
ЕКСПЕРТ IQUSION
Антон Марреро
Засновник Softline, член Наглядової ради Intecracy Group
Один із засновників компанії Softline та член Наглядової ради Intecracy Group. Випускник Київського політехнічного інституту та Міжнародного інституту менеджменту (МІМ). Понад 25 років у сфері інформаційних технологій. Відповідає за напрямок кібербезпеки та стратегічний розвиток об'єднання.
- Бізнес-стратегія
- Кібербезпека
- Цифрова трансформація
- Інвестиції
БІЗНЕС-ПОЗИЦІЯ
Професійні погляди
Робоча база позицій за публічними матеріалами. Формулювання використовуються редакцією та уточнюються разом з експертом.
01Автоматизація комплаєнсу за допомогою ШІ
Впровадження інструментів штучного інтелекту для автоматизації аудиту та комплаєнсу не принесе результату, якщо процеси в компанії залишаються хаотичними. Перед інтеграцією AI-алгоритмів необхідно провести реінжиніринг потоків даних та уніфікувати логування.
У матеріалі про автоматизацію аудиту за стандартами ISO/IEC 27001 та SOC 2 Антон Марреро зазначає, що без чіткої архітектури управління доступом (IAM) алгоритми ШІ лише масштабуватимуть помилкові дані.
02Управління ризиками ШІ в кібербезпеці
Ефективний захист корпоративних даних при використанні штучного інтелекту вимагає жорсткого обмеження доступу на рівні окремих записів (RLS). Це запобігає несанкціонованому доступу ШІ-асистентів до конфіденційної інформації.
У статті про управління ризиками ШІ експерт наголошує, що при проєктуванні on-premises рішень чи використанні low-code платформ доступ до даних має суворо контролюватися відповідно до вимог ISO/IEC 27001.
03Впровадження архітектури Zero Trust
Перехід на модель нульової довіри (Zero Trust) не можна починати без попередньої інвентаризації та аудиту прав доступу. Автоматичне перенесення надлишкових привілеїв у нове середовище нівелює ефективність захисту.
У публікації щодо вимог директиви NIS2 Антон Марреро пояснює, що спроба накласти Zero Trust на застарілу архітектуру без попереднього аудиту прав є головною перешкодою для успішного впровадження моделі.
04Принцип Security by Design
Справжня кібербезпека та відповідність стандартам на кшталт ISO/IEC 27001 вимагають інтеграції засобів контролю доступу безпосередньо в архітектуру даних на етапі проєктування. Зовнішні інструменти захисту без цього створюють лише формальний комплаєнс.
У матеріалі про моделювання загроз експерт застерігає від спроб накласти сучасні стандарти безпеки на застарілу інфраструктуру без впровадження принципу Security by Design.
05Еволюційна модернізація legacy-систем
Оновлення застарілих інформаційних систем має відбуватися поетапно через створення гібридної архітектури, а не шляхом одномоментної заміни всієї платформи. Це дозволяє зберегти безперервність критичних бізнес-процесів.
Під час виступу на Intecracy Customer Workshop Антон Марреро представив алгоритм еволюційної модернізації, де окремі функції застарілих систем поступово замінюються новими мікросервісами через API та інтеграційні шини.
06Необхідність архітектурного аудиту
Проведення детального архітектурного аудиту є обов'язковою передумовою перед стартом будь-якого великого цифрового проєкту. Це дозволяє уникнути критичних помилок та оцінити реальну готовність інфраструктури.
У межах експертного вебінару Intecracy Group Антон Марреро обґрунтував важливість аудиту архітектури для мінімізації ризиків при впровадженні нових ІТ-рішень.