conversations
За 48 часов можно проверить идею, но не доказать, что она окупится
Надежда Шалимова (ЭОС): «На «Осеннем документообороте – 2026» затронем очень много тем – актуальных, горячих, беспокоящих и CIO, и пользователей»
Утечки данных при увольнениях: комплексный анализ рисков и методы защиты
Кейс: масштабная локализация ИТ-инфраструктуры для международного производителя медицинских изделий
Кейс: разработка и внедрение ИИ агента для проверки документов контрагентов в табачном ритейле
ЦБ
°
четверг, 8 октября 2026

ИИ и модель нулевого доверия не создают единую защиту без интеграции ИТ-систем

Модель нулевого доверия ограничивает доступ, SIEM собирает события безопасности, EDR выявляет угрозы на конечных устройствах, а искусственный интеллект помогает обнаруживать аномалии. Для постоянного мониторинга эти технологии должны работать в единой системе с общими форматами данных и правилами реагирования. Такой подход планирует реализовать Шарджа при модернизации киберзащиты государственных структур в 2026-2031 годах.

Модель нулевого доверия предусматривает многофакторную аутентификацию, шифрование и детальное разграничение прав. SIEM объединяет данные из разных источников, а EDR контролирует рабочие станции и серверы. Однако устаревшие ИТ-системы могут передавать неполные данные или использовать несовместимые форматы событий, что осложняет централизованный мониторинг.

Стратегия Шарджи предусматривает переход от ежегодных проверок или аудитов раз в два года к постоянному контролю. Ведомства должны обмениваться данными об угрозах, совместно реагировать на инциденты и готовить планы восстановления государственных сервисов. Реализацию координирует Центр кибербезопасности Шарджи (Sharjah Cyber Security Center, SCSC).

SCSC уже провел более 20 технических семинаров для государственных служащих и разработал подходы к управлению инцидентами и оценке рисков. Модернизация устаревших систем, создание центров мониторинга и внедрение основной части технологий относятся к следующим этапам стратегии.

«SIEM, EDR, модель нулевого доверия и искусственный интеллект решают разные задачи. Они образуют единую систему защиты только при сопоставимых форматах событий, согласованных правилах доступа и общем порядке реагирования. Поэтому основная сложность связана не с закупкой технологий, а с их интеграцией», - отмечает Виктор Гулевич, руководитель направления информационной безопасности управления международного бизнеса ГК Softline.

Проект Шарджи показывает, что переход к постоянной киберзащите определяется не количеством установленных платформ, а способностью объединить их в одну работающую архитектуру.

Свежее по теме