Резервное копирование и восстановление после инцидента
После кибератаки может выясниться, что резервные копии есть, но восстановиться из них нельзя. Свежая копия может уже содержать последствия компрометации, а точное время атаки – быть неизвестно. Что нужно предусмотреть заранее, чтобы в момент инцидента можно было выбрать подходящую точку восстановления и вернуть критичные системы в работу?
Как превратить уязвимости в управляемые риски
Антон Иванов, технический директор “Лаборатории Касперского”
Управлять уязвимостями по принципу “нашли – закрыли” становится все сложнее. Задача уже не в том, чтобы собрать как можно больше записей о недостатках, а в том, чтобы понять, какие из них действительно требуют внимания в первую очередь. В июле 2026 года "Лаборатория Касперского" представила Kaspersky Vulnerability Management – решение, которое развивает этот подход и помогает приоритизировать риски.
Доставка обновлений в АСУ ТП – гайд на примере СКИО “Синоникс”
Владимир Перминов, заместитель директора по развитию бизнеса “АйТи Бастион”
Когда предприятие настраивает однонаправленную передачу данных из сети АСУ ТП в корпоративную, нужно предусмотреть и обратную доставку обновлений, конфигураций и новых программ. Если штатного способа нет, потребность в обмене информацией все равно найдет выход через съемные носители, личные ноутбуки или временные разрешения на межсетевом экране. Формально сеть остается изолированной, но на практике появляется дополнительный неучтенный вход.
Код за секунды, уязвимости на годы
Артем Пузанков, руководитель группы внедрения практик безопасной разработки Positive Technologies
Генеративный ИИ позволяет программистам быстрее создавать код, однако скорость его написания – лишь один из этапов жизненного цикла разработки. После производства будущий продукт проходит через ревью, сборку, тестирование, анализ безопасности, исправление найденных дефектов и принятие решения о выпуске. Если код будет создаваться быстрее, очередь не исчезнет, а переместится к ревьюерам, специалистам AppSec и владельцам продуктов.
Чужой код, своя ответственность: лицензионная чистота, которую важно блюсти
Артем Максимов, продуктовый аналитик CodeScoring
В статье разберем показательный случай, когда вендорское решение построено на известном открытом проекте, который распространяется по копилефт-лицензии. Рассмотрим набор правил для самопроверки, позволяющий увереннее контролировать юридические риски и риски безопасности в цепочке поставок ПО.