Мониторинг и реагирование
Защита от утечек и взломов
Защита бренда и репутации
Аудит и оценка рисков
3 услуги
Аудит • Киберчекап • Стратегия ИБ • Оценка и управление рисками
Пентесты инфраструктуры
3 услуги
Внешний периметр • Внутренний периметр • Wi-Fi
Социотехнический пентест
Оценка уровня осведомленности сотрудников правилами ИБ
Пентесты цифровых продуктов
3 услуги
Сайт • Веб-приложения • Мобильные приложения • Анализ исходного кода
Системы менеджмента ISO
7 услуг
Проектирование и внедрение: 27001, 27701, 22301, 20000, 42001
Аутсорсинг ИБ
11 услуг
vCISO • vDPO • vCompliance • vКИИ • Подписка на ИБ • Vulnerability mgmt
Безопасность ИИ
11 услуг
Оценка зрелости и рисков • LLMSecOps • Red Teaming LLM
Безопасность разработки
9 услуг
Анализ угроз • Анализ кода • Внедрение и сертификация процессов
Повышение осведомленности
Платформа Security Awareness • Учебный фишинг • Разработка курсов на заказ
Защита АСУ ТП
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Требования Банка России
16 услуг
Комплаенс для банков • 716-П, 833-П, 850-П, 851-П, SWIFT CSCF, ГОСТ 57580
Защита ГИС
7 услуг
Оценка зрелости • Проектирование • Аттестация • СМЭВ
Защита объектов КИИ
5 услуг
Категорирование • Проектирование • Внедрение • Испытания
Персональные данные
11 услуг
Аудит 152-ФЗ • Моделирование угроз • ТЗ/ТП СЗПДн • Оценка эффективности
Защита от утечек данных DLP
3 услуги
CYBERDEF
Сервис
Защита бренда и обнаружение цифровых угроз • Облачный сервис
SOC
Сервис
Центр мониторинга и реагирования на инциденты ИБ
CYBERID
Комплексная защита данных, репутации и цифровых активов топ-менеджмента
Защита устройств и серверов
4 услуги
EPP • EDR • XDR • Sandbox и AntiAPT
Сетевая защита
6 услуг
NGFW • VPN • Proxy NAC NTA Криптошлюзы и криптокоммутаторы
Защита доступа и учётных записей
3 услуги
MFA • PAM • IDM
Аудит и консалтинг
Логотип компании in4security интегратора ИБ
Нужна консультация?
Свяжитесь с нами любым удобным способом
30.09.2026

Эксперт Infosecurity о системном подходе к безопасности ИИ на форуме «Цифроземье-2026»

Infosecurity
Автор:
24 сентября на площадке MTS Live Hall в Воронеже прошёл ИТ-форум «Цифроземье-2026». Деловая программа объединила семь тематических направлений, среди которых — информационная безопасность, искусственный интеллект в промышленности, технологический суверенитет и импортозамещение, цифровизация АПК, стратегии развития ИТ-бизнеса и другие актуальные вопросы цифровой трансформации.
В деловой программе форума принял участие Сергей Гаркуша, руководитель направления безопасной разработки ИИ Infosecurity (ГК Softline). Он выступил с докладом «Искусственный интеллект: ключевые тренды, вызовы, подходы к защите».

В своём выступлении Сергей рассказал о ключевых угрозах, которые возникают по мере активного внедрения ИИ в бизнес-процессы. Среди них — prompt-инъекции и jailbreak-атаки, утечки чувствительных данных, отравление данных модели, уязвимости цепочек поставок, риски, связанные с ИИ-агентами, а также неконтролируемое использование сотрудниками внешних ИИ-сервисов.

Отдельное внимание эксперт уделил системному подходу к управлению безопасностью ИИ. Он отметил, что защита должна учитывать не только конкретную модель, но и весь контекст её использования: архитектуру ИИ-системы, данные, интеграции, сценарии применения и потенциальное воздействие угроз на бизнес. На этой основе формируется профиль актуальных угроз, определяются требования к безопасности и меры защиты.
«ИИ уже перестал быть экспериментальной технологией — он становится частью критичных бизнес-процессов, работает с корпоративными данными, принимает решения и получает доступ к другим системам. При этом подход к его безопасности во многих компаниях пока не успевает за скоростью внедрения.

Нельзя ограничиваться защитой самой модели или установкой очередного средства контроля. Нужно управлять безопасностью ИИ как системой: понимать архитектуру, сценарии использования и поверхность атаки, оценивать риски для бизнеса, проверять угрозы на практике и закладывать защиту на всех этапах жизненного цикла.

Именно переход от отдельных мер к системному управлению безопасностью ИИ сегодня становится одной из ключевых задач для бизнеса».

Сергей Гаркуша, руководитель направления безопасной разработки ИИ Infosecurity
В основной части доклада Сергей рассказал об инструментах и подходах, которые позволяют выстроить такую защиту: инвентаризации используемых ИИ-сервисов и компонентов, разграничении доступа, безопасной архитектуре ИИ-агентов, контроле внешних взаимодействий и цепочек поставок. Отдельно он остановился на тестировании защищённости ИИ-систем — моделировании актуальных угроз, проверке их технической реализуемости и проведении пентестов с учётом архитектуры конкретной системы.
Если вашей компании необходимо оценить риски, связанные с использованием ИИ, проверить защищённость ИИ-систем или выстроить комплексный подход к их безопасности, эксперты Infosecurity готовы помочь.