Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Получи кешбэк на счет при покупке товаров EasyPrint и Т2: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить кешбэк, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, код клиента, должность ...
Покупай блоки питания Gigabyte на сумму от 10 тыс. руб. и получи бонус 15%. Внимание! Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. Чтобы получить бонус, необходимо выполнить условия программы, а также зарегистрироваться, указав свои данные: ФИО, код клиента ...
Закупайте выделенный ассортимент товаров для дачи по специальным ценам до 15 мая включительно, но ассортимент ограничен. Узнавайте наличие и конечную стоимость на оптовые закупки у менеджеров АБСОЛЮТ
Уважаемые партнеры! Приглашаем принять участие в акции «Сплошные плюсы!». Закупайте в Merlion материнские платы MSI и за каждые пять, десять или двадцать закупленных позиций одну получите в подарок. Подарочная позиция выплачивается в виде бонуса на баланс компании партнера. Бонус за подарочную ID ...
Уважаемые партнеры! Treolan приглашает принять участие в акции по решениям «Гравитон» для новых* партнеров. Продукты: серверы СХД ПАК Закупая решения «Гравитон», вы накапливаете баллы, которые сможете обменять на подарочные сертификаты на ваш выбор. *Новыми считаются партнеры, не совершавшие ранее ...
12345Все

Сделать поддержание безопасности общей заботой

26.09.2013  Экспертиза, Стандарты и процессы, Финансы, страхование, недвижимость

Многие слышали о стандарте поддержания безопасности ISO 27001:2005. Да, внедрение его дело хлопотное и долгое. Но результат того стоит. Хотя бы потому, что данный стандарт является не технологическим, а организационным. А это уже немало в борьбе с деятельностью злоумышленников. Не надо напоминать, как часто мошенники используют разного рода манипулятивные технологии. Еще пример Кевина Митника показал, что куда проще узнать пароль для доступа в сеть от самих сотрудников, представившись системным администратором или аудитором, чем пытаться взломать или обойти ту или иную защиту. Противостоять им без внедрения мер, охватывающих всю компанию, практически невозможно. Впрочем, об этом чуть ниже. Добрым словом и пистолетом Сейчас инструментом кражи все чаще является не традиционная фомка, а компьютер. Ведь деньги — это не только монеты или банкноты, но и записи в базе данных, которыми манипулирует та или иная ИТ-система как на стороне банка, так и на стороне клиента. А такие денежные потоки довольно легко развернуть в сторону злоумышленников, которые используют все сколько-нибудь уязвимые места на пути этих самых потоков. При этом многие злоумышленники для перехвата аутентификационных данных применяют всевозможные инструменты социальной инженерии, беря в качестве примера сценарии упомянутого Кевина Митника. В последнее время все чаще используются фишинговые технологии, когда оператора дистанционного банковского обслуживания заманивают на специальным образом подготовленную ... читать далее.

Рекомендовано к прочтению


Три четверти крупнейших российских сайтов переходят на беспарольный вход: эксперты называют это ключевым шагом в борьбе с кибермошенничеством
Согласно исследованию, уже 74% самых посещаемых российских интернет-ресурсов используют беспарольные методы аутентификации. Наиболее активно такие технологии внедряются в сфере медиа (75%), а также в финансовом и телекоммуникационном секторах (по 55%). Более того, свыше 40% ресурсов дополнительно ...

Интеграция Deckhouse Kubernetes Platform с CodeScoring усиливает контроль безопасности в CI/CD
Компания «Флант» и разработчик российской системы анализа кода и уязвимостей CodeScoring завершили проверку технологической совместимости Deckhouse Kubernetes Platform (DKP) и платформы безопасной разработки CodeScoring. В ходе испытаний проверена работа CodeScoring в Kubernetes-кластере ...

Эксперт Ankey IDM: управление идентификацией — уже не вспомогательная функция, а базовый контур киберустойчивости
Согласно данным статистики «Кросс технолоджис», более 50% инцидентов информационной безопасности в 2025 году в российских компаниях вызваны внутренними факторами: некорректными правами доступа, избыточными привилегиями и нарушениями регламентов. Александр Давыдов, эксперт компании «Газинформсервис» ...

Российские ИБ-вендоры усиливают экспорт в страны Глобального Юга
За последние два года экспорт российских решений в сфере информационной безопасности заметно переориентировался на рынки Глобального Юга: Ближний Восток, Африку, Центральную и Юго-Восточную Азию. Рост интереса со стороны этих регионов связан как с ускоренной цифровизацией, так и с усилением ...

«Газинформсервис» представит решения для кибербезопасности на «Инфофоруме-2026»
Компания «Газинформсервис», серебряный партнёр 28-го Большого Национального форума информационной безопасности «Инфофорум-2026», представит свои технологические решения и выступит с докладами на ключевых сессиях мероприятия. Форум пройдёт 28-29 января в Москве, в кластере «Ломоносов». На стенде ...
     
Чем чревато обучение ИИ на ИИ
Когда компании обучают ИИ на контенте, сгенерированном ИИ, производительность модели деградирует с каждым циклом. Расплата за эту ошибку уже наступает, отмечают опрошенные порталом InformationWeek эксперты. Современные модели искусственного интеллекта становятся жертвами опасной уязвимости ...

Грядет эпоха персонального программного обеспечения
По мере того, как инструменты программирования на основе ИИ превращают не-разработчиков в создателей, появляется новая категория гипер-кастомизированного, экономически жизнеспособного ПО — и это меняет то, как работают команды, пишет на портале The New Stack Джессика Вахтель, специалист ...

Forrester: физический ИИ важнее, чем человекоподобные роботы
В новом отчете Forrester «Physical AI Perceives, Reasons, And Acts In The Real World » утверждается, что более важной темой, по сравнению с темой роботов-гуманоидов, является растущий потенциал физического искусственного интеллекта. Человекоподобные роботы безусловно выигрывают от этого, но то же ...

Forrester: топ-10 перспективных технологий-2026
Искусственный интеллект покинул чат — в буквальном смысле. После многих лет существования внутри экранов и цифровых рабочих процессов ИИ в 2026 г. выходит в физический мир. Он проникает в роботов, транспортные средства и окружающие среды, которые находятся над приложениями и веб-сайтами, которыми ...

Консолидации стека данных: в чем могут ошибаться инженерные руководители
Анил Инамдар, руководитель Data Services в NetApp Instaclustr, рассказывает на портале The New Stack о том, почему консолидация стека данных создает скрытый архитектурный долг и как инженерные руководители могут защитить автономию своих команд. Когда IBM объявила о приобретении Confluent (вскоре ...

Лидеры читательского рейтинга

Подборка по дате

Апрель 2026
ПнВтСрЧтПтСбВс
  12345
6789101112
13141516171819
20212223242526
27282930   

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.3.  Создание сайта — студия iMake.