Поиск
Агентный ИИ - главный будущий помощник инвестора
Эволюция технологий и в банковском секторе начинается с роботизированной автоматизации, когда были оптимизированы бэкофисные функции. Теперь мы говорим о локальных ИИ-агентах, как о настоящем. Агентный ИИ, который будет контролировать ИИ-агентов - это ближайшее будущее. Об этом рассказал на конференции AI Journey Хассим Хаджи из Общества искусственного интеллекта, Центра исследований и разработок в области искусственного интеллекта имени Его Высочества шейха Насера.
У банка есть ИИ-агент для клиентов, который занимается их потребностями, и ему даны полномочия собирать любые данные о клиентах из pdf или откуда-то ещё. Ещё один ИИ-агент смотрит на вопросы безопасности: риски, вероятность фрода.
НО клиент больше не хочет, чтобы ему просто говорили, какой у него остаток, и что можно с ним сделать. Клиент хочет понимать какой-то вывод на основе совокупной информации: какие сегодня есть тенденции, как имеет смысл тратить деньги в будущем, во что лучше инвестировать. И получить эту информацию он хочет в одном месте, не гуляя по сотням ссылок в интернете. Например, у клиента есть три агента в разных банках. И ему не нужен отдельный анализ счетов по каждому банку. Клиенту нужен один анализ по всем трем.
Поэтому должен быть некий оркестратор, автономный сотрудник - нужен агентный ИИ. У каждого агента есть своя собственная среда, собственные решения, и он приносит эти решения на окончательное утверждение или не утверждение к агентскому ИИ. Он смотрит на работу всех агентов и автономно принимает решения без привлечения банковского служащего.
Персонификация ИИ-агентов
Представьте себе, у вас есть некая инвестиция или у вас, скажем, инвестфирма. Постоянно актуализируется информация от каждого агента о рынке: рынок открылся, рынок закрылся, биржа в США. Вам нужно управлять инвестицией. У банкиров здесь многолетний опыт, они его не могут Вам передать, но его можно передать агенту. Тому самому агентному ИИ, который будет все собирать, аккумулировать и представлять персонализированные выводы.
"Вам не нужен виртуальный ассистент, который вас будет приветствовать и спрашивать о проблеме. Не так это должно работать. Виртуальный ассистент должен провести вас по всей траектории и решить вашу проблему, он должен принять решение, он должен выдать вам кредит, проконсультировать вас, закрыть вам счёт. Нужен агент, который понимает вашу инвестицию, ваши привычки, ваш профиль риска, ваш аппетит к риску", - сказал Хассим Хаджи.
Кибербез
"Сегодня кибербезопасность - уже не вопрос хакера, потому что уже искусственный интеллект делает кибератаки. Кто будет защищать ваши сети? Это уже люди. Нет, забудьте о людях, они слишком медленные, и интеллекта не хватает. Искусственный интеллект должен защищаться", - уверен Хаджи.
Эксперт также отметил, что сегодня государства не успевают писать нормативно правовую базу, к тому же много вопросов касательно этики при работе с нейронками.
#ии #инвестиции
🏤 Мегановости 🗞 👉📰
1️⃣ Positive Technologies $POSI нарастила отгрузки на 30% до 11,9 млрд ₽, сохранив прогноз по году в диапазоне 33–38 млрд ₽.
Выручка выросла на 12% до 10,9 млрд ₽, но чистый убыток по МСФО увеличился на 9,3% до 5,76 млрд ₽.
EBITDA по МСФО — минус 1,9 млрд ₽, управленческий показатель EBITDAC — минус 6 млрд ₽.
При этом Positive сократила расходы на маркетинг на 52%, на развитие бизнеса — на 28%, а численность сотрудников уменьшилась на 17% до 2,6 тыс человек.
Компания сохраняет прогноз по отгрузкам в диапазоне 33–38 млрд ₽ за 2025 год и ставит цель выйти в прибыль и вернуть дивиденды в 2026 году.
Positive Technologies и ведущие игроки рынка отработают методы построения киберустойчивости
«Почта России» станет полигоном, на котором Positive Technologies и ведущие игроки рынка отработают эффективные методы построения киберустойчивости. Участниками соответствующего соглашения, помимо нас и «Почты России», стали ГК «Солар» и «Лаборатория Касперского». Мы уверены, что совместное взаимодействие придаст мощный импульс развитию индустрии кибербезопасности в России.
💡 В начале июня мы совместно рассказали о масштабном мультивендорном проекте построения киберустойчивой инфраструктуры «Почты России». Его реализация займет три года, а лучшие наработки оттуда вендоры смогут масштабировать и применять в проектах киберзащиты других российских организаций. Positive Technologies в проекте отвечает за результативную кибербезопасность всего корпоративного сегмента.
«„Почта России“ — стратегически значимая компания, которой в нынешних условиях нужно быть готовой к отражению кибератак, в том числе со стороны APT-группировок, и проводить проверку на киберустойчивость силами белых хакеров. Чтобы построить эффективную систему для защиты большой инфраструктуры, требуется объединить ресурсы и экспертизу нескольких компаний из сферы ИБ. В этих условиях конкуренция отходит на второй план, а игроки должны научиться взаимодействовать и дополнять друг друга. Мы совместно предприняли важный шаг — создали масштабный киберполигон, открытый для других вендоров. Такой формат позволит переиспользовать и быстрее тиражировать наработки в новых проектах, что в целом повысит киберустойчивость России», — отметил Алексей Трипкош, директор по результативной кибербезопасности Positive Technologies.
В будущем к инициативе смогут присоединиться другие вендоры и поставщики решений и сервисов в области ИБ.
👉 Подробнее об условиях соглашения рассказали в новости на сайте.
#POSI #позитив
Как крупные российские компании инвестируют в кибербезопасность 🛡
В мире, где все стремительно уходит в цифру, кибербезопасность становится не просто важной задачей, а фундаментом для стабильной работы любого бизнеса.
Согласно прогнозу аналитиков Gartner, к 2025 году мировые расходы на кибербезопасность превысят 212 млрд долларов — против 150,4 млрд в 2021 году. Это примерно 9–15% роста в год. Причины такого скачка — увеличение числа кибератак и необходимость защиты данных при внедрении новых технологий (ИИ, IoT и других).
🧐 Чтобы понять, как формируются бюджеты на кибербезопасность в России, Центр стратегических разработок (ЦСР) опросил 100 крупных компаний и госорганизаций.
Делимся ключевыми выводами:
• Расходы на кибербезопасность в России растут быстрее, чем в мире — примерно на 29% в год против 13% глобально. Почти у всех компаний бюджет на кибербезопасность — часть общего бюджета на ИТ, что соответствует мировой практике.
• Бюджет зависит от отрасли, цифровизации бизнеса, уровня зрелости процессов и регуляторных требований. В среднем он составляет от 102 млн рублей в год в госсекторе до 500+ млн рублей в сфере ИТ. В лидерах также финансовый сектор (447 млн рублей) и топливно-энергетический комплекс (348 млн рублей).
• Стратегия защиты в большинстве случаев строится на анализе рисков. Компании в первую очередь беспокоятся о сбоях в бизнес-процессах, о финансовых потерях, репутационных рисках и раскрытии персональной информации.
• Однако лишь 5% организаций реально учитывают оценку рисков, когда решают, сколько денег выделить на безопасность.
• Главные факторы, влияющие на размер бюджета: финансовые результаты бизнеса (75%), нормативные требования (44%), изменение в численности сотрудников (24%). Лишь 9% компаний отметили существенное влияние инцидентов ИБ на изменение объема бюджета и подходов к финансированию кибербезопасности.
💡 В ЦСР отмечают, что сейчас существует большой разрыв между тем, как компании оценивают киберриски, и тем, как они планируют бюджет на защиту. Чтобы повысить эффективность кибербезопасности, бизнесу и специалистам по ИБ необходимо наладить более тесное взаимодействие.
😏 Исследование было представлено во время сессии «Экономика кибербезопасности» на ПМЭФ, в которой принимал участие генеральный директор Positive Technologies Денис Баранов.
Он отметил, что на данный момент тех бюджетов, которые выделяют компании, скорее достаточно для обеспечения защиты. Однако в индустрии не хватает системы контроля того, насколько эффективно они расходуются с точки зрения финального результата.
«Иногда бывает так, что в кибербезопасность вложены десятки миллионов, а ИТ-инфраструктуру по-прежнему можно взломать за 1–5 млн», — заявил Денис.
В качестве примера оценки эффективности инвестированных средств он привел программы кибериспытаний: компании привлекают белых хакеров, которые за крупную сумму пытаются реализовать недопустимое для бизнеса событие, проверяя результативность выстроенной защиты.
➡️ Ознакомиться с полной версией исследования вы можете на сайте ЦСР.
#POSI #позитив
🏤 Мегановости 🗞 👉📰
1️⃣ МТС $MTSS планирует вывести на биржу ещё три "дочки" — MTS Link, MTS Exolve и MTS Web Services, помимо уже заявленных MTS AdTech и "Юрент".
Все они готовы к IPO, но нужны благоприятные условия: снижение ключевой ставки (хотя бы ближе к 10%) и нормализация рынка.
Оценка "дочек" — десятки или сотни миллиардов ₽. При улучшении ситуации МТС готова провести IPO в течение полугода.
Компания проходит реструктуризацию — телеком остаётся в МТС, всё остальное передают "Экосистеме МТС". Основной эффект от изменений ожидается в 3–4 квартале 2025 года.
Цель — сделать активы самостоятельными и привлекательными для инвесторов.
🤩 Rambler&Co реализовал проект по результативной кибербезопасности с Positive TechnolOGIES
Rambler&Co — один из крупнейших медиахолдингов России по объему аудитории цифровых ресурсов, который управляет обширными объемами информации. Кибератаки на его ресурсы могут привести к серьезным проблемам, например к утечкам данных или репутационным потерям.
Для поддержания киберустойчивости в компании выбрали подход результативной кибербезопасности (РКБ), предполагающий качественно и количественно измеримую систему защиты информации, которая обеспечивает сохранность активов компании и препятствует наступлению недопустимых событий.
Благодаря выстроенному процессу взаимодействия служб ИТ и ИБ Rambler&Co и сотрудничеству с Positive Technologies реализовать проект и вывести кибербезопасность на новый уровень удалось всего за три месяца.
🧐 Вот как это было:
• Rambler&Co определила недопустимые события — нанесение ущерба вследствие получения доступа к договорам, объектам интеллектуальной собственности, персональным данным сотрудников и клиентов медиахолдинга, а также злонамеренного внедрения в бизнес-процессы компании на платформе «1С» — в качестве единого целеполагания от топ-менеджмента для подразделений ИТ и ИБ.
• Для каждого из недопустимых событий были выявлены целевые бизнес-системы и проведен анализ текущего состояния защищенности инфраструктуры и процессов ИБ в компании. Эксперты Positive Technologies провели внешнее тестирование на проникновение, автоматизированное сканирование периметра системой MaxPatrol VM, проверку защищенности корпоративной электронной почты с помощью сервиса PT Knockin, а также проанализировали параметры и конфигурации ИТ-систем.
• Чтобы замедлить продвижение злоумышленников и выиграть службам ИБ больше времени для ответных действий, наши эксперты по методологии ХардкорИТ построили потенциальные маршруты кибератак, оценили минимальное время на реализацию недопустимых событий и выдали более 40 рекомендаций по харденингу инфраструктуры.
• Еще один важный шаг — настройка продуктов Positive Technologies для максимального использования их возможностей. В их числе — MaxPatrol SIEM, PT Network Attack Discovery, MaxPatrol EDR и PT Application Firewall.
«Ключевая ценность РКБ для бизнеса в том, чтобы киберустойчивость стала измеримой, а итоги работы по проекту были в равной степени понятны топ-менеджменту, ИТ, ИБ, а также соотносились со стратегическими целями компании. При высоком уровне ИБ-зрелости РКБ позволяет наглядно показать, какие процессы критичны для бизнеса, как их защита снижает финансовые риски и в какие суммы компании обойдется атака злоумышленников», — отметил Евгений Руденко, директор по кибербезопасности Rambler&Co.
👾 Как реализации проекта помогли программы багбаунти
Программы багбаунти помогают компаниям с помощью независимых исследователей — белых хакеров — найти недостатки в своей защите. Rambler&Co заранее проверил защиту периметра (все то, что доступно из интернета) при помощи программы багбаунти на платформе Standoff 365 Bug Bounty. Благодаря этому опыту медиахолдинг сконцентрировался на защите внутренних систем, что существенно сэкономило ресурсы.
А следующим этапом развития ИБ стал выход на формат кибериспытаний в приватном режиме для ограниченного количества белых хакеров. Они круглосуточно проверяют возможность реализации недопустимых событий в условиях меняющейся инфраструктуры, а также делают кибербезопасность измеримой и прозрачной для руководителей медиахолдинга, подразделений ИТ и ИБ.
➡️ Читайте подробности кейса Rambler&Co на нашем сайте.
#POSI #позитив
🔥 Мы приняли участие в GISEC Global 2025
Она проходила в Дубае с 6 по 8 мая, а ее центральной темой стало обеспечение безопасного будущего с искусственным интеллектом. На выставке эксперты продемонстрировали, как ИИ используется в продуктах и решениях Positive Technologies, а также рассказали, как достичь реального результата от инвестиций в кибербезопасность.
Как отмечает Research and Markets, к 2028 году размер рынка кибербезопасности на Ближнем Востоке увеличится до 23,4 млрд долларов при среднегодовом темпе роста 9,6%.
Регион активно инвестирует в инновационные технологии, включая ИИ, интернет вещей, облачные решения и автоматизацию рутинных задач, что делает его одним из наиболее динамично развивающихся цифровых пространств мира. Стремительное развитие технологий сопровождается расширением цифрового периметра, что увеличивает поверхность потенциальных кибератак.
😳 По данным Positive Technologies, за каждой третьей успешной атакой в этом регионе стоят хорошо подготовленные хакерские группировки, охотно атакующие госучреждения и объекты критически значимой инфраструктуры. Такие атаки зачастую выходят за рамки обычной киберпреступности, приобретая характер кибершпионажа или кибервойны с целью подрыва доверия к государственным институтам и демонстрации силы в цифровом измерении.
👍 На GISEC Global наши эксперты рассказали о своем опыте в области безопасности приложений, промышленной безопасности, обнаружении кибератак в трафике, а также поделились рекомендациями по защите от сложных атак.
В специальной зоне выставки — Хакосфере — мы провели еще четыре мероприятия, где посетители могли испытать свои силы в устранении уязвимостей в коде, попрактиковаться в стеганографии (поиске скрытой информации в изображениях), узнать, как работают хакерские устройства, и собственноручно спаять полезный мини-гаджет.
🏆 А еще во время выставки мы получили премию на церемонии ITP․NET Security Leadership Award в номинации «Лидер года в области инноваций в сфере кибербезопасности». Премия вручается новаторам в области ИБ, обеспечивающим безопасное цифровое будущее Ближнего Востока.
Традиционно российские разработки в сфере кибербезопасности — одни из самых сильных в мире, и мы активно продвигаем их на рынки дружественных стран 🌏
#POSI #позитив
🤝 АЛРОСА строит кибербезопасность вместе с Positive Technologies
Мы договорились о сотрудничестве с целью укрепления защищенности ИТ-инфраструктуры алмазодобывающей компании, развития компетенций сотрудников в вопросах кибергигиены и обучения работе с продуктами Positive Technologies.
«АЛРОСА как лидер алмазодобывающей отрасли в России и во всем мире придает большое значение информационной безопасности. Сотрудничество с Positive Technologies позволит выстроить внутри корпоративной информационной инфраструктуры комплексную и эффективную систему защиты, способную обеспечить бесперебойную работу предприятий группы и минимизировать возможный ущерб от кибератак», — отметил Александр Мануилов, начальник Центра информационной безопасности АЛРОСА.
Подробнее — на нашем сайте: https://ptsecurity.com/ru-ru/about/news/alrosa-stroit-kiberbezopasnost-vmeste-s-positive-technologies/
💎 Промышленность входит в топ-5 самых атакуемых отраслей в мире на протяжении последних пяти лет (по данным наших исследований). Среди главных последствий кибератак — утечки конфиденциальной информации (прежде всего данных, составляющих коммерческую тайну), а также нарушение основной деятельности.
При этом человеческий фактор остается самым слабым звеном в защите: в 63% всех атак на промышленные организации стран СНГ в 2023 году и первой половине 2024 года киберпреступники прибегали к различным методам социальной инженерии. В связи с этим важным направлением сотрудничества с АЛРОСА становится обучение и тренинги для сотрудников — и начнем мы с проведения образовательных мероприятий для руководителей компании.
«Наша сессия поможет сотрудникам АЛРОСА разобраться в ключевых вопросах личной безопасности и ее связей с защищенностью компании. Мы также расскажем о концепции результативной кибербезопасности, недопустимых событиях и способах защиты, включая киберучения и штабные тренировки. Все это вкупе с внедрением современных решений для информационной безопасности поможет достичь высокого уровня киберустойчивости», — рассказал Дмитрий Жебелянов, ведущий менеджер по работе с ключевыми клиентами, Positive Technologies.
#POSI #позитив
100 компаний проверят возможность реализации недопустимых событий на платформе Standoff Bug Bounty
Для организаций любого масштаба существуют недопустимые события — последствия действий киберпреступников, которые делают невозможным достижение операционных и стратегических целей компании или приводят к длительному нарушению ее основной деятельности.
Примеры недопустимых событий: хищение крупной суммы со счета, полная остановка работы предприятия или внедрение вредоносного кода в ПО компании-разработчика.
Такие события определяет руководство компании исходя из сферы ее деятельности, масштаба и других параметров. Результативный подход к кибербезопасности делает организации более устойчивыми к кибератакам и в любой момент позволяет подтвердить, что реализация недопустимых событий в их отношении невозможна.
🧐 Как убедиться, что недопустимые для бизнеса риски невыполнимы
Один из самых эффективных способов — открытые программы кибериспытаний, во время которых неограниченное количество исследователей пытаются реализовать недопустимые события и проверяют на прочность всю инфраструктуру.
Запускать такие программы можно на любом этапе построения результативной кибербезопасности: на этапе верификации рисков, во время первичной оценки защищенности, для корректировки стратегии выстраивания защиты. Или на финальном этапе — чтобы подтвердить эффективность выбранной стратегии.
Для белых хакеров участие в кибериспытаниях — возможность заработать крупную сумму денег: пионерами в области таких программ на платформе Standoff Bug Bounty стали Positive Technologies и Innostage с призовым фондом в 60 и 10 млн рублей соответственно.
↗️ На кибериспытания выходят больше компаний
Positive Technologies и АО «Кибериспытание» заключили партнерское соглашение, согласно которому 100 компаний смогут запустить свои программы кибериспытаний на Standoff Bug Bounty до конца первого квартала 2025 года. Это организации из сфер образования, науки, финансов, медицины, транспорта, информационных технологий и безопасности.
Алексей Новиков, управляющий директор Positive Technologies:
«Наша цель — дать инструменты, которые помогут оценить защищенность компаний, эффективность трат на ИБ и качественно повысить реальную безопасность. В условиях постоянно растущих рисков формат кибериспытаний становится незаменимым элементом стратегии информационной безопасности для организаций всех отраслей».
Наш партнер выделил грантовый фонд в размере 100 млн рублей, который направлен на повышение киберустойчивости российских компаний и развитие индустрии белых хакеров. Реализовав недопустимое событие отдельной компании исследователь или команда получит вознаграждение — 1 миллион рублей. Сейчас на платформе действуют 28 таких программ.
Наталья Воеводина, генеральный директор проекта «Кибериспытание»:
«Первые 100 компаний, вышедшие на кибериспытания, создают новый стандарт оценки защищенности: исследователи проверяют не просто уязвимости, а целые цепочки атак, ведущие к критическим последствиям».
✅ Мы верим, что результативная кибербезопасность и проверка защищенности белыми хакерами станут отраслевым стандартом.
Подробнее — на нашем сайте: https://www.ptsecurity.com/ru-ru/about/news/100-kompanij-proveryat-zashhishhennost-it-sistem-ot-kiberatak-v-ramkah-kiberispytanij-na-standoff-bug-bounty/?utm_source=tg_pt&utm_medium=post&utm_campaign=stdffki&utm_content=30_01
#POSI #позитив
Вышла колонка Генерального директора RENI Юлии Гадлиба изданию Forbes на тему страхования киберпространства
Страховые продукты для этих рисков на рынке России уже есть, но они дорогие и малопопулярные у клиентов, так как тарифы высокие при относительно небольшом страховом покрытии. Это результат того, что текущее страхование киберрисков стоит на неправильном фундаменте, где компания-клиент, при наличии страховки, теряет мотивацию повышать свою кибербезопасность, а страховая компания вынуждена перезакладывать свои риски.
Реальным способом сделать киберстрахование более прозрачным, справедливым и доступным можно за счет франшизы. Если клиенты страховых компаний и их вендоры будут нести ответственность за мелкие происшествия, самостоятельно покрывать убытки, они будут максимально мотивированы к улучшению собственных систем защиты. Страховщики же могут быть сконцентрированы на крупных кризисах. Подобный шаг снизит нагрузку на компании, а также простимулирует отрасль к активной борьбе с хакерами.
В целом, киберпреступления становятся все более серьезной и глобальной угрозой, не только бьющей по частным лицам и компаниям, но и подрывающей устойчивость национальной инфраструктуры. По данным Statista, мировой индикатор «Estimated Cost of Cybercrime», показывающий глобальный ущерб от киберпреступлений, с 2024 по 2029 год вырастет на 70% до $6,4 трлн. Этот показатель растет непрерывно на протяжении последних 11 лет.
Существуют эффективные мировые модели киберстрахования с четким распределением ролей между клиентами, вендорами, страховщиками и аудиторами. Такие подходы позволяют страхованию не только компенсировать убытки, но и мотивировать компании укреплять свои системы защиты. Какие уроки из этого опыта могут быть полезны и как адаптировать их к российским условиям вы может узнать из колонки.
Ссылка: https://blogs.forbes.ru/2025/01/29/strahovanie-kiberprostranstva-dlja-razvitija-rynka-neobhodima-kooperacija-ego-uchastnikov/
#RENI