Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Эволюция PAM в 2026 году: как управлять доступом, когда пользователи — не люди

...
Эволюция PAM в 2026 году: как управлять доступом, когда пользователи — не люди

Рынок PAM меняется: на смену людям приходят машины, сервисные аккаунты и ИИ-агенты, чьё количество в разы превышает число сотрудников, а скорость действий делает традиционный мониторинг бесполезным. Эксперты обсудили, как меняются подходы к управлению доступом и какие функции сейчас необходимы.

Сервисная модель ИБ (MSSP): почему бизнес покупает не продукты, а функцию защиты

...
Сервисная модель ИБ (MSSP): почему бизнес покупает не продукты, а функцию защиты

К 2028 году объём российского рынка MSSP может достичь 54,1 млрд рублей. Однако количественный рост — одна сторона происходящих изменений. Рост конкуренции повысил ожидания клиентов, поэтому выбрать MSSP сегодня — значит собрать конструктор из готовых функций защиты, экспертизы, поддержки 24/7 и SLA.

ФНС доначисляет налоги ИТ-компаниям: как не потерять льготы в 2026 году

...
ФНС доначисляет налоги ИТ-компаниям: как не потерять льготы в 2026 году

Количество налоговых проверок в 2026 году кратно выросло. Почти всегда по их результатам от компаний требуют уплаты доначислений по налогам, основанием для чего может стать необоснованное, по мнению налоговой службы, использование льготных режимов. ИТ-компании не стали исключением.

Эволюция аккумуляторов: как новые технологии меняют ЦОД и мобильные устройства

...
Эволюция аккумуляторов: как новые технологии меняют ЦОД и мобильные устройства

Развитие аккумуляторов открывает новые возможности для ИТ-отрасли. Более совершенные источники питания способны изменить архитектуру центров обработки данных, повысить автономность мобильных устройств и повлиять на развитие вычислительной техники.

Зри в трафик: зачем компании внедряют NDR

...
Зри в трафик: зачем компании внедряют NDR

Компании с выстроенными процессами ИБ стали заметно больше интересоваться сетевым детектированием и реагированием. Это не случайность: их внутренним центрам мониторинга нужна дополнительная видимость сети и трафика. Кросстех рассказывает об опыте и результатах внедрения NDR у крупного заказчика.

Почему даже сильным ИТ-командам всё чаще нужны подрядчики

...
Почему даже сильным ИТ-командам всё чаще нужны подрядчики

Почему компании с сильными ИТ-командами всё равно привлекают подрядчиков? Исследование с участием представителей 16 организаций показывает, где проходит граница между внутренней экспертизой и внешней инженерной поддержкой.

ИИ-пузырь в 2026 году: миф или грозящая катастрофа?

...
ИИ-пузырь в 2026 году: миф или грозящая катастрофа?

В 2025 году начались разговоры о перегреве на рынке акций компаний, которые сделали ставку на искусственный интеллект (ИИ). В 2026 году эксперты увидели много пугающих аналогий из прошлого, хотя осталось и немало скептиков. Как будет развиваться ситуация дальше и есть ли пресловутый ИИ-пузырь?

Фальшивые кандидаты: как распознать обман на собеседовании и с помощью ИИ

...
Фальшивые кандидаты: как распознать обман на собеседовании и с помощью ИИ

Сегодня недостаточно проверить резюме и провести техническое собеседование. Кандидаты всё активнее используют искусственный интеллект и профессиональные сервисы подготовки к найму. Какие методы помогают отличить реальные компетенции от хорошо подготовленной легенды?

Обучение директора по ИБ (CISO): как пройти сертификацию

...
Обучение директора по ИБ (CISO): как пройти сертификацию

Доступ к иностранным сертификациям CISSP или CISM для россиян осложнился, но потребность в независимом подтверждении знаний и навыков никуда не пропала. На замену иностранцам появились российские экзамены, учитывающие локальную специфику. Об опыте сдачи такого экзамена — от первого лица.

Модель HackTracker в MaxPatrol BAD: как машинное обучение распознаёт хакера по его почерку

...
Модель HackTracker в MaxPatrol BAD: как машинное обучение распознаёт хакера по его почерку

Привычный подход к поиску следов злоумышленника — это анализ артефактов плюс выявление тактик, техник и процедур (TTP). Однако таких признаков очень много, и они существуют в массе вариантов. Модель HackTracker — попытка подойти к проблеме с другой стороны: искать хакера по логике его действий.