Развитие технологий искусственного интеллекта, а также ИТ-решений, облегчающих работу с данными, стало причиной возникновения рисков, связанных с безопасностью. Это защита персональных данных, противодействие хакерским атакам и поддержание стабильной работы критической информационной инфраструктуры.
Российские компании достигли заметных успехов в данной сфере. Так, группа ЛАНИТ в течение длительного периода работы сформировала собственные практики создания решений, обеспечивающих безопасность в информационных системах. Эти разработки активно применяются для поддержания безопасности систем персональных данных, государственных информационных систем и систем критической информационной инфраструктуры РФ. Используя инновационные технологии, ЛАНИТ представляет на рынке решения для различных сфер бизнеса.
Всевидящее око банкомата
Видеонаблюдение на банкоматах (M3 ATMvideo) — один из продуктов группы компаний ЛАНИТ. Дмитрий Ахтанин, руководитель направления по развитию ПО и решений по безопасности «ЛАН АТМ Сервис», рассказал, что использование продукта позволяет производить видеозапись всех процессов, связанных с банкоматами в сети. Решение содействует борьбе с мошенничеством, вандализмом, взломами, а также помогает в работе со спорными ситуациями между банком и клиентом.
Решение применяет базу данных клиента, сервер и специальное ПО, взаимодействующее с ним. В банкомат встроены 2–4 камеры, а также видеорегистратор, который сохраняет информацию на собственный жесткий диск для обращения к ней в случае поломки банкомата. Все связанные с банкоматом действия фиксируются на сервере или жестком диске.
Кроме того, для проведения банком претенциозной работы разработка ЛАНИТ позволяет сопоставить видеоряд и логи, используя для этой цели единый архив. Передача информации и сигналов о подозрительных операциях происходит в режиме реального времени.
Защита биометрических данных
В 2018 году в России начала работу Единая биометрическая система (ЕБС), созданная для сбора биометрических данных клиентов банков с целью дистанционного обслуживания. Сбор биометрической информации возможен исключительно в рамках требований по информационной безопасности.
Так, далеко не всем участникам рынка доступно проведение собственных биометрических проектов из-за отсутствия опыта внедрения подобных решений и большого количества требований к защите инфраструктуры банка при работе с ЕБС.
Для решения этой проблемы «ЛАНИТ-Интеграция» создала систему для сбора биометрических данных, которая была реализована в одном из крупнейших банков России. Также компания осуществила подключение банка к ЕБС в рамках требований ЦБ и ФСТЭК РФ.
Распределенная архитектура системы дает возможность объединить ЕБС с Единой системой идентификации и аутентификации. Сбор биометрических данных осуществляется филиалом банка с сохранением приватности информации. Перед началом применения в рамках системы происходит детальная проверка и тестирование всех получаемых обновлений ПО. Вместе с этим, «ЛАНИТ-Интеграция» предоставляет круглосуточную техподдержку специалистам заказчика.
Директор Центра информационной безопасности компании «ЛАНИТ-Интеграция» Николай Фокин отметил, что специалисты компании компетентны не только в сфере информационной безопасности, но и в сфере построения сетей и корпоративной инфраструктуры. Это позволяет грамотно внедрять решения по безопасности в IT-инфраструктуру компаний разного уровня.
Думай, как хакер
Из-за растущего количества кибератак, изменений информационной инфраструктуры и нехватки квалифицированных ИБ-специалистов обеспечение высокого уровня кибербезопасности требует непрерывного мониторинга и тестирования защищенности. В связи с этим повышается спрос на решения в области автоматизации и оптимизации процессов управления уязвимостями.
Отвечая на актуальные вызовы рынка, компания «ЛАНИТ-Интеграция» создала решение по автоматизации пентеста от израильской компании PenTera.
Система способствует значительному росту уровня киберустойчивости организации, интегрируя хакерский опыт в автоматизированную платформу. Платформа находит слабые места в инфраструктуре, проводит их безопасную эксплуатацию, не прерывая при этом рабочие процессы в сети. Решение позволяет в любой момент времени оценивать уровень защищенности инфраструктуры в масштабе всего производства.
Мгновенная идентификация людей и дорожных объектов
Технологии искусственного интеллекта и машинного обучения активно используются и в менее критически важных областях. Так, один из продуктов компании «Системы компьютерного зрения» — решение, позволяющее с помощью камеры смартфона определить личность человека с большого расстояния.
Точность определения достигает 95%, что дает возможность полноценно использовать разработку в ночных клубах, когда необходимо идентифицировать клиента из черного списка, или в бизнес-центрах как альтернативу бумажным пропускам.
Еще один проект, созданный компанией «Системы компьютерного зрения» — система помощи водителю. Решение применяет алгоритмы компьютерного зрения для определения и классификации объектов на дороге. Так, благодаря разработке, возможен быстрый расчет расположения объектов относительно автомобиля и друг друга, информирование водителя о сближении с ними и контроль соблюдения скоростного режима.
Подобные технологии также способны выявлять опасные для нахождения людей зоны на строительных площадках или на производстве.
Знать то, что не должны знать другие
Решение задач, связанных минимизацией рисков раскрытия данных, определяет использование эмбеддинга. Благодаря эмбеддингу организации имеют возможность составить расширенное представление о своем клиенте, не используя при этом его личные данные. В перспективе это позволяет находить подход к каждому человеку, беря за основу паттерны его поведения, и разрабатывая, таким образом, эффективные маркетинговые стратегии.
Из-за увеличения спроса на данную технологию группа ЛАНИТ уделяет ей особое внимание. Эмбеддинг позволяет преобразовывать информацию о пользователе в цифровой код (вектор), и задавать множества пользователей по схожим атрибутам, например, поведенческим паттернам. Использование подобной базы возможно для разработки моделей машинного обучения и построения бизнес-процессов.
Президент группы компаний ЛАНИТ Филипп Генс уверен, что подход к организации информационной безопасности должен быть комплексным. Перспективное, по мнению ЛАНИТ, направление — это Security Operations Center. На данный момент SOC уже наращивает свою популярность как услуга, позволяющая бизнесу сфокусировать внимание на его основных задачах и не отвлекаться на фоновые процессы.