Анализ новых видов мошенничества с использованием искусственного интеллекта и разработка практических мер противодействия. Часть 2

Раздел 2: Практика противодействия. Комплексная программа мер

Для эффективного противодействия необходима комбинация технологических решений, пересмотра процессов и постоянного обучения персонала.

2.1. Технологические меры.

1. Внедрение решений для детекции глубоких подделок (Deepfake Detection):    · Действие: Закупка и интеграция специализированных SaaS- или on-premise решений, которые анализируют видео- и аудиопотоки на предмет артефактов, характерных для ИИ-генерации (неестественные моргания, артефакты на границах объектов, несоответствия в аудиоспектре).    · Область применения: Проверка видеозвонков от лиц, принимающих решения, перед выполнением критических финансовых или информационных поручений. Системы удаленной идентификации. 2. Многофакторная аутентификация (MFA) и строгие процедуры верификации:    · Действие: Повсеместное внедрение MFA, особенно для доступа к финансовым системам, корпоративной почте и облачным сервисам. Использование аппаратных токенов или приложений-аутентификаторов (не SMS).    · Процедура: Установка железного правила:      "Любое голосовое или письменное распоряжение о переводе средств или раскрытии конфиденциальной информации должно быть подтверждено через заранее оговоренный альтернативный канал связи (например, защищенный корпоративный мессенджер с MFA) по известному и проверенному номеру/контакту, а не по тому, который указан в полученном запросе." 3. Повышение уровня защиты почты и коммуникаций:    · Действие:      · Обязательное использование цифровых подписей (DKIM, DMARC) для исходящей почты для защиты от спуфинга.      · Внедрение решений класса "AI-on-AI" – использование собственных ИИ-моделей для анализа входящей почты на стилистические аномалии, признаки социальной инженерии и сверхперсонализации.      · Маркировка всех внешних писем четкими визуальными метками. 4. Обновление SOC и систем мониторинга:    · Действие: Интеграция в Security Operations Center (SOC) поведенческих аналитических систем (UEBA), которые выявляют аномалии в поведении пользователей и систем, не полагаясь только на сигнатурные методы. Обучение аналитиков SOC новым сценариям атак.

2.2. Организационные меры и политики безопасности.

1. Разработка и внедрение регламента работы с голосовыми/видео-распоряжениями:    · Действие: Создать официальный документ, который регламентирует процедуру подтверждения критических распоряжений. Обучить всех сотрудников, особенно финансового блока и административного аппарата. 2. Ужесточение политики управления идентификацией и доступом (IAM):    · Действие: Регулярные пересмотры прав доступа по принципу наименьших привилегий. Внедрение системы контроля доступа на основе рисков (Risk-Based Authentication), когда при аномальных условиях (новое устройство, необычная геолокация) запрашиваются дополнительные факторы аутентификации. 3. Создание "Киберкультуры недоверия":    · Действие: Поощрение здорового скептицизма. Сотрудник, перепроверивший подозрительный запрос и предотвративший инцидент, должен поощряться. Создать простой и быстрый канал для сообщения о подобных запросах (например, отдельный чат в SOC).

2.3. Обучение и осведомленность персонала

1. Обновление программ обучения по кибербезопасности:    · Действие: Включить в ежегодные обязательные тренировки новые модули, посвященные:      · Распознаванию глубоких подделок (показать реальные примеры и их артефакты).      · Основам работы с ИИ-фишингом (как выглядит сверхперсонализированная атака).      · Четкому следованию регламенту подтверждения распоряжений.    · Метод: Проведение регулярных учебных фишинг-атак с использованием ИИ-генерации контента для тренировки устойчивости сотрудников.