Малый и средний бизнес

Информационная безопасность малого и среднего бизнеса

Публикации по информационной безопасности малого и среднего бизнеса.

ARinteg представила Мастер ПДн для подготовки компаний к проверкам

...
ARinteg представила Мастер ПДн для подготовки компаний к проверкам

Компания ARinteg представила новое решение «Мастер ПДн» для автоматизации процессов, связанных с обработкой и защитой персональных данных. Тема ПДн остаётся одной из самых болезненных для бизнеса: утечки продолжаются, а штрафы за нарушения с мая 2025 года заметно выросли.

Шифровальщик Kyber пугает жертв защитой от квантовых компьютеров

...
Шифровальщик Kyber пугает жертв защитой от квантовых компьютеров

Вымогатели из киберпреступной группировки Kyber решили зайти с козырей: их шифровальщик, по утверждению авторов, использует постквантовую криптографию. Kyber появился в сентябре прошлого года и быстро привлёк внимание заявлением об использовании ML-KEM.

Компании привыкли доверять сбросу пароля. Злоумышленники этим пользуются

...
Компании привыкли доверять сбросу пароля. Злоумышленники этим пользуются

По данным специалистов Forrester, каждый сброс пароля обходится компании примерно в $70 (5 284 руб.), а для атакующих это ещё и удобная точка входа: если убедить сотрудника службы поддержки сбросить пароль, можно обойти MFA и получить доступ к аккаунту без эксплуатации уязвимостей.

МАКС оказался бесполезен для малого бизнеса

...
МАКС оказался бесполезен для малого бизнеса

Российский мессенджер оказался малополезен для малого бизнеса из-за отсутствия интеграций с системами автоматизации бизнес-процессов и блокировки массовых оповещений. В качестве альтернативы предприниматели используют голосовые обзвоны, СМС-рассылки и электронную почту.

Как NGFW деградируют под нагрузкой: разбор нагрузочного теста

...
Как NGFW деградируют под нагрузкой: разбор нагрузочного теста

Почему одни межсетевые экраны нового поколения (NGFW) держат нагрузку, а другие деградируют? Разбор независимого тестирования «Инфосистемы Джет»: как рост числа правил влияет на производительность, пропускную способность, число сессий и скорость обработки соединений.

Корпоративный обмен файлами в 2026 году: как выбрать российскую платформу

...
Корпоративный обмен файлами в 2026 году: как выбрать российскую платформу

В 2026 году переход на отечественные платформы обмена файлами стал необходимостью для большинства компаний. Главное — сделать это без сбоев, сохранив безопасность и удобство для сотрудников. Эксперты рассказывают, с чего начать, как избежать ошибок и построить надёжную систему обмена данными.

Подработка сотрудников в ИТ и ИБ: какие риски она создаёт для бизнеса

...
Подработка сотрудников в ИТ и ИБ: какие риски она создаёт для бизнеса

Как показывают исследования, трое из четырёх сотрудников в российских компаниях совмещают основную работу с подработкой, а то и полноценной занятостью у другого работодателя. Какие риски для бизнеса ИТ- и ИБ-компаний может создать такая ситуация? Все ли они очевидны?

Microsoft закрыла опасную лазейку для фишинга через RDP-файлы

...
Microsoft закрыла опасную лазейку для фишинга через RDP-файлы

Microsoft добавила в Windows новые защитные механизмы против фишинговых атак через RDP-файлы, использующиеся для подключения к удалённому рабочему столу в корпоративной среде. Изменения вошли в апрельские накопительные обновления KB5082200 для Windows 10 и KB5083769 / KB5082052 для Windows 11.

Управление уязвимостями: как выстроить процесс Vulnerability Management в компании

...
Управление уязвимостями: как выстроить процесс Vulnerability Management в компании

Управление уязвимостями стало одним из ключевых процессов в обеспечении кибербезопасности, но многие компании до сих пор путают регулярное сканирование с полноценным VM. Эксперты обсудили, как выстроить процесс, какие инструменты выбирать и почему без диалога с бизнесом не будет результата.

Сергей Волков, Cloud.ru: Кибербезопасность уходит в облако вслед за бизнесом

...
Сергей Волков, Cloud.ru: Кибербезопасность уходит в облако вслед за бизнесом

Сергей Волков, директор центра киберзащиты Cloud.ru, ежедневно работает на стыке облаков, регуляторики и новых угроз — там, где привычные подходы к безопасности уже не работают. Пока бизнес ускоряется, а ИИ меняет правила игры, требования к защите становятся жёстче, а роль CISO — сложнее. Почему облако становится базой для кибербезопасности, чего боятся компании и можно ли доверять ИИ — обсудили с Сергеем.