«Кибербезопасность в девелопменте должна работать как тормоза в гоночной машине: их ставят не чтобы ехать медленно, а чт
Он рассказал о том, как выстроить «защищённый контур обмена» (или «Trusted Data Lane» — трассу доверенных данных).
Суть в трёх принципах:
🟠Защищаем данные, а не периметр
Старая модель — «построить стену вокруг компании» — мертва, потому что данные всё равно текут наружу: к вендору BIM, к подрядчику, в ИИ-сервис. Значит, защита должна ехать вместе с данными (шифрование, разметка чувствительности, контроль доступа на уровне самого файла), а не стоять забором, который данные обходят.
🟠Не «доступ или запрет», а «доступ по правилам»
Подрядчику не нужен весь ваш контур — ему нужен конкретный документ на конкретный срок. Доступы — временные, журналируемые, гранулярные. Это не тормозит обмен — это делает обмен безопасным по умолчанию. Прямо отвечает реальной статистике: 36% атак на стройку идут через учётки и доступы подрядчиков.
🟠Общий протокол доверия между компаниями вместо личных заборов у каждого
Если у девелопера, вендора и подрядчика разные правила — обмен либо тормозит на стыках, либо протекает. Нужен единый отраслевой «язык доверия»: согласованные требования к обмену, которые признают все.
☝🏻Вот зачем нужен отраслевой центр ИБ — не как надзиратель, а как оператор общих правил трассы.
Также Алмазов добавил:
«Мы в ФСК Регион сознательно сделали ставку на скорость: AI-автоматизация внутренних процессов, интеграции через API и webhooks между Bitrix24, Google Workspace, BIM и проектными системами, боты для распределения задач по регионам. Это даёт нам темп. Но я честно скажу: каждая новая интеграция — это новая дверь. И я не готов закрывать двери — я готов ставить на них умные замки. Поэтому для меня вопрос не „интегрировать или защищаться“, а „как сделать так, чтобы защита не убивала ту самую скорость, ради которой мы всё это строили“».
#ии