mksim.pro
Блог

Заметки о данных, ИИ, ИТ и безопасности

Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.

ИБ

ИИ-контур и 152-ФЗ: слепая зона комплаенса, за которую платит собственник

Чат-боты, RAG и ИИ-ассистенты гонят персональные данные клиентов во внешние LLM - контур, который никто не аудирует. Именно здесь материализуется оборотный штраф до 500 млн, и отвечает собственник лично.

Читать
ИБ

Персональные данные и веб-формы по 152-ФЗ: практическое руководство 2026 года

Какие поля формы считаются персональными данными, какие согласия нужны, что изменилось после реформы 2025 года и как не попасть на оборотный штраф.

Читать
ИБ

Когда ИИ показывает накопленный долг в коде

Первые цифры по проекту Glasswing - не история про умную модель. Это история про то, сколько старых уязвимостей лежит в коде, который мы используем каждый день.

Читать
ИБ

Теневой ИИ: как новый теневой ИТ становится проблемой безопасности

Сотрудники используют ИИ-инструменты без ведома ИТ-отдела. Это знакомая ситуация - но с новыми рисками, которых не было у обычного теневого ИТ.

Читать
ИБ

Данные, ИТ и безопасность: почему их нельзя разделять

О том, как искусственное разделение этих трёх зон превращает любой технологический проект в источник скрытых рисков.

Читать
ИБ

NIS2 и пакет упрощения правил: где соответствие станет менее бумажным

Что означает пакет упрощения регуляторных требований вокруг NIS2 для компаний, которые работают с европейскими партнёрами или клиентами.

Читать
ИБ

ИИ меняет базовую линию фишинга: что это значит для компаний

Генеративные модели снизили стоимость создания убедительных фишинговых писем до нуля. Разбираю, как это меняет защиту и что нужно пересмотреть.

Читать
ИБ

Урок аутажа CrowdStrike: когда защита становится точкой отказа

Инцидент с обновлением CrowdStrike в июле 2024 года остановил работу тысяч компаний по всему миру. Что это говорит об архитектуре отказоустойчивости.

Читать
ИБ

Zero trust: что это значит на практике для компании среднего размера

Zero trust превратился в модное слово. За ним стоит по-настоящему полезная модель доступа - но добраться до неё требует конкретных решений, а не декларации о намерениях.

Читать
ИБ

ИИ-ассистенты и идентичность: новая поверхность атаки

Когда корпоративные ИИ-ассистенты получают доступ к почте, документам и системам - появляется новый класс угроз, который стоит понимать руководителям.

Читать
ИБ

Атаки на цепочку поставок SaaS: уроки для руководителей

Инциденты начала 2025 года показывают, что периметр безопасности компании теперь проходит через SaaS-провайдеров. Что это означает на практике.

Читать
ИБ

Итоги 2024 года в ИБ: что изменилось и что осталось прежним

Краткий разбор того, что 2024 год добавил в ландшафт информационной безопасности - для тех, кто принимает решения, а не только исполняет.

Читать