NCSC открывает Институт исследования уязвимостей для усиления экспертного потенциала

Национальный центр кибербезопасности Великобритании (NCSC) запустил новую инициативу, направленную на углубление понимания исследований уязвимостей и улучшение обмена передовым опытом между ИБ-специалистами. Утверждается, что Институт исследований уязвимостей (VRI) поможет головной организации лучше понять бреши, присутствующие в конкретных продуктах и технологиях, а также выработать меры по их устранению.

VRI состоит из основной команды технических экспертов, менеджеров по работе с клиентами и руководителей проектов. Их задача — передавать требования от внутренней экспертной группы NCSC отраслевым партнёрам Института, а затем отслеживать ход исследований.

«Такой подход в работе расширяет возможности NCSC и позволяет делиться опытом со всей экосистемой виртуальной реальности, — заявили в Центре. — Помимо предоставления рекомендаций в качестве Национального технического органа по кибербезопасности наши исследования помогают нам взаимодействовать с поставщиками технологий, побуждая их исправлять обнаруженные ошибки и создавать более безопасные продукты».

NCSC предупредил, что процесс изучения уязвимостей становится всё сложнее, учитывая стремительные темпы развития технологий, однако, крайне важно укрепить экспертный потенциал ведомства, который можно будет использовать при формировании рекомендаций для британских организаций.

Центр заявил, что в будущем планирует расширить взаимодействие с отраслевыми специалистами, в том числе в разрезе применения ИИ к исследованию уязвимостей. NCSC также призвал индустрию разработки ПО сфокусироваться на безопасности при проектировании решений. Ведомство стремится упростить для поставщиков и разработчиков реализацию мер по снижению рисков «высшего уровня», тем самым искоренив целый класс «непростительных» уязвимостей.

 

Усам Оздемиров

22 июля, 2025

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.04.2026
Настоящий тест на киберграмотность — ценой пароля
17.04.2026
Банкиры не могут подключиться к СМЭВ
17.04.2026
Верификатор возраста взломали ещё до релиза
17.04.2026
VPN-бинго продолжается: из статуса посредника — в статус контролёра
17.04.2026
«Хищник» — чужой. Но только до iOS 17
16.04.2026
Global CIO: Усиление киберустойчивости — цель почти трети компаний
16.04.2026
Ограничение VPN своими силами vs. «экономический фильтр»
16.04.2026
Bitcoin Depot сообщила о краже коинов на сумму 3,6 млн долларов
16.04.2026
ИБ-руководителям посоветовали внедрять инновации, чтобы удерживать таланты
16.04.2026
Mythos подсказала AISI «революционные улучшения в защите»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных