Управление киберрисками (Cyber Risk Management) - Все публикации

Управление киберрисками (Cyber Risk Management) - Все публикации

Управление киберрисками (Cyber Risk Management)

Вопрос
Задать вопрос

MaxPatrol HCC: стандарты безопасности под надёжным контролем

...
MaxPatrol HCC: стандарты безопасности под надёжным контролем

Безопасность ИТ-систем зависит не только от своевременного устранения уязвимостей, но и от корректной настройки конфигураций. Однако разнообразие стандартов и сложность их ручного внедрения делают традиционные методы комплаенс-контроля малоэффективными.

Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

...
Security Vision вошла в число лидеров международного рейтинга SPARK Matrix™

Компания Security Vision вошла в число лидеров рейтинга SPARK Matrix™ 2025: Exposure Management (Q4 2025), подготовленного аналитической компанией QKS Group (ранее Quadrant Knowledge Solutions). В отчёте анализируется мировой рынок управления поверхностью атак и экспозицией, а также позиции ключевых вендоров и их конкурентные преимущества.

Николай Казанцев, SECURITM: Как выстроить фундамент для работы ИБ-службы в компании

...
Николай Казанцев, SECURITM: Как выстроить фундамент для работы ИБ-службы в компании

Работа службы безопасности в компаниях связана с эксплуатацией большого количества различных ИБ-продуктов. В таких условиях всегда есть риск, что возникнет неупорядоченность или даже хаос. Чтобы сохранить управляемость, компании внедряют средства управления процессами. Мы попросили Николая Казанцева, генерального директора SECURITM, рассказать о развитии ИБ-продуктов в этом сегменте и о том, как существующие тренды отражены в разработках его компании, а также дать совет, как сохранить порядок при совместной эксплуатации различных продуктов и в работе ИБ-службы в целом.

Мир спешит регулировать ИИ: кто отвечает за ошибки искусственного интеллекта

...
Мир спешит регулировать ИИ: кто отвечает за ошибки искусственного интеллекта

Мир спешит регулировать ИИ, но темпы развития технологий опережают законы. Почему действующих правил мало и кто несёт ответственность за ошибки алгоритмов: разбираемся в системе ИИ-регуляции.

Секретный доступ к управлению электробусами Yutong: риск или фича

...
Секретный доступ к управлению электробусами Yutong: риск или фича

ИБ-службы скандинавских стран бьют тревогу из-за недокументированной функции, найденной в ПО городских автобусов Yutong. Угроза отнесена к числу сверхкритичных для безопасности страны. Был ли злой умысел со стороны китайского вендора или это часть технологии? Автобусов Yutong немало и в России.

30% страховщиков ограничивают лимиты по киберрискам до 100 млн руб.

...
30% страховщиков ограничивают лимиты по киберрискам до 100 млн руб.

Как показало исследование страхового брокера АСТ, действующие лимиты по страхованию киберрисков недостаточны для покрытия всех возможных убытков. Среди ключевых препятствий также называют высокую стоимость полисов — даже при использовании франшиз. По данным АСТ, 30% страховых компаний предлагают лимиты в диапазоне от 10 до 100 млн рублей, а 43% — от 100 до 500 млн рублей.

Новая платформа BI.ZONE DRP поможет бороться с фишингом и утечками данных

...
Новая платформа BI.ZONE DRP поможет бороться с фишингом и утечками данных

Компания BI.ZONE объявила о запуске новой платформы BI.ZONE DRP (Digital Risk Protection), предназначенной для комплексного управления внешними цифровыми рисками. Решение объединяет функции обнаружения, анализа и нейтрализации угроз, связанных с деятельностью компаний в цифровом пространстве.

Avanpost Identity Security Platform: будущее защиты цифровых идентичностей

...
Avanpost Identity Security Platform: будущее защиты цифровых идентичностей

В практике ИТ и ИБ часто встречаются «зоопарки» продуктов и систем. Есть они, среди прочего, и в сфере управления идентичностью и доступом, где очень хочется единообразия, видимости и прозрачности. Александр Махновский из Avanpost рассказывает о решении проблемы за счёт платформы Identity Security.



Обзор ScanFactory VM 7, отечественного инструмента управления уязвимостями

Обзор ScanFactory VM 7, отечественного инструмента управления уязвимостями

ScanFactory VM анализирует защищённость площади атаки на компанию, включая управление уязвимостями инфраструктуры, сканирование веб-приложений и обнаружение утечек паролей. Система объединяет 22 инструмента, за счёт чего обеспечивает решение широкого спектра задач, стоящих перед службой ИБ.

Сертификат AM Test Lab №538 от 23.09.2025

Как управлять уязвимостями в постоянно меняющейся ИТ-инфраструктуре

...
Как управлять уязвимостями в постоянно меняющейся ИТ-инфраструктуре

Управление уязвимостями в последние три года стало «горячей» темой. Как решают эту проблему российские компании? Таким был один из предметов обсуждения на конференции IT Elements 2025. Мы побывали на круглом столе «Управление уязвимостями в условиях изменчивой ИТ-инфраструктуры: вызовы и стратегии».