Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

...
Сентябрьский патч Windows 11 начал ломать корпоративный Always On VPN

Сентябрьское обновление KB5124008 для Windows 11, похоже, принесло администраторам новый аттракцион: установи патч безопасности и останься без удалённого доступа. Пользователи сообщают, что после обновления перестаёт работать Always On VPN с аутентификацией по сертификатам.

Обзор решений EASM (External Attack Surface Management)

...
Обзор решений EASM (External Attack Surface Management)

Рост сложности ИТ‑инфраструктур и эволюция киберугроз привели к появлению EASM (External Attack Surface Management) — инструмента для контроля внешней поверхности атаки. Такие решения предназначены для непрерывного мониторинга и обнаружения уязвимостей в цифровых активах компании, доступных извне.

WordPress поставил ИИ на охрану плагинов, опасные релизы заблокируют

...
WordPress поставил ИИ на охрану плагинов, опасные релизы заблокируют

WordPress запустил автоматическую проверку безопасности каждого нового релиза плагинов. Версии с высоким уровнем риска будут блокироваться до того, как попадут в API обновлений WordPress.org и начнут устанавливаться на сайты.

Корпоративные мессенджеры 2026: от чатов к супераппам и ИИ-агентам

...
Корпоративные мессенджеры 2026: от чатов к супераппам и ИИ-агентам

Корпоративные мессенджеры перестали быть просто чатами для переписки — сегодня они превращаются в супераппы и становятся ядром взаимодействия людей и ИИ-агентов внутри компаний. Эксперты отрасли обсудили эволюцию мессенджеров, критерии выбора, типичные ошибки внедрения и прогнозы развития рынка.

На IT Elements 2026 выяснили: одного бэкапа для спасения бизнеса мало

...
На IT Elements 2026 выяснили: одного бэкапа для спасения бизнеса мало

В Москве 9 сентября открылась четвёртая конференция IT Elements. Главной темой стала «Непрерывность бизнеса 2.0» — способность компаний не просто хранить план восстановления, а продолжать работу после кибератаки, сбоя или инфраструктурной аварии. Особое внимание в первый день уделили шифровальщикам.

Андрей Перфильев, ГК «Маск»: Самое главное в ИТ-компании — это квалификация сотрудников

...
Андрей Перфильев, ГК «Маск»: Самое главное в ИТ-компании — это квалификация сотрудников

С 8 по 11 июня 2026 года в Томске прошёл V юбилейный форум по кибербезопасности «Кибер V» — главное событие в сфере информационной безопасности от Сибири до Дальнего Востока. О том, как региональной ИТ-компании удалось выйти на федеральный уровень и стать спонсором такого мероприятия, а также о подготовке кадров и мотивации ИТ-специалистов мы поговорили с Андреем Перфильевым, генеральным директором группы компаний «Маск».

Корпоративный ИИ в России: от экспериментов к агентам

...
Корпоративный ИИ в России: от экспериментов к агентам

Большие языковые модели уже используют или тестируют 86% опрошенных крупных компаний. Но тесты — это одно, а реальная работа — другое. Разбираемся, где технология приносит пользу, на каком этапе застревают пилоты и что мешает доверить ИИ процессы целиком.

Сергей Исхаков, Банк ПСБ: Если бизнес не прерывается, значит защита работает

...
Сергей Исхаков, Банк ПСБ: Если бизнес не прерывается, значит защита работает

Атак действительно становится больше, но значит ли это, что защита не работает? Вместе с Сергеем Исхаковым, заместителем начальника управления мониторинга инцидентов ПАО «Банк ПСБ», разобрали, почему количество атак — не главный показатель эффективности кибербезопасности. Важнее другое: останавливается ли бизнес и насколько быстро компания возвращается. Также поговорили о человеческом факторе, роли искусственного интеллекта, SOC и приказе № 117.

Бота не нужно блокировать — его нужно разорить

...
Бота не нужно блокировать — его нужно разорить

Защита от ботов эффективна, когда делает атаку экономически невыгодной. Разбираем, из чего складывается стоимость скрейпинга, СМС-бомбинга, credential stuffing и LLM-ботов и как подобрать меры защиты, не мешая легитимным пользователям. 

15 тыс. отправили ИИ-агентов на борьбу с кибератаками

...
15 тыс. отправили ИИ-агентов на борьбу с кибератаками

Более 15 тыс. компаний уже используют в публичных облаках сервисы информационной безопасности на базе искусственного интеллекта. ИИ помогает выявлять атаки в реальном времени, сортировать поток предупреждений и разбираться с уязвимостями, пока специалисты ещё пытаются понять, какое из тысяч уведомлений действительно горит.