Об актуальных изменениях в КС узнаете, став участником программы, разработанной совместно с АО ''СБЕР А". Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.
Программа разработана совместно с АО ''СБЕР А". Слушателям, успешно освоившим программу, выдаются удостоверения установленного образца.
Банк России разработал Методические рекомендации по обеспечению информационной безопасности при разработке и применении искусственного интеллекта на финансовом рынке. Документ опубликован 16 июня на официальном сайте регулятора.
Рекомендации адресованы кредитным организациям, иностранным банкам, ведущим деятельность на территории РФ через свои филиалы, некредитным финансовым организациям, лицам, оказывающим профессиональные финансовые услуги, субъектам национальной платежной системы. Основное назначение документа – обеспечить безопасность, надежность и эффективность при использовании ИИ на финансовом рынке. Применение рекомендаций поможет минимизировать риски, связанные с нарушением информационной безопасности и операционной надежности.
Так, финансовым организациям необходимо учитывать следующие риски ИИ:
Вышеперечисленные риски могут привести к нарушению прав, свобод и законных интересов граждан, операционной деятельности организации, причинению убытков и вреда деловой репутации организации, нарушению стабильности финансовой системы и другим негативным последствиям.
Среди наиболее вероятных угроз ЦБ РФ называет атаку с использованием фаззинга, внедрение бэкдора (закладки) в модели ИИ, модификацию алгоритма обучения, извлечение данных, вредоносные "инъекции" и т. д.
При использовании искусственного интеллекта для выполнения автоматических операций, например, при совершении платежных операций, финансовым организациям рекомендуется перепроверять решения с помощью человека. Для эффективной работы с рисками также целесообразно разработать модель угроз безопасности информации системы ИИ и политику обеспечения информационной безопасности. Возложить разработку политики и контроль за ее реализацией ЦБ РФ предлагает на заместителя руководителя организации, ответственного за обеспечение информационной безопасности в организации, в том числе ответственного за обнаружение, предупреждение, ликвидацию последствий компьютерных атак и реагирование на компьютерные инциденты.
В приложениях к Методическим рекомендациям Банк России приводит: