Все о Цифровых системах - новости, статьи, обзоры, аналитика. Более 1000 компаний, товаров и услуг в каталоге.
Добавить компаниюПредложить публикацию

ИИ и модель нулевого доверия не создают единую защиту без интеграции ИТ-систем

Рубрика: «Кибербезопасность»

Модель нулевого доверия предусматривает многофакторную аутентификацию, шифрование и детальное разграничение прав. SIEM объединяет данные из разных источников, а EDR контролирует рабочие станции и серверы. Однако устаревшие ИТ-системы могут передавать неполные данные или использовать несовместимые форматы событий, что осложняет централизованный мониторинг.

Стратегия Шарджи предусматривает переход от ежегодных проверок или аудитов раз в два года к постоянному контролю. Ведомства должны обмениваться данными об угрозах, совместно реагировать на инциденты и готовить планы восстановления государственных сервисов. Реализацию координирует Центр кибербезопасности Шарджи (Sharjah Cyber Security Center, SCSC).

SCSC уже провел более 20 технических семинаров для государственных служащих и разработал подходы к управлению инцидентами и оценке рисков. Модернизация устаревших систем, создание центров мониторинга и внедрение основной части технологий относятся к следующим этапам стратегии.

«SIEM, EDR, модель нулевого доверия и искусственный интеллект решают разные задачи. Они образуют единую систему защиты только при сопоставимых форматах событий, согласованных правилах доступа и общем порядке реагирования. Поэтому основная сложность связана не с закупкой технологий, а с их интеграцией», - отмечает Виктор Гулевич, руководитель направления информационной безопасности управления международного бизнеса ГК Softline.

Проект Шарджи показывает, что переход к постоянной киберзащите определяется не количеством установленных платформ, а способностью объединить их в одну работающую архитектуру.