Google Cloud CISO: в эпоху ИИ безопасность начинается с основ

Google Cloud CISO: в эпоху ИИ безопасность начинается с основ

Технологии

Крис Бетц, директор по информационной безопасности (CISO) Google Cloud, 22 августа 2026 года опубликовал колонку, в которой заявил: с развитием искусственного интеллекта фундаментальные принципы кибербезопасности не устаревают, а становятся критически важными. ИИ ускоряет действия как атакующих, так и защитников, и именно прочная основа позволяет организациям оставаться устойчивыми.

Злоумышленники уже используют ИИ для динамической генерации вредоносного кода, создания глубоких подделок (deepfakes) и автоматизации фишинговых атак. В ответ защитникам необходимо не просто ускорять существующие практики, а возвращаться к базовым элементам: многофакторной аутентификации (MFA), архитектуре Zero Trust, регулярному обновлению систем и комплексному мониторингу угроз.

Управление уязвимостями переходит от ручного поиска к ИИ-инструментам, которые находят уязвимости в огромных объёмах и предлагают готовые исправления. Ключевой задачей остаётся приоритизация: исправлять в первую очередь те уязвимости, которые несут наибольший риск для конкретной системы.

В Google Cloud теперь используют несколько ИИ-моделей для сбора данных о коде, архитектуре и сетевых путях, что позволяет создавать динамические «досье» продуктов, обновляющиеся в реальном времени. Это заменило статические модели угроз и ускорило проверку безопасности новых продуктов.

Пример Morgan Stanley: внедрение единой платформы на базе Google Cloud и Wiz сократило среднее время обнаружения угроз на 99,9% — с 45 минут до 90 секунд. Компания перешла от реактивной защиты к упреждающей.

Бетц подчёркивает, что современный CISO — это не только технический специалист, но и стратегический бизнес-лидер. Внимание советов директоров к вопросам ИИ-безопасности открывает возможность для руководителей по безопасности влиять на стратегию компании, сочетая фундаментальные методы защиты с новыми технологиями.