Анализ новых видов мошенничества с использованием искусственного интеллекта и разработка практических мер противодействия. Часть 2
Раздел 2: Практика противодействия. Комплексная программа мер
Для эффективного противодействия необходима комбинация технологических решений, пересмотра процессов и постоянного обучения персонала.
2.1. Технологические меры.
1. Внедрение решений для детекции глубоких подделок (Deepfake Detection): · Действие: Закупка и интеграция специализированных SaaS- или on-premise решений, которые анализируют видео- и аудиопотоки на предмет артефактов, характерных для ИИ-генерации (неестественные моргания, артефакты на границах объектов, несоответствия в аудиоспектре). · Область применения: Проверка видеозвонков от лиц, принимающих решения, перед выполнением критических финансовых или информационных поручений. Системы удаленной идентификации. 2. Многофакторная аутентификация (MFA) и строгие процедуры верификации: · Действие: Повсеместное внедрение MFA, особенно для доступа к финансовым системам, корпоративной почте и облачным сервисам. Использование аппаратных токенов или приложений-аутентификаторов (не SMS). · Процедура: Установка железного правила: "Любое голосовое или письменное распоряжение о переводе средств или раскрытии конфиденциальной информации должно быть подтверждено через заранее оговоренный альтернативный канал связи (например, защищенный корпоративный мессенджер с MFA) по известному и проверенному номеру/контакту, а не по тому, который указан в полученном запросе." 3. Повышение уровня защиты почты и коммуникаций: · Действие: · Обязательное использование цифровых подписей (DKIM, DMARC) для исходящей почты для защиты от спуфинга. · Внедрение решений класса "AI-on-AI" – использование собственных ИИ-моделей для анализа входящей почты на стилистические аномалии, признаки социальной инженерии и сверхперсонализации. · Маркировка всех внешних писем четкими визуальными метками. 4. Обновление SOC и систем мониторинга: · Действие: Интеграция в Security Operations Center (SOC) поведенческих аналитических систем (UEBA), которые выявляют аномалии в поведении пользователей и систем, не полагаясь только на сигнатурные методы. Обучение аналитиков SOC новым сценариям атак.
2.2. Организационные меры и политики безопасности.
1. Разработка и внедрение регламента работы с голосовыми/видео-распоряжениями: · Действие: Создать официальный документ, который регламентирует процедуру подтверждения критических распоряжений. Обучить всех сотрудников, особенно финансового блока и административного аппарата. 2. Ужесточение политики управления идентификацией и доступом (IAM): · Действие: Регулярные пересмотры прав доступа по принципу наименьших привилегий. Внедрение системы контроля доступа на основе рисков (Risk-Based Authentication), когда при аномальных условиях (новое устройство, необычная геолокация) запрашиваются дополнительные факторы аутентификации. 3. Создание "Киберкультуры недоверия": · Действие: Поощрение здорового скептицизма. Сотрудник, перепроверивший подозрительный запрос и предотвративший инцидент, должен поощряться. Создать простой и быстрый канал для сообщения о подобных запросах (например, отдельный чат в SOC).
2.3. Обучение и осведомленность персонала
1. Обновление программ обучения по кибербезопасности: · Действие: Включить в ежегодные обязательные тренировки новые модули, посвященные: · Распознаванию глубоких подделок (показать реальные примеры и их артефакты). · Основам работы с ИИ-фишингом (как выглядит сверхперсонализированная атака). · Четкому следованию регламенту подтверждения распоряжений. · Метод: Проведение регулярных учебных фишинг-атак с использованием ИИ-генерации контента для тренировки устойчивости сотрудников.