Участники десятой сессии Арабской конференции по кибербезопасности призвали расширить сферу ответственности за защиту данных и цифровых систем, включив в нее все министерства, учреждения и компании, вместо того чтобы ограничивать ее техническими отделами или отдельными секторами. Призыв прозвучал на пресс-конференции, состоявшейся на полях мероприятий сессии, которая проходит под патронажем Министерства связи и информационных технологий, Министерства финансов, Министерства промышленности и Национального управления по регулированию телекоммуникаций.
Доктор Баха Хасан, председатель Арабской конференции по кибербезопасности, заявил, что учреждениям необходимо формировать специализированные кадры и выделять бюджеты на обучение, техническую инфраструктуру и развитие потенциала на фоне увеличения масштабов и сложности атак. Он отметил, что считать кибербезопасность статьей расходов, которую можно отложить, больше неприемлемо, особенно с учетом расширения зависимости от цифровых услуг и роста объема обрабатываемых данных.
Опыт банковского сектора как организационный ориентир
Хасан высоко оценил опыт Центрального банка Египта, считая, что повышение уровня готовности банков было связано с наличием упреждающего видения, которое обязало банковские учреждения инвестировать в обучение и развитие компетенций. Он призвал распространить эту модель на государственные учреждения и компании частного сектора, вместо того чтобы оставлять уровень соблюдения требований неодинаковым в разных секторах.
Инженер Ахмед Баха, заместитель председателя компании iSec, заявил, что другим секторам необходимы четкие организационные рамки по аналогии с моделями, существующими в таких сферах, как банковское дело и финансовый надзор, указав на нефтяную отрасль и телекоммуникации как на области, которым нужны более ясные правила защиты данных и управления рисками. Он добавил, что соблюдение требований должно распространяться и на компании, работающие по франшизе, поскольку они также имеют дело с данными клиентов, адресами, номерами и конфиденциальной информацией.
Искусственный интеллект и нехватка специалистов
Баха Хасан назвал искусственный интеллект инструментом двойного назначения в сфере кибербезопасности: его можно использовать для оценки рисков и раннего обнаружения атак, однако его также применяют для осуществления более сложных атак. По словам участников, это требует более тесного сотрудничества между учреждениями, государствами и экспертами вместо опоры на разрозненные решения внутри каждой организации.
Хасан указал на сохраняющуюся нехватку специалистов на египетском рынке, отметив, что значительная доля квалифицированных кадров стремится работать за пределами страны. Он также подверг критике прекращение обучения, когда учреждения сталкиваются с финансовым давлением, подчеркнув, что развитие навыков должно быть непрерывным. Он сообщил, что iSec реализует программу, в рамках которой ее инженеры ежегодно получают по три сертифицированных удостоверения при сотрудничестве с Национальным управлением по регулированию телекоммуникаций.
Что меняется на практике?
Выступления на конференции предлагают видение, переводящее кибербезопасность из внутренней технической деятельности в административное и организационное обязательство, затрагивающее широкий спектр секторов. Однако источник не определяет новые законодательные нормы, сроки реализации или конкретные механизмы обязательного исполнения; поэтому призыв распространить опыт Центрального банка и осуществлять регулярный надзор остается предлагаемой рамкой, а не официально объявленной политикой с полностью определенными деталями.
В соревновании Arab Security Cyber Wargames, проводимом в рамках мероприятий конференции, приняли участие 350 команд со всего мира, а 10 команд вышли в следующий этап борьбы за три первых места. Конференция также включает семинары и участие арабских и международных экспертов и докладчиков, а также чествование руководителей банков и государственных учреждений.
Эти обсуждения отражают важность партнерства между государством, частным сектором, учреждениями обучения и научно-исследовательскими организациями, однако их практический эффект будет зависеть от преобразования общих призывов в поддающиеся измерению требования, постоянного финансирования обучения и четких правил, определяющих ответственность учреждений за защиту данных.