Отсутствие стандартов разметки и уязвимости AML-сферы
Александр Подобных, руководитель отдела аналитики и крипторасследований VeroTrace, руководитель комитета по безопасности цифровых активов и противодействию мошенничеству АРСИБ, судебный эксперт (компьютерно-техническая и экономическая экспертиза), член СРО АСЭ “Центр судебной экспертизы”. Сайт: https://криптодетективъ.рф
Разная разметка криптоадресов и разные оценки риска – одна из главных проблем международного крипторынка. Причина не в технологиях, а в санкциях, требованиях регуляторов и разных методиках, используемых AML-провайдерами. В результате один сервис считает адрес безопасным, другой – высокорисковым. Разберем, почему так происходит и к каким последствиям это приводит.
Security by Design и ИИ в нефтегазе на стыке ИТ, ИБ и АСУ ТП
Подходы к безопасности в нефтегазе во многом определяются условиями промышленной эксплуатации: долгоживущая инфраструктура, критичные данные, требования к непрерывности процессов и сложные интеграции между ИТ- и технологическими контурами. На вопросы редакции ответили эксперты программного комитета конференции byteoilgas_conf.
Ankey RBI – пионер решений класса RBI на отечественном рынке
Амир Ахметзянов, ведущий инженер группы Pre-Sale компании “Газинформсервис"
Большинство атак на корпоративную инфраструктуру начинается с браузера. Технология Remote Browser Isolation меняет привычный подход: вместо поиска вредоносного кода она убирает саму возможность доставить его на рабочую станцию. На примере Ankey RBI разберем, как устроена эта технология, из каких компонентов состоит решение и чем оно отличается от VDI и корпоративных браузеров.
Тайна точка ру: как защитить коммерческую тайну с помощью системы меток
Коммерческую тайну нужно защищать. С бумажными носителями все более-менее понятно: их можно опечатать, положить в сейф, ограничить физический доступ. А что делать с цифровыми документами? Их больше, их легче скопировать, переместить, отредактировать. Они меняются быстрее, а учитывать и контролировать их нужно строго. Разберемся, почему защита КТ в цифре – это задача со звездочкой, и как система аудита и защиты файловых хранилищ “СёрчИнформ Файловый аудитор" помогает ее решить.
Внешние индикаторы реальной опасности уязвимостей
Александр Дорофеев, CISSP, CISA, CISM, АО “Эшелон Технологии”
В июне 2026 года CVE List пополнился 7454 новыми записями – в среднем 248 уязвимостей в день. В крупной организации сканер может выявить десятки и сотни тысяч уязвимостей, оперативно устранить которые невозможно. Поэтому ключевая задача – оценить для каждой уязвимости вероятность эксплуатации, возможные последствия и достижимость. В статье рассмотрим внешние индикаторы, помогающие ответить на первый вопрос.