Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Бесплатные ИИ-роутеры: как они работают и можно ли проверить модель

...
Бесплатные ИИ-роутеры: как они работают и можно ли проверить модель

ИИ-роутеры дают доступ к Claude, ChatGPT или DeepSeek через единый API и иногда предлагают бесплатные лимиты. Разбираемся, что происходит с запросом у посредника, можно ли проверить фактическую модель и на что смотреть российскому разработчику.

Бота не нужно блокировать — его нужно разорить

...
Бота не нужно блокировать — его нужно разорить

Защита от ботов эффективна, когда делает атаку экономически невыгодной. Разбираем, из чего складывается стоимость скрейпинга, СМС-бомбинга, credential stuffing и LLM-ботов и как подобрать меры защиты, не мешая легитимным пользователям. 

Приказ № 270 Минцифры: как наладить эффективное сотрудничество ИТ-компаний и вузов

...
Приказ № 270 Минцифры: как наладить эффективное сотрудничество ИТ-компаний и вузов

ИТ-компании обязаны оказывать помощь вузам. Приказ № 270 Минцифры регламентирует порядок оказания такой помощи. Соответствующие соглашения компании должны были заключить до 1 июня. Остаётся самое сложное — реализовать их. 

Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

...
Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

Отсутствие выявленных инцидентов не гарантирует, что инфраструктура не скомпрометирована. Разбираем концепцию презумпции взлома, роль compromise assessment и то, как такая проверка помогает обнаруживать следы атак, оценивать возможный ущерб, определять приоритеты защиты и распределять ресурсы.

Битва алгоритмов: как ИИ меняет правила найма и поиска работы в 2026 году

...
Битва алгоритмов: как ИИ меняет правила найма и поиска работы в 2026 году

В 2026 году ИИ оказался по обе стороны найма: алгоритмы помогают компаниям оценивать кандидатов, а соискателям — готовиться к этой оценке. Между рекрутерами и соискателями уже давно идёт битва алгоритмов: преимущество сегодня получает тот, кто лучше умеет пользоваться нейросетями.

Защита данных в 2026 году: почему DLP-системы перестают быть универсальным решением

...
Защита данных в 2026 году: почему DLP-системы перестают быть универсальным решением

Защита данных больше не сводится к установке DLP-системы и написанию политик: ИТ-ландшафт стремительно усложняется, а бизнес требует удобства, а не блокировок. Эксперты обсудили, какие данные особо важны в 2026 году, почему одной DLP недостаточно и как искусственный интеллект меняет правила игры.

Как связка VM и SIEM помогает оценивать риски эксплуатации уязвимостей

...
Как связка VM и SIEM помогает оценивать риски эксплуатации уязвимостей

Оценка уязвимостей только по CVSS не показывает, насколько опасна конкретная брешь для бизнеса. Разбираемся, как объединить данные VM, SIEM и CMDB, учесть EPSS и CISA KEV, настроить расчёт риска и расставить приоритеты устранения.

Гонка за ИИ-инфраструктурой: кто победит в 2026 году

...
Гонка за ИИ-инфраструктурой: кто победит в 2026 году

Аннотация: В 2026 году преимущество получают не компании с самым большим числом ИИ-пилотов, а те, кто умеет превращать эксперименты в управляемые сервисы. Разбираемся, из чего состоит зрелая ИИ-инфраструктура, сколько она стоит и почему без единой платформы её трудно масштабировать.

Автоматизируем анализ защищённости в 2026 году: когда пентест уже не справляется

...
Автоматизируем анализ защищённости в 2026 году: когда пентест уже не справляется

Ручной пентест раз в полгода — вчерашний день: инфраструктура меняется ежедневно, а хакеры уже используют искусственный интеллект для автоматизации атак. Эксперты рынка обсудили, какие инструменты нужны для непрерывной оценки защищённости, как выстроить процессы и что ждёт отрасль в ближайшие годы.

Импортозамещение как иллюзия безопасности: почему смена вендора не решает проблем ИТ и ИБ

...
Импортозамещение как иллюзия безопасности: почему смена вендора не решает проблем ИТ и ИБ

Импортозамещение идёт в России уже давно, но всё ещё нередко остаётся формальной «галочкой» для выполнения требований регуляторов. О том, где сосредоточены реальные информационные риски и как ИТ- и ИБ-подразделениям работать с ними в новых условиях, рассказывает эксперт ГК ОТР Кирилл Уголев.