Заметки о данных, ИИ, ИТ
и безопасности
Без маркетингового тумана. Так, как я думаю о задачах в реальной работе с собственниками и руководителями.
Legacy на производстве: как защитить системы на Windows XP и 7, которые нельзя обновить
Промышленное оборудование живёт 15-30 лет, а управляющие ПК под ним - на снятых с поддержки Windows XP и 7. Обычный патч способен нарушить гарантию вендора или уронить техпроцесс. Что делать, когда обновить нельзя: сместить защиту с хоста на изоляцию и компенсирующие меры.
ИИ на производстве и атаки нового поколения: как защитить промышленную модель
Заводы ставят нейросети на предиктивное обслуживание и оптимизацию процессов. Новый класс атак - отравление обучающих данных и тихая подмена телеметрии - заставляет ИИ принимать разрушительные для оборудования решения. Что здесь на самом деле уязвимо и как это защищать.
ИИ-контур и 152-ФЗ: слепая зона комплаенса, за которую платит собственник
Чат-боты, RAG и ИИ-ассистенты гонят персональные данные клиентов во внешние LLM - контур, который никто не аудирует. Именно здесь материализуется оборотный штраф до 500 млн, и отвечает собственник лично.
Персональные данные и веб-формы по 152-ФЗ: практическое руководство 2026 года
Какие поля формы считаются персональными данными, какие согласия нужны, что изменилось после реформы 2025 года и как не попасть на оборотный штраф.
Когда ИИ показывает накопленный долг в коде
Первые цифры по проекту Glasswing - не история про умную модель. Это история про то, сколько старых уязвимостей лежит в коде, который мы используем каждый день.
Теневой ИИ: как новый теневой ИТ становится проблемой безопасности
Сотрудники используют ИИ-инструменты без ведома ИТ-отдела. Это знакомая ситуация - но с новыми рисками, которых не было у обычного теневого ИТ.
Данные, ИТ и безопасность: почему их нельзя разделять
О том, как искусственное разделение этих трёх зон превращает любой технологический проект в источник скрытых рисков.
NIS2 и пакет упрощения правил: где соответствие станет менее бумажным
Что означает пакет упрощения регуляторных требований вокруг NIS2 для компаний, которые работают с европейскими партнёрами или клиентами.
ИИ меняет базовую линию фишинга: что это значит для компаний
Генеративные модели снизили стоимость создания убедительных фишинговых писем до нуля. Разбираю, как это меняет защиту и что нужно пересмотреть.
Урок аутажа CrowdStrike: когда защита становится точкой отказа
Инцидент с обновлением CrowdStrike в июле 2024 года остановил работу тысяч компаний по всему миру. Что это говорит об архитектуре отказоустойчивости.
Zero trust: что это значит на практике для компании среднего размера
Zero trust превратился в модное слово. За ним стоит по-настоящему полезная модель доступа - но добраться до неё требует конкретных решений, а не декларации о намерениях.
ИИ-ассистенты и идентичность: новая поверхность атаки
Когда корпоративные ИИ-ассистенты получают доступ к почте, документам и системам - появляется новый класс угроз, который стоит понимать руководителям.