Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

Покупайте флагманский смартфон Ulefone Armor 27T Pro и получите беспроводные наушники Ulefone Buds — в подарок! Акция для партнёров действует до 31.07.2026 включительно. Смартфон Ulefone Armor 27T Pro объединяет прочный корпус (толщина 18,5 мм, вес 326 г) с металлическими рамками и стеклом ...
Уважаемые партнеры! Treolan совместно с компанией Systeme Electric приглашает вас принять участие в маркетинговой программе. Закупая продукцию Systeme Electric серий SRV, SMT, SMX со склада Treolan с 1 июня по 31 августа 2026 года, вы накапливаете баллы. По итогам программы вы сможете обменять ...
Получи бонус 300 руб. за каждую купленную единицу акционной позиции. Бонус начисляется при условии закупки не менее 10 шт. суммарно за весь период акции. Подведение итогов и компенсация бонусов: - Бюджет программы ограничен, акция может быть закончена раньше заявленного срока. - Период начисления ...
Уважаемые партнеры! Приглашаем принять участие в акции «Ставка на победу». Закупайте телевизоры брендов DIGMA, Hyundai, STARWIND и получите заслуженный кешбэк до 5%! В списке акционных товаров – более 80 телевизоров с диагональю экрана от 24" до 85". Период действия акции: 01.06 ...
1 дилер, максимально увеличивший закупки продукции Ippon в период проведения акции в процентном соотношении к предыдущему периоду*, но не менее 1 500 000 руб., получит бонус 20 000 руб. 2 дилера, максимально увеличившие закупки продукции Ippon в период проведения акции в процентном соотношении к ...
12345Все

Более 40% уязвимостей не ликвидируют вовремя после пентеста

16.04.2025  Новости, Безопасность

Компании своевременно устраняют лишь 56% уязвимостей, обнаруженных во время тестирования на проникновение. Эксперты «Информзащиты» называют главной причиной сложившейся ситуации плохо выстроенный процесс принятия решений о совершенствовании ИБ-системы после проведения пентеста. Специалисты интегратора указывают, что согласно требованиям ФСТЭК, критические уязвимости необходимо устранять в течение 24 часов, уязвимости высокого уровня опасности — в срок до 7 дней. Однако даже среди таких уязвимостей 28% не устраняются вовремя. Эксперты рекомендуют устранять уязвимостей среднего уровня опасности в течение 14 дней, однако среднее время устранения в первые три месяца 2025 года составляет 35 дней. Эксперты «Информзащиты» подчеркивают, что на медленное устранение уязвимостей влияют несвоевременная реакция руководства, долгое согласование решений и отсутствие согласованности между подразделениями, недостаточное финансирование ИБ и технические ограничения, в том числе недостаток компетенций внутренней ИБ-команды, проблемы с импортозамещением и отсутствие автоматизированных инструментов управления уязвимостями. Среди отраслей наибольшие трудности наблюдаются в образовании и здравоохранении, где вовремя не ликвидируют более 70% уязвимостей. «Многие компании часто откладывают решение выявленных в ходе пентеста проблем, полагая, что команда ИБ предотвратит атаку, зная возможные векторы. Но проведение тестирования — это лишь половина пути, нельзя избежать инцидента, просто зная, как и ... читать далее.

Рекомендовано к прочтению


Почему российский бизнес всё активнее отказывается от СМС-кодов
Ещё несколько лет назад вход в личный кабинет банка, маркетплейса или оператора связи выглядел предельно просто: ввёл номер телефона, получил СМС с кодом, подтвердил вход. Эта модель была настолько привычной, что о её альтернативах мало кто задумывался. Но в последний год-два российский рынок ...

«Яндекс Браузер» для организаций внедрил активную защиту от киберугроз
«Яндекс Браузер» для организаций научился автоматически реагировать на действия, которые могут свидетельствовать о кибератаке или утечке данных. Новый инструмент активной защиты от киберугроз может в режиме реального времени анализировать события в Браузере, автоматически ограничивать доступ ...

«Информзащита»: украденные учетные данные используют более чем в 80% кибератак
Эксперты компании «Информзащита» выявили, что в 2026 году украденные учетные данные по-прежнему используются более чем в 80% кибератак хотя бы на одном этапе развития инцидента. За последний год число случаев, когда злоумышленники входили в корпоративные системы под видом легитимных пользователей ...

Open source в ИБ: экономия на лицензии или новая статья затрат
Когда бизнесу предлагают open source-систему мониторинга для ИТ — от популярных решений вроде Zabbix до других инструментов этого класса — идея выглядит рационально: лицензии нет, продукт доступен, можно быстро начать и не тратить бюджет на коммерческое решение. Но в реальности компания получает не ...

Вышла новая версия JaCarta Identity Provider
Компания «Аладдин» объявила о выпуске обновленной версии JaCarta Identity Provider (JIP) — продукта для реализации корпоративного SSO (однократной аутентификации) в совместимые приложения. Основным нововведением стала реализация механизма строгой аутентификации, что позволит пользователям ...
     
Почти половина россиян заявили, что нейросети помогают справляться с рабочим хаосом
Искусственный интеллект меняет не только рабочие процессы, но и эмоциональное состояние сотрудников: более четверти пользователей нейросетей стали чувствовать себя спокойнее на работе, а почти половина отмечает, что ИИ помогает лучше контролировать задачи и справляться с ощущением хаоса. К такому ...

М.Видео фиксирует рост продаж автонавигаторов в 3 раза в I квартале 2026 года
ПАО «М.видео» проанализировала рынок автомобильных навигаторов в России по итогам первого квартала 2026 года. За январь-март россияне приобрели 43 тыс. устройств, что на 184% больше по сравнению с аналогичным периодом прошлого года. В денежном выражении рынок вырос на 188%, достигнув 469 млн ...

Рунити готовит вывод ИИ-продуктов на массовый рынок
Группа Рунити, объединяющая технологические компании Руцентр, Рег.ру, Рег.облако, SpaceWeb и другие, объявляет о консолидации усилий в сфере искусственного интеллекта. В структуре группы создан Центр гибридного интеллекта — новое подразделение фокусируется на разработке внутренних ИИ-решений и ...

Безопасность вышла на второе место у малого бизнеса при выборе онлайн-сервисов — данные Рег.решений
Российские предприниматели стали отказываться от высокой скорости запуска бизнеса в онлайн-среде ради стабильности и безопасности цифровой инфраструктуры. Малый бизнес в России при запуске проектов в интернете почти в половине случаев ставит безопасность в один ряд с ценой, показало исследование ...

На арктическом месторождении «Газпром нефти» запущен первый российский робот для исследования скважин
«Газпром нефть» завершила испытания первого отечественного скважинного трактора — роботизированного комплекса для обслуживания и проведения геофизических исследований в горизонтальных стволах. Современное оборудование обеспечило качество сложных технологических операций в недрах и снизило их ...

Лидеры читательского рейтинга

Подборка по дате

Июнь 2026
ПнВтСрЧтПтСбВс
1234567
891011121314
15161718192021
22232425262728
2930     

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.5.  Создание сайта — студия iMake.