

Основой служит актуальный перечень: какие инструменты ИИ используются, кто на них полагается и к каким данным каждый из них имеет доступ. Аудиты OAuth подключенных приложений и встроенный в браузер мониторинг позволяют быстро составить такую картину. Без этого управление сводится к догадкам.

Эффективная политика допустимого использования ИИ решает четыре задачи: перечисляет утвержденные инструменты с четким порядком доступа к ним, определяет, какие категории данных полностью исключаются из использования инструментами ИИ, подтверждает возможность отказа от обучения для каждого утвержденного инструмента и предоставляет сотрудникам процедуру подачи запросов на новые инструменты с указанием сроков рассмотрения.

Новость дополняется...
Источник: https://thehackernews.com/2026/07/the-fastest-path-to-ai-adoption-runs.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

КОНТРОЛИРУЙ РИСКИ:

Пентест для защиты бизнеса

Реалистичная проверка устойчивости ваших систем.

Протестировать

ПОСЛЕДНИЕ НОВОСТИ