Темы секции

Искусственный интеллект стал рабочим инструментом кибербезопасности. Он используется в SOC, помогает анализировать события, искать аномалии, выявлять утечки, ускорять расследования и снижать нагрузку на специалистов. Для государства, регионов и крупного бизнеса это уже часть повседневной работы с цифровой устойчивостью.

Но одновременно ИИ меняет и сторону атакующих. Фишинг становится убедительнее, социальная инженерия точнее, дипфейки размывают доверие к коммуникациям, а автоматизация разведки и подготовки атак снижает порог входа для злоумышленников. В результате кибербезопасность сталкивается не просто с новыми инструментами, а с новой скоростью угроз.

Отдельный вопрос — безопасность самого ИИ. Корпоративные ассистенты, модели в SOC, внутренние базы знаний и ИИ-агенты получают доступ к данным, документам, API и инфраструктуре.

Пленарная сессия будет посвящена тому, как ИИ меняет кибербезопасность сразу на трех уровнях. Как инструмент защиты, как фактор новых угроз и как зона управленческой и правовой ответственности. Участники обсудят, какие практики уже работают, где нужны новые правила, как меняется роль CISO, региональных команд и регуляторов, а также где должна проходить граница автономности ИИ в критичных контурах.

Вопросы для обсуждения:

  1. Как сегодня строить кибербезопасность, если ИИ уже действует на стороне защиты, используется атакующими и проникает во внутренние процессы организаций? Как сохранить управляемость, когда завтра часть решений будет приниматься и исполняться быстрее человека?
  2. Как меняется ландшафт угроз, когда атакующие используют ИИ для фишинга, социальной инженерии, дипфейков, разведки и автоматизации атак?
  3. Что сегодня опаснее для организации — ИИ в руках злоумышленника или неконтролируемое использование ИИ внутри собственного периметра?
  4. Как защищать сами ИИ-системы, если они получают доступ к данным, документам, API, журналам событий и инструментам реагирования?
  5. Может ли ИИ стать частью доверенной инфраструктуры для защиты ГИС, госсервисов и региональных SOC, или пока это скорее набор пилотов?
  6. Нужны ли отдельные требования к применению ИИ в КИИ, ГИС, региональных SOC и крупных корпоративных системах?
  7. Как регионам внедрять ИИ в кибербезопасность без зависимости от дорогих экспериментальных платформ и дефицитных команд?
  8. Как не превратить ИИ в «черный ящик» внутри кибербезопасности, решения которого сложно объяснить руководству, регулятору или суду?
  9. Где проходит граница автономности ИИ в кибербезопасности? Может ли он сам блокировать доступы, останавливать процессы, менять политики и запускать сценарии реагирования?

К участию приглашены

Александр Шойтов, заместитель министра цифрового развития, связи и массовых коммуникаций Российской Федерации

Иткин Павел, Заместитель председателя Законодательного собрания Санкт-Петербурга

Игорь Назаров, заместитель председателя Комитета по информатизации и связи Санкт-Петербурга

Наталья Никольская, заместитель руководителя Администрации Главы Республики Карелия – начальник управления информатизации и защиты информации

Андрей Сытник, председатель Комитета цифрового развития Ленинградской области

Сергей Демидов, заместитель председателя Правления по информационной безопасности ПАО «Московская Биржа»,

Артем Калашников, директор по трансформации информационной безопасности Акционерно-коммерческого банка (Узбекистан)

Андрей Непрель, R&D директор ООО СЗИИ

Модератор

Рустэм Хайретдинов, вице-президент «Гарда»