Skip to main content

Киберсигурност

23 април 2026 г.

 

На кръстопътя на изкуствения интелект, киберсигурността и търговията: Въпроси и отговори с бъдещия лидер на Mastercard по въпросите на киберсигурността, измамите и самоличността

Ан Джонсън, бивш заместник CISO в Microsoft, ще се присъедини към Mastercard от 4 май.

лого на Google

Ben Fox Rubin

Vice President,

Global Communications,

Mastercard

От детството си Ан Джонсън имаше всяко намерение да стане адвокат. Тя беше приета в юридически факултет и дори ѝ беше предложена стипендия.

Но тя не тръгна по този път. Вместо това тя отиде в Лос Анджелис, където „доста случайно“ попадна в технологичния сектор и по-късно намери ново призвание да защитава хората по различен начин, изграждайки екипи и възможности за киберсигурност. 

Началото на тази кариера беше преди 38 години. Джонсън, бивш корпоративен вицепрезидент и заместник-главен директор по информационна сигурност в Microsoft, ще се присъедини към Mastercard на 4 май, за да ръководи решенията за сигурност. Тя ще поеме поста от Йохан Гербер, който от 1 май ще внесе своя опит в областта на киберсигурността, измамите и идентичността в нова роля в операциите на компанията по основни плащания. Заедно, тези промени в ръководството отразяват усилията на Mastercard да продължи да укрепва основните си мрежи и да расте в областта на AI, данните и киберсигурността.

Докато Джонсън се подготвя да се присъедини към компанията, от Нюзрума на Mastercard я интервюираха тази седмица. Тя обсъди предизвикателствата и възможностите в киберсигурността, породени от ИИ, и сподели своите виждания за партньорствата и как индустрията за киберсигурност се е променила през последните десетилетия. 

 

Искам да разширя границите на това, което можем да направим, за да придвижим индустрията много бързо към бъдещето и да продължим да защитаваме платежната екосистема.

Ann Johnson
Ан Джонсън

 

Джонсън, който живее в Сиатъл, започна да работи в технологичния бранш в образованието, а след това в здравеопазването. През 2000 г. тя се присъедини към RSA Security, където изгради бизнеса за защита и проверка на самоличността, който осигуряваше сигурността на онлайн банкирането и картовите плащания. Тя се присъедини към Microsoft през 2015 г., където беше неразделна част от изграждането на бизнеса за сигурност на технологичния гигант.

„Да дойдеш в Mastercard е привилегия. „Това е огромна възможност“, каза тя. „Mastercard е в челните редици на вграждането на сигурност в глобалните платежни системи и това е невероятна основа, върху която да се гради.“ 

Следващите въпроси и отговори са редактирани за дължина и яснота.

 

Работил си 38 години в областта на технологиите, 26 години в киберсигурността. Какво искате хората да знаят за това кой сте?

Бил съм в сферата на технологиите през цялата си професионална кариера и гледам на работата, която съм свършил в киберсигурността, като на много целенасочена. Всичко е свързано с осигуряването на сигурността на света. Изключително развълнуван съм от Mastercard, защото когато мисля за осигуряването на сигурността на търговията и финансовите транзакции, това е толкова важна част от екосистемата, особено сега, когато еволюираме към ерата на агентната търговия. Така че съчетаването на стремежа, който имам да върша работа, която има смисъл и цел, с възможността в Mastercard, е просто чудесно съвпадение за мен. По душа съм технолог и вярвам, че приложните технологии могат да направят света по-добър.

 

По време на кариерата си, какво сте виждали да се променя в киберсигурността?

Когато започнах в киберсигурността през 2000 г., хората харчеха повече за бюджетите си за кафе, отколкото за бюджетите си за киберсигурност – освен ако не бяхте една от най-големите организации в света. През тази ера всичко се свеждаше до това да не допускаме лошите. Имаше защитни стени и рутери и всякакви ровове и стени около инфраструктурата. Приблизително от 2010 – 2012 г. ние еволюирахме до това, което наричаме „предполагаемо нарушение“, което означаваше, че предполагаме, че лошите вече са в средата. Така минимизирахме щетите, като ги открихме възможно най-бързо и създадохме ограничаване или сегментиране, за да не могат да се движат много бързо в средата.

След това, около 2018 г., 2019 г., започнахме да говорим за това нещо, наречено „нулево доверие“. А нулевото доверие беше тази концепция, че самоличността всъщност е равнината на контрол. Започнахме да се отдалечаваме от тези ровове и стени и да казваме: „Добре, всъщност трябва да отворим средата, но наистина да дадем нулево доверие на всичко“, което означава, че като човек вие, вашият лаптоп или вашите приложения имат най-малкото необходим достъп, за да вършат работата.

Сега, през 2026 г. и особено през последните две седмици с Mythos by Anthropic, парадигмата отново се промени. Тази промяна е, че трябва да се върнем към основите и наистина да разгледаме какво означава сигурност по дизайн. Трябва да бъдем целенасочени по отношение на сигурността, поверителността и доверието по време на всяко цифрово и човешко взаимодействие.

 

В този нов свят, как ще помогне AI?

Ще ви дам най-прагматичния пример: искам да си купя чифт обувки, нали? Ще помоля моя агент да потърси в интернет най-добрата цена, най-добрата доставка, най-добрата наличност за този чифт обувки, така че да не се налага да търся ръчно в 20 уебсайта. Изкуственият интелект ще бъде един от най-добрите инструменти, които ще ни помогнат бързо да прегледаме огромен обем данни и да определим дали даден агент прави това, което трябва.

Това е един случай на употреба. Вторият случай на употреба са автоматизираните центрове за операции по сигурността. Представете си свят, в който можем съществено да мащабираме и подобрим човешките си усилия за неща като лов на заплахи и автоматично отстраняване на киберуязвимости.  

Третият случай на употреба: нечовешки идентичности. Всичко има идентичност във вашата среда – вашият компютър, вашият софтуер, данните. Като индустрия знаем как да управляваме човешките идентичности, но не сме се справили фантастично с управлението на нечовешките идентичности поради обема им. Помислете за всичко – от медицинско устройство до автоматизирано минно превозно средство в средата на пустинята до нефтена платформа в океана. Всички те са свързани устройства, но също така имат десетилетен живот. И така, как ще пачвате, актуализирате и т.н.? 

Изкуственият интелект ще може да определи дали тези устройства се държат по начина, по който е предвидено, много по-бързо от всеки друг инструмент и след това да достигне до мястото, където автоматично да коригираме тези устройства и да определим дали се държат злонамерено или просто са повредени. Това е само един от многото положителни казуси. 

Това ще бъде съществена промяна за лошите и съществена промяна за добрите. Вярвам, че дори с AI добрите ще останат напред. 

 

Къде според Вас се вписват екосистемите и партньорствата?

За да бъде успешна Mastercard, независимо дали в киберсигурността, идентичността или измамите, трябва да защитаваме, осигуряваме и подхранваме една наистина силна екосистема.

Трябва да продължим да усъвършенстваме стратегията и да обмислим кои са правилните партньори, които да ни помогнат да я изпълним – търговци, банки, технологични компании, регулатори – защото конструктивните партньорства трябва да са взаимноизгодни.  

Данните са изключително важни – не само за оптимизирането и предоставянето на нашите собствени услуги, но и за подпомагане на екосистемата да направи същото. Ето как създавате истинска стойност.  

Искам да разширя границите на това, което можем да направим, за да изстреляме индустрията в бъдещето много бързо и да продължим да защитаваме платежната екосистема. Мисля, че Mastercard е в уникална позиция да направи точно това.