«Информзащита» и ОКБ САПР объединились

«Информзащита» и ОКБ САПР объединились

Группа компаний (ГК) «Информзащита», специализирующаяся в области ИТ-безопасности, и компания ОКБ САПР, производитель средств аппаратной защиты информации, объявили об объединении.

В результате объединения лидеров российского рынка будет создана новая группа компаний, которая станет безусловным лидером рынка средств обеспечения ИБ в России, обладающим инновационными аппаратно-программными разработками и широкой партнерской сетью, и выйдет в качестве серьезного игрока на европейский рынок.

«Мы хотим усилить свои позиции в области разработки средств защиты информации, — отметил Владимир Гайкович, генеральный директор компании «Информзащита». — Наши разработки и разработки ОКБ САПР взаимно дополняют друг друга, а ОКБ САПР накопило большой инновационный потенциал. Именно поэтому мы рассчитываем получить экономический эффект достаточно быстро. Кроме того, объединение позволит нам создать новые продукты, сочетающие надежность аппаратных и гибкость программных средств защиты и в кратчайшие сроки вывести их на рынок».

Сергей Матвеев, генеральный директор ОКБ САПР, также назвал главной причиной объединения двух компаний тот факт, что сильные стороны «Информзащиты» и ОКБ САПР являются взаимодополняющими. «ОКБ САПР — в первую очередь, разработчик и производитель аппаратных средств защиты информации, мы заинтересованы в усилении рыночной составляющей, в том, чтобы сократить сроки вывода новых разработок на рынок, и, конечно, как любая компания — в том, чтобы увеличить количество клиентов, которые используют наши средства защиты».

По заключению аналитиков «Информзащиты», на сегодняшний день рынок средств защиты информации далек от состояния зрелости и динамично развивается, его рост в 2007 г. составил 30%, и он будет продолжаться.

Потребителей интересуют решения российских вендоров, уже зарекомендовавших себя на рынке ИБ, а значит, объединение «Информзащиты» и ОКБ САПР позволит предложить новые продукты, необходимые для решения конкретных бизнес-задач коммерческим структурам и для повышения эффективности управления государственным организациям. Именно это является причиной убежденности компаний в том, что их объединение станет новым этапом развития отрасли в России: этапом прогнозируемого развития во главе с единым лидером.

«Совместно с коллегами из ОКБ САПР мы создадим новый модельный ряд, в котором найдется место «Аккорду», «Шипке», «Соболю» и «Континенту». Это известные торговые марки их необходимо сохранить для партнеров и заказчиков», — заявил Владимир Гайкович.

Особое внимание будет уделено рынку средств идентификации и аутентификации, а также рынку средств криптографической защиты информации. Для этих рынков в ближайшее время появятся новые линейки продукции.

Как ожидается, сделка должна способствовать значительному росту выручки и прибыльности объединенной компании. «Мы планируем увеличить выручку от продажи продукции, разработанной совместно, до 1,5 млрд рублей уже в 2009 году», — сказал Владимир Гайкович.

В дальнейшем в составе новой группы компаний будет проведена внутренняя реструктуризация компаний, которая позволит объединить подразделения разработки, производства и поддержки для создания наиболее эффективной общей структуры. Завершить реструктуризацию планируется в 1 квартале 2009 г.

Источник 

В ИИ-приложениях почти каждая третья уязвимость оказалась высокорисковой

ИИ-приложения снова напоминают: если к обычному веб-сервису прикрутить большую языковую модель, магия появляется не только в презентации, но и в списке уязвимостей. По данным «Информзащиты», в 2026 году 32% уязвимостей, найденных при пентестах ИИ- и LLM-приложений, относятся к высокорисковым.

Для сравнения: по всем классам активов этот показатель составляет около 12%. То есть риск-профиль ИИ-приложений оказался в 2,7 раза выше среднего.

За второй год наблюдений пропорция не изменилась. Более того, медианный срок устранения серьёзных находок вырос с 19 дней в 2025 году до 36 дней в 2026-м.

Проблема в том, что ИИ-системы тащат за собой сразу два слоя риска. Первый — классика веба и API: аутентификация, авторизация, инъекции, секреты, обработка пользовательского ввода.

Второй — уже нейросетевой зоопарк: инъекции в промпт, утечки системного промпта, ошибки RAG-контуров, отравление данных, небезопасная обработка ответов LLM, проблемы в векторных хранилищах и отказ в обслуживании на уровне модели.

Особенно весело становится, когда модель подключают к корпоративным данным, CRM, базе знаний, API или инструментам автоматизации. В этот момент чат-бот перестаёт быть просто болталкой и получает возможность влиять на процессы. А ошибка в правах или логике вызовов превращает его в аккуратную дверь во внутренние системы.

Автоматическими сканерами всё это ловится плохо. По данным исследования, 78% команд сталкивались с тем, что такие средства пропускали критические уязвимости. Поэтому готовность полностью доверить пентесты автономным инструментам за год упала с 29% до 9%.

С устранением тоже не праздник. В 2026 году компании закрывали только 38,4% высокорисковых находок в ИИ / LLM-приложениях — это самый низкий показатель среди типов тестирования. Для API, например, он составил 77,3%.

RSS: Новости на портале Anti-Malware.ru