Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Кража данных через ИИ-агента: как атакуют через письма, сайты и календари

...
Кража данных через ИИ-агента: как атакуют через письма, сайты и календари

ИИ-агенты с доступом к почте, календарям и CRM стали новой целью атак. Промпт-инъекции, отравленные письма и сайты позволяют воровать данные, маскируясь под легитимный трафик. Разбираем реальные схемы атак и типовые ошибки защиты.

САКУРА 3: путь к автоматизации без границ или «вечер пятницы» для ИБ-отдела

...
САКУРА 3: путь к автоматизации без границ или «вечер пятницы» для ИБ-отдела

Прошёл год с момента анонса САКУРА редакции 3. За это время продукт эволюционировал из программного комплекса в полноценную платформу для принятия решений на основе контекста. Решение помогает ИБ-специалистам не «воевать с собой», а эффективно выстраивать концепцию «нулевого доверия» (Zero Trust).

Управление конфигурациями: как ИТ и ИБ снизить риски ошибок в настройках

...
Управление конфигурациями: как ИТ и ИБ снизить риски ошибок в настройках

Конфигурации ИТ-систем становятся все сложнее, а цена ошибки в настройках — все выше. Именно просчёты в управлении изменениями нередко приводят к сбоям, инцидентам и финансовым потерям. Эксперты рассказали, как выстроить эффективный процесс управления конфигурациями и снизить риски.

Аркадий Прокудин, Compliance Control: Безопасность — это не только деньги, но и доверие

...
Аркадий Прокудин, Compliance Control: Безопасность — это не только деньги, но и доверие

В кибербезопасности давно обсуждают технологии, но ключевая уязвимость остаётся прежней — человек. Даже самые сложные системы защиты не работают, если пользователь сам передаёт доступ злоумышленнику. Вместе с Аркадием Прокудиным, коммерческим директором Compliance Control, обсудили, как меняется ландшафт угроз, почему доверие становится критичным фактором и как бизнесу выстраивать защиту в новой реальности.

Российский телеком накрыли DDoS-атаки до 2,7 Тбит/с длиной в неделю

...
Российский телеком накрыли DDoS-атаки до 2,7 Тбит/с длиной в неделю

Киберпреступники сменили тактику атак на российский телеком. Если раньше операторы связи чаще сталкивались с короткими DDoS-ударами, то теперь злоумышленники делают ставку на длительное изматывание инфраструктуры. К такому выводу пришли аналитики StormWall, изучив данные клиентов компании за май и июнь 2026 года.

Low-Code в ИБ: как собирать процессы без разработки с нуля

...
Low-Code в ИБ: как собирать процессы без разработки с нуля

Рынок информационной безопасности всё чаще требует не масштабных платформ на вырост, а быстрых и понятных решений для конкретных задач — обработки инцидентов, управления уязвимостями, интеграции средств защиты и автоматизации рутинных операций.

Low-Code в ИБ: как собирать процессы без разработки с нуля

...
Low-Code в ИБ: как собирать процессы без разработки с нуля

Рынку информационной безопасности нужны не абстрактные платформы, а быстрые решения под конкретные процессы: инциденты, уязвимости, интеграции, отчёты, действия на конечных системах. Low-Code / No-Code обещает сократить путь от идеи до работающего сценария. Но как это выглядит на практике? Разбираем на примере Security Vision: из чего состоит платформа, кто может с ней работать, когда она снижает затраты и почему «без кода» не значит «без инженерии».

40% бизнеса считают риски генеративного ИИ критическими

...
40% бизнеса считают риски генеративного ИИ критическими

Российский бизнес всё активнее доверяет искусственному интеллекту написание и анализ программного кода. Однако вместе с ростом популярности генеративного ИИ растет и тревога: почти все компании признают, что такие инструменты могут создавать серьезные риски для информационной безопасности.

Социальная инженерия, фишинг и Android-банкеры: чему учат реальные инциденты

...
Социальная инженерия, фишинг и Android-банкеры: чему учат реальные инциденты

Методы информационной безопасности помогают защититься от мошенников, использующих социальную инженерию, фишинг, взлом аккаунтов «Госуслуг» и вредоносные Android-приложения. Разбираем реальные кейсы, признаки атак, а также способы снизить финансовые и репутационные риски.

Как меняется защищённый удалённый доступ: от VPN к Zero Trust

...
Как меняется защищённый удалённый доступ: от VPN к Zero Trust

Удалённый доступ давно вышел за рамки обычного VPN. Сегодня безопасность зависит не только от защищённого канала связи, но и от контроля пользователя, устройства и его действий. Как меняются подходы к удалённому доступу и какую роль в этом играют экосистемные интеграции?