Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

Vibe coding: как ИИ меняет разработку и ломает привычный DevSecOps

...
Vibe coding: как ИИ меняет разработку и ломает привычный DevSecOps

Vibe coding ускоряет разработку через промпты к LLM, но размывает контроль: данные уходят в модели, уязвимости тиражируются, при этом DevSecOps не успевает за скоростью изменений. Разбираем, где ломается защита и как выстроить архитектуру контроля в эпоху ИИ.

Российские офисные платформы: как выбрать замену Microsoft 365 и Google Workspace

...
Российские офисные платформы: как выбрать замену Microsoft 365 и Google Workspace

Российские компании всё активнее переходят на отечественные офисные платформы. Это связано с необходимостью импортозамещения, требованиями к защите данных и контролю над ИТ-инфраструктурой. Эксперты обсудили, какие решения сегодня наиболее востребованы и чем они могут заменить зарубежные аналоги.

Почти 40% киберугроз скрываются в архивах RAR, ZIP и 7Z

...
Почти 40% киберугроз скрываются в архивах RAR, ZIP и 7Z

Архивы остаются одним из самых популярных способов доставки зловреда в корпоративные сети. По данным ГК «Солар», в 2025 году на них пришлось около 37% всех киберугроз. Причина проста: архив является удобной упаковкой для атаки.

ARinteg представила Мастер ПДн для подготовки компаний к проверкам

...
ARinteg представила Мастер ПДн для подготовки компаний к проверкам

Компания ARinteg представила новое решение «Мастер ПДн» для автоматизации процессов, связанных с обработкой и защитой персональных данных. Тема ПДн остаётся одной из самых болезненных для бизнеса: утечки продолжаются, а штрафы за нарушения с мая 2025 года заметно выросли.

Шифровальщик Kyber пугает жертв защитой от квантовых компьютеров

...
Шифровальщик Kyber пугает жертв защитой от квантовых компьютеров

Вымогатели из киберпреступной группировки Kyber решили зайти с козырей: их шифровальщик, по утверждению авторов, использует постквантовую криптографию. Kyber появился в сентябре прошлого года и быстро привлёк внимание заявлением об использовании ML-KEM.

Компании привыкли доверять сбросу пароля. Злоумышленники этим пользуются

...
Компании привыкли доверять сбросу пароля. Злоумышленники этим пользуются

По данным специалистов Forrester, каждый сброс пароля обходится компании примерно в $70 (5 284 руб.), а для атакующих это ещё и удобная точка входа: если убедить сотрудника службы поддержки сбросить пароль, можно обойти MFA и получить доступ к аккаунту без эксплуатации уязвимостей.

МАКС оказался бесполезен для малого бизнеса

...
МАКС оказался бесполезен для малого бизнеса

Российский мессенджер оказался малополезен для малого бизнеса из-за отсутствия интеграций с системами автоматизации бизнес-процессов и блокировки массовых оповещений. В качестве альтернативы предприниматели используют голосовые обзвоны, СМС-рассылки и электронную почту.

Как NGFW деградируют под нагрузкой: разбор нагрузочного теста

...
Как NGFW деградируют под нагрузкой: разбор нагрузочного теста

Почему одни межсетевые экраны нового поколения (NGFW) держат нагрузку, а другие деградируют? Разбор независимого тестирования «Инфосистемы Джет»: как рост числа правил влияет на производительность, пропускную способность, число сессий и скорость обработки соединений.

Корпоративный обмен файлами в 2026 году: как выбрать российскую платформу

...
Корпоративный обмен файлами в 2026 году: как выбрать российскую платформу

В 2026 году переход на отечественные платформы обмена файлами стал необходимостью для большинства компаний. Главное — сделать это без сбоев, сохранив безопасность и удобство для сотрудников. Эксперты рассказывают, с чего начать, как избежать ошибок и построить надёжную систему обмена данными.

Подработка сотрудников в ИТ и ИБ: какие риски она создаёт для бизнеса

...
Подработка сотрудников в ИТ и ИБ: какие риски она создаёт для бизнеса

Как показывают исследования, трое из четырёх сотрудников в российских компаниях совмещают основную работу с подработкой, а то и полноценной занятостью у другого работодателя. Какие риски для бизнеса ИТ- и ИБ-компаний может создать такая ситуация? Все ли они очевидны?