№ 240852
Оказание консультационных услуг по анализу рисков и мер безопасности при использовании ИИ в облачной среде для Банка
-Анализ ИИ-проектов, используемых данных и технологий
-Анализ действующих и обсуждаемых требований законодательства РК и международных норм в области ИИ, облачных решений, защиты и обработки данных, в частности:
- проект закона «Об искусственном интеллекте» (2025),
- закон Республики Казахстан «О персональных данных и их защите», - требования Национального Банка РК, - Единые требования по информационной безопасности (ЕТ)
-Анализ применимых норм международных стандартов и фреймворков, включая EU AI Act, NIST AI RMF, ISO 27001, US CLOUD Act и др.
-Идентификация и оценка юридических и регуляторных рисков, связанных с внедрением ИИ-систем, включая риски обработки персональных данных, локализации данных, использования облачных инфраструктур и сторонних сервисов (опираясь на фреймворк TrustedAI Risk & Controls).
-Разработка рекомендаций по архитектурным принципам и техническим решениям, обеспечивающим соответствие требованиям и снижение рисков безопасности и регулирования, включая инструменты для безопасной обработки данных, работы с персональными данными в облачной и гибридной среде.
-Обзор практик управления рисками ИИ, применяемых ведущими банками СНГ и Европы, включая подходы к использованию облачных решений (AWS, Azure, OpenAI) с учетом требований безопасности и регулирования.
-Анализ реальных кейсов успешного внедрения ИИ-решений, а также типовых ошибок и рисков, возникавших при реализации (без указания конкретных организаций).
-Воркшоп «Secure CloudArchitecture»
Zero Trust для облачной инфраструктуры
Сегментация сетей и безопасность API
MITRE ATT&CK: ATT&CK forCloud
-Регуляторные и стандартные требования для облачных провайдеров:
Требования регуляторов (Нацбанк РК, GDPR, PCI DSS, Закон РК о персональных данных)
ISO/IEC 27017 и 27018 —стандарты по облачной безопасности и защите персональных данных
Требования к SLA и договорам с провайдерами (контроль доступа, аудит, управление инцидентами, обеспечение уверенности в поставщиках облачных услуг)
Лучшие практики обеспечения безопасности AI-решений в облаке с использованием инструментов AWS