Внутренний аудит помогает найти слабые места до атаки или проверки ФСТЭК и перевести риски ИБ на язык бизнеса.
Кража ноутбука не станет утечкой, если зашифровать диск, разнести ключи и заранее проверить восстановление.
Чек-лист покажет, готова ли ИТ-инфраструктура к промышленному AI, киберустойчивости и технологической независимости.
CISO превращается из ручного реагировщика в архитектора киберустойчивости, связывая автоматизацию защиты с непрерывностью бизнеса.
Сергей Дунаев показывает, как настроить PostgreSQL для Directum RX, контролировать нагрузку и подготовить восстановление СЭД.
RuPost превращает корпоративную почту в гибкий центр коммуникаций с кластеризацией, интеграциями и поэтапной миграцией с Exchange.
UDV Group объяснила, как отзыв зарубежных сертификатов подписи кода осложняет установку и обновление ПО в России.
Как оформить согласие на обработку ПДн по 152-ФЗ и избежать недействительных формулировок, ошибок с чекбоксами и штрафов.
Доверенный AI-контур для коммерческого блока помог ИТ-клиенту сократить возвраты КП на доработку втрое: с 28% до 9%.
ИИ в российских компаниях может оказаться дороже штатных ИТ-специалистов, если не учесть данные, инфраструктуру и контроль ошибок.
ИИ-агенты ускоряют сложные атаки, а NTA помогает увидеть их маршрут по сетевому трафику.
Суды показывают, как оператору впервые заменить крупный штраф предупреждением, а малому бизнесу снизить его до 400 тысяч рублей.
Termidesk объясняет, почему Anti-DDoS не заменяет ADC: фильтрация трафика и доступность приложения требуют разных уровней защиты.
ИИ ускоряет написание кода, но переносит узкое место разработки на проверку, где РБПО помогает сдержать рост дефектов.
UDV Group объясняет, как искать атаки в зашифрованном трафике по поведению узлов, метаданным и связи с событиями на хостах.
Удаление секрета из Git не решает проблему: Эдуард Тихомиров объясняет, почему ключ нужно сначала отозвать и перевыпустить.
Расхождение проекта с программой на контроллере копит риск простоя, если версии ПЛК не сверяются и правки не фиксируются.
Методика ФСТЭК переводит оценку ИБ от проверки документов к измерению зрелости процессов по 21 направлению.
DevSecOps ускоряет исправление уязвимостей, если проверки встроены в конвейер, а quality gates блокируют опасные изменения.
Приемка чужого кода требует аудита, изолированной сборки и проверок, чтобы выявить закладки до запуска системы.
Эдуард Тихомиров назвал пять трендов разработки: ИИ-агенты, платформенный подход, shift-left security, AppSec и observability.
В АСУ ТП атаки Living-off-the-Land выявляют по контексту, трафику и отклонениям от нормы.
Для АСУ ТП проверки ФСТЭК требуют подтверждать реальное состояние контура, а не только комплект документов.
SOC приносит пользу бизнесу, если его строят вокруг людей и процессов, а не начинают с покупки SIEM.
Бесплатный VPN может раскрыть рабочий трафик, украсть учетные данные и обойти корпоративные правила безопасности.
Что требует Указ Президента № 250 от госорганов, субъектов КИИ и системообразующих организаций: обязанности, запреты, проверки, ответственность руководителей.
Разбираем 109 мер приказа ФСТЭК России № 21 и проект его замены с 1 сентября 2026 года.
Российский рынок Data Lakehouse перешел к промышленным внедрениям, но сквозная безопасность и ИИ пока отстают.
Если пароль введён на фишинговом сайте, первые 60 минут помогут сократить ущерб.
UDV Group объясняет, почему наблюдаемость АСУ ТП должна учитывать технологический процесс, а не только события ИБ.