ИИ и модель нулевого доверия не создают единую защиту без интеграции ИТ-систем
- CNews FORUM 12 ноября
- CNews AWARDS 12 ноября
- Школа Роста
- Российский рынок облаков за 20 лет
- 30 лет рынку ERP в России
- Главные
ИТ-сценарии 2026 - Цифровизация
- Импортозамещение
- Безопасность
- ИТ в госсекторе
- ИТ в банках
- ИТ в торговле
- Телеком
- Интернет
- ИТ-бизнес
- Рейтинги
- Инфографика
|
Модель нулевого доверия ограничивает доступ, SIEM собирает события безопасности, EDR выявляет угрозы на конечных устройствах, а искусственный интеллект помогает обнаруживать аномалии. Для постоянного мониторинга эти технологии должны работать в единой системе с общими форматами данных и правилами реагирования. Такой подход планирует реализовать Шарджа при модернизации киберзащиты государственных структур в 2026-2031 гг. Об этом CNews сообщили представители Softline.
Модель нулевого доверия предусматривает многофакторную аутентификацию, шифрование и детальное разграничение прав. SIEM объединяет данные из разных источников, а EDR контролирует рабочие станции и серверы. Однако устаревшие ИТ-системы могут передавать неполные данные или использовать несовместимые форматы событий, что осложняет централизованный мониторинг.
Стратегия Шарджи предусматривает переход от ежегодных проверок или аудитов раз в два года к постоянному контролю. Ведомства должны обмениваться данными об угрозах, совместно реагировать на инциденты и готовить планы восстановления государственных сервисов. Реализацию координирует Центр кибербезопасности Шарджи (Sharjah Cyber Security Center, SCSC).
SCSC уже провел более 20 технических семинаров для государственных служащих и разработал подходы к управлению инцидентами и оценке рисков. Модернизация устаревших систем, создание центров мониторинга и внедрение основной части технологий относятся к следующим этапам стратегии.
«SIEM, EDR, модель нулевого доверия и искусственный интеллект решают разные задачи. Они образуют единую систему защиты только при сопоставимых форматах событий, согласованных правилах доступа и общем порядке реагирования. Поэтому основная сложность связана не с закупкой технологий, а с их интеграцией», – сказал Виктор Гулевич, руководитель направления информационной безопасности управления международного бизнеса ГК Softline.
Проект Шарджи показывает, что переход к постоянной киберзащите определяется не количеством установленных платформ, а способностью объединить их в одну работающую архитектуру.
KioskNews shows a cleaned-up reading view extracted from the publisher’s page — the original always lives on their site, not ours.