16+
Вторник, 25 августа 2026

Цитаты персоны

Все персоны
Евгений Царев

Евгений Царев

управляющий RTM Group, эксперт в области информационной безопасности и права в IT

Высказанные мнения:

сортировать   по рейтингу / по датерейтинг / дата
Мнение к материалу от 24 августа 2027 года:
«Предпринимательница добилась от «Яндекс Карт» удаления негативного фейкового отзыва»
«Те, кто накручивает отзывы, используют сервисы, которые помогают подменять координаты. И тот же самый «Яндекс» увидит, что вы по этим координатам были, он отзыв опубликует, хотя де-факто человек там не находился. Эта проблема не имеет решения. Тем более если количество модераторов со стороны площадки невелико. Поэтому они дополнительно делают достаточно жесткие правила по публикациям — в отзыве не должны упоминаться конкуренты и содержаться оскорбительные вещи. Это максимум, что может сделать платформа, если она серьезно не хочет инвестировать».
Мнение к материалу от 13 августа 2026 года:
«В сети фитнес-клубов DDX могла произойти утечка данных клиентов»
«Вообще, ситуация достаточно стандартная. В большинстве случаев компании узнают об утечке, когда уже появляются какие-то артефакты — либо на закрытых форумах, либо в Telegram. Это информация, которую они могут идентифицировать со своей собственной базой. Обычно это клиентская база. На самом деле, дело часто не во взломе, а в действиях сотрудников. В большинстве случаев именно так и происходит: кто-то из сотрудников получает данные о клиентах, данные карточек лояльности, и в дальнейшем по каким-то своим причинам публикует эту информацию. Соответственно, таких случаев действительно очень много. После того как появились поправки в закон о персональных данных и появились оборотные штрафы (или, по крайней мере, угроза их применения), это стало неким способом давления на компании. Однако проблема даже не в системе безопасности, а в наших принятых процедурах. К большому объёму информации получают доступ большое количество сотрудников — по бизнес-логике так сделать проще всего. Большинство компаний так и делали. Вводить какие-то ограничения — это удар по эффективности. Именно поэтому как делали, так и продолжают делать до сих пор. Действительно, больших штрафов за персональные данные нет. У нас есть несколько примеров, когда были применены штрафы за утечку, но там совершенно символические суммы. И это тоже создаёт определённую проблему».
Мнение к материалу от 8 августа 2026 года:
«Банки смогут блокировать переводы при обнаружении вредоносного ПО»
«Сегодня все популярные приложения делают проверку. Когда вы пытаетесь открыть старые версии, например, не обновляли приложение на телефоне три года, потом включаете его, и оно отказывается работать — нужно обновиться. Почему? Потому что, возможно, появились какие-то уязвимости за эти три года, и приложение так настроено, что оно боится вам дать функционал. Это заложено самими разработчиками. Вероятнее, мы придем к какой-то такой модели, что приложение будет напрямую требовать от пользователя удаления каких-то приложений и ссылки, например, на какие-то приложения и отказываться при этом проводить платежи. Банковское приложение в какой-то момент будет не только смотреть на свое окружение, а будет пытаться там находить какие-то вирусы, но оно не всегда может сделать, условно говоря, все. То есть оно может получить, допустим, данные о приложениях и о версиях, которые рядом с этим приложением установлены, но не более того. Либо узнать, какие настройки на мобильном устройстве есть, но, опять же, не все. То есть все время есть какие-то ограничения, которые вносят операционные системы. Мобильные операционные системы не очень-то любят, когда какие-то приложения пытаются собрать большое количество информации или получить доступ, например, там к СМС, еще к чему-то. То есть они очень сильно изолируют приложения друг от друга, по крайней мере, пытаются так сделать. Я думаю, банковскому приложению просто не имеет большого смысла столь глубоко лезть и выявлять вредоносное программное обеспечение. А зачем? То есть если это не влияет на работу этого самого приложения».
Мнение к материалу от 4 августа 2026 года:
«Мошенников вычислят по нажатию клавиш»
«Когда Visa купила эту компанию, она будет пытаться продавать сервис этой вновь приобретенной компании банкам — своим клиентам. И как это будет происходить? Ну, например, банк подключается к Visa, и у них там строчка в коммерческом предложении появляется: «А вот купите нашу защиту от нашего подразделения по выявлению мошенничества». Ну, кто-то будет соглашаться, а кто-то — нет. Возможно, когда-нибудь они сделают это обязательным требованием, чтобы услуги этой компании подключались под предлогом: если не купите, то отключим газ. В принципе, ничего нового я здесь такого принципиального не вижу. Анализ пользовательского поведения — это очень давняя история. И этот анализ сегодня очень бурно развивается. Это связано с тем, что появляется большое количество самых разных агентов, которые, с одной стороны, имитируют человеческое поведение, а с другой —выявляет поведение, которое создают другие нейросети. То есть это такая бесконечная игра брони и оружия. По признакам, например, как пользователь ведет себя на странице: пользователь зашел, допустим, в интернет-банк, и вот он как-то очень необычно нажимает на кнопки. Нейросети обученные могут сказать: «Нет-нет-нет, подожди, это не похоже на человеческое поведение». Это, скорее всего, какая-то машина работает. Либо очень быстро происходит какое-то пользовательское поведение, либо вы заходите в интернет-банк и иногда путаетесь, заходите не в те разделы и так далее. А машина знает, куда заходить, она это делает по сто раз в день. И машина в теории может выявлять какие-то аномалии, профили стандартного поведения пользователей. У нас тоже есть такие решения, они обычно находятся внутри банков, банки их самостоятельно для себя разрабатывают и сами их используют. Есть вендоры, которые заявляют, что они делают поставки в банки, и у них есть свои оригинальные решения. Но нужно понимать, что в России не так много банков — у нас всего около 300 на всю страну, — и становиться вендором по такому узкому продукту мало кто хочет. Тем более он достаточно сложный и не всем банкам нужен. Поэтому я в эту историю не сильно верю, потому что как сделают одно решение, поставят и говорят: «Вот у нас теперь решение есть».
Мнение к материалу от 28 июля 2026 года:
«VPN и нейросети станут отягчающим обстоятельством при совершении преступлений»
«Например, мошенничество с использованием технологии Deepfake 100% более эффективно, оно позволяет увеличить охват, увеличить количество преступлений, сократить скорость одного преступления, сделать вообще это более массовой историей. И, да, безусловно, такое использование, например, технологии Deepfake должно быть отягчающим обстоятельством, но получается так, что использование обычного мобильного телефона либо мессенджера – это тоже использование информационных технологий, и они появляются практически в каждом преступлении. Когда речь идёт именно о технологиях искусственного интеллекта, но в очень узком применении, например, для создания фейков, все понятно, вопросов нет, но, например, VPN либо прокси – вообще-то это стандартный, достаточно распространённый и массово применяемый инструмент. И вот здесь тоже нужно какое-то очень чёткое разъяснение, в каких случаях применяются эти отягчающие обстоятельства, в каких нет».

загрузить еще...

Фотоистории
BFM.ru на вашем мобильном
Посмотреть инструкцию