В офисе служба безопасности получает запись странного звонка: голос похож на руководителя, тон срочный, просьба — «сделать прямо сейчас». На другом столе специалисты ИБ смотрят в логи внешнего периметра и видят уже не привычный шум, а атаки, которые без машинного анализа были бы куда менее заметны. Именно так ИИ меняет киберугрозы — и в руках мошенников, и у тех, кто защищает данные.

ИИ — не зло и не спасение, а инструмент

В интервью руководитель ИБ Своего Банка Алексей Ахмеев описывает важный сдвиг: раньше ИИ часто оценивали как абсолютное благо или абсолютное зло. На практике он работает как усилитель — зависит от данных, сценария и того, кто его использует.

Для бизнеса отсюда простой вывод: спорить о «хорошем» или «плохом» ИИ мало смысла. Гораздо полезнее смотреть, где он помогает находить уязвимости, а где — делает фишинг и поддельные звонки убедительнее.

Три рабочих подхода: где ИИ помогает, а где создает риск

Один. Дипфейки и фишинг стали качественнее

По словам Ахмеева, пару лет назад компании чаще сталкивались с классическим фишингом и поддельными звонками от имени руководителей. Теперь к ним добавились дипфейки — имитация голоса и видео, которую уже трудно отличить без контекста.

Плюс для атакующих очевиден: человеку проще поверить знакомому голосу, чем безликой рассылке. Минус для них тоже есть — чем лучше компания учит сотрудников проверять странные просьбы, тем сложнее довести атаку до результата. Здесь полезно посмотреть и на схемы фишинга через письма: механика у них разная, но цель одна и та же — заставить человека действовать быстро.

Два. ИИ ускорил поиск уязвимостей

Вторая линия — техническая. Штатные пентестеры банка используют внутренние модели ИИ, чтобы быстрее находить слабые места в коде и старых модулях. И это уже не теория: код может не меняться годами, а новые инструменты анализа все равно найдут в нем проблему.

Плюс подхода в том, что команда видит риски раньше и закрывает их до инцидента. Минус — такой уровень зрелости доступен не всем: у малого и среднего бизнеса часто нет ни времени на регулярные проверки, ни отдельной команды на постоянный анализ.

Три. Человек остается самой уязвимой точкой

Ахмеев прямо говорит: слабое звено — люди. Поэтому ИБ-служба делает ставку не только на фильтры и мониторинг, но и на обучение сотрудников, открытый канал для сообщений об ошибках и культуру, в которой за сигнал не наказывают, а благодарят.

Это работает особенно хорошо против атак, где главная цель — выбить человека из равновесия. Если сотрудник делает паузу, перепроверяет просьбу и советуется с коллегами, сценарий атакующего часто ломается.

Кому что подходит: от крупной компании до небольшого офиса

Крупному бизнесу нужен набор из трех слоев: регулярный пентест, код-ревью перед релизами и обучение сотрудников. Без этого ИИ просто ускорит и атаку, и реакцию на нее, но не в пользу защиты.

Среднему бизнесу стоит начать с базового: контроль критичных учетных записей, инструкции по проверке необычных просьб и понятный порядок эскалации инцидентов. Это дешевле, чем разбирать утечку или простои после успешного обмана.

Небольшой компании важнее всего дисциплина. Не пропускайте странные звонки, не пересылайте чувствительные данные в сомнительные сервисы и держите под рукой понятный план реакции на инцидент. Здесь полезен и набор цифровой гигиены: менеджер паролей, двухфакторная аутентификация и средства для защиты рабочих устройств как часть общей схемы безопасности.

Что стоит сделать прямо сейчас

Если вы отвечаете за безопасность компании или просто не хотите попасться на поддельный звонок, начните с короткого списка.

  • Проверьте, кто в компании имеет право подтверждать срочные финансовые и кадровые просьбы.
  • Обновите инструкцию: как сотрудник должен действовать, если звонок или письмо вызывают сомнения.
  • Проведите короткий разбор фишинга и дипфейков для команды, без сложной теории.
  • Настройте отдельный канал, куда можно быстро отправить подозрительную запись или письмо.
  • Пересмотрите старые модули и сервисы: именно в них часто всплывают забытые уязвимости.
  • Для удаленной работы держите под рукой [инструмент для безопасной удаленной работы]https://freedome.space как часть общей цифровой гигиены, а не как замену базовым мерам.
  • Проверьте, не утекают ли персональные данные сотрудников в сторонние ИИ-сервисы без разрешения.

Главная мысль проста: ИИ не отменил старые правила кибербезопасности. Он сделал их дороже, важнее и заметнее — особенно там, где компания экономит на людях, процессах и регулярной проверке систем.

Поделиться: