Актуальные темы
IT Channel News
itWeek
Intelligent Enterprise/RE
Бестселлеры ИТ-рынка
BYTE/Россия

Спецпредложения

До 31 марта покупайте любые товары Patriot и получайте оборотный бонус 5% на сумму перевыполнения плана закупки! Для участия в программе необходимо иметь регистрацию в B2B eCom, за подробной информацией по условиям данной программы обращайтесь к менеджерам АБСОЛЮТ
Уважаемые партнеры! Treolan приглашает вас принять участие в маркетинговой программе. Закупая участвующие в акции ноутбуки, вы получаете сумку для ноутбука IRBIS в подарок. Для участия в программе необходимо зарегистрироваться
В течение всего гарантийного срока, при обращении в наш сервисный центр, вышедший из строя ИБП CyberPower до 3 КВт включительно, будет заменен на новое устройство в день обращения (сумма восстановлена на балансе). Акция действует до конца 2026 г
Получи кешбэк на счет при покупке товаров EasyPrint и Т2: Сумма отгрузки, в руб. и % кешбэка: от 10 000 до 50 000 руб. - 2% от 50 001 до 75 000 руб. - 4% от 75 001 руб. и выше - 5% Чтобы получить приз, вам необходимо выполнить условия программы, а также зарегистрироваться, указав ...
Закупайте продукцию брендов BEKO, Indesit, Hotpoint, Stinol за период проведения программы и получайте главный приз – поездку на космодром Байконур на двоих! Станьте очевидцем запуска ТГК «Прогресс МС- 36»
12345Все

ИБ и требования соответствия регулятивным нормам

11.06.2008  Обзоры, Безопасность, Идеи и практики автоматизации

Речь в статье идет о проблемах и выгодах сочетания соответствия регулятивным требованиям с практикой безопасности ИТ. Жесткие регулятивные требования к ИТ-инфраструктуре заставляют сместить фокус в обеспечении ИТ-безопасности. Даже для решения тех задач, которыми никто не хотел заниматься, теперь находится финансирование, поскольку компании стремятся выполнять все подобные требования. Во многом это позитивная тенденция для ИТ-безопасности, но есть у нее и негативные стороны. Печально, что некоторые компании начали ставить знак равенства между соответствием регулятивным требованиям и ИБ, полагая, что соответствие таким стандартам, как PCI DSS, с такими нормами, как Health Insurance Portability, и правилами отчетности HIPAA, Sarbanes-Oxley Act (SOX) или GLB (Gramm-Leach-Billey act) автоматически обеспечивает достаточную безопасность ИТ-инфраструктуры и хранилищ данных. Но как наверняка скажут “ветераны” безопасности, это далеко не так. “Это совсем не палочка-выручалочка и не волшебная серебряная пуля, это означает лишь то, что, что вы выполнили все правила, а совсем не то, что вы обезопасили себя, — считает Алан Шаймел, директор по стратегическому развитию компании StillSecure, занимающейся безопасностью. — Итак, это хороший старт, но далеко не конец пути”. Шаймел и другие эксперты полагают, что для любой компании крайне важно осознать, что соответствие регулятивным требованиям и ИБ это не одно и то же. Некоторые практики-специалисты в области ИТ-безопасности ... читать далее.

Рекомендовано к прочтению


«Информзащита»: доля инцидентов, связанных с мобильными приложениями, превысила 70%
Эксперты компании «Информзащита» выявили, что число компаний, столкнувшихся с инцидентами в сфере безопасности мобильных приложений, за два месяца 2026 года увеличилось на 11% и достигло 72% от общего числа организаций, использующих мобильные каналы взаимодействия с клиентами. Речь идет не только о ...

GAIVC: какая архитектура требуется для визуального ИИ
Генеративный искусственный интеллект для визуального контента (GAIVC) значительно вышел за рамки быстрого создания изображений. Теперь он обеспечивает персонализированный, захватывающий и все более динамичный опыт реального времени. По мере ускорения этой эволюции разрыв между тем, чего хочет ...

Почему “автоматизированная” инфраструктура может обойтись дороже, чем вы думаете
Прекратите терять скорость разработки из-за разрастания автоматизации. Выявляйте скрытые затраты, консолидируйте операционные модели и используйте «операции как код», пишет на портале The New Stack Джастин Робертс, ведущий консультант PagerDuty по решениям в области автоматизации. Представьте себе ...

Исследование: агенты ИИ безответственны и бесконтрольны
Подавляющее большинство систем агентного искусственного интеллекта ничего не сообщают о том, проводились ли у них какие-либо испытания на безопасность, и многие системы не имеют документально подтвержденного способа остановить несанкционированного бота, показало исследование «The 2025 AI Index ...

Вышла новая модель PT NGFW для защиты дата-центров и высоконагруженных корпоративных сетей
Positive Technologies выпустила PT NGFW 3050. Новая модель обрабатывает трафик со скоростью до 400 Гбит/с в режиме Stateful Firewall с контролем приложений, а с включенной системой предотвращения вторжений (IPS) пропускная способность доходит до 100 Гбит/с. PT NGFW 3050 стал ответом на запрос ...
     
Атаки ботов занимают более 40% в интернет-трафике российских компаний
Компания F6, ведущий разработчик технологий для борьбы с киберпреступностью, проанализировала тенденции развития атак вредоносных ботов на российский бизнес. За два года доля таких атак в интернет-трафике защищаемых ресурсов увеличилась с 30% до 41%. Вектор угроз сместился от классических сетевых ...

В hh.ru назвали отрасли, в которых доля женщин-руководителей превышает 50%
Эксперты hh.ru, ведущей российской платформы онлайн-рекрутинга, провели анализ рынка труда и выявили, в каких профобластях женщины чаще всего занимают руководящие позиции. Так, больше всего резюме от руководителей-женщин в России за последний год насчитывается в сфере управления персоналом и ...

IBS: ритейл остается лидером цифровой трансформации в России
Аналитический центр IBS подготовил 13 новых исследований, посвященных внедрению цифровых технологий в различных отраслях российской экономики. Уровень цифровизации оценивался с помощью собственной методологии «Аналитический куб IBS». В свежих обзорах рассмотрены такие направления, как девелопмент ...

По данным UserGate, 87% компаний продолжат использовать российские ИБ-решения в случае возврата западных вендоров
UserGate, российский разработчик решений в сфере информационной безопасности, провел аналитическое исследование с целью уточнить состояние и запросы российского бизнеса на рынке кибербезопасности. В результате были получены данные, подтверждающие, что около 60% российских компаний сегодня защищают ...

«Перспективный мониторинг»: утечки данных в образовательной сфере в феврале увеличились почти в 5 раз
Компания «Перспективный мониторинг» (входит в ГК «ИнфоТеКС») представила результаты мониторинга утечек данных за февраль 2026 года. За месяц эксперты компании зафиксировали 34 инцидента, затронувших образовательные платформы, коммерческие организации, онлайн-платформы, финансовые компании и ...

Лидеры читательского рейтинга

Подборка по дате

Март 2026
ПнВтСрЧтПтСбВс
      1
2345678
9101112131415
16171819202122
23242526272829
3031     

© 1991–2026 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 21.2.  Создание сайта — студия iMake.