NCSC открывает Институт исследования уязвимостей для усиления экспертного потенциала

Национальный центр кибербезопасности Великобритании (NCSC) запустил новую инициативу, направленную на углубление понимания исследований уязвимостей и улучшение обмена передовым опытом между ИБ-специалистами. Утверждается, что Институт исследований уязвимостей (VRI) поможет головной организации лучше понять бреши, присутствующие в конкретных продуктах и технологиях, а также выработать меры по их устранению.

VRI состоит из основной команды технических экспертов, менеджеров по работе с клиентами и руководителей проектов. Их задача — передавать требования от внутренней экспертной группы NCSC отраслевым партнёрам Института, а затем отслеживать ход исследований.

«Такой подход в работе расширяет возможности NCSC и позволяет делиться опытом со всей экосистемой виртуальной реальности, — заявили в Центре. — Помимо предоставления рекомендаций в качестве Национального технического органа по кибербезопасности наши исследования помогают нам взаимодействовать с поставщиками технологий, побуждая их исправлять обнаруженные ошибки и создавать более безопасные продукты».

NCSC предупредил, что процесс изучения уязвимостей становится всё сложнее, учитывая стремительные темпы развития технологий, однако, крайне важно укрепить экспертный потенциал ведомства, который можно будет использовать при формировании рекомендаций для британских организаций.

Центр заявил, что в будущем планирует расширить взаимодействие с отраслевыми специалистами, в том числе в разрезе применения ИИ к исследованию уязвимостей. NCSC также призвал индустрию разработки ПО сфокусироваться на безопасности при проектировании решений. Ведомство стремится упростить для поставщиков и разработчиков реализацию мер по снижению рисков «высшего уровня», тем самым искоренив целый класс «непростительных» уязвимостей.

 

Усам Оздемиров

22 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

11.09.2025
В «СёрчИнформ FileAuditor» появился инструмент предоставления временного доступа к файлам
11.09.2025
Невидимая краска сможет заменить биометрические ПДн?
11.09.2025
«Звёздные врата» продолжают открываться или ИИ-пузырь — расти?
11.09.2025
Антивирус Huntress позволил изучить всю подноготную хакера
11.09.2025
ИИ ищет связи между решениями в нацпроектах и госпрограммах
11.09.2025
Старт IT Elements 2025 — в Москве открылась главная ИТ-конференция осени
11.09.2025
Servicepipe первой получила премию IT Elements Awards
10.09.2025
Греф: «Сбер» отстаёт от мировых ИИ-вендоров всего на полгода — год
10.09.2025
Ставки на спорт! Даже в шатдаун
10.09.2025
Кибератака на GitHub привела к раскрытию тысяч секретов

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных