Щит — программа Utlik.Co для контура, который не закрывают файрвол и антивирус: теневой ИИ, дипфейки, фишинг и люди, которые нажимают «Отправить».
Пока ИБ-бюджет закрывает серверы, данные уходят другим маршрутом — через браузер сотрудника, личный телефон и чат-бота, которому «просто скинули договор посмотреть».
Сотрудники уже носят в публичные нейросети договоры, базы клиентов, персональные данные и код — без политики, без учёта, без вашего ведома.
Голос руководителя синтезируется по нескольким секундам записи из соцсетей. «Срочно оплати по этим реквизитам» звучит убедительно и знакомо.
Персональные данные и коммерческая тайна в Беларуси защищены законом. Утечка — это не только деньги и репутация, но и вопросы к руководителю.
Доступ к вашим системам есть у бухгалтерии на аутсорсе, маркетолога и разработчика. Атакуют самое слабое звено — и это редко вы сами.
Сайт, соцсети, вакансии, фото с корпоратива, публичные закупки. За вечер собирается структура компании: кто главный, кто платит, кто новичок, кто в отпуске.
Больше нет кривого перевода и «уважаемый клиент». Текст написан вашим стилем, с вашими терминами, со ссылкой на реальную сделку и в рабочее время.
Через десять минут после письма — звонок. Знакомый голос, знакомая манера, лёгкое раздражение и срочность. Проверять некогда: начальник ждёт на линии.
Деньги ушли, доступ остался, база выгружается по частям. Компания узнаёт об этом от банка, клиента или из чужого телеграм-канала — когда менять что-то поздно.
Разница лишь в том, что у них нет двух кнопок и подсказки — есть входящее письмо, 40 других задач и десять секунд на решение. Мы тренируем этот навык на безопасных симуляциях, а не на настоящей атаке.
Смотрим, какими нейросетями и сервисами реально пользуются сотрудники, что туда попадает и какие данные компании выходят за периметр.
Безопасные учебные рассылки и сценарии звонков по согласованию с руководством. Статистика — по отделам, без публичной «доски позора».
Что можно и нельзя загружать в нейросети, где хранить, кто отвечает. Политика, приказ и памятка на одну страницу — на языке сотрудников, а не юристов.
Короткие занятия для всей команды и отдельный модуль для руководителей и бухгалтерии — тех, кем чаще всего представляются мошенники.
Агент читает почту с подозрительными письмами и события ваших систем, объясняет человеческим языком, что произошло, и подсказывает первый шаг.
Через квартал повторяем симуляцию и аудит: видно, стало ли лучше. Обучение без замера — это лекция, а не защита.
Мошенничество с «поручением директора» бьёт по бухгалтерии напрямую. Правило проверки платежей и натренированная привычка стоят несопоставимо дешевле одного успешного перевода.
Понятно, какие данные и в какие сервисы уходят, что из этого недопустимо и как закрыть — без запрета ИИ, который всё равно обойдут.
Политика по ИИ, приказ и подписи сотрудников фиксируют правила. Это и дисциплина внутри, и позиция компании, если инцидент всё же случится.
Вместо «нельзя ничего» — понятные рамки: вот здесь работаем с нейросетями смело, а сюда данные не носим. Продуктивность растёт, риск падает.
Понятные оповещения вместо нечитаемых логов: подозрительное письмо и странный вход разбираются сразу, пока это ещё дёшево.
Крупные заказчики всё чаще спрашивают, как вы обращаетесь с их данными. Регламент и обученная команда — готовый ответ вместо «у нас есть антивирус».
Интервью с руководителями, разбор процессов и текущих правил, сбор картины по сервисам и данным.
Учебная атака по согласованному сценарию. Замер без наказаний: нам нужна правда, а не хорошие цифры.
Пакет документов, занятие для команды и отдельная встреча для руководителей и финансов.
Подключаем AI-разбор сигналов, отдаём отчёт и план. Через квартал — повторный замер.
Антивирус закрывает вредоносный файл, а не ситуацию, где сотрудник сам отправил договор в чат-бот или сам перевёл деньги по «поручению директора». Щит работает там, где технические средства бессильны — на стороне людей и правил.
Массовые атаки не выбирают жертву вручную — они идут по спискам. Небольшая компания привлекательна как раз тем, что у неё нет службы безопасности, но есть счёт, база клиентов и доступ к более крупным партнёрам.
Симуляции проводятся только по письменному согласованию с руководством компании, в согласованных рамках и без сбора паролей. Порядок и границы фиксируются документами до старта — форму согласуем с вашим юристом.
Не обязательно. Базовые модули — интервью, симуляции, правила и обучение — не требуют доступа к инфраструктуре. Подключение AI-разбора сигналов обсуждается отдельно и по вашим правилам доступа.
Мы не заменяем инженерную безопасность — SIEM, файрволы, аттестацию и лицензируемые работы по защите информации выполняют профильные организации. Щит закрывает организационный контур: люди, правила и работа с ИИ. При необходимости работаем в связке с вашим ИБ-подрядчиком.
Начните с бесплатной диагностики — посмотрим, где именно у вас тонко, и скажем прямо, если всё в порядке.
Заказать диагностику →