Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Топ-10 критических ошибок при настройке PAM: как не скомпрометировать привилегированный доступ

...
Топ-10 критических ошибок при настройке PAM: как не скомпрометировать привилегированный доступ

Системы PAM стали обязательным элементом защиты современных КИИ. Но их внедрение часто превращается в формальность: компании покупают дорогостоящее решение, но допускают критические ошибки при его настройке. В результате привилегированные учётные записи остаются главной целью злоумышленников.

Обзор решений для управления безопасностью и защиты МСБ

...
Обзор решений для управления безопасностью и защиты МСБ

Кибератаки грозят не только крупным компаниям — сегодня от цифровых угроз страдает даже малый и средний бизнес (МСБ). Чтобы ему выстроить систему безопасности без существенных затрат, нужно сосредоточиться на базовых мерах защиты, направленных на основные векторы атак.

Сближение ИТ и АСУ ТП: где на практике рождаются системные риски

...
Сближение ИТ и АСУ ТП: где на практике рождаются системные риски

Интеграция ИТ и АСУ ТП обещает эффективность, но часто оборачивается скрытыми сбоями. Уязвимости возникают в привычных решениях: удалённом доступе, обновлениях, общих сервисах. Почему именно они подрывают устойчивость и как это происходит на практике.

Обзор рынка решений по расследованию киберинцидентов (форензике)

...
Обзор рынка решений по расследованию киберинцидентов (форензике)

Несмотря на ограниченное число игроков, сегмент российских решений по расследованию киберинцидентов развивается и формирует собственную технологическую экспертизу. Рассмотрим подробнее продукты, которые уже находят применение в расследованиях и расширяют возможности экспертов.

«Институт развития криптоиндустрии»: крипторынок в России получил системную поддержку

...
«Институт развития криптоиндустрии»: крипторынок в России получил системную поддержку

Развитие криптовалютного рынка начиналось с индивидуальных инициатив. Потом пришло понимание, что финансы не могут существовать без участия государства. В России до сих пор криптообмен и майнинг контактировал с государством через Crypto Summit. Но теперь появилась системная поддержка в виде ИРК.

Безопасность контейнерных сред в 2026 году: что угрожает Kubernetes и как его защищать

...
Безопасность контейнерных сред в 2026 году: что угрожает Kubernetes и как его защищать

Контейнеризация активно развивается, а вместе с ростом популярности множатся и угрозы: атаки с использованием ИИ и человеческие ошибки в настройках доступа становятся главными вызовами для безопасности. Эксперты обсудили, как защищать контейнерные среды сегодня и чего ждать в ближайшем будущем.

Защита конфиденциальных данных в 2026 году: почему датацентричный подход стал необходимостью

...
Защита конфиденциальных данных в 2026 году: почему датацентричный подход стал необходимостью

К 2026 году защита конфиденциальных данных окончательно перестала быть историей про периметры и файрволы: сегодня данные живут в облаках, на устройствах сотрудников и в бизнес-процессах, которые постоянно меняются. Эксперты отрасли обсудили, как работает датацентричный подход на практике.

Почему интеграция NGFW и SD-WAN пока не стала приоритетом в России

...
Почему интеграция NGFW и SD-WAN пока не стала приоритетом в России

Интеграция NGFW с сетями SD-WAN стала фактически обязательной у западных вендоров. Однако в российском сегменте этой поддержке уделяют мало внимания, хотя нередко разработка начинаются «с нуля» в рамках импортозамещения. Постараемся разобраться, почему так сложилось.

Новые возможности генеративного ИИ для анализа кода. Прорыв или хайп?

...
Новые возможности генеративного ИИ для анализа кода. Прорыв или хайп?

20 февраля Anthropic представила новые функции сервиса Claude. Они связаны с анализом программного кода, в том числе унаследованного. Первые результаты оказались довольно многообещающими, что сразу привело к появлению пессимистических прогнозов. Насколько они обоснованы?

Закон 168-ФЗ. Риски и вызовы для ИТ и ИБ

...
Закон 168-ФЗ. Риски и вызовы для ИТ и ИБ

1 марта вступил в силу федеральный закон №168-ФЗ. Он требует перевода на русский язык информации, предназначенной для ознакомления потребителей, а также различных терминов. Как он скажется на ИТ и ИБ, где значительную часть терминов составляют англоязычные, в лучшем случае транслитерированные?