Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Уважаемые партнеры! Приглашаем принять участие в акции по Ideco NGFW (корпоративные решения в области сетевой безопасности). Условия акции: - При регистрации сделки на закупки продуктов Ideco через Merlion, всем авторизованным партнёрам на первые три сделки в июле и августе 2026 года ...
Уважаемые партнеры! Компания Merlion представляет вашему вниманию маркетинговую акцию по продуктам «Группы Астра». Продукты, участвующие в акции: VMmanager, Termidesk, RuBackup, «Брест», «Боцман», Tantor. Период действия акции: 18 мая – 30 сентября 2026 г. Условия акции: - За закупку ...
Закупайте мониторы брендов AOC и Philips и получайте бонус до 7 августа! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнёры! Приглашаем вас принять участие в бонусной программе «Базальт СПО». Чем выше ваш оборот по направлению «Базальт СПО», тем больше баллов вы получаете. Накопленные баллы можно обменять на сертификаты федеральных сетей. Для участия в программе необходимо зарегистрироваться
Уважаемые партнеры! Компания Treolan приглашает вас принять участие в маркетинговой программе по продукции Cactus. Покупая любые товары Cactus в компании Treolan, вы получаете электронный подарочный сертификат на ваш выбор. Для участия в программе необходимо зарегистрироваться
12345Все

CVE и БДУ ФСТЭК: два столпа глобальной и российской кибербезопасности

22.04.2025  Экспертиза, Безопасность

В мире кибербезопасности важность четких стандартов и механизмов для отслеживания угроз трудно переоценить. Уязвимости в программном обеспечении и системах безопасности являются основными объектами внимания для специалистов, занимающихся защитой информационных систем. Ключевым инструментом для эффективной борьбы с киберугрозами выступает наличие унифицированных стандартов для описания и классификации таких уязвимостей. Один из таких стандартов — система CVE (Common Vulnerabilities and Exposures), которая служит основой для идентификации и отслеживания угроз в информационных системах. CVE — международно признанная база данных, предоставляющей уникальные идентификаторы уязвимостей, что облегчает обмен информацией и координацию действий между различными участниками в области кибербезопасности. Почему стандартизация важна для кибербезопасности? Стандартизация, подобная CVE, создает единое информационное поле, позволяя специалистам по безопасности во всем мире «говорить на одном языке». В условиях, когда угрозы со стороны кибератак становятся всё более изощренными и масштабными, наличие общего стандарта для описания уязвимостей значительно ускоряет время реакции на угрозы. CVE ускоряет этот процесс, предоставляя общий язык для производителей ПО, поставщиков оборудования, государственных учреждений и конечных пользователей. Это способствует более эффективному взаимодействию и сокращает время реакции на новые угрозы. Например, в случае с уязвимостью в библиотеке OpenSSL, известной ... читать далее.

Рекомендовано к прочтению


Как ИИ переписывает правила безопасности корпоративных хранилищ
По мере развития искусственного интеллекта меняется и подход организаций к обеспечению безопасности корпоративных данных, пишет на портале Information Age Стюарт Ханвик, технический директор Dell Technologies по платформам и решениям для хранения данных. ИИ оказывает на корпоративные данные ...

RooX выпустила версию 25.2 платформы управления доступом RooX UIDM
Главным направлением релиза стало развитие возможностей RooX UIDM для выполнения требований российских регуляторов в области защиты информации. Версия 25.2 расширяет механизмы аутентификации, повышает безопасность платформы и упрощает эксплуатацию и интеграцию с корпоративной ИТ-инфраструктурой. В ...

Получен новый сертификат ФСБ России на защищённый флеш-накопитель «Aladdin CryptoFlash»
Компания «Аладдин» сообщила о получении нового сертификата ФСБ России № СФ/124-5574 на СКЗИ «Aladdin CryptoFlash», защищённый флеш-накопитель со встроенным аппаратным шифрованием данных. Срок действия нового сертификата — до 16 июля 2029 года. Новый сертификат выдан с учётом новых функций в Aladdin ...

ИБ-проверки: кто проводит, как проходят и как их не провалить?
Выполнение нормативных требований — одна из важнейших задач служб информационной безопасности. А сами проверки контролирующих органов могут стать «испытанием на прочность» для системы ИБ в организации. Например, в 2025 году более 77% операторов персональных данных заявили, что обнаружение нарушений ...

Аудит против бумажной безопасности: как повысить эффективность вашей ИБ
Регламенты, политики, положения — каждая компания может иметь десятки документов, которые, по задумке, описывают процессы и принципы их реализации. На деле же огромная доля этой документации была забыта в момент своего согласования генеральным директором, а сотрудники каждый год продолжают ставить ...
     
“Зоопарк” приложений: как low-code превращается в технический долг
Low-code снижает нагрузку на ИТ-команды и ускоряет решение задач. Однако без правильного управления изменениями с этой платформой бизнес получает «зоопарк» приложений и постепенно теряет контроль над собственным цифровым контуром. Рассмотрим, почему портфель low-code может превратиться в ...

Три типа навыков, которые позволят преуспеть в эпоху агентов ИИ
Автономный бизнес будущего вовсю строится. Определенные навыки уже пользуются высоким спросом — и они могут помочь вам выделиться, рассказывают опрошенные порталом ZDNet эксперты. Искусственный интеллект поддерживает развитие автономного бизнеса, где некоторые роли, которые мы сегодня считаем само ...

Где наше место в мире ИИ-агентов?
Поскольку агенты искусственного интеллекта берут на себя выполнение задач, человеческая роль становится ключевой. Ману Нараян, CIO компании GitLab, рассказывает на портале The New Stack о том, как преуспеть в условиях перехода к нелинейному росту производительности. Более десяти лет лидеры ...

«ИИ-феодализм»: главный риск для российского высшего образования
Искусственный интеллект становится новой инфраструктурой высшего образования. Нейросети уже меняют подходы к обучению, подготовке учебных материалов, научной работе и взаимодействию университетов с работодателями. По данным исследования ИТМО, «Яндекс Образования» и Yandex Cloud, 66% преподавателей ...

Как ИИ переписывает правила безопасности корпоративных хранилищ
По мере развития искусственного интеллекта меняется и подход организаций к обеспечению безопасности корпоративных данных, пишет на портале Information Age Стюарт Ханвик, технический директор Dell Technologies по платформам и решениям для хранения данных. ИИ оказывает на корпоративные данные ...

Лидеры читательского рейтинга

Подборка по дате

Август 2026
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31      

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.5.  Создание сайта — студия iMake.