Работа систем на базе 1С:Предприятие традиционно обсуждается через призму производительности. Быстрее выполняются запросы, быстрее закрывается месяц, меньше задержек у пользователей – именно эти критерии чаще всего используются при оценке СУБД под капотом 1C. Автор: Вадим Яценко, генеральный директор “Тантор Лабс” Но по мере роста нагрузки и числа пользователей начинают проявляться другие проблемы: сложнее контролировать доступ к данным, усложняется анализ происходящего в системе, увеличивается риск сбоев при пиковых операциях...
Журнал «Информационная безопасность»
ИИ-помощник для ИБ: где он снижает нагрузку и расходы, а где создает новый класс рисков
Дефицит ИБ-специалистов в России к 2027 г. может составить до 65 тыс. человек [1]. При этом поток расследований, регуляторных требований и внутренних запросов постоянно растет и ускоряется. Инфраструктура и атакующая поверхность продолжают увеличиваться, а специалистам приходится закрывать все больше фронтов. Возникает вполне понятное желание поставить ИИ-помощника и получить передышку. Автор: Станислав Ежов, директор по развитию ИИ ПАО “Группа Астра” Последствия ошибок в ИБ оцениваются иначе, чем в маркетинге или финансах – здесь нельзя просто попробовать и откатить...
CVE – только начало: как Exposure Management меняет правила игры
Автор: Александр Леонов, ведущий эксперт по управлению уязвимостями, PT Expert Security Center, Positive Technologies Когда говорят об уязвимостях, обычно подразумевают ошибки программного обеспечения, баги, которые злоумышленники могут использовать для реализации своих целей. Все, у чего есть идентификатор CVE или БДУ, – это уязвимость. Однако формальное определение уязвимости гораздо шире. ФСТЭК России определяет уязвимость как "слабость актива или управления, эксплуатация которой приведет к реализации одной или нескольких угроз"...
Security Awareness: формирование цифровой культуры и управление человеческим фактором
Мы научились защищать информационные системы, но людей по-прежнему обучаем так, будто на дворе 2015 год. Атаки стали персонализированными: атакующие быстро меняют сценарии, используя любой актуальный инфоповод. Вместе с ними меняется и роль Security Awareness, постепенно превращаясь из системы обучения в полноценный инструмент формирования культуры безопасного поведения и управления человеческим риском. Автор: Александр Дворянский, эксперт по информационной безопасности, директор по информационной...
