Новости: Безопасность
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Безопасность — рубрика, посвящённая новостям и аналитике в сфере информационной и кибербезопасности.
Современный CISO становится новым финансовым директором
В какой-то момент каждый руководитель службы безопасности слышит вопрос: «Мы в порядке?». Автор рассуждает об эволюции роли CISO, которая становится все более стратегической и ответственной, подобно CFO. Рост киберрисков и внедрение ИИ требуют новых структур управления.

M&S в числе первых подписала правительственное обязательство Великобритании по обеспечению устойчивости и безопасности
Marks & Spencer присоединяется к таким компаниям, как Accenture, Microsoft и Vodafone, обязуясь предпринять практические шаги для повышения стандартов кибербезопасности в рамках добровольного Обязательства по киберустойчивости правительства.

Почему программа-вымогатель The Gentlemen — это проверка систем идентификации и восстановления данных
Программа-вымогатель The Gentlemen демонстрирует проблему CISO: как остановить атаки после закрепления. Вредоносное ПО распространяется по сетям с помощью легитимных инструментов Windows, ослабляя системы безопасности и восстановления. Отчет Picus Security показывает самораспространение и злоупотребление доверенными инструментами.

Агентный ИИ в сфере безопасности: от помощника к автономии
С момента появления ChatGPT управление и безопасность ИИ отстают от его внедрения. Пользователи загружают конфиденциальные данные в LLM, что несет риски. Стивен Уилсон из HashiCorp обсуждает три этапа: ИИ как помощник, агент и оператор, и необходимость ужесточения контроля.

Identity: операционная плоскость управления для агентного ИИ в контексте безопасности
Существующие меры безопасности не подходят для ИИ-агентов. Статические учетные данные и постоянные привилегии недостаточны для новой модели, требующей быстрого управления разрешениями автономных агентов. Агентный ИИ требует проработки вопросов управления идентичностью, коммуникацией, секретами и доступом.

7 подводных камней при оценке киберрисков, которых стоит избегать
Оценка киберрисков помогает выявлять угрозы ключевым активам, но многие CISO допускают ошибки. Узнайте о семи главных «подводных камнях», мешающих достичь целей оценки рисков, от формального подхода до игнорирования связи с бизнес-влиянием.

Самое просматриваемое:
- Вот как использовать новую кнопку “Плюс”…
- Bitcoin Depot оштрафован на $18,5 млн – сталкивается…
- WatchGuard бьёт тревогу: критическая уязвимость…
- Как настроить ComfyUI для генерации изображений ИИ…
- ECARX берет управление бизнесом Flyme OS в свои руки…
- Результаты еженедельного опроса: Samsung Galaxy Z…
- Исследователи из MIT возродили 40-летнюю концепцию…
- США прикрыли платформу для хранения паролей, которой…
- Новейший датчик присутствия от Aqara определяет,…
- Представитель сервисного центра Google сообщил…



