Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

AI-SAST как новый слой анализа кода: где заканчиваются паттерны и начинается контекст

...
AI-SAST как новый слой анализа кода: где заканчиваются паттерны и начинается контекст

Инструменты статического анализа давно стали обязательной частью DevSecOps-конвейера. Они быстро проверяют код, хорошо масштабируются, дают повторяемый результат и позволяют находить типовые классы уязвимостей ещё до выхода продукта в эксплуатацию.

ИИ и автоматизация в информационной безопасности: что уже работает, а что пока нет

...
ИИ и автоматизация в информационной безопасности: что уже работает, а что пока нет

Автоматизация в ИБ перестала быть вопросом будущего — она уже меняет процессы в компаниях каждый день. Но где проходит грань между пользой от ИИ и риском потерять контроль? Эксперты рынка попытались разобраться, что можно автоматизировать уже сейчас, а что пока остаётся за человеком.

Самозанятый или штатник? Ошибка может стоить бизнесу до 5 млн рублей

...
Самозанятый или штатник? Ошибка может стоить бизнесу до 5 млн рублей

Российскому бизнесу всё жёстче напоминают: самозанятый — это не сотрудник на минималках, а отдельный налоговый режим. И если компания решила сэкономить на НДФЛ и страховых взносах, маскируя штатника под фрилансера, ФНС может прийти с очень неприятным калькулятором.

Компания случайно потратила $500 млн на Claude из-за отсутствия лимитов

...
Компания случайно потратила $500 млн на Claude из-за отсутствия лимитов

Корпоративная любовь к ИИ начинает встречаться с неприятной реальностью: нейросети стоят денег. Иногда очень больших денег. По данным Axios, одна неназванная компания потратила около $500 млн на кредиты Claude после того, как просто не выставила нормальные лимиты для сотрудников. В итоге ИИ-бюджет улетел в трубу со скоростью хорошего дата-центра под полной нагрузкой.

Обзор RASP-систем для самозащиты приложений во время выполнения

...
Обзор RASP-систем для самозащиты приложений во время выполнения

RASP (Runtime Application Self-Protection) — относительно новая для РФ технология. Однако инструменты самозащиты приложений во время выполнения незаменимы для сценариев, где традиционные средства ИБ, обеспечивающие поиск уязвимостей, недостаточно эффективны.

К 2030 году выручка российских разработчиков системного ПО должна удвоится

...
К 2030 году выручка российских разработчиков системного ПО должна удвоится

Согласно контрольным показателям проекта «Новое общесистемное ПО», к 2030 году выручка российских разработчиков программного обеспечения должна более чем удвоиться по сравнению с уровнем 2025 года. Росту рынка, как ожидается, будут способствовать запрет на использование зарубежного ПО на объектах критической информационной инфраструктуры (КИИ), а также меры господдержки — гранты, субсидии и налоговые льготы.

Мониторинг ИТ-инфраструктуры: как обеспечить стабильность сервисов

...
Мониторинг ИТ-инфраструктуры: как обеспечить стабильность сервисов

Стабильность ИТ‑сервисов — основа бесперебойной работы современного бизнеса. Сбои в инфраструктуре ведут к финансовым потерям и подрывают доверие клиентов. Грамотный мониторинг помогает выявлять и устранять проблемы до того, как они затронут пользователей.

Обзор рынка российских центров сертификации — 2026. Чем заменить Microsoft CA?

...
Обзор рынка российских центров сертификации — 2026. Чем заменить Microsoft CA?

До сих пор 85–90 % российских компаний, у которых есть инфраструктура открытых ключей (PKI), пользуются центром сертификации AD CS от Microsoft. А ведь это — не только удобство и безопасность, но и точка отказа для всей аутентификации по цифровым удостоверениям. Какие есть отечественные альтернативы?

Закрытый контур не спасёт: Сергей Полунин напомнил бизнесу о киберрисках

...
Закрытый контур не спасёт: Сергей Полунин напомнил бизнесу о киберрисках

Сергей Полунин, руководитель группы защиты инфраструктурных ИТ-решений компании «Газинформсервис», накануне выступил на кибербатле и рассказал о трендах в направлении киберугроз для бизнеса. Кибербатл прошёл в рамках XX конференции «Корпоративное страхование 2026», которую организовала компания ICG.

ИИ-агенты уже довели до киберинцидентов в 42% компаний

...
ИИ-агенты уже довели до киберинцидентов в 42% компаний

ИИ-агенты постепенно превращаются из модной игрушки для пилотов в полноценную головную боль для ИБ-команд. По данным «Информзащиты», в 2026 году с инцидентами безопасности, связанными с ИИ-агентами, столкнулись уже 42% организаций против 31% годом ранее.