Журнал "Information Security/ Информационная безопасность" #3, 2025

2 • СОДЕРЖАНИЕ 10 СТР. 14 СТР. 70 СТР. 60 СТР. ПРАВО И НОРМАТИВЫ Анастасия Заведенская Обзор изменений законодательства. Май, июнь–2025 г. . . . . . . . . .4 В ФОКУСЕ ПЕРСОНЫ Константин Саматов Информационная безопасность вне правового поля . . . . . . . . . . . .9 Михаил Геллерман От баг-баунти до ГОСТ 56939: как строится доверие к российской ОС . . . . . . . . . . . . . . . . . . . . . .10 СПЕЦПРОЕКТ: ЗАЩИТА ПЕРСОНАЛЬНЫХ ДАННЫХ Ксения Шудрова Защита персональных данных с нуля до гигиенического минимума . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .14 Ксения Смирнова, Антон Брагинец, Максим Своевский Ответственность за утечки персональных данных: обзор судебной практики 2022–2025 гг. . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .16 Людмила Астахова Персональные данные: малый и средний бизнес под прицелом . . .18 Светлана Конявская-Счастная Настоящее время . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .20 СПЕЦПРОЕКТ: DLP + DCAP Владимир Емышев Файл: артефакт несовершенной интеграции . . . . . . . . . . . . . . . . . .21 Сергей Вахонин Чужое в допустимом контуре . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .22 Алексей Парфентьев Доступные правила: как распределить права пользователей, чтобы это работало? . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .24 Лидия Виткова, Яна Заковряжина UEBA усиливает DLP там, где правила молчат . . . . . . . . . . . . . . . .26 Арен Торосян Геометрия DLP требует пересмотра . . . . . . . . . . . . . . . . . . . . . . . . . .28 Олег Митичкин Внутренняя утечка, о которой может знать только DCAP . . . . . . .30 Российские DLP-решения . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . . .32 DLP в 2025 году: новые вызовы зрелости . . . . . . . . . . . . . . . . . . . . .36 Российские решения класса DCAP . . . . . . . . . . . . . . . . . . . . . . . . . . .42 СПЕЦПРОЕКТ: PAM Алексей Ширикалов Что нужно знать о PAM в 2025 году? . . . . . . . . . . . . . . . . . . . . . . . . .44 Андрей Акинин Создание безопасной траектории реализации привилегий . . . . .46

RkJQdWJsaXNoZXIy Mzk4NzYw