Анализ технологий обеспечения информационной безопасности

Анализ современных технологий обеспечения информационной безопасности, перспективных методов и средств защиты информации (СЗИ).

Персональные данные: локализовать все или принять ответственность?

...
Персональные данные: локализовать все или принять ответственность?

Расскажем о требованиях, которые действуют в России в отношении трансграничной передачи персональных данных граждан РФ и их локализации с использованием баз ПДн на российской территории.

Цель MaxPatrol Carbon — не допустить киберрисков до начала атаки хакеров

...
Цель MaxPatrol Carbon — не допустить киберрисков до начала атаки хакеров

Positive Technologies объявила о подготовке к выпуску нового метапродукта MaxPatrol Carbon. Он дополнит экосистему, в составе которой уже есть метапродукт MaxPatrol O2, а в будущем появится ещё и MaxPatrol 1-2-3.

Безопасность приложения на всех этапах: от проектирования до эксплуатации

...
Безопасность приложения на всех этапах: от проектирования до эксплуатации

Безопасная разработка является насущной потребностью для многих компаний, которые создают ПО под заказ или для самих себя. Своевременные поиск и устранение уязвимостей позволяют сократить сроки выхода продукта, сократить ИБ-риски и минимизировать затраты на его доработку.

Насколько безопасна мобильная электронная подпись и где её применять

...
Насколько безопасна мобильная электронная подпись и где её применять

В очередном эфире телепроекта AM Live эксперты обсудили использование электронной подписи на смартфонах и планшетах. Где сейчас возможно её применять и насколько это безопасно?

ChatGPT: ещё один инструмент пентестера

...
ChatGPT: ещё один инструмент пентестера

Почему ChatGPT 3.5 можно добавить в свой набор утилит на каждый день и какие задачи ему по зубам? Точка зрения специалиста по тестированию на проникновение.

Масштабы проблемы по импортозамещению HSM недооценили в 2022 году

...
Масштабы проблемы по импортозамещению HSM недооценили в 2022 году

После ухода компании Thales из России возник вопрос об импортозамещении HS-модулей её производства. По данным Forbes, с трудностями столкнулись около 20 российских банков. Но масштабы бедствия оказались значительно шире, чем думалось изначально.

Указ Президента № 846 от 08.11.2023 г. о направлениях деятельности ФСТЭК. Какие перспективы?

...
Указ Президента № 846 от 08.11.2023 г. о направлениях деятельности ФСТЭК. Какие перспективы?

В начале ноября вышел указ Президента № 846 от 08.11.2023 г., обозначающий ряд направлений деятельности Федеральной службы по техническому и экспортному контролю (ФСТЭК). Участники рынка информационной безопасности уверены, что успешно их вести ведомству позволит активное сотрудничество с ИБ-компаниями и владельцами объектов критической информационной инфраструктуры (КИИ) из различных отраслей.

Innostage разрабатывает методику оценки киберустойчивости компаний

...
Innostage разрабатывает методику оценки киберустойчивости компаний

Innostage сделала два важных анонса на SOC Forum 2023. Объявлено о разработке универсальной методики для оценки киберустойчивости компаний, а также раскрыты детали собственной программы вознаграждений за уязвимости (bug bounty).

Международный сертификат GCFA: особенности получения

...
Международный сертификат GCFA: особенности получения

В ИБ-среде не так популярны «курсы ради курсов» с номинальными дипломами. Наибольшую ценность представляют специализированные международные сертификаты, которые дают возможность чувствовать тренды и пульс кибербезопасности на кончиках пальцев.

Как обновленные реестры ФСТЭК усиливают влияние регулятора на развитие ИБ-продуктов

...
Как обновленные реестры ФСТЭК усиливают влияние регулятора на развитие ИБ-продуктов

ФСТЭК России обновила важнейшие для развития информационной безопасности в стране перечни и реестры. В реестре сертифицированных средств защиты регулятора активно появляются одни продукты и иногда исчезают другие. Изменения в некоторых других реестрах и перечнях говорят о том, что у государства появились организационные рычаги для принудительного повышения качества продуктов и услуг по защите данных.