Охват и аудитория
К платформе Threat Intelligence подключились организации из более чем 40 отраслей российской экономики. Наибольший интерес к сервису проявляют разработчики программного обеспечения, компании сферы кибербезопасности, финтех-структуры, а также предприятия сырьевого сектора. В числе пользователей — десятки государственных ведомств и учреждений.
Решение предоставить бесплатный доступ Сбер объясняет системным запросом рынка: высокий уровень угроз в цифровой среде сочетается с острым дефицитом технических компетенций у большинства организаций. Функция полноценной киберразведки и содержание штата профильных аналитиков остаются недоступны для широкого круга компаний из-за высокой стоимости — платформа закрывает этот пробел.
По словам Сергея Лебедя, вице-президента Сбербанка по кибербезопасности, открытый доступ к TI-платформе — это вклад банка в общий уровень киберзащиты страны и повышение «базовой гигиены» тех участников рынка, которые самостоятельно не могут обеспечить себе качественную разведку угроз.
Технические возможности платформы
Платформа работает в автоматическом режиме на основе ИИ-технологий: ежедневно она обрабатывает данные из более чем 1500 источников, включая ресурсы теневого интернета (даркнета). После появления новой угрозы обогащённая аналитикой информация о ней становится доступной подключённым организациям в течение двух часов — это принципиально важно для оперативного реагирования.
Совокупная база платформы включает свыше 1000 аналитических отчётов и сведения о более чем 520 тысячах уязвимостей. Подключённые компании получают не просто перечень CVE (Common Vulnerabilities and Exposures — стандартизированный реестр известных уязвимостей в ПО), но и критически важный контекст к каждой из них: какие угрозы актуальны прямо сейчас и действительно применяются хакерами, а какие носят теоретический характер.
Отдельную ценность это представляет для организаций, работающих на устаревшем программном обеспечении. Такие системы, как правило, не получают обновлений от разработчиков и превращаются в лёгкую мишень — без внешней аналитики компания может не знать, что конкретная уязвимость в её ПО активно эксплуатируется злоумышленниками прямо сейчас.
Противодействие фишингу
В составе платформы действует отдельный сервис по поиску фишинговых сайтов и мошеннических приложений — он позволяет выявлять ресурсы, незаконно использующие чужой бренд. По данным Сбербанка, с момента запуска сервис уже помог обнаружить десятки тысяч поддельных сайтов и скам-приложений.
Для бизнеса это важно не только с точки зрения защиты клиентов, но и для репутационной безопасности: фишинговые ресурсы под видом легитимного бренда наносят прямой ущерб доверию к компании вне зависимости от того, была ли взломана её собственная инфраструктура.
Рынок и роль ИИ
Сергей Лебедь констатирует существенный рост российского рынка киберразведки: уход иностранных вендоров после 2022 года стал толчком к развитию отечественных решений. Спрос обеспечивается нарастающим потоком киберугроз и необходимостью защиты всех секторов экономики, а основными драйверами рынка выступают ведущие российские цифровые компании.
Отдельным катализатором Лебедь называет технологии искусственного интеллекта. ИИ позволяет автоматически собирать и анализировать большие объёмы данных, формировать рекомендации по защите и — в отдельных случаях — самостоятельно выполнять действия по митигации (устранению и снижению последствий) уязвимостей в цифровой инфраструктуре компаний.
Параллельно с Threat Intelligence Сбербанк развивает портал киберграмотности «Кибрарий», в который интегрирован ИИ-ассистент по вопросам кибербезопасности. Помощник обучен на тысячах аналитических отчётов, знает российское законодательство в сфере ИБ, а также охватывает более 560 российских и международных стандартов информационной безопасности. По замыслу Сбера, это инструмент уровня международного эксперта, доступный любому сотруднику без специальной подготовки.