«Я получил диплом 20 лет назад, когда ИТ выглядели совсем иначе. Windows XP, ICQ, локальные сети, пиратский софт, антивирус как главное средство защиты, firewall как серьёзная технология, http повсюду, а знания — из книг. Тогда казалось: основные проблемы понятны, осталось "допилить пару технологий, внедрить криптографию, подучить пользователей — и всё"», — отметил Сергей Полунин. Но прошло 20 лет. На дворе 2026-й. В арсенале — EDR/XDR, Zero Trust, MFA/passkey, облака, DevSecOps, SOC, LLM и ML. Инструментов стало больше, а ощущение безопасности — нет.
У атакующего всегда преимущество: ему нужно найти одну уязвимость, одну точку входа. Защитнику надо закрывать тысячи путей. Патчишь дыру — появляется новая. Включаешь MFA — крадут сессию. Шифруешь трафик — атакуют endpoint. Закрываешь endpoint — подключают социальную инженерию. Убираешь пароли — атакуют recovery. Построил Zero Trust — «кто-то выдал сервисному аккаунту Global admin».
Так, уязвимость уже стала свойством системы. Самолёты ломаются, но существует авиационная безопасность. А значит, безопасность не состояние, а процесс. И это важно понимать и инженерам, и бизнесу.
В выступлении Сергей Полунин задаст «неудобные» вопросы. Что может сделать джун, чего не может LLM? И нужны ли тогда джуны? А если не будет джунов, не вырастут мидлы и сеньоры? А главное: как решить вопрос с ИИ, который знает, как решить задачу, но не знает, какую задачу нужно решать? Можно ли алгоритмизировать труд людей, риски и контекст? И что нужно делать тем, кто хочет остаться в профессии?
Не пропустите выступление Сергея Полунина на GISDAYS, если вы ждёте от индустрии честного взгляда на её прошлое, настоящее и будущее.
Следить за финальной версией программы и подавать заявку на участие в GIS STUDENT DAY 2026 можно на официальном сайте https://gisdays.ru/std/.
*Global Information Security Days (GISDAYS) — дни глобальной информационной безопасности