Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

С 25.05.2026 по 25.06.2026 действует акция для партнёров: камеры SJCAM моделей C400, ZV200, SJ6 Ultra можно заказать со скидкой 20%. Линейка экшен-камер SJCAM — актуальнейший товар к предстоящему летнему сезону, когда спрос на портативные решения для съёмки путешествий и активного отдыха ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Доказательство выгоды». Закупайте видеорегистраторы DIGMA в период действия акции и получите бонус 2 000 руб. за каждые 50 000 руб. отгрузок. Период действия акции: 1 мая – 30 июня 2026 г. Полное описание и список ...
Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции «Выгодная сборка». Закупайте комплектующие для компьютеров в период действия акции и получите бонус 2 000 руб. за каждые 50 000 руб. отгрузок. В акции участвуют компьютерные комплектующие брендов: Bloody, Kingprice, DIGMA ...
Уважаемые партнеры! До конца 2026 года действует специальное предложение на трехфазные источники бесперебойного питания ITK. Для проектов предложение несет два преимущества: - Бесплатные пусконаладочные работы (без сборки шкафов АКБ). ITK берет на себя все сложности настройки — заказчик ...
Покупайте продукцию Buro в период акции и получайте бонусы по схеме, где за сумму отгрузки начисляется бонус в %: 20 000 - 50 000 руб. - 5% 50 001 - 100 000 руб. - 7% более 100 001 - 8% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться ...
12345Все

Подходы и механизмы снижения рисков ИБ и финансовых потерь от уязвимостей и ошибок в бизнес-приложениях

07.09.2012  Новости, Безопасность

Деятельность любой крупной организации во многом зависит от функционирования корпоративных приложений, автоматизирующих ключевые бизнес-процессы. Такие приложения содержат критичную для организации информацию (финансовую отчетность, данные о клиентах, персональные данные сотрудников и т. д.), поэтому они становятся одной из основных мишеней для атак злоумышленников. Последствиями таких атак могут стать сбои, простой информационных сервисов, потеря или утечка критичной информации — все это грозит прямыми финансовыми потерями, а также ущербом для репутации организации. Источником рисков в большинстве случаев являются ошибки и уязвимости, которые появились в ПО на разных этапах его разработки, внедрения и настройки. Конечно, в настоящее время существуют и широко используются различные техники безопасного программирования, однако их применение не позволяет исключить влияние человеческого фактора. Также известны случаи, когда организации имели дело с преднамеренными злоумышленными программными закладками. Чтобы снизить риски возникновения уязвимостей в корпоративных бизнес-приложениях, организации следует внедрить процесс их поиска и устранения, отвечающий особенностям используемых приложений и необходимому уровню снижения риска. Как правило, в организациях в том или ином виде уже выстроен процесс управления уязвимостями в корпоративной системе в целом. Обычно этот процесс курируется специалистами по информационной безопасности, а в качестве инструментов используются ... читать далее.

Рекомендовано к прочтению


Avanpost объявляет о запуске облачного сервиса Avanpost Identity Cloud и открывает его публичное тестирование
Компания Avanpost, российский разработчик решений для управления доступом и защиты цифровых идентичностей, объявляет о запуске облачного сервиса Avanpost Identity Cloud. Открыто публичное тестирование сервиса. Участники программы получают пробный период с доступом ко всем функциям сервиса до 1 ...

CICADA8 CyberRating представила систему всестороннего интеллектуального аудита контрагентов на базе ИИ
CICADA8, компания по управлению уязвимостями и цифровыми угрозами в реальном времени, представила масштабное обновление первого в России решения для оценки безопасности подрядчиков и дочерних организаций CICADA8 CyberRating, благодаря которому борьба с атаками через партнеров выходит на новый ...

Servicepipe обновила продукты DosGate и FlowCollector
Компания Servicepipe, российский разработчик решений для анализа и фильтрации нежелательного трафика, представила обновленную версию адаптивной системы защиты IT-инфраструктуры от DDoS-атак и сетевых угроз DosGate и анализатора сетевого трафика FlowCollector. Новации будут наиболее актуальны для ...

Какие цифровые привычки сотрудников опасны для компании
В рамках проведенного в апреле-мае 2026 года исследования корпоративная платформа CaseStudy.Techart изучила, как сотрудники российских компаний соблюдают правила цифровой гигиены в повседневной работе. В основу анализа легли ответы на вопросы, связанные с управлением паролями, использованием ...

Новое приложение Рутокен Pass — беспарольная аутентификация с Рутокен ЭЦП 3.0
Компания «Актив» выпустила Рутокен Pass — приложение для беспарольной аутентификации в веб-ресурсы и корпоративные сервисы при помощи устройств Рутокен ЭЦП 3.0 по технологии Passkeys. Новый продукт ориентирован на организации, которые уже используют устройства Рутокен для подписания документов и ...
     
Avanpost объявляет о запуске облачного сервиса Avanpost Identity Cloud и открывает его публичное тестирование
Компания Avanpost, российский разработчик решений для управления доступом и защиты цифровых идентичностей, объявляет о запуске облачного сервиса Avanpost Identity Cloud. Открыто публичное тестирование сервиса. Участники программы получают пробный период с доступом ко всем функциям сервиса до 1 ...

ПАО «Софтлайн» объявляет о решениях Совета директоров, включая рекомендацию о выплате дивидендов
ПАО «Софтлайн» (MOEX: SOFL) объявляет о результатах заседания Совета директоров, состоявшегося 20 мая 2026 года. Совет директоров принял решение рекомендовать Общему собранию акционеров ПАО «Софтлайн» направить на выплату дивидендов владельцам обыкновенных акций ПАО «Софтлайн» 25% от чистой прибыли ...

КСБ СОФТ на 11% ускорил реагирование на кибератаки благодаря индикаторам Solar TI Feeds
Системный интегратор в сфере информационной безопасности КСБ СОФТ подключил свой клиентский центр мониторинга SOCRAT к потоку индикаторов компрометации Solar TI Feeds от ГК «Солар». Уже за прошедший квартал решение позволило КСБ СОФТ сократить время на сбор информации и обогащение инцидентов в 20 ...

Новости ЦИПР-26. TData и ИТ-холдинг T1 будут вместе развивать отечественные решения для управления данными в критически важных отраслях
Компании TData и ИТ-холдинг Т1 подписали соглашение о стратегическом технологическом партнёрстве на международном форуме «Цифровая индустрия промышленной России» (ЦИПР-2026). Александр Чухланцев, генеральный директор TData и руководитель направления Т1 ИИ (ИТ-холдинг Т1) Сергей Голицын договорились ...

Selecty автоматизировала работу HR-команды благодаря внедрению HRlink
Компания Selecty перешела на кадровый ЭДО HRlink, а также автоматизировал процессы найма сотрудников с помощью сервиса Start Link. Автоматизация позволила компании сократить временные затраты на оформление документов, повысить прозрачность процессов и обеспечить безопасную работу с персональными ...

Лидеры читательского рейтинга

Подборка по дате

Май 2026
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
25262728293031

© 1991–2026 ITRN (Российская служба ИТ-новостей). Политика конфиденциальности персональных данных. 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.4.  Создание сайта — студия iMake.