Людина залишається ключовою ланкою кіберрозвідки - Держспецзв’язку

Дмитро Сизов
Людина залишається ключовою ланкою кіберрозвідки - Держспецзв’язку

Під час Міжнародної конференції з кіберконфліктів CyCon, яка проходить у Таллінні, представник Держспецзв’язку Андрій Давидюк презентував дослідження «Human-Centric Approaches in Cyber Threat Intelligence: Integrating Analytical Insight with Automation» («Людиноцентричний підхід у кіберрозвідці: гармонія аналітичної думки та автоматизації»).

У центрі доповіді опинилося питання ролі людини в сучасних системах кіберрозвідки, які дедалі активніше використовують автоматизовані інструменти та технології штучного інтелекту. На думку дослідника, попри стрімкий розвиток автоматизації, саме людський фактор залишається визначальним для ефективного аналізу кіберзагроз та ухвалення рішень.

Під час виступу Андрій Давидюк звернув увагу на когнітивний вимір сучасних кібероперацій. Він наголосив, що кіберпростір давно вийшов за межі суто технічного протистояння. Сучасні атаки дедалі частіше спрямовані на вплив на сприйняття, поведінку та процеси ухвалення рішень як окремих фахівців, так і цілих організацій. Саме тому розуміння особливостей людського мислення є важливим елементом успішної кібероборони.

Окрему увагу було приділено автоматизації процесів кіберрозвідки. У дослідженні відзначаються значні переваги використання автоматизованих систем: швидке опрацювання великих масивів даних, виявлення аномалій, скорочення часу реагування на інциденти та підвищення загальної ефективності роботи аналітичних центрів. Водночас доповідач застеріг від надмірної залежності від машинних алгоритмів.

За словами представника Держспецзв’язку, повне делегування аналітичних функцій автоматизованим системам може створювати нові ризики. Алгоритми здатні помилятися, відтворювати закладені упередження або не враховувати контекст, який є очевидним для досвідченого аналітика. У складних ситуаціях саме людина здатна оцінити стратегічні наслідки подій, зрозуміти наміри противника та ухвалити обґрунтоване рішення.

Головною тезою виступу стала необхідність збереження людини в центрі процесу кіберрозвідки. Найбільш ефективною моделлю Андрій Давидюк назвав підхід «Human-in-the-loop», за якого автоматизовані системи виконують допоміжні функції, а остаточне рішення залишається за фахівцем. Така модель дозволяє поєднати швидкість і потужність сучасних технологій із критичним мисленням, досвідом та відповідальністю людини.

Представлене на CyCon дослідження вкотре підтверджує, що майбутнє кібербезпеки полягає не в заміні людини машиною, а в побудові ефективної взаємодії між ними. У світі, де кіберзагрози стають дедалі складнішими та багатовимірними, саме баланс між автоматизацією та людською експертизою є запорукою стійкості та безпеки державних і корпоративних систем.