Защита бизнеса
Кибербезопасность и управление рисками
Материалы о защите инфраструктуры, управлении уязвимостями, требованиях ФСТЭК, безопасности электронной почты и снижении киберрисков.
Раздел объединяет практические рекомендации по защите корпоративной инфраструктуры, управлению уязвимостями и выполнению требований к обработке данных.
Новости дополняются объяснением возможных последствий для бизнеса и конкретными шагами для технических и управленческих команд.
Материалы по теме
Кибербезопасность

OTP-коды через SMS: TTL, повторы и защита от фрода
Как спроектировать отправку одноразовых кодов через SMS: срок действия, лимиты попыток, идемпотентность, повторные отправки, DLR и резервные каналы.

«Боцман» EE 3.4 добавил IPv6 и усилил эксплуатацию Kubernetes
Платформа «Боцман» EE 3.4 получила IPv6, проверку внешней аутентификации, Longhorn 1.8.2 и исправления безопасности. Разбираем план корпоративного пилота.

Selectel выпустил серверную операционную систему SelectOS 2.0
SelectOS 2.0 основана на Debian 13 и Linux 6.12.86, использует подписанные репозитории и отдельный канал обновлений безопасности. Разбираем план внедрения.

«Селигдар» усилил защиту промышленной среды решениями Positive Technologies
«Селигдар» внедрил MaxPatrol VM и PT Sandbox для управления уязвимостями и защиты корпоративной почты. Разбираем практический смысл проекта.

Microsoft представила Project Perception для агентной киберзащиты
Microsoft анонсировала Project Perception — систему, где ИИ-агенты непрерывно выявляют, оценивают и устраняют киберриски под контролем специалистов.

Cloud.ru открыл исходный код фильтра данных для ИИ-моделей
Cloud.ru опубликовал Guardrails Filter: сервис маскирует персональные данные, пароли и API-ключи до отправки запроса в ИИ-модель.

Kaspersky NGFW 1.2 получил виртуальные контексты и резервные маршруты
Kaspersky представила крупное обновление NGFW 1.2. Разбираем виртуальные контексты, маршрутизацию, отказоустойчивость и критерии пилота.

Selectel: мощность DDoS-атак выросла более чем в четыре раза
Selectel сообщил о росте числа, мощности и продолжительности DDoS-атак. Разбираем методологию отчёта и практические меры устойчивости.

Zero Trust: как построить доступ к корпоративным системам без доверия к сети
Практическое руководство по Zero Trust: инвентаризация ресурсов, идентичности, политики доступа, состояние устройств, телеметрия и этапы миграции.

Китай выпустил семь стандартов взаимодействия ИИ-агентов
Китай выпустил семь национальных стандартов для ИИ-агентов. Разбираем архитектуру, идентификацию, обнаружение, вызов инструментов и выводы для B2B-интеграций.

Kaspersky обновила защиту корпоративной почты
Kaspersky обновила защиту корпоративной почты: анализ ИИ-писем, запароленных документов и риск-профили сотрудников. Разбираем применение и ограничения.

Kaspersky запустила в России систему управления уязвимостями
Kaspersky VM централизует поиск и приоритизацию уязвимостей. Разбираем подтверждённые функции, ограничения и процесс, который нужен вокруг сканера.

Кибератаки на российскую промышленность участились на 31%
«Лаборатория Касперского» сообщила о росте ИБ-инцидентов в российской промышленности на 31%. Разбираем риски для АСУ ТП и меры защиты.

Корпоративный RAG-поиск: архитектура, права доступа и качество ответов
Как построить RAG-поиск по корпоративным данным: подготовка документов, ACL, индексация, цитаты, оценка качества, журналирование и безопасная эксплуатация.

Корпоративная видеоаналитика: как спроектировать хранение, сеть и доступ
Как рассчитать и спроектировать корпоративную видеоаналитику: камеры, edge-обработка, каналы связи, видеоархив, права доступа, резервирование и мониторинг.

С 1 марта 2026 года действуют новые требования ФСТЭК к защите ГИС
Приказ ФСТЭК № 117 обновил защиту государственных информационных систем. Разбираем, что проверить владельцам ГИС и подрядчикам.

Разделение ответственности в IaaS: что контролирует провайдер, а что заказчик
Как распределить ответственность в IaaS между провайдером и заказчиком: инфраструктура, ОС, доступ, данные, резервные копии, мониторинг, инциденты и договор.

Безопасная архитектура ИИ-агентов: инструменты, права и контроль действий
Как безопасно внедрять ИИ-агентов: отделить решение от исполнения, ограничить инструменты, защитить RAG и память, ввести approval и аудит.

IaaS или собственный дата-центр: что выбрать бизнесу
Полное сравнение аренды облачной инфраструктуры и собственного дата-центра: затраты, скорость запуска, масштабирование, безопасность и требования ФСТЭК.

Disaster Recovery Plan: как подготовить и проверить план восстановления
Как составить рабочий план аварийного восстановления: BIA, зависимости, RPO/RTO, роли, runbook, коммуникации и регулярные учения.

ФСТЭК и защита данных: что нужно знать бизнесу
Что подтверждает лицензия ФСТЭК, как она связана с защитой персональных данных и что проверять у инфраструктурного подрядчика.

Резервное копирование и отказоустойчивость инфраструктуры
Как защитить бизнес от простоя и потери данных: резервное копирование, отказоустойчивость, RPO, RTO, SLA и проверка восстановления.