Некоторый контент на этом сайте был создан с помощью AI
Блог

Безопасность

17 articles

Безопасность

Безопасность

Реестр операций обработки данных, когда в процессе появляется ИИ

Внедрение ИИ редко создаёт новую операцию обработки данных. Чаще оно изменяет существующую, а реестр по ст. 30 GDPR описывает состояние до внедрения и выглядит полным. Пять полей, которые обычно нужно дописать, почему логи запросов — это набор данных, а не технический файл, и как проверить собственный реестр за час.

2026-09-04 Время чтения: 6 min
#RODO#rejestr czynności#compliance
Читать далее →
Безопасность

Чек-лист соответствия AI-регулированию для МСБ: 10 пунктов, которые нужно закрыть в августе

2 августа 2026 года вступают в силу нормы прозрачности EU AI Act (ст. 50). Если июль прошёл у вас в других приоритетах, этот чек-лист поможет закрыть тему в августе без хаоса. Десять пунктов. Каждый с кратким объяснением, зачем он нужен и как проверить, что сделано. Отмечайте по порядку.

2026-08-05 Время чтения: 5 min
#EU AI Act#checklista#compliance
Читать далее →
Безопасность

Чат-боты и AI-контент в компании: обязательства по прозрачности из ст. 50 на практике

С 2 августа 2026 г. обязательства по прозрачности из ст. 50 EU AI Act перестают быть теорией. Многие компании уже знают, ЧТО нужно маркировать чат-боты и контент, созданный AI. Значительно меньше знают, КАК сделать это правильно. Поэтому мы разбираем три самых частых сценария в МСП: чат-бот на сайте, маркетинговый контент и электронная переписка.

2026-07-29 Время чтения: 5 min
#EU AI Act#art. 50#chatbot
Читать далее →
Безопасность

EU AI Act: что ваша компания реально должна сделать до 2 августа 2026

2 августа 2026 г. вступают в силу ключевые для большинства компаний положения регламента об искусственном интеллекте (EU AI Act), включая обязанности по прозрачности из ст. 50. Если в вашей компании работает чат-бот, вы генерируете контент с помощью AI или используете инструменты AI в общении с клиентами, этот срок касается вас напрямую.

2026-07-22 Время чтения: 6 min
#EU AI Act#art. 50#compliance
Читать далее →
Безопасность

Автоматизация реагирования на инциденты безопасности с AI: SOAR и плейбуки

Среднее время от обнаружения нарушения безопасности до его сдерживания составляет для многих организаций много часов, а то и дни. Платформы SOAR, поддерживаемые AI, сокращают это время до минут, автоматизируя повторяющиеся шаги реагирования и позволяя аналитикам сосредоточиться на решениях, требующих человеческой оценки.

2026-05-25 Время чтения: 7 min
#incident response#SOAR#SIEM
Читать далее →
Безопасность

KRI в ИТ-безопасности: как измерять риск до того, как он станет инцидентом

Ключевые индикаторы риска (KRI) — это инструмент, позволяющий отделам безопасности перейти от реактивного тушения пожаров к проактивному управлению угрозами. Узнайте, как определять, измерять и визуализировать KRI полезным для правления образом.

2026-05-19 Время чтения: 6 min
#KRI#risk management#IT security
Читать далее →
Безопасность

DevSecOps и shift-left security: как встроить безопасность в процесс разработки программного обеспечения

Обнаружение уязвимости безопасности после внедрения в продакшен статистически обходится в 30 раз дороже, чем её устранение на этапе проектирования. Shift-left security переносит тесты безопасности на самые ранние этапы цикла разработки.

2026-05-13 Время чтения: 7 min
#DevSecOps#shift-left#SAST
Читать далее →
Безопасность

Zero Trust на практике: как внедрить модель безопасности «никогда не доверяй, всегда проверяй»

Zero Trust — это не продукт, который можно купить, а архитектура безопасности, основанная на принципе, что ни одно соединение (внутреннее или внешнее) по умолчанию не является доверенным. Внедрение требует согласованной стратегии, охватывающей идентичность, устройства, сеть и данные.

2026-05-11 Время чтения: 8 min
#zero trust#network security#microsegmentation
Читать далее →
Безопасность

Безопасность API в корпоративных средах: OAuth2, ограничение частоты запросов, WAF

API стали главным вектором атак на корпоративные системы. Согласно отраслевым отчётам, на них приходится более 90 процентов инцидентов, связанных с утечкой данных. Комплексный подход к безопасности API требует многоуровневой защиты — от аутентификации до мониторинга аномалий.

2026-05-07 Время чтения: 7 min
#API security#OAuth2#WAF
Читать далее →
Безопасность

Privacy by Design: как проектировать системы с защитой конфиденциальности с нуля

Защита конфиденциальности не может быть заплаткой, накладываемой после внедрения. Она должна быть встроена в архитектуру системы с первой строки кода. Узнайте, как принципы Privacy by Design воплощаются в конкретных архитектурных решениях и как автоматическая анонимизация данных меняет подход к комплаенсу.

2026-04-20 Время чтения: 7 min
#privacy by design#data protection#architecture
Читать далее →
Безопасность

AI Act на практике: что должна знать каждая компания, внедряющая ИИ

Европейский регламент об искусственном интеллекте (AI Act) вступил в силу и накладывает конкретные обязательства на поставщиков и пользователей систем ИИ. Узнайте, что это означает для вашей компании и как подготовиться.

2026-04-15 Время чтения: 8 min
#AI Act#EU regulation#compliance
Читать далее →
Безопасность

Управление привилегированным доступом и защита от утечки данных

Внутренние угрозы отвечают за большинство серьёзных инцидентов безопасности в предприятиях. PAM и DLP — два столпа защиты от утечки данных, как умышленной, так и случайной.

2026-04-07 Время чтения: 7 min
#PAM#DLP#privileged access
Читать далее →
Безопасность

GDPR на практике: анонимизация и псевдонимизация данных шаг за шагом

GDPR действует с 2018 года, но многие компании до сих пор не понимают разницы между анонимизацией и псевдонимизацией. Практическое руководство по методам защиты данных с конкретным применением в польских реалиях.

2026-04-02 Время чтения: 7 min
#GDPR#RODO#anonymization
Читать далее →
Безопасность

Анонимизация данных с ИИ: как защитить персональные данные в эпоху автоматизации

Системы ИИ обрабатывают десятки тысяч документов, содержащих персональные данные, а GDPR не знает исключений. Узнайте, как интеллектуальная анонимизация PII защищает конфиденциальность, сохраняя полную аналитическую ценность данных.

2026-03-23 Время чтения: 7 min
#anonymization#GDPR#PII
Читать далее →
Безопасность

Аудит безопасности IT: от пентестов до SOC 24/7

Комплексное руководство по аудиту кибербезопасности в компании. Тесты на проникновение, сканирование уязвимостей, SIEM, SOC и управление привилегированным доступом: что это такое и когда их внедрять.

2026-03-13 Время чтения: 7 min
#cybersecurity#audit#SOC
Читать далее →
Безопасность Featured

NIS2, GDPR и AI Act: как подготовить компанию к регулированию 2025-2027

Три ключевых регламента, формирующих цифровую безопасность в Европе. Практическое руководство по NIS2, GDPR и AI Act: что нужно знать, что внедрить и как избежать штрафов.

2026-03-09 Время чтения: 7 min
#NIS2#GDPR#AI Act
Читать далее →
Безопасность Featured

Безопасность корпоративного ИИ: от OWASP до глубокоэшелонированной обороны

Системы ИИ обрабатывают чувствительные данные в большом масштабе, что делает безопасность абсолютной необходимостью. Вот как ESKOM AI внедряет глубокоэшелонированную оборону: от антивирусного сканирования и анонимизации PII до соответствия OWASP и полных журналов аудита.

2026-03-06 Время чтения: 7 min
#security#OWASP#GDPR
Читать далее →