Fujitsu формирует стратегию киберзащиты как жизненного цикла в эпоху ИИ

Fujitsu Limited объявила о создании стратегии кибербезопасности, ориентированной на непрерывное развитие корпоративных возможностей киберзащиты в условиях развития генеративного ИИ и роста сложности корпоративных систем. Компания переосмысливает кибербезопасность не просто как оперативную меру после создания ИТ‑систем, а как полноценный жизненный цикл киберзащиты, включающий стратегическое планирование, проектирование и разработку, внедрение, эксплуатацию, оценку и улучшение.

В рамках новой стратегии Fujitsu определила Модель операций киберзащиты, которая систематизирует подход к построению, эксплуатации и улучшению общей корпоративной киберзащиты, и Фреймворк киберзащиты Fujitsu, выступающий практической реализацией этой модели. Параллельно будет создана Система кибер‑нервов (Cyber Nerve System) — механизм, который на основе данных, генерируемых через фреймворк, обнаруживает угрозы и риски, визуализирует результаты наблюдений и аналитики, направляет отдельные защитные мероприятия и способствует автономным циклам выполнения в операционных командах.

Ядром стратегии станет виртуальная организация Cyber Security Nerve Centre («Nerve Centre»). На базе объективных оценок и доказательной информации, поступающей от Системы кибер‑нервов, Nerve Centre будет поддерживать руководителей в принятии решений, формируя отчёты и рекомендации по вопросам остановки систем, приоритетов киберзащиты и инвестиционной политики. Центр консолидирует знания, полученные в рамках инициатив Customer Zero и взаимодействия с клиентами, координирует стратегию кибербезопасности между функциями компании и учитывает рыночные, угрозовые и технологические тренды.

Fujitsu намерена оценивать и интегрировать передовые технологии из подразделений исследований и разработок, внутренних программ Uvance Wayfinders, подразделений разработки сервисов и от внешних партнёров. При необходимости будут разработаны новые продукты и функции, их эффективность проверят на собственной инфраструктуре Fujitsu, а затем предложат клиентам в виде улучшенных защитных функций: консультаций, оценки уязвимостей с использованием высокопроизводительного ИИ, AI Threat Hunting и AI Red Team Operations.

Fujitsu будет сопровождать клиентов на всех этапах — от стратегического планирования и проектирования до эксплуатации и постоянного совершенствования — верифицируя разрыв между актуальной общей картиной киберзащиты и реальной ситуацией клиента. Знания, полученные в ходе работы с заказчиками, вернутся в Nerve Centre и будут отражаться в Системе кибер‑нервов, сервисах и программном обеспечении, что должно способствовать непрерывному повышению возможностей корпоративной киберзащиты и устойчивости к инцидентам в эпоху ИИ.

Контекст и мотивы изменений

По мере быстрого развития технологий ИИ кибератаки становятся всё более изощрёнными и автоматизированными. Противники используют генеративный ИИ для поиска уязвимостей, анализа путей атаки, генерации вредоносного кода и перемещений внутри сетей после компрометации — с существенно меньшими временными затратами и с большей точностью. Одновременно корпоративные ИТ‑среды усложняются из‑за широкого использования облачных сервисов, совместной работы с внешними партнёрами и интеграции систем по всей цепочке поставок. Область защиты выходит за рамки собственных систем компании и включает дочерние структуры, партнёров и подрядчиков.

В таких условиях традиционные подходы к безопасности, ориентированные на предотвращение вторжений или их обнаружение и реагирование после факта, уже не позволяют устойчиво поддерживать и развивать возможности корпоративной защиты. Компаниям необходимо рассматривать киберзащиту как управленческий приоритет и усиливать способность минимизировать последствия и сохранять непрерывность бизнеса, исходя из предпосылки, что атаки произойдут, а не будут полностью предотвращены.

Четыре субмодели современной корпоративной киберзащиты

Fujitsu выделяет четыре субмодели в своей Модели операций киберзащиты, которые систематизируют цели защиты, философию, зоны ответственности и уровни защиты, помогая определить приоритеты мер и необходимых инвестиций и поддерживая непрерывное улучшение защитных возможностей и устойчивости.

  • Модель доменов киберзащиты определяет активы, подлежащие защите, рассматривая их по операционным ролям, а не по типам устройств; охват включает ИТ‑домены и физические домены, такие как камеры наблюдения и медицинское оборудование.
  • Модель философии киберзащиты вводит основную концепцию, включая идею «замедляющей защиты» (deceleration defence). Такой подход нацелен не только на предотвращение атак, но и на задержку действий злоумышленника, что даёт защитникам временное преимущество для наблюдения за поведением атакующего и внедрения дополнительных контрмер.
  • Модель отношений киберзащиты задаёт ответственность и зоны защиты в зависимости от отношений предприятия с дочерними компаниями и партнёрами, что направлено на повышение устойчивости всей цепочки поставок.
  • Модель близости к атаке определяет уровни защиты, организуя требуемые действия по мере удаления от целей атакующего, что помогает компаниям определить целевые уровни защиты и приоритеты инвестиций в безопасность.

Фреймворк и Система кибер‑нервов

Чтобы претворить модель в практику, Fujitsu разработала Фреймворк киберзащиты — набор процессов и инструментов для построения, эксплуатации и непрерывного улучшения эффективности защиты. Это позволяет рассматривать киберзащиту как жизненный цикл, включающий стратегию, проектирование, эксплуатацию и улучшение, а не только как набор реактивных мер после развертывания ИТ‑инфраструктуры.

В рамках этого Fujitsu планирует предоставлять продвинутые возможности, например оценку уязвимостей с помощью высокопроизводительного ИИ и вклад в инициативы национального уровня по защите с использованием ИИ. Система кибер‑нервов будет анализировать данные, возникающие при исполнении фреймворка, выявлять угрозы и риски и визуализировать результаты наблюдений и аналитики. Общая картина, формируемая системой, создаёт единое представление о среде киберзащиты, направляет отдельные защитные мероприятия и стимулирует автономные циклы работы операционных команд.

Nerve Centre как центр стратегии

Nerve Centre — виртуальная организация примерно из ста сотрудников — будет определять стратегию и политику Системы кибер‑нервов. На базе объективной аналитики Центр будет готовить рекомендации для руководства по ключевым вопросам: приоритетам защиты, инвестициям и при необходимости — остановке систем. Объединяя знания и технологии Fujitsu, он будет продвигать принятие технологий и развитие сервисов внутри компании, учитывать рыночную динамику и эволюцию угроз, интегрировать разработки из исследовательских подразделений, продуктов Uvance, разработки middleware, подразделений доставки и внешних партнёров, включая стартапы.

Практические наработки из инициатив Customer Zero и отзывов клиентов будут интегрироваться в Систему кибер‑нервов и клиентские сервисы, обеспечивая эволюцию корпоративных возможностей киберзащиты. На этой основе Fujitsu намерена коммерциализировать передовые сервисы, в том числе AI Threat Hunting и AI Red Team Operations.

Развитие специализированных кадров

Fujitsu планирует укреплять человеческий ресурс через программу Security Meister. В образовательные программы будут постоянно встраиваться практические знания, накопленные в Nerve Centre, результаты анализа угроз и опыт реальной защиты. Это позволит воспитывать профильных специалистов — внутренних белых хакеров, Security Architects и других экспертов, обеспечивая кадровую базу для передовой киберзащиты.

Дальнейшие планы и предложения для клиентов

Fujitsu будет развивать корпоративную стратегию кибербезопасности для эпохи ИИ с Nerve Centre в качестве центральной структуры. Компания намерена помогать повышать устойчивость клиентов, предлагая консультации, услуги по построению и эксплуатации систем и ИИ‑ускоренные защитные сервисы. Кроме того, Fujitsu расширит предложения по продвинутому мониторингу, автоматизированному реагированию и поддержке внедрения в средах клиентов с использованием ИИ‑агентов.

В долгосрочной перспективе компания планирует эволюционировать в платформу следующего поколения для киберзащиты, поддерживая предприятия и их цепочки поставок за счёт интеграции с собственными технологиями, включая крупную языковую модель Takane.

Пояснения терминов, используемых Fujitsu:

  • AI Threat Hunting: использование ИИ для анализа больших объёмов логов и данных об угрозах с целью активного поиска индикаторов атаки, труднообнаружимых при традиционном мониторинге.
  • AI Red Team Operations: использование ИИ для моделирования реальных атак и оценки уязвимостей систем, организационных и операционных процессов.
  • Инициатива национального уровня по защите с использованием ИИ (Project YATA‑Shield): государственная инициатива по продвижению проактивного применения ИИ в киберзащите для защиты критически важной инфраструктуры и национальной безопасности.