Пресс-центр
Консультант по информационной безопасности R-Vision отмечает, что атакующие все чаще используют менее защищенных подрядчиков и поставщиков как точку входа в инфраструктуру КИИ, поэтому организациям важно выявлять аномалии и признаки компрометации на ранних этапах. ИИ помогает ускорить мониторинг и расследование инцидентов, но для КИИ такие технологии должны работать внутри контролируемого периметра и соответствовать требованиям к российскому ПО.
От «галочек» для регулятора — к управлению реальными рисками: как российский бизнес учится видеть за отчетами настоящую безопасность. В интервью с Ксенией Колядой, руководителем продукта R‑Vision SGRC, разбираемся, где проходит граница между «бумажной» безопасностью и эффективным управлением ИБ‑рисками, зачем компаниям единая SGRC‑платформа вместо набора разрозненных инструментов и как превратить стандарты вроде ISO 27001 из формальности в живой операционный процесс и каким образом можно синхронизировать миры ИТ‑ и ИБ‑рисков, не ломая устоявшиеся процессы подразделений.
Как получить деньги на информационную безопасность, если руководство не готово слушать про уязвимости и дополнительные средства защиты? Артём Погребняк, менеджер по развитию бизнеса R‑Vision, на портале Киберболоид поделился несколькими неочевидными практиками защиты бюджетов — от союзов с другими подразделениями до монетизации ИБ-экспертизы.
В управлении уязвимостями легко принять наличие процесса за контроль над рисками. Когда сканирование выполняется регулярно, отчеты поступают вовремя, а показатели отображаются на дашбордах, создается ощущение, что ситуация находится под контролем. Процесс выглядит прозрачным и управляемым, а инфраструктура — охваченной необходимыми проверками.
Руководитель отдела развития бизнеса R-Vision отмечает, что решения для построения SOC, включая новые проекты и продления лицензий, сформировали более 70% выручки компании за 2025 год, основными драйверами роста спроса выступают увеличение числа кибератак, а также громкие инциденты последних лет, которые заставляют организации пересматривать подходы к мониторингу и реагированию на угрозы.
Коммерческий директор R-Vision отмечает, что стремление к экономии приводит к тому, что часть ИТ-инфраструктуры не будет защищена или к невозможности масштабирования в условиях растущей нагрузки. Каждая нерешенная задача увеличивает риски потери всей инфраструктуры, а в некоторых случаях — и компании.