NIS2 и ISO 27001:2025: практическое руководство по compliance в 2026
NIS2 расширила охват в 100 раз: 160 000 организаций вместо 1 600. ISO 27001:2025 добавила контроли для облака, AI и supply chain. Как построить compliance за 4 этапа.
Модель безопасности — никому не доверяй, всегда проверяй
NIS2 расширила охват в 100 раз: 160 000 организаций вместо 1 600. ISO 27001:2025 добавила контроли для облака, AI и supply chain. Как построить compliance за 4 этапа.
OWASP Top 10 — 2026 пересмотрел приоритеты: на первое место вышли ошибки управления доступом (Broken Access Control) и криптографические уязвимости (Cryptographic Failures). В топ-10 вошли новые...
RBAC (Role-Based Access Control) — стандарт управления доступом на основе ролей, регламентируемый NIST. В статье разбираем, как спроектировать ролевую модель для веб-приложения: от базовых...
С 1 марта 2026 года вступил в силу Приказ ФСТЭК №117, заменивший Приказ №17. Документ вводит непрерывное управление уязвимостями, обязательную SIEM-систему, двухфакторную аутентификацию для ГИС,...
Система UserGate SIEM (uSIEM) получила сертификат соответствия ФСТЭК России по четвёртому уровню доверия к средствам технической защиты информации. Это позволяет применять платформу в...