Аналитика по информационной безопасности

Аналитика по информационной безопасности

Аналитические статьи о рынке информационной безопасности в России и странах СНГ, законодательстве, новых угрозах, технологиях и средствах защиты информации.

Чем опасен вайбкодинг и как проверять код, созданный ИИ

...
Чем опасен вайбкодинг и как проверять код, созданный ИИ

Искусственный интеллект меняет правила игры в безопасной разработке. Он помогает писать код быстрее, но одновременно увеличивает риск ошибок и ускоряет поиск уязвимостей злоумышленниками. Разбираемся, как использовать ИИ, чтобы повысить, а не снизить безопасность программ.

Как выбрать DRP-сервис для защиты от внешних угроз

...
Как выбрать DRP-сервис для защиты от внешних угроз

Цифровые риски, возникающие за пределами корпоративного периметра, становятся одним из ключевых вызовов для служб информационной безопасности. Эксперты рассказали о современных подходах к мониторингу таких угроз, критериях выбора DRP-решений и практических шагах по их внедрению.

Как вернуть контроль над неструктурированными данными при помощи DCAP

...
Как вернуть контроль над неструктурированными данными при помощи DCAP

Лишние права доступа, забытые документы и неучтённые файловые хранилища годами остаются вне поля зрения службы ИБ. До тех пор, пока не происходит инцидент. Разберём, как выявить эти проблемы и устранить их с помощью решений класса DCAP на примере «Спектр | DCAP».

Российские мобильные операционные системы: обзор рынка 2026 года

...
Российские мобильные операционные системы: обзор рынка 2026 года

В сегменте российских ОС для мобильных устройств, похоже, меняется тенденция. За последние два года существенно выросла активность вендоров, выпустивших системы на основе AOSP. Это случайное явление или смена тенденции?

ИИ-агенты и Platform Engineering: как внедрять Agentic AI в бизнесе

...
ИИ-агенты и Platform Engineering: как внедрять Agentic AI в бизнесе

Несмотря на активное внедрение ИИ-агентов в российских компаниях и оценку их безопасности, вопрос эффективности таких решений остаётся открытым. Подходы к построению инфраструктуры для них развиваются в дисциплине Platform Engineering, которая существенно изменилась с появлением Agentic AI.

EDR с защитой от шифровальщиков. Бэкап больше не нужен?

...
EDR с защитой от шифровальщиков. Бэкап больше не нужен?

Positive Technologies на конференции Standoff 2026 представила новую версию MaxPatrol Endpoint Security. Одним из новшеств стало включение модуля восстановления файлов после атак программ-вымогателей и вайперов. Насколько такая технология будет работоспособна и востребована?

Биометрия в сделках с недвижимостью: насколько это безопасно

...
Биометрия в сделках с недвижимостью: насколько это безопасно

С 1 июля 2026 года биометрия станет дополнительным способом подтверждения личности при подаче документов в Росреестр в электронном виде при сделках с недвижимостью. Это вызвало серьёзные опасения у ряда юристов и экспертов. Насколько они оправданы?

Атаки на цепочки поставок ПО: как они работают и как защититься

...
Атаки на цепочки поставок ПО: как они работают и как защититься

Когда вредоносный код внедряют в процесс разработки или распространения программных продуктов, происходит атака через цепочку поставок. Компании становятся жертвами из-за опенсорсных библиотек либо своих же партнёров и подрядчиков. Компрометация остаётся незамеченной, пока вирус не начнёт работать.

ИИ в кибербезопасности: как меняются угрозы и средства защиты

...
ИИ в кибербезопасности: как меняются угрозы и средства защиты

Искусственный интеллект меняет кибербезопасность: атаки становятся быстрее и сложнее, а защитники получают новые инструменты для автоматизации и реагирования. В двух эфирах AM Live эксперты обсудили, как ИИ трансформирует баланс сил, и дали практические рекомендации, что делать бизнесу уже сегодня.

Отчёт сканера зелёный, а данные утекли: на чём российские CISO ловят ложное спокойствие

...
Отчёт сканера зелёный, а данные утекли: на чём российские CISO ловят ложное спокойствие

Купив сканер уязвимостей, очень хочешь доверять ему. Если он показывает, что всё хорошо, то, наверное, так оно и есть. Однако у каждого инструмента — свой набор задач, и есть те области, которые сканер не видит. Рассказываем, как чрезмерное доверие к отчёту сканера может вылиться в реальные убытки.