<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:yandex="http://news.yandex.ru" xmlns:media="http://search.yahoo.com/mrss/" xmlns:turbo="http://turbo.yandex.ru" version="2.0">
	<channel>
		<title>База знаний</title>
		<link>https://spbtech.mtfy.xyz</link>
		<language>ru</language>
		<item turbo="false">
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/doloat0jl1-inzhenernaya-platforma-glazar-optimizats</link>
		</item>
		<item turbo="false">
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/8uuvyx2fc1-iot-tehnologii-ot-lartech-umnie-resheniy</link>
		</item>
		<item turbo="false">
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/zpgj5guv11-obrazovatelnaya-robototehnika-opit-kompa</link>
		</item>
		<item turbo="false">
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/pmhkghxhz1-kak-rbi-concept-pomogaet-promishlennim-p</link>
		</item>
		<item turbo="false">
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/xdh2km6te1-innovatsii-v-burenii-razrabotka-effektiv</link>
		</item>
		<item turbo="false">
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/hst3a2tmh1-peredovie-biotehnologii-biocad-ot-labora</link>
		</item>
		<item turbo="false">
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/hl4a62son1-interaktivnoe-obrazovanie-kak-pruffme-iz</link>
		</item>
		<item turbo="false">
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/sjpl4gf2j1-ispolzovanie-bespilotnikov-geoscan-v-gor</link>
		</item>
		<item turbo="true">
			<title>5 книг для предпринимателей и тех, кто хочет открыть своё дело</title>
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/6njkoom5v1-5-knig-dlya-predprinimatelei-i-teh-kto-h</link>
			<amplink>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/6njkoom5v1-5-knig-dlya-predprinimatelei-i-teh-kto-h?amp=true</amplink>
			<pubDate>Thu, 27 Nov 2025 15:35:00 +0300</pubDate>
			<enclosure url="https://static.tildacdn.com/tild6539-3431-4634-a434-356164643265/28-12-1_3.jpg" type="image/jpeg"/>
			<description>Подборка полезной бизнес-литературы для стартапов.</description>
			<turbo:content>
<![CDATA[<header><h1>5 книг для предпринимателей и тех, кто хочет открыть своё дело</h1></header><figure><img src="https://static.tildacdn.com/tild6539-3431-4634-a434-356164643265/28-12-1_3.jpg"/></figure><h2  class="t-redactor__h2">Стартап. Настольная книга основателя. Стив Бланк, Боб Дорф</h2><div class="t-redactor__text">Главная мысль книги - как можно раньше выйти к реальному клиенту и постоянно тестировать гипотезы. Авторы описывают пошаговую стратегию, которая переводит запуск бизнеса из хаоса в управляемый процесс. Тактика подходит и для офлайн-бизнеса, и для digital-продуктов.</div><h2  class="t-redactor__h2">Бизнес с нуля: метод Lean Startup для быстрого тестирования идей и выбора бизнес-модели. Эрик Рис</h2><div class="t-redactor__text">Метод Lean Startup — это быстрая проверка идей и минимизация рисков, которая помогает отличить работающие решения от бесполезных.<br /><br />Автор книги рассказывает о методике на примерах крупных компаний и помогает посмотреть на идею как на реальный запуск бизнеса с последовательными процессами.</div><h2  class="t-redactor__h2">Построение Бизнес-моделей. Настольная книга стратега и новатора. Александр Остервальдер, Ив Пинье.</h2><div class="t-redactor__text">Авторы предлагают визуальный шаблон бизнес-модели — девять блоков, которые позволяют увидеть компанию как целостную систему: от ценностного предложения до финансов. Сложные процессы становятся наглядными, а значит, управляемыми.<br /><br />По этой схеме удобно анализировать рынок, разрабатывать стратегию, собирать команду, просчитывать экономику.</div><h2  class="t-redactor__h2">Как создать продукт, который купят. Метод Lean Customer Development. Синди Альварес.</h2><div class="t-redactor__text">Lean Customer Development - практическое руководство как проверять гипотезы, чтобы выйти на рынок с продуктом, который нужен людям. В книге описан чёткий набор инструментов, интервью-техник и шагов, которые помогают предпринимателю снизить риски и создать востребованное решение.</div><h2  class="t-redactor__h2">Стратегия голубого океана. Как найти или создать рынок, свободный от других игроков. В. Чан Ким, Рене Моборн</h2><div class="t-redactor__text">Авторы предлагают альтернативу «красному», переполненному конкурентами рынку. Их подход учит создавать свободные ниши, где конкуренция не давит, а рост становится естественным. Книга дает инструменты для поиска новых возможностей и создания инновационной бизнес-модели, двигающей компанию в «голубой океан». Это стратегия для тех, кто хочет не догонять конкурентов, а создавать правила игры.</div>]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Вебинар «Фонд содействия инновациям: итоги 2025 и тренды 2026. На что делать ставку стартапу?»</title>
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/1cxpj4vey1-vebinar-fond-sodeistviya-innovatsiyam-it</link>
			<amplink>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/1cxpj4vey1-vebinar-fond-sodeistviya-innovatsiyam-it?amp=true</amplink>
			<pubDate>Mon, 08 Dec 2025 18:00:00 +0300</pubDate>
			<description>Вебинар подробно раскрыл нюансы заполнения и подачи заявок на поддержку проектов в Фонд Содействия Инновациям, как основной инструмент по поддержке инновационных проектов на ранних стадиях в Российской Федерации.</description>
			<turbo:content>
<![CDATA[<header><h1>Вебинар «Фонд содействия инновациям: итоги 2025 и тренды 2026. На что делать ставку стартапу?»</h1></header><iframe src="//vk.com/video_ext.php?oid=-8938143&id=456239853&hd=2" frameborder="0" allowfullscreen="true"></iframe><div class="t-redactor__text">5 декабря в пятницу состоялся вебинар "Фонд содействия инновациям: итоги 2025 и тренды 2026. На что делать ставку стартапу?" от действующего <a href="https://spbtech.ru/tekhnopark-sankt-peterburga/biznes-inkubator/rezidentura/mentory">ментора </a>Технопарка Санкт-Петербурга - <strong>Ольги Коростылевой</strong><br /><br />Вебинар подробно раскрыл нюансы заполнения и подачи заявок на поддержку проектов в Фонд Содействия Инновациям, как основной инструмент по поддержке инновационных проектов на ранних стадиях в Российской Федерации. Ольга поделилась своим богатым опытом, которым она обладает, поскольку как раз и консультирует по данному вопросу, являясь руководителем консалтингового агентства InnoGrant<br /><br />Через Ольгу прошло более 180 проектов, получивших финансирование от ФСИ и она подробно раскрыла на вебинаре те нюансы, с которыми сама сталкивалась за время работы с фондом<br /><br />Она поделилась с участниками вебинара, среди которых были как резиденты Бизнес-Инкубатора Технопарка Санкт-Петербурга, так и сторонние гости, интересующиеся тематикой получения грантов от ФСИ, как нужно писать заявки так, чтобы максимизировать шансы на их победу, а также какие есть основные типичные ошибки, которые порой трудно отследить без наличия опыта и насмотренности<br /><br />Участникам вебинара было крайне интересно, что вылилось в большое количество вопросов к спикеру после окончания содержательной части вебинара. Ольга поделилась успешными и неуспешными примерами заполнения заявок.<br /><br />Мероприятие оказалось крайне полезным и мы будем продолжать приглашать наших уважаемых менторов, которые помогают проектам-резидентам Технопарка развиваться, на подобные форматы, где они могут поделиться опытом с более широкой аудиторией, интересующейся стартапами и инновациями в нашей стране.</div>]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Частые вопросы о DLP-системах</title>
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/vigrju1541-chastie-voprosi-o-dlp-sistemah</link>
			<amplink>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/vigrju1541-chastie-voprosi-o-dlp-sistemah?amp=true</amplink>
			<pubDate>Tue, 14 Apr 2026 12:25:00 +0300</pubDate>
			<description>Автор материала Михаил Таран, руководитель регионального представительства Falcongaze – компании вендора «Технопарка Санкт-Петербурга», разобрал самые частые вопросы, с которыми сталкиваются компании при внедрении DLP.  </description>
			<turbo:content>
<![CDATA[<header><h1>Частые вопросы о DLP-системах</h1></header><img src="https://static.tildacdn.com/tild3139-6637-4239-a663-646538353534/photo_2026-04-14_12-.jpg"><div class="t-redactor__text">За последние годы DLP прошли путь от узкоспециализированного ПО для организаций с повышенными требованиями к защите информации до широко используемого инструмента цифровой безопасности бизнеса в самых разных отраслях. Тем не менее вокруг таких систем по-прежнему возникают вопросы — о возможностях, эффективности и необходимости внедрения в конкретной компании.<br /><br />Чтобы внедрение было оправданным и приносило реальную пользу, важно ясно понимать, на что способна система и где проходят границы ее применения. Мы собрали 10 ключевых вопросов, которые чаще всего задают перед внедрением DLP.</div><h2  class="t-redactor__h2">Топ-10 вопросов о внедрении и работе DLP-системы</h2><div class="t-redactor__text">Разберем наиболее распространенные сомнения, опасения и возражения, с которыми сталкиваются компании на этапах внедрения и дальнейшей эксплуатации DLP-решений.</div><h3  class="t-redactor__h3">Вопрос №1: Законно ли читать переписку сотрудников?</h3><blockquote class="t-redactor__quote">Ответ: Да, это законно, но только при условии корректного юридического оформления и соблюдения всех необходимых процедур.</blockquote><div class="t-redactor__text">Конституция РФ и законы стран СНГ гарантируют тайну переписки, неприкосновенность частной жизни, личную и семейную тайну, защиту своей чести и доброго имени (<a href="https://www.consultant.ru/document/cons_doc_LAW_28399/2573feee1caecac37c442734e00215bbf1c85248/">ст. 23 Конституции РФ</a>). Однако Трудовой кодекс предоставляет работодателю право контролировать исполнение сотрудниками своих трудовых обязанностей, что закреплено в <a href="https://www.consultant.ru/document/cons_doc_LAW_34683/98b31fb9ec68d01fefb5bb66cad3bfa2c9705789/">ст. 22 ТК РФ</a>. Согласно этой статье, работодатель вправе:<br /><br /><ul><li data-list="bullet">требовать от работников добросовестного выполнения своих обязанностей и бережного отношения к имуществу работодателя (включая имущество третьих лиц, находящееся у работодателя, если он несет ответственность за его сохранность), а также соблюдения правил внутреннего распорядка и требований охраны труда;</li><li data-list="bullet">ознакомить сотрудников под подпись с локальными нормативными актами, напрямую связанными с их трудовой деятельностью.</li></ul><br />Ключевым условием легитимного внедрения DLP-системы является заблаговременное уведомление сотрудников и документальное подтверждение их информированности о контроле. Работодатель обязан заранее предоставить для ознакомления и подписания такие документы, как согласие на обработку персональных данных, положения о защите коммерческой тайны, а также регламенты использования корпоративных информационных ресурсов.<br /><br />Дополнительно в трудовом договоре или внутренних регламентах может быть закреплено, что рабочие устройства (персональные компьютеры, ноутбуки и иная техника) используются исключительно в служебных целях. В этом случае работодатель получает право контролировать их использование. При этом важно подчеркнуть: основной задачей является не наблюдение за личной жизнью сотрудника, а обеспечение безопасности корпоративных данных и корректного использования рабочих ресурсов.</div><h3  class="t-redactor__h3">Вопрос №2: Будет ли DLP «тормозить» компьютеры?</h3><blockquote class="t-redactor__quote">Ответ: Нет. Современные DLP-системы разрабатываются с учетом минимального влияния на производительность рабочих устройств.</blockquote><div class="t-redactor__text">Агенты DLP функционируют в скрытом фоновом режиме и оптимизированы таким образом, чтобы не создавать дополнительную нагрузку на систему и не мешать повседневной работе сотрудников. В большинстве случаев пользователь даже не замечает их присутствия, так как они не влияют на скорость запуска программ, обработку данных или общую стабильность компьютера.<br /><br />Единственный момент, который может быть ощутим — это процессы обновления самой системы или ее компонентов. Однако такие ситуации легко контролируются: администраторы могут заранее настроить график обновлений, чтобы загрузка и установка новых версий происходили в нерабочее время, например ночью или в выходные дни. Это позволяет полностью исключить влияние обновлений на рабочие процессы и сохранить комфорт пользователей.</div><h3  class="t-redactor__h3">Вопрос №3: Может ли DLP читать мессенджеры?</h3><blockquote class="t-redactor__quote">Ответ: Да, такая возможность есть, однако она связана с рядом технических особенностей.</blockquote><div class="t-redactor__text">Большинство современных российских DLP-систем способны перехватывать переписку и передаваемые файлы в установленных на компьютере приложениях, включая популярные мессенджеры. Это реализуется за счет внедрения в процессы передачи данных между клиентом мессенджера и системой либо через анализ объектов, находящихся в оперативной памяти устройства. Такой подход позволяет фиксировать содержимое сообщений и вложений без вмешательства пользователя.<br /><br />При этом уровень эффективности DLP во многом определяется количеством поддерживаемых каналов перехвата. Чем шире список доступных каналов, тем более полно система может контролировать информационные потоки внутри компании. Важно, чтобы выбранное решение учитывало региональную специфику и поддерживало те сервисы, которые реально используются в конкретной стране или отрасли. Например, для России актуален перехват таких платформ, как Контур.Толк, Яндекс.Телемост, VK Teams, MAX, а также других корпоративных инструментов коммуникации.<br /><br />Одновременно следует учитывать важное ограничение: DLP-системы работают с браузерными и десктопными версиями мессенджеров. Личные смартфоны сотрудников, которые могут использоваться в рабочее время, напрямую такими системами не контролируются. В подобных случаях компании прибегают к организационным мерам — например, вводят ограничения на использование мобильных устройств или применяют системы видеонаблюдения для дополнительного контроля.</div><h3  class="t-redactor__h3">Вопрос №4: DLP защищает от утечек на 100%?</h3><blockquote class="t-redactor__quote">Ответ: Нет. 100% гарантии дает только выключенный компьютер.</blockquote><div class="t-redactor__text">DLP-система — это эффективный инструмент для снижения рисков утечки информации. Однако полностью исключить вероятность инцидентов невозможно: на безопасность по-прежнему влияют человеческий фактор, ошибки сотрудников и изобретательность инсайдеров, которые могут находить обходные пути.<br /><br />Главная цель внедрения DLP — максимально повысить уровень защиты и минимизировать потенциальные угрозы. Для этого система должна соответствовать условиям, в которых работает компания: учитывать региональную специфику, поддерживать максимально широкий спектр каналов передачи данных и корректно обрабатывать различные типы информации, включая текст, файлы, а также аудио- и видеоконтент.</div><h3  class="t-redactor__h3">Вопрос №5: Сколько людей нужно для обслуживания системы?</h3><blockquote class="t-redactor__quote">Ответ: Это зависит от масштаба внедрения и особенностей работы компании — количества лицензий, размера организации, объема информационных потоков, а также числа и качества настроенных политик безопасности.</blockquote><div class="t-redactor__text">DLP-система способна ежедневно формировать сотни событий, которые требуют оперативного анализа и реакции. Чем быстрее выявляется и обрабатывается инцидент, тем ниже потенциальный ущерб для бизнеса. При этом скорость реагирования играет не меньшую роль, чем квалификация специалистов и уровень самого программного решения.<br /><br />Чтобы точно определить необходимое количество сотрудников для сопровождения системы, рекомендуется заранее провести тестирование DLP. Это поможет оценить реальную нагрузку и понять, какой объем ресурсов потребуется для ее эффективной эксплуатации в постоянном режиме.</div><h3  class="t-redactor__h3">Вопрос №6: Можно ли использовать DLP для учета рабочего времени?</h3><blockquote class="t-redactor__quote">Ответ: Да, и это вполне оправдано на практике.</blockquote><div class="t-redactor__text">Во многих DLP-системах предусмотрены модули контроля пользовательской активности, которые позволяют отслеживать ключевые параметры рабочего времени: начало и окончание смены, периоды бездействия, опоздания и задержки. Поскольку система фиксирует цифровую активность сотрудников, она помогает выявлять отклонения от установленного графика и нарушения дисциплины.<br /><br />Дополнительным преимуществом является возможность формирования подробных отчетов: по уровню занятости, соблюдению рабочего расписания и общему учету времени. Таким образом, DLP может эффективно применяться для контроля рабочего времени благодаря полной прозрачности действий сотрудников при работе за компьютером.</div><h3  class="t-redactor__h3">Вопрос №7: Что лучше в настройке DLP: блокировка или мониторинг</h3><blockquote class="t-redactor__quote">Ответ: На начальном этапе — однозначно мониторинг.</blockquote><div class="t-redactor__text">Если сразу активировать жесткие ограничения — например, запрет на использование флеш-накопителей, загрузку файлов в облака или отправку данных через мессенджеры — это может нарушить или даже остановить отдельные бизнес-процессы.<br /><br />Оптимальный подход — сначала проанализировать, как именно внутри компании происходит работа с информацией: собрать данные, понаблюдать за информационными потоками и понять, какие действия являются нормой, а какие несут риски. Такой этап позволяет сформировать перечень легитимных процессов, после чего можно аккуратно внедрять блокировки для действительно опасных сценариев.<br /><br />Важно учитывать, что DLP — это не инструмент тотальных запретов. Ее задача — повысить прозрачность информационных потоков. Поэтому ограничения должны применяться выборочно и только к тем действиям, которые действительно угрожают информационной безопасности.</div><h3  class="t-redactor__h3">Вопрос №8: Окупается ли внедрение DLP?</h3><blockquote class="t-redactor__quote">Ответ: Рассчитать прямой показатель ROI (Return on Investment) для систем предотвращения утечек данных довольно непросто. В отличие от традиционных ИТ-вложений, эффект от внедрения DLP чаще всего выражается не в прямой прибыли, а в предотвращенных инцидентах и снижении совокупных рисков, связанных с информацией.</blockquote><div class="t-redactor__text">На практике экономическую целесообразность таких решений оценивают через потенциально предотвращенный ущерб. Например:<br /><br /><ul><li data-list="bullet">обнаружение мошеннических или коррупционных схем в закупках может покрыть затраты на внедрение и использование DLP на несколько лет вперед;</li><li data-list="bullet">предотвращение несанкционированного копирования или вывода клиентской базы при увольнении сотрудника помогает избежать серьезных финансовых потерь, связанных с утратой клиентов и конкурентных позиций;</li><li data-list="bullet">уменьшение риска утечек персональных данных снижает как регуляторные, так и репутационные угрозы, включая возможные санкции со стороны контролирующих органов, таких как Роскомнадзор.</li></ul><br />Таким образом, ценность DLP-систем проявляется не столько в прямой финансовой отдаче, сколько в снижении операционных, юридических и репутационных рисков. По своей сути такие решения ближе к инструментам риск-менеджмента — подобно корпоративному страхованию или системам противопожарной безопасности: их реальная значимость становится очевидной в момент предотвращения критической ситуации.</div><h2  class="t-redactor__h2">Вопрос №9: Зачем мне DLP-система, если я доверяю сотрудникам?</h2><blockquote class="t-redactor__quote">Ответ: DLP-система — это не про недоверие к сотрудникам, а про общую безопасность информации и защиту бизнеса от случайных ошибок, которые могут произойти даже в самых лояльных и профессиональных командах.</blockquote><div class="t-redactor__text">Даже в компаниях с сильной корпоративной культурой риски утечек полностью не исчезают. Причиной инцидентов далеко не всегда является злой умысел — нередко это обычные ошибки: случайная отправка файла не тому адресату, использование небезопасных сервисов или несоблюдение внутренних регламентов. Кроме того, фактор человеческой невнимательности и внешнего давления также нельзя исключать.<br /><br />DLP-система в данном случае выступает не как инструмент тотального контроля, а как средство повышения прозрачности работы с информацией и предотвращения потенциальных угроз. Она помогает выявлять слабые места в процессах, фиксировать отклонения от нормальной активности и своевременно реагировать на риски.<br /><br />Важно понимать, что внедрение DLP не подменяет доверие, а дополняет его системным подходом к защите данных. Это инструмент, который защищает не только компанию, но и самих сотрудников — снижая вероятность ошибок и возможных последствий для всех участников бизнес-процессов.</div><h3  class="t-redactor__h3">Вопрос №10: Зачем мне дорогостоящее программное обеспечение, если у компании нет «секретных» данных?</h3><blockquote class="t-redactor__quote">Ответ: DLP-система нужна не только для охраны «секретов». Практически у любой компании есть конкуренты, заинтересованные в увеличении своей доли рынка, а любая внутренняя информация от инсайдера может быть использована против вас.</blockquote><div class="t-redactor__text">Кроме того, персональные данные сотрудников и клиентов сами по себе очень ценны, а штрафы за их утечку для любой компании в 2026 году значительно выросли и могут быть весьма существенными. Так, за утечку персональных данных организации могут получить административное наказание в виде штрафа от 3 млн до 15 млн рублей, в зависимости от масштаба инцидента и количества пострадавших лиц. В случае повторного нарушения возможны оборотные штрафы до 1 %–3 % годовой выручки, но не менее 20–25 млн рублей и не более 500 млн рублей, что делает игнорирование таких рисков крайне опасным для финансовой устойчивости предприятия.<br /><br />К тому же, DLP обеспечивает цифровую прозрачность бизнеса: она помогает понимать, чем сотрудники занимаются в рабочее время, контролировать соблюдение трудового графика, а также оптимизировать бизнес-процессы на основе точной и своевременной информации, которую собирает система.<br /><br />Таким образом, DLP — это не просто дорогостоящее ПО для компаний с «секретами». Это инструмент для управления корпоративной информацией, снижения рисков и повышения эффективности работы всей организации.</div><h2  class="t-redactor__h2">Советы эксперта по эффективному использованию DLP</h2><div class="t-redactor__text"><ol><li data-list="ordered"><strong>Начинайте с юридической подготовки</strong>. Оформите внутренние документы по работе с данными, установите режим коммерческой тайны на предприятии, подпишите допсоглашения с сотрудниками и определите критичные для защиты данные.</li><li data-list="ordered"><strong>Следите за поведением сотрудников в целом</strong>. Все, что фиксирует DLP: аномалии в привычном поведении, задержки на работе без причины, массовое копирование документов на внешние носители или попытки доступа к конфиденциальным данным.</li><li data-list="ordered"><strong>Работайте в тесном контакте с IT-службами</strong>. Заранее обсуждайте нагрузку на сетевую инфраструктуру, чтобы DLP воспринималась специалистами этих отделов как инструмент безопасности, а не как источник проблем и дополнительная нагрузка.</li><li data-list="ordered"><strong>Классифицируйте данные по важности</strong>. Это позволит вам контролировать не всё пофайлово, а сконцентрироваться только на критичных 5–10 % информации, на которых настраиваются строгие политики безопасности. Такое действие сократит количество срабатываний, снизит нагрузку на специалистов ИБ и не позволит пропустить важные инциденты в общем потоке.</li><li data-list="ordered"><strong>Используйте DLP для оптимизации процессов</strong>. Анализ цифровой активности сотрудников помогает выявлять проблемные места в распределении задач, использовании корпоративных ресурсов и управлении рабочим временем в целом.</li></ol><br />Регулярно обновляйте политики безопасности. Бизнес-процессы, приложения и каналы передачи данных постоянно меняются, поэтому установленные в DLP политики нужно адаптировать под изменившиеся реалии, чтобы система оставалась эффективной.</div><h2  class="t-redactor__h2">Вывод</h2><div class="t-redactor__text">Сегодня наличие DLP-системы отражает зрелость бизнеса: вопрос уже не «Стоит ли приобретать?», а «Как применять её максимально эффективно?». DLP помогает выявлять риски информационной безопасности, неэффективность работы сотрудников и скрытые угрозы до того, как они приведут к потерям. Это аналитический инструмент, который позволяет сохранять репутацию компании, предотвращать убытки от инцидентов и упорядочивать работу с корпоративными данными.</div>]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Корпоративная безопасность в эпоху генеративного ИИ: от запретов к управлению данными</title>
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/bko5391jb1-korporativnaya-bezopasnost-v-epohu-gener</link>
			<amplink>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/bko5391jb1-korporativnaya-bezopasnost-v-epohu-gener?amp=true</amplink>
			<pubDate>Wed, 03 Jun 2026 09:12:00 +0300</pubDate>
			<author>Михаил Таран, руководитель регионального представительства Falcongaze</author>
			<enclosure url="https://static.tildacdn.com/tild3735-6632-4366-a565-313165363534/95096_1.jpg" type="image/jpeg"/>
			<description>За&nbsp;последние два года генеративный искусственный интеллект превратился из&nbsp;экспериментальной технологии в&nbsp;повседневный рабочий инструмент. </description>
			<turbo:content>
<![CDATA[<header><h1>Корпоративная безопасность в эпоху генеративного ИИ: от запретов к управлению данными</h1></header><figure><img src="https://static.tildacdn.com/tild3735-6632-4366-a565-313165363534/95096_1.jpg"/></figure><blockquote class="t-redactor__preface">За&nbsp;последние два года генеративный искусственный интеллект превратился из&nbsp;экспериментальной технологии в&nbsp;повседневный рабочий инструмент. Сотрудники используют его для написания кода, анализа документов, подготовки отчетов и&nbsp;коммуникации с&nbsp;клиентами. Для&nbsp;бизнеса это означает рост продуктивности. Для&nbsp;служб информационной безопасности&nbsp;— смену самой модели риска.</blockquote><div class="t-redactor__text">Главная проблема в&nbsp;том, что традиционная архитектура защиты&nbsp;— с&nbsp;акцентом на&nbsp;внешний периметр&nbsp;— больше не&nbsp;отражает реальность. Данные покидают компанию не&nbsp;в&nbsp;результате взлома, а&nbsp;в&nbsp;процессе нормальной работы сотрудников. И&nbsp;зачастую&nbsp;— с&nbsp;их&nbsp;полного согласия.</div><h2  class="t-redactor__h2">Новый тип риска: утечка данных как побочный эффект эффективности</h2><div class="t-redactor__text">В&nbsp;классической модели внутренний нарушитель был либо мотивирован, либо неосторожен. Он&nbsp;копировал базы, пересылал документы, выносил данные за&nbsp;пределы корпоративной сети. Сегодня этот сценарий трансформировался.<br /><br />Сотрудник может не&nbsp;осознавать, что создает риск. Юрист загружает договор в&nbsp;ИИ-сервис для сокращения текста. Аналитик передает финансовую модель для генерации презентации. Разработчик вставляет фрагмент кода, чтобы ускорить написание функции. Во&nbsp;всех этих случаях цель&nbsp;— повысить эффективность, а&nbsp;не&nbsp;обойти правила.<br /><br />Это и&nbsp;есть принципиальное изменение: утечка становится не&nbsp;отклонением, а&nbsp;побочным эффектом цифровой продуктивности.</div><h2  class="t-redactor__h2">«Теневой ИИ» как новая форма информационных рисков</h2><div class="t-redactor__text">Практика использования несанкционированных инструментов&nbsp;— не&nbsp;новая проблема для&nbsp;ИТ. Однако генеративный&nbsp;ИИ резко снизил порог входа для всех сотрудников. Для работы с&nbsp;ним не&nbsp;требуется установка, согласование или обучение&nbsp;— достаточно браузера или мобильного приложения.<br /><br />В&nbsp;результате формируется «теневой&nbsp;ИИ»: многие сотрудники самостоятельно выбирают сервисы, регистрируются с&nbsp;личных аккаунтов и&nbsp;используют их&nbsp;в&nbsp;рабочих задачах. Контроль со&nbsp;стороны компании в&nbsp;таких сценариях минимален или отсутствует.<br /><br />Это создает парадоксальную ситуацию: чем более цифрово зрелым становится персонал, тем менее прозрачным может быть фактическое движение данных.</div><h2  class="t-redactor__h2">Что именно теряет бизнес</h2><div class="t-redactor__text">Риски, связанные с&nbsp;генеративным ИИ, выходят за&nbsp;рамки классических утечек. Речь идет о&nbsp;более широком спектре последствий.<br /><br />Во-первых, это <strong>потеря интеллектуальной собственности</strong>. В&nbsp;пользовательских версиях ряда сервисов данные могут использоваться для улучшения моделей, если это предусмотрено условиями использования или не&nbsp;отключено настройками. Даже при наличии ограничений компания фактически теряет контроль над дальнейшим жизненным циклом информации.<br /><br />Во-вторых, <strong>регуляторные риски</strong>. Передача персональных данных, финансовой информации или медицинских сведений во&nbsp;внешние сервисы может противоречить требованиям локального законодательства (например, Федеральному закону № 152 «О&nbsp;персональных данных») и&nbsp;приводить к&nbsp;штрафам.<br /><br />В-третьих, <strong>технологические уязвимости</strong>. Генеративный&nbsp;И&nbsp;И способен ускорять разработку, но&nbsp;при этом не&nbsp;гарантирует безопасность кода. Использование сгенерированных решений без проверки увеличивает вероятность архитектурных ошибок и&nbsp;дальнейших информационных уязвимостей.<br /><br />В-четвертых, <strong>управленческие риски</strong>. Так называемые «галлюцинации» моделей&nbsp;— правдоподобные, но&nbsp;неверные ответы&nbsp;— могут влиять на&nbsp;принятие решений руководителей разного уровня, если предоставляемые данные не&nbsp;перепроверяются.<br /><br />Наконец, <strong>размывается сам периметр безопасного цифрового пространства</strong>. ИИ-функции интегрируются в&nbsp;офисное ПО, браузеры, поисковые системы и&nbsp;мобильные устройства. Разграничение между «внутренней» и&nbsp;«внешней» средой становится все менее очевидным.</div><h2  class="t-redactor__h2">Почему запреты ИИ не работают</h2><div class="t-redactor__text">Интуитивная реакция любого бизнеса&nbsp;— ограничить доступ к&nbsp;новым рисковым инструментам. Однако в&nbsp;случае генеративного&nbsp;ИИ эта стратегия показывает низкую эффективность.<br /><br />Технологически невозможно заблокировать все точки доступа: помимо основных сервисов существует множество альтернатив, API и&nbsp;интеграций. Организационно запрет стимулирует обходные практики&nbsp;— использование личных устройств, копирование данных вручную, перенос информации вне контролируемых каналов.<br /><br />Кроме того, отказ от&nbsp;ИИ-инструментов снижает конкурентоспособность. Компании, которые полностью ограничивают их&nbsp;использование, проигрывают тем, кто научился работать с&nbsp;ними безопасно.<br /><br />В&nbsp;результате фокус смещается: задача не&nbsp;в&nbsp;том, чтобы запретить инструмент, а&nbsp;в&nbsp;том, чтобы управлять данными, которые в&nbsp;него попадают.</div><h2  class="t-redactor__h2">Переход от безопасности сети до целевой защиты информации</h2><div class="t-redactor__text">Ответом на&nbsp;новые риски, вызванные ИИ, становится переход от&nbsp;периметральной модели защиты&nbsp;— когда объектом является не&nbsp;сеть или устройство, а&nbsp;сама информация.<br /><br />На&nbsp;практике для обеспечения информационной безопасности предприятия это означает несколько направлений.<br /><br /><strong>Своя LLM-модель.</strong> Предоставьте сотрудникам легальную и&nbsp;безопасную альтернативу. Это может быть развертывание локальных LLM-моделей на&nbsp;собственных серверах компании. Тогда данные не&nbsp;уходят за&nbsp;пределы сети. Либо проведите закупку корпоративных API-аккаунтов у&nbsp;проверенных вендоров, сотрудничество с&nbsp;которыми заранее позволяет юридически зафиксировать, что промпты не&nbsp;будут сохраняться и&nbsp;использоваться для обучения моделей.<br /><br /><strong>Разработка и&nbsp;внедрение регламентов использования&nbsp;ИИ на&nbsp;предприятии</strong>. В&nbsp;обязательной мере обновите Политику информационной безопасности и&nbsp;Положение о&nbsp;коммерческой тайне. Создайте понятный свод правил. Должны быть четкие «белые списки» данных, с&nbsp;которыми можно работать через публичный&nbsp;ИИ (публичная информация, идеи, открытый код), и&nbsp;строгие «черные списки» (персональные данные, финансовая отчетность до&nbsp;публикации, исходный код продуктов, пароли, ключи доступа).<br /><br /><strong>Адаптация политик DLP-системы под реалии использования ИИ</strong>. Закрепите технически в&nbsp;DLP-системе введенные бумажные регламенты использования&nbsp;ИИ. Это снизит вероятность обхода формально утвержденных правил и&nbsp;повысит общую прозрачность цифрового периметра предприятия.<br /><br /><strong>Обучение персонала основам безопасного&nbsp;ИИ.</strong> Также важный шаг для предприятия. Регулярно проводите тренинги и&nbsp;объясняйте сотрудникам на&nbsp;простых примерах, что публичная нейросеть&nbsp;— это не&nbsp;их&nbsp;личный помощник, живущий в&nbsp;компьютере, а&nbsp;стороннее юридическое лицо. И&nbsp;любая переписка с&nbsp;ChatGPT или Claude юридически и&nbsp;технически приравнивается к&nbsp;публикации этих данных на&nbsp;открытом форуме в&nbsp;интернете. <strong>Осознанность&nbsp;— важный патч безопасности.</strong></div><h2  class="t-redactor__h2">Вывод</h2><div class="t-redactor__text">Генеративный&nbsp;ИИ не&nbsp;разрушает корпоративную безопасность, но&nbsp;делает ее&nbsp;более сложной и&nbsp;менее очевидной. Основной вектор угроз смещается от&nbsp;внешних атак к&nbsp;внутренним процессам, связанным с&nbsp;повседневной работой сотрудников.<br /><br />В&nbsp;этих условиях выигрывают не&nbsp;те&nbsp;компании, которые быстрее внедряют новые инструменты, а&nbsp;те, кто раньше других выстраивает систему управления данными.<br /><br />Именно данные, а&nbsp;не&nbsp;технологии, остаются главным активом бизнеса&nbsp;— и&nbsp;главным объектом защиты.</div>]]>
			</turbo:content>
		</item>
		<item turbo="true">
			<title>Практический гайд: как получить грант ФСИ — пошагово и без лишней воды</title>
			<link>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/grant-fsi</link>
			<amplink>https://spbtech.mtfy.xyz/obrazovanie/baza-znanij/grant-fsi?amp=true</amplink>
			<pubDate>Thu, 02 Jul 2026 17:26:00 +0300</pubDate>
			<enclosure url="https://static.tildacdn.com/tild6663-3365-4266-a436-363462396533/photo_2026-06-26_18-.jpg" type="image/jpeg"/>
			<description>Этот гайд заточен под технологические стартапы и резидентов Технопарка: здесь конкретные действия, типичные ошибки и лайфхаки, которые реально повышают шансы на победу.</description>
			<turbo:content>
<![CDATA[<header><h1>Практический гайд: как получить грант ФСИ — пошагово и без лишней воды</h1></header><div data-block="gallery"><img src="https://static.tildacdn.com/tild6663-3365-4266-a436-363462396533/photo_2026-06-26_18-.jpg"/><img src="https://static.tildacdn.com/tild6165-3762-4637-a234-623239323664/photo_2026-07-01_11-.jpg"/><img src="https://static.tildacdn.com/tild3538-3436-4638-b238-633763323937/photo_2026-06-26_18-.jpg"/><img src="https://static.tildacdn.com/tild3539-6166-4062-b335-356236326133/photo_2026-06-26_18-.jpg"/><img src="https://static.tildacdn.com/tild3536-3564-4530-b564-336135353261/photo_2026-06-26_18-.jpg"/><img src="https://static.tildacdn.com/tild3866-3732-4763-a536-643564313533/photo_2026-07-01_12-.jpg"/><img src="https://static.tildacdn.com/tild3563-3632-4032-b131-336237613239/photo_2026-06-26_18-.jpg"/></div><div class="t-redactor__text">Этот гайд заточен под технологические стартапы и&nbsp;резидентов Технопарка: здесь конкретные действия, типичные ошибки и&nbsp;лайфхаки, которые реально повышают шансы на&nbsp;победу.<br /><br />Бонусом к&nbsp;гайду прикрепляем <strong><a href="https://disk.yandex.ru/d/nm3dCwO2jU6xyg">ЧЕК-ЛИСТ</a> </strong>по&nbsp;заполнению заявки на&nbsp;грант.</div>]]>
			</turbo:content>
		</item>
		</channel>
</rss>