Хочу вновь вернуться к теме, о которой я уже писал в мае - о будущем специалистов по ИБ. Но посмотреть на нее с другой стороны. В прошлый раз я поставил в центр самого специалиста и пытался озадачиться вопросом - что надо сделать, чтобы не быть выброшенным на помойку истории и не быть обойденным другими специалистами по ИБ. Иными словами, как противостоять конкуренции с другими людьми, наступающими на пятки. Сейчас тот же вопрос стоит задать уже по-другому - а не занимаюсь ли я тем, что может быть полностью автоматизировано? Не придет ли мне на смену искусственный интеллект? Как конкурировать с ИБ-роботом?
Мы все видим, что постепенно, но многие рутинные и плохо раньше поддававшиеся автоматизации задачи все чаще становятся уделом программного обеспечения, постепенно вытесняя человека из привычных ему областей. Анализ угроз, расследование инцидентов, разбор вредоносного ПО, поиск уязвимостей, пентесты, классификация информации, измерение ИБ, обманки... По каждой из названных тем уже существуют либо готовые решения, либо их прототипы, которые в обозримом будущем могут полностью исключить необходимость держать человека в этой роли. И это обозримое будущее может произойти совсем скоро - в пределах нескольких лет.
Согласно прогнозам, развитие технологий в ближайшие четыре года приведет к исчезновению 5 миллионов рабочих мест в развитых странах. В ближайшие 4 года! Не 40 лет, не 14... Четыре! Абитуриент, поступивший в ВУЗ на модную ныне специальность по ИБ, выйдя из института может быть уже никому не нужен, так как его заменить робот или программа. Готовы ли мы к этому? Это в фантастических фильмах будущее описывается как идеальный мир, где все делается компьютерами, а люди наслаждаются отдыхом в экологически чистых районах Земли, ближнего и дальнего космоса. А я что-то не очень верю в такую утопию. По крайней мере на первых порах. И мне бы не хотелось, чтобы через лет пять я получил автоматически подготовленное сообщение о том, что в моих услугах больше не нуждаются, так как меня может полностью заменить компьютерная программа. Это будет печальный день. Для меня. Хотя отдельные персонажи будут только рады :-)
Вчера, после моей заметки о замене пентестера искусственным интеллектом, в одном из чатов было предложено разработать искусственный интеллект, заменяющий "бумажных" безопасников. Видимо, речь идет о программе, которая будет писать документы и нормативку. Разочарую авторов этого предложения - такие сервисы не требуют искусственного интеллекта - достаточно в шаблоны вставлять нужные исходные данные, получаемые либо в результате опроса, либо в результате автоматизированного аудита. Я несколько лет назад даже программировал такую систему, которая достаточно неплохо справлялась со своей задачей. Сейчас же есть готовые Web-сервисы или отчуждаемые программы, которые помогают справиться с этой "бумажной" задачей и без машинного обучения или нейросетей.
У меня сейчас нет рецепта для ситуации, когда технологии придут на замену человеку. Да я, если честно, пока еще не могу поверить, что это произойдет в самом ближайшем будущем. Все-таки человеческое мышление инерционно и я смотрю на развитие технологий, опираясь на свой предыдущий опыт, когда технологические скачки были не такими быстрыми. Хотя вот Сколково и АСИ уже спрогнозировали список специальностей, который уйдут в небытие после 2020-го года. Но все-таки видя то, чем сейчас занимаемся мы в Cisco, чем занимаются различные стартапы, понимаешь, что искусственный интеллект очень активно начинает (или начнет) проникать во все сферы нашей жизни, включая и ИБ, и вот тогда вопрос "Что делать?" и "Кому я нужен?" станет очень и очень актуальным. Но каждый на него будет искать свой ответ. В декабре я его тоже искал :-)
Россию, если у нас по-прежнему будет курс на импортозапрещение, может быть и минет чаша сия и у нас, при нехватке собственных инновационных продуктов и технологий, по-прежнему все будет делаться и решаться человеком. А вдруг нет?
ЗЫ. Интересно, почему режиссеры саги о "Терминаторе" еще не взяли в разработку тему о том, что главного героя отправляют не в прошлое из будущего, а наоборот? И главный герой - это хакер, который атакует SkyNet и выводит ее из строя. А Шварцнеггер исполнил бы роль батарейки для ноутбука главного героя :-) Интересная была бы картина :-)
ЗЗЫ. Думаю, эта заметка завершает триптих по искусственному интеллекту в отрасли ИБ. По крайней мере все, что я хотел написать, я написал.
Мы все видим, что постепенно, но многие рутинные и плохо раньше поддававшиеся автоматизации задачи все чаще становятся уделом программного обеспечения, постепенно вытесняя человека из привычных ему областей. Анализ угроз, расследование инцидентов, разбор вредоносного ПО, поиск уязвимостей, пентесты, классификация информации, измерение ИБ, обманки... По каждой из названных тем уже существуют либо готовые решения, либо их прототипы, которые в обозримом будущем могут полностью исключить необходимость держать человека в этой роли. И это обозримое будущее может произойти совсем скоро - в пределах нескольких лет.
Согласно прогнозам, развитие технологий в ближайшие четыре года приведет к исчезновению 5 миллионов рабочих мест в развитых странах. В ближайшие 4 года! Не 40 лет, не 14... Четыре! Абитуриент, поступивший в ВУЗ на модную ныне специальность по ИБ, выйдя из института может быть уже никому не нужен, так как его заменить робот или программа. Готовы ли мы к этому? Это в фантастических фильмах будущее описывается как идеальный мир, где все делается компьютерами, а люди наслаждаются отдыхом в экологически чистых районах Земли, ближнего и дальнего космоса. А я что-то не очень верю в такую утопию. По крайней мере на первых порах. И мне бы не хотелось, чтобы через лет пять я получил автоматически подготовленное сообщение о том, что в моих услугах больше не нуждаются, так как меня может полностью заменить компьютерная программа. Это будет печальный день. Для меня. Хотя отдельные персонажи будут только рады :-)
Вчера, после моей заметки о замене пентестера искусственным интеллектом, в одном из чатов было предложено разработать искусственный интеллект, заменяющий "бумажных" безопасников. Видимо, речь идет о программе, которая будет писать документы и нормативку. Разочарую авторов этого предложения - такие сервисы не требуют искусственного интеллекта - достаточно в шаблоны вставлять нужные исходные данные, получаемые либо в результате опроса, либо в результате автоматизированного аудита. Я несколько лет назад даже программировал такую систему, которая достаточно неплохо справлялась со своей задачей. Сейчас же есть готовые Web-сервисы или отчуждаемые программы, которые помогают справиться с этой "бумажной" задачей и без машинного обучения или нейросетей.
У меня сейчас нет рецепта для ситуации, когда технологии придут на замену человеку. Да я, если честно, пока еще не могу поверить, что это произойдет в самом ближайшем будущем. Все-таки человеческое мышление инерционно и я смотрю на развитие технологий, опираясь на свой предыдущий опыт, когда технологические скачки были не такими быстрыми. Хотя вот Сколково и АСИ уже спрогнозировали список специальностей, который уйдут в небытие после 2020-го года. Но все-таки видя то, чем сейчас занимаемся мы в Cisco, чем занимаются различные стартапы, понимаешь, что искусственный интеллект очень активно начинает (или начнет) проникать во все сферы нашей жизни, включая и ИБ, и вот тогда вопрос "Что делать?" и "Кому я нужен?" станет очень и очень актуальным. Но каждый на него будет искать свой ответ. В декабре я его тоже искал :-)
Россию, если у нас по-прежнему будет курс на импортозапрещение, может быть и минет чаша сия и у нас, при нехватке собственных инновационных продуктов и технологий, по-прежнему все будет делаться и решаться человеком. А вдруг нет?
Вы готовы к этому?
ЗЫ. Интересно, почему режиссеры саги о "Терминаторе" еще не взяли в разработку тему о том, что главного героя отправляют не в прошлое из будущего, а наоборот? И главный герой - это хакер, который атакует SkyNet и выводит ее из строя. А Шварцнеггер исполнил бы роль батарейки для ноутбука главного героя :-) Интересная была бы картина :-)
ЗЗЫ. Думаю, эта заметка завершает триптих по искусственному интеллекту в отрасли ИБ. По крайней мере все, что я хотел написать, я написал.
Алексей,
ОтветитьУдалитьне раскрыта тема использования ИИ другой стороной, т.е. хакерами, для обнаружения дыр в системах защиты и проведения атаки, а затем для запутывания следов и противодействия расследованию атаки.
Что будем делать?..
ОтветитьУдалитьНу кому-то же все равно надо будет внедрять и обслуживать эти ИИ системы :D
Дмитрий, я пока не слышал о том, чтобы по ту сторону баррикад шли в эту сторону
ОтветитьУдалитьВнедрять и обслуживать пулемет будет значительно меньше народу чем было в когорте лучников, которых он заменил..
ОтветитьУдалить