Блог

Заметки об ИБ и карьере в безопасности

Практические разборы без общих слов про «важность кибербезопасности», по темам, с которыми реально сталкиваются бизнес и специалисты ИБ.

Политика использования ИИ в компании: как написать документ, которым реально будут пользоваться

ИИ и безопасность

Большинство политик по использованию ИИ пишутся юристами за один вечер и никогда не читаются сотрудниками. Разбираю, из чего должен состоять рабочий документ и как внедрить его на практике.

Shadow AI: сотрудники уже используют нейросети с корпоративными данными без ведома ИБ

ИИ и безопасность

Пока компания думает, разрешать ли нейросети официально, сотрудники уже вставляют в чат-боты договоры, код и переписку с клиентами. Разбираю масштаб проблемы shadow AI и что с ней делать.

Искусственный интеллект в кибербезопасности: трезвый взгляд на культ вокруг технологии

ИИ и безопасность

Почти каждый вендор СЗИ сейчас пишет «на базе ИИ» на обложке презентации. Разбираю, где технология реально меняет работу ИБ, а где это упаковка привычных алгоритмов под модное слово.

Управление доступом (IAM) для растущей компании

Построение ИБ

Хаос в правах доступа одна из самых частых находок при аудитах растущих компаний. Разбираю, как выстроить управление доступом до того, как это станет реальным инцидентом.