Как выбрать класс СКЗИ, оформить учёт, подготовиться к проверке ФСБ России и не остановить работу компании.
Публичные нейросети стали каналом утечки, но DLP, локальные модели и регламент позволяют безопасно использовать ИИ.
Как спроектировать многоуровневую защиту энергообъекта, от периметра и СКУД до кибербезопасности и отказоустойчивости.
Второй фактор защищает от украденных паролей, но неудобная аутентификация провоцирует сотрудников искать обходные пути.
Три сигнала захвата корпоративного аккаунта и пошаговый план восстановления доступа описал Николай Шкондеров из Digital Design.
UserGate предложил чек-лист из шести вопросов, который помогает выбрать модель SOC: собственную, гибридную или сервисную.
Криптоджекинг крадёт ресурсы серверов, облаков, Kubernetes и CI/CD, поэтому компании нужен единый план мониторинга и реагирования.
Зелёный дашборд не гарантирует управляемость: эксперт UDV Group объясняет, как связать мониторинг с бизнес-операциями.
Эксперт Softline объяснил, почему базовый антивирус не видит APT-атаки и как бизнесу перейти к автоматизированной защите.
«Группа Астра» встроила защиту в разработку ПО и раскрыла практики работы с уязвимостями, SBOM, фаззингом и Bug Bounty.
На ИННОПРОМ-2026 эксперты объяснили, зачем бизнесу платформенный подход и как CISO связать ИБ с доходами компании.
LLM упрощают модификацию Android-приложений, поэтому Softline советует переносить критические проверки на сервер.
DoH и DoT скрывают DNS-запросы, но лишают SOC телеметрии, поэтому корпоративным сетям нужны инспекция и логирование.
Сергей Халяпин сравнивает терминальные сервисы и VDI и предлагает план внедрения удалённого доступа к приложениям.
В АСУ ТП поведенческий анализ помогает заметить риск за легитимным доступом инженеров, подрядчиков и сервисных учётных записей.
Системы хранения становятся последней линией обороны: ИИ автоматизирует защиту, но оператор сохраняет контроль над решениями.
ИИ ускоряет набор кода, но замедляет релизы и создаёт риски утечки, поэтому контроль и тестирование остаются обязанностью человека.
Теневой ИИ превращает привычную работу сотрудников с публичными нейросетями в риск утечки кода, персональных данных и штрафов.
Стратегия усилит спрос на сертифицированные ИБ-решения и безопасную миграцию госинфраструктуры.
ИИ-агенты получают собственные права доступа, поэтому Identity Security должна контролировать их цифровые идентичности и автономные действия.
UDV Group объясняет, почему функция восстановления не заменяет бэкапы и расследование атаки.
Собственный SOC не всегда эффективнее внешнего, а гибридная модель помогает снизить затраты и сохранить контроль.
DNS-туннелирование превращает разрешенный трафик в скрытый канал для команд и утечки данных, а выявить его помогают поведенческие аномалии.
Фишинг маскирует вредоносные ссылки под кнопку «Отписаться», чтобы проверить активность адреса или украсть данные.
Secret Cloud Enterprise превращает обмен файлами с подрядчиками КИИ в проверяемый процесс с контролем доступа, карантином и журналами.
ИИ-транскрибация экономит время, но отправляет записи через облака, подрядчиков и несколько хранилищ.
Российский центр подписи кода должен связать разработчика, дистрибутив и обновление ПО в единую цепочку доверия.
Разбор системы сертификации СЗИ ФСТЭК России, схемы и сроки, уровни доверия, обязанности вендора и проверка сертификата в реестре
UDV Group объясняет, почему финансовым организациям пора включить ИИ в контур информационной безопасности и управлять его рисками.
Станислав Ежов предлагает считать дефицит контроля над сценариями ИИ управленческим долгом и оценивать его стоимость.