Как превратить уязвимости в управляемые риски
Антон Иванов, технический директор “Лаборатории Касперского”
Управлять уязвимостями по принципу “нашли – закрыли” становится все сложнее. Задача уже не в том, чтобы собрать как можно больше записей о недостатках, а в том, чтобы понять, какие из них действительно требуют внимания в первую очередь. В июле 2026 года "Лаборатория Касперского" представила Kaspersky Vulnerability Management – решение, которое развивает этот подход и помогает приоритизировать риски.
Доставка обновлений в АСУ ТП – гайд на примере СКИО “Синоникс”
Владимир Перминов, заместитель директора по развитию бизнеса “АйТи Бастион”
Когда предприятие настраивает однонаправленную передачу данных из сети АСУ ТП в корпоративную, нужно предусмотреть и обратную доставку обновлений, конфигураций и новых программ. Если штатного способа нет, потребность в обмене информацией все равно найдет выход через съемные носители, личные ноутбуки или временные разрешения на межсетевом экране. Формально сеть остается изолированной, но на практике появляется дополнительный неучтенный вход.
Код за секунды, уязвимости на годы
Артем Пузанков, руководитель группы внедрения практик безопасной разработки Positive Technologies
Генеративный ИИ позволяет программистам быстрее создавать код, однако скорость его написания – лишь один из этапов жизненного цикла разработки. После производства будущий продукт проходит через ревью, сборку, тестирование, анализ безопасности, исправление найденных дефектов и принятие решения о выпуске. Если код будет создаваться быстрее, очередь не исчезнет, а переместится к ревьюерам, специалистам AppSec и владельцам продуктов.
Чужой код, своя ответственность: лицензионная чистота, которую важно блюсти
Артем Максимов, продуктовый аналитик CodeScoring
В статье разберем показательный случай, когда вендорское решение построено на известном открытом проекте, который распространяется по копилефт-лицензии. Рассмотрим набор правил для самопроверки, позволяющий увереннее контролировать юридические риски и риски безопасности в цепочке поставок ПО.
Развитие AML на российском крипторынке
Российский крипторынок становится более регулируемым, и роль AML-сервисов растет: они помогают определить происхождение средств и оценить связанные с ними риски. Насколько надежны такие оценки, где проходят технологические ограничения и готовы ли провайдеры работать по новым правилам? Об этом мы поговорили с участниками рынка.