Интервью с экспертами по информационной безопасности 2025

Интервью с экспертами

Александр Каледа, Яндекс: Наш драйвер — ответственность перед миллионами пользователей

...
Александр Каледа, Яндекс: Наш драйвер — ответственность перед миллионами пользователей

Журналисты Anti-Malware.ru на конференции OFFZONE 2025 взяли интервью у Александра Каледы, ИБ-директора (CISO) в «Яндексе». Мы обсудили практики кибербезопасности в масштабах крупной ИТ-компании: как встроить защиту в процессы разработки, поддерживать баланс между скоростью релизов и безопасностью, обучать команды и формировать культуру ответственности. Также затронули тему работы с уязвимостями, проведения соревнований в формате «захват флага» (CTF) и нашли ответ, что мотивирует специалистов в условиях постоянных атак и высокой нагрузки.

Роман Федосеев, 1IDM: Наша миссия — создать простой, удобный и доступный продукт

...
Роман Федосеев, 1IDM: Наша миссия — создать простой, удобный и доступный продукт

Системы управления идентификацией (Identity Management, IdM) контролируют права доступа в критически важных системах, но при этом часто воспринимаются как «чёрный ящик», в который нельзя заглянуть и в котором ничего нельзя изменить без участия вендора. Роман Федосеев, генеральный директор и основатель компании 1IDM, рассказал Anti-Malware.ru о мифах, связанных с управлением учётными записями, и о своём пути в сфере IdM, причинах выбора этой области, трудностях, с которыми столкнулась его компания на разных этапах развития, и о том, как создать простой и доступный продукт на сложном и высококонкурентном рынке.

Павел Блинников, BI.ZONE: Гипервизоры ещё минимум десять лет останутся на небезопасных языках

...
Павел Блинников, BI.ZONE: Гипервизоры ещё минимум десять лет останутся на небезопасных языках

В рамках конференции OFFZONE 2025 редакция Anti-Malware.ru взяла интервью у Павла Блинникова — эксперта, который в компании BI.ZONE возглавляет группу исследования уязвимостей. В беседе Павел поделился опытом анализа защищённости гипервизоров, рассказал, почему они являются ключевым объектом исследования и какие методы анализа наиболее эффективны, а также перечислил трудности, с которыми приходится сталкиваться исследователям. 

Михаил Сидорук, BI.ZONE: Пентест — это научная деятельность, а не просто набор проверок

...
Михаил Сидорук, BI.ZONE: Пентест — это научная деятельность, а не просто набор проверок

На конференции OFFZONE 2025 редакция Anti-Malware.ru побеседовала с Михаилом Сидоруком, руководителем управления анализа защищённости BI.ZONE, о принципах отбора докладов для конференции, ключевых трендах в наступательной кибербезопасности и значении фундаментальных знаний для специалистов в области анализа защищённости. В интервью Михаил также поделился своими наблюдениями о развитии профессионального сообщества и влиянии новых технологий на сферу кибербезопасности.

Сергей Андронов, «Инфосистемы Джет»: ИТ-архитектура будущего должна быть антихрупкой

...
Сергей Андронов, «Инфосистемы Джет»: ИТ-архитектура будущего должна быть антихрупкой

Конференция «Сетевое лето — 2025» наглядно продемонстрировала, как стремительный рост объёма данных и совокупной нагрузки на инфраструктуру заставляет пересматривать устоявшиеся архитектурные подходы. Интервью с Сергеем Андроновым, директором центра сетевых решений компании «Инфосистемы Джет», стало продолжением дискуссии о переходе к полносвязным моделям, отказе от резервирования в пользу «антихрупкости» и изменении роли инженера в современных ИТ-средах.

Демид Балашов, МегаФон ПроБизнес: Раньше ИБ-аутсорсинг был табу, теперь норма даже для крупных игроков

...
Демид Балашов, МегаФон ПроБизнес: Раньше ИБ-аутсорсинг был табу, теперь норма даже для крупных игроков

«МегаФон ПроБизнес» активно развивает собственные сервисы кибербезопасности, опираясь на внутренние наработки и реальные вызовы. О том, как зрелые компании и малый бизнес выстраивают баланс между защитой и рисками, чему учит «Индекс кибербезопасности» и почему важно не просто установить WAF, а обеспечить надёжную работу сервиса, — в интервью с Демидом Балашовым, руководителем разработки услуг кибербезопасности «МегаФон ПроБизнес».

Алексей Фетисов, ИТ-холдинг Т1: Российские ИТ-компании сделали то, что раньше казалось невозможным

...
Алексей Фетисов, ИТ-холдинг Т1: Российские ИТ-компании сделали то, что раньше казалось невозможным

Алексей Фетисов, генеральный директор ИТ-холдинга Т1, рассказал о новых российских ИТ-решениях на базе микросервисов и Open Source, а также представил ИИ-логиста для ВТБ — «Оптимизатор. Маршруты». В интервью Anti-Malware.ru Алексей поделился своим видением развития российского ПО и рассказал о ключевых технологических трендах в ИТ-сфере.

От продукта к платформе: как Xello меняет подход к информационной безопасности

...
От продукта к платформе: как Xello меняет подход к информационной безопасности

Xello начинала как вендор одного решения — системы киберобмана Xello Deception. Спустя шесть лет у компании уже есть собственная технологическая платформа, новый продукт в области защиты данных и амбициозная стратегия. Как перейти от точечных средств к комплексному управлению безопасностью? Почему архитектура важнее функциональности? И как развивать платформу, не превращая её в зоопарк решений? Мы поговорили с генеральным директором Xello Александром Щетининым и техническим директором компании Алексеем Макаровым.

Станислав Прищеп, STEP LOGIC: Интеграция STEP Security Data Lake и Kaspersky EDR — ответ на реальный запрос рынка

...
Станислав Прищеп, STEP LOGIC: Интеграция STEP Security Data Lake и Kaspersky EDR — ответ на реальный запрос рынка

Один из заметных трендов на российском ИТ-рынке — рост спроса на совместимость решений. Заказчики все чаще выбирают продукты, которые дополняют друг друга, а технологические партнёрства позволяют вендорам выводить на рынок комплексные решения. О том, как работает подобная синергия и как новая функциональность помогает противостоять киберугрозам, нам рассказал Станислав Прищеп, руководитель направления систем управления ИБ в STEP LOGIC.

Константин Родин: Пароли — не мелочь, а системная уязвимость

...
Константин Родин: Пароли — не мелочь, а системная уязвимость

Вопрос управления цифровыми секретами — от паролей до токенов и сертификатов — по-прежнему воспринимается как техническая деталь. Почему компании до сих пор хранят критические данные в Word, Excel и заметках в смартфоне? Какие риски в этом есть и как безболезненно перейти к централизованному управлению секретами? Об этом поговорим с Константином Родиным, заместителем директора по развитию бизнеса компании «АйТи Бастион».