Блог
-
АСУ ТП
Удалённый доступ вендора к АСУ ТП: почему VPN подрядчику - это слишком широко
Скомпрометированная учётка подрядчика - один из самых частых векторов проникновения в АСУ ТП. Разбираем, как пускать вендоров к контроллерам через бастион с контролем сессий вместо постоянного VPN.
-
Информационная безопасность
Broken Access Control: как не отдать чужой заказ по номеру в ссылке
Первая строчка OWASP - нарушение контроля доступа. Разбираем IDOR и почему проверять права надо на уровне объекта на сервере, а не прятать кнопки в интерфейсе.
-
Информационная безопасность
Zero Trust для гибридного формата: вход утром - это не доверие на весь день
Гибрид - это не удалёнка-2020: один сотрудник мигрирует между офисом, домом и личным устройством. Разбираем непрерывную аутентификацию по контексту и проверку состояния устройства.
-
Информационная безопасность
Голос директора попросил срочно оплатить: дипфейки и ИИ-фишинг
ИИ удешевил массовый фишинг и подделку голоса и видео руководителей. Разбираем атаки нового поколения и почему главная защита - процедуры и поведение сотрудников, а не только техника.
-
Данные и аналитика
Что будет через полгода, когда клиенты изменятся: дрейф модели
Точность прогнозов постепенно снижается - это дрейф модели. Разбираем, откуда берётся деградация и как её держат под контролем регулярным дообучением и мониторингом.
-
Данные и аналитика
Придётся ли сотрудникам учить Python и осваивать новый софт?
Внедрение предиктивной аналитики не значит новую программу для менеджеров. Прогнозные баллы и подсказки по следующему шагу выгружаются через API прямо в привычные CRM, ERP или 1С.
-
Данные и аналитика
Данные в нашей CRM неполные и с дублями: не будет ли прогноз мусорным?
Идеальных баз данных не бывает. Разбираем, почему первые 30% проекта уходят на аудит и очистку, и как модель находит устойчивые закономерности даже в шумных массивах.
-
Регуляторика
Законно ли ИИ-компании собирают данные из открытых источников, и что это значит бизнесу
Массовый сбор открытых данных для обучения моделей: как на это смотрят 152-ФЗ и GDPR и почему это касается данных ваших клиентов.
-
Информационная безопасность
Может ли ИИ выдать чужие персональные данные: галлюцинации и приватные модели
Насколько реален риск, что модель выдаст чужой адрес или паспорт: галлюцинации, утечки обучающих данных и почему для бизнеса вопрос стоит наоборот.
-
Информационная безопасность
ИИ и приватность: три мифа, из-за которых бизнес принимает неверные решения
Удаление данных из обученной модели, фоновый анализ ИИ-ассистентов и ИИ-поисковики: три распространённых мифа и что за ними стоит на самом деле.
-
Регуляторика
Биометрия и ИИ: что требует 152-ФЗ и как обрабатывать по закону
Биометрические данные в ИИ-сервисах: самая рисковая категория ПДн, требования 152-ФЗ, изоляция контура и локализация данных в РФ.
-
Управление и процессы
Первые результаты за 2 недели: внедрение спринтами
Почему мы разбиваем DevOps-онбординг на короткие итерации, что клиент видит к концу второй недели и чего ждать не стоит.
-
Регуляторика
Оборотные штрафы за утечку ПДн: почему сделать правильно теперь дешевле
Оборотные штрафы за утечку персональных данных изменили экономику безопасности: почему аудит и изоляция обходятся дешевле последствий проверки.
-
DevOps
Legacy и редкий стек: почему принципы важнее утилит
Импортозамещение подняло со дна зоопарк редких и старых стеков. Объясняем, почему принципы CI/CD, контейнеризации и IaC одинаково работают для PHP 5.6 и Go - и честно говорим о цене ресёрча на незнакомом стеке.
-
ИИ как инструмент
Локальный ИИ в вашем периметре: когда vLLM или Ollama, а когда шлюз с маскированием
Когда бизнесу оправдан локальный запуск моделей на своих серверах, а когда достаточно шлюза с маскированием ПДн: честное сравнение по данным, стоимости и качеству.
-
Управление и процессы
Аутсорс-команда против фрилансера с Kwork: без иллюзий
Фрилансер может исчезнуть с паролями посреди релиза. Аутсорс-команда несёт финансовую и юридическую ответственность по договору с юрлицом РФ - разбираем разницу без прикрас.
-
Управление и процессы
Vendor lock-in: как уйти от нас и ничего не потерять
Инфраструктура в вашем Git, не в нашей голове: передаём код, воркшопы и базу знаний. Честная позиция об удержании клиентов через качество, а не через искусственную сложность.
-
Управление и процессы
Сотрудник загрузил базу клиентов в чат-бот: как это перехватить
Что делать, если менеджер отправляет ФИО и телефоны клиентов в публичный ИИ: корпоративный шлюз, маскирование ПДн, журналирование и аудит обращений.
-
Управление и процессы
Инженер уволился посреди релиза: про bus factor честно
Что происходит, когда ключевой DevOps уходит внезапно, и почему взаимозаменяемая команда с IaC и документацией переживает это спокойно, а одинокий штатный специалист нет.
-
DevOps
SLA по-человечески: что значит «починим за 15 минут ночью»
Разбираем разницу между реакцией и решением: как устроена дежурная смена, что происходит с оповещением в 03:14, и где проходит граница P1/P2 в SLA на DevOps-эксплуатацию.