На сайте Ассоциации инновационных решений и искусственного интеллекта «Регионы XXI век» вышло интервью с основателем Ovodov CyberSecurity (ООО «ИТ Энигма Уфа») Александром Оводовым.
В интервью было рассказано, что с 2011 года Ovodov CyberSecurity выстраивает проекты в области кибербезопасности. Специфика подхода компании — это эшелонированная защита от компьютерных атак, помощь клиентам в соблюдении требований законодательства и финансовая гарантия результата.
«Регионы XXI век» ведёт системный диалог с ведущими отраслевыми игроками, разработчиками и пользователями информационных технологий, определяющих облик современности, и мы рады быть частью этого разговора:
- Александр, на состоявшемся 10 июля заседании комитета ТПП РФ по энергостратегии и развитию ТЭК к прозвучавшей там формуле «энергетика – это сердце страны, а IT – ее нервы» вы добавили тезис о том, что тогда кибербезопасность – это точно иммунная система. Как Ovodov Cybersecurity помогает «укреплять» эту систему?
- Ovodov Cybersecurity уже 15 лет помогает организациям и органам власти повышать свой кибериммунитет через проектирование и внедрение комплексного решения по защите информации. За время работы не зафиксировано ни одного критического инцидента у клиентов, внедривших наше комплексное решение.
- У человека основа иммунной его системы – это несколько видов лимфоцитов и других клеток, помогающих организму бороться с инфекциями и опухолями. Они действуют не автономно, активно взаимодействуют друг с другом. Работает ли эта аналогия на уровне продуктов и услуг вашей компании?
- Да, конечно, мы всегда подбираем решения, которые дополняют друг друга, а предлагаемая нами единая система мониторинга и управления безопасностью помогает объединить работу всех компонентов в единый, действительно живой организм.
- Ассоциация инновационных решений и искусственного интеллекта «Регионы XXI век» является одним из хабов отраслевого партнерства и экспертизы, поддерживая наиболее успешный опыт внедрения ИИ-решений на предприятиях и в управленческий сфере. Чем бы вы могли поделиться и что предложить из своей деятельности, успешной работы коллег и партнеров в регионе Южного Урала? С другой стороны, можно ли говорить о наличии выраженной региональной специфики в практике цифровизации и кибербезопасности?
- Мы часто работаем совместно с компаниями, внедряющими ИТ и АСУ решения в организации, такая синергия позволяет бизнесу внедрить ИТ решения сразу в защищенном исполнении. Как показывает практика, такой подход позволяет значительно сэкономить деньги, время, силы и нервные клетки относительно построения системы обеспечения информационной безопасности поверх внедренной системы. Мы открыты к новым партнерствам с разработчиками ПО, система автоматизации производственных процессов, цифровых двойников и решений на базе ИИ. Сами же мы применяем в своей деятельности технологии искусственного интеллекта и готовы обмениваться опытом использования, а учитывая, что я родом с Челябинска мне это будет особенно приятно. Урал – опорный край державы. У нас сильные технические университеты. Наша специфика в том, что мы быстро подхватываем тренды и при этом обладаем достаточной твердостью и решимостью чтобы реализовать принятые решения. Пожалуй, это и есть особенность Южного Урала, которая также проявляется и в цифровизации и в кибербезопасности. Решили, что надо делать – делаем до результата.
- Международное положение страны предопределяет необходимость обеспечения не просто сетевого, но сутевого суверенитета в сфере IT и кибербезопасности. Какие идеи и кейсы здесь есть у крупных региональных игроков, к которым, бесспорно, можно отнести и Ovodov Cybersecurity?
- Наша компания изначально строила все решения для наших клиентов с приоритетом отечественным технологиям. Многие из тех вендоров, с кем мы начинали 15 лет назад значительно развили свои технологии и сейчас находятся на одном уровне с ведущими мировыми производителями. При этом мы одни из немногих на рынке, кто имеет в свое портфеле собственные решения для малого и среднего бизнеса.
- Президент подписал Федеральный закон «О поддержке развития технологий искусственного интеллекта в Российской Федерации». Часть положений вступят в силу уже 1 сентября, часть – в марте следующего года. Что об этом думают в отрасли и какие надежды возлагают на этот нормативный акт? Поддерживаете ли вы разделение на «суверенную» и «национальную» модели ИИ, когда суверенная модель обязана быть полностью разработана и обучена российским юрлицом с полной воспроизводимостью всего цикла разработки, а национальная модель может использовать иностранные компоненты, включая чужие ИИ-модели, но только распространяемые по открытой лицензии?
- Данный нормативный акт определит границы использования ИИ, что, на мой взгляд, правильно, так как неконтролируемое применение ИИ может привести к серьезным инцидентам. При этом, конечно, мы, как игроки отрасли, надеемся, что регулирование не будет слишком жестким и мы сможем пользоваться свободно распространяемыми моделями. Введение понятий суверенной и национальной модели же вполне естественно, как и разграничение сфер их применения. Государство должно защищать свои интересы и интересы своих граждан, использование суверенных моделей для работы с секретными данными вполне логично, как и работа с использованием национальных моделей для работы с информацией ограниченного доступа. В отношении же иной информации, на мой взгляд, можно использовать любые модели.
- В сентябре исполнится ровно год с момента южнокорейской катастрофы с государственными данными, когда в ходе крупного пожара в ЦОД была фактически разрушена национальная система межведомственного взаимодействия и парализованы электронные госуслуги этой страны. Тогда ущерб оценивался в более чем 850 терабайт. Можно ли защититься от подобных инцидентов на государственном и корпоративном уровне?
- Да, конечно, такие риски рассматриваются при разработке DRP (disaster recovery plan). Крупные компании в России со зрелыми процессами управления рисками создают такие планы и готовы к подобным инцидентам.
- Мотивы решений по цифровизации в компаниях, предприятиях, органах власти, в организациях часто носят междисциплинарный характер, когда с помощью IT-продуктов пытаются «закрыть» проблемы комплексного характера. Что бы вы посоветовали, как практик: существует ли «серебряная пуля» или «золотой стандарт терапии» в области кибербезопасности, которые могут ответить на большинство вопросов или нужно подходить дискретно, симметрично отвечая на каждую угрозу или вызов в отдельности?
- Уязвимости возникают каждый день, а новые угрозы появляются ежемесячно. Если при строительстве системы защиты ориентироваться только на текущие угрозы, то всегда будешь проигрывать атакующим. Мы исповедуем подход, сфокусированный на минимизации рисков – когда ТОП менеджмент понимает риски, связанные с применением технологий, цену этих рисков и размер остаточного риска, то формирование иммуннитета к критическим инцидентам системы обеспечения информационной безопасности становится реальностью.
Интервью вышло на портале IT-медиахолдинга «Регионы России»: https://www.gosrf.ru/energetika-serdcze-it-nervy-kiberbezopasnost-immunnaya-sistema-intervyu-s-aleksandrom-ovodovym