Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Андрей Янкин, «Инфосистемы Джет»: Бэкап — это теперь главная мера информационной безопасности, а не просто ИТ-история

...
Андрей Янкин, «Инфосистемы Джет»: Бэкап — это теперь главная мера информационной безопасности, а не просто ИТ-история

Бэкапы и резервные площадки больше не гарантируют быстрого восстановления после кибератаки. Почему злоумышленники атакуют системы восстановления и как бизнесу готовиться к таким сценариям, рассказал Андрей Янкин, амбассадор темы «Непрерывность 2.0» на IT Elements 2026. Конференция пройдёт 9–10 сентября в Москве. 

Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

...
Экономика кибербезопасности: предотвращать инциденты и управлять последствиями

Отсутствие выявленных инцидентов не гарантирует, что инфраструктура не скомпрометирована. Разбираем концепцию презумпции взлома, роль compromise assessment и то, как такая проверка помогает обнаруживать следы атак, оценивать возможный ущерб, определять приоритеты защиты и распределять ресурсы.

Buhtrap RAT снова охотится на российских бухгалтеров через рекламу в поиске

...
Buhtrap RAT снова охотится на российских бухгалтеров через рекламу в поиске

Специалисты «Эфшесть/F6» обнаружили новую кампанию по распространению трояна для удалённого доступа — Buhtrap RAT. Злоумышленники не стали изобретать велосипед: они снова заманивают бухгалтеров и юристов на поддельные профессиональные сайты, которые продвигают через рекламу в поисковой выдаче.

Защита данных в 2026 году: почему DLP-системы перестают быть универсальным решением

...
Защита данных в 2026 году: почему DLP-системы перестают быть универсальным решением

Защита данных больше не сводится к установке DLP-системы и написанию политик: ИТ-ландшафт стремительно усложняется, а бизнес требует удобства, а не блокировок. Эксперты обсудили, какие данные особо важны в 2026 году, почему одной DLP недостаточно и как искусственный интеллект меняет правила игры.

Microsoft Defender начал принимать обычные ссылки Google за угрозу

...
Microsoft Defender начал принимать обычные ссылки Google за угрозу

Microsoft изучает сбой в Defender for Office 365, из-за которого легитимные ссылки на результаты поиска Google внезапно превратились в угрозу. При попытке открыть их пользователи получают предупреждение: «Этот веб-сайт может быть небезопасен».

Как связка VM и SIEM помогает оценивать риски эксплуатации уязвимостей

...
Как связка VM и SIEM помогает оценивать риски эксплуатации уязвимостей

Оценка уязвимостей только по CVSS не показывает, насколько опасна конкретная брешь для бизнеса. Разбираемся, как объединить данные VM, SIEM и CMDB, учесть EPSS и CISA KEV, настроить расчёт риска и расставить приоритеты устранения.

Гонка за ИИ-инфраструктурой: кто победит в 2026 году

...
Гонка за ИИ-инфраструктурой: кто победит в 2026 году

Аннотация: В 2026 году преимущество получают не компании с самым большим числом ИИ-пилотов, а те, кто умеет превращать эксперименты в управляемые сервисы. Разбираемся, из чего состоит зрелая ИИ-инфраструктура, сколько она стоит и почему без единой платформы её трудно масштабировать.

Автоматизируем анализ защищённости в 2026 году: когда пентест уже не справляется

...
Автоматизируем анализ защищённости в 2026 году: когда пентест уже не справляется

Ручной пентест раз в полгода — вчерашний день: инфраструктура меняется ежедневно, а хакеры уже используют искусственный интеллект для автоматизации атак. Эксперты рынка обсудили, какие инструменты нужны для непрерывной оценки защищённости, как выстроить процессы и что ждёт отрасль в ближайшие годы.

Личный ноутбук, рабочие секреты: 70% компаний ошибаются с BYOD

...
Личный ноутбук, рабочие секреты: 70% компаний ошибаются с BYOD

Личные смартфоны и ноутбуки давно стали частью корпоративной инфраструктуры. По оценке экспертов «Кросстеха», до 90% сотрудников российских организаций используют собственные устройства для рабочих задач. При этом около 70% компаний внедряют BYOD с ошибками, рискуя получить утечки данных и другие киберинциденты.

35% файлов никто не открывал годами: что творится в хранилищах компаний

...
35% файлов никто не открывал годами: что творится в хранилищах компаний

Российский бизнес продолжает копить цифровой хлам и раздавать доступы направо и налево. Компания «Гарда» (входит в ИКС Холдинг) изучила корпоративные хранилища более 100 компаний и обнаружила там немало поводов для тревоги. В выборку вошли свыше 157 ТБ данных и более 511 тыс. учетных записей.