<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Mfa — TechCom</title>
    <link>https://techcom.org.ua/tag/mfa/</link>
    <description>Останні новини та аналітика TechCom про корпоративні ІТ-рішення.</description>
    <generator>UB CMS</generator>
    <language>uk</language>
    <lastBuildDate>Thu, 04 Jun 2026 06:08:28 +0300</lastBuildDate>
    <atom:link href="https://techcom.org.ua/tag/mfa/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Злам токенів Microsoft 365: уроки Zero Trust та вимоги NIS2</title>
      <link>https://techcom.org.ua/kiberbezpeka/kradizhka-tokeniv-microsoft-365-dlya-android-ryzyky-ta-vidpovidnist-nis/</link>
      <pubDate>Thu, 04 Jun 2026 06:08:28 +0300</pubDate>
      <guid>https://techcom.org.ua/kiberbezpeka/kradizhka-tokeniv-microsoft-365-dlya-android-ryzyky-ta-vidpovidnist-nis/</guid>
      <description>&lt;p&gt;Мобільні пристрої давно перестали бути допоміжним інструментом для роботи. Сьогодні вони забезпечують повноцінний доступ до корпоративної пошти, документів, систем спільної роботи та бізнес-додатків. Саме тому мобільні платформи дедалі частіше стають ціллю кіберзлочинців. Останні дослідження безпеки привернули увагу до вразливості в окремих додатках Microsoft 365 для Android, яка могла дозволити викрадення токенів автентифікації та несанкціонований доступ до корпоративних ресурсів.&lt;/p&gt;&#xD;&#xA;&#xD;&#xA;&lt;p&gt;Хоча Microsoft уже випустила відповідні оновлення безпеки, цей випадок демонструє більш глибоку проблему: навіть великі та перевірені екосистеми можуть містити ризики, які здатні впливати на безпеку корпоративних даних. Для організацій це ще одне нагадування про важливість комплексного підходу до захисту мобільних пристроїв та відповідності сучасним регуляторним вимогам, зокрема директиві NIS2.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Трансформація хмарної інфраструктури: безпека, керованість та бізнес-результати</title>
      <link>https://techcom.org.ua/infrastruktura/hmarna-transformacziya-biznesu-infrastruktura-bezpeka-ta-kerovanist/</link>
      <pubDate>Mon, 25 May 2026 23:27:24 +0300</pubDate>
      <guid>https://techcom.org.ua/infrastruktura/hmarna-transformacziya-biznesu-infrastruktura-bezpeka-ta-kerovanist/</guid>
      <description>&lt;p&gt;Хмарні технології вже стали базовим елементом сучасної ІТ-інфраструктури бізнесу. Гнучкість масштабування, швидке розгортання сервісів, оптимізація витрат та підвищення рівня кібербезпеки роблять cloud-рішення одним із ключових напрямів цифрової трансформації компаній.&lt;/p&gt;&#xD;&#xA;&#xD;&#xA;&lt;p&gt;Фахівці компанії, що входить до складу великого ІТ-об&#39;єднання, відзначають: ефективна хмарна стратегія сьогодні є не лише технічним питанням, а фактором конкурентоспроможності та стійкості бізнесу.&lt;/p&gt;&#xD;&#xA;&#xD;&#xA;&lt;h2&gt;Хмарна міграція: від перенесення до трансформації&lt;/h2&gt;&#xD;&#xA;&#xD;&#xA;&lt;p&gt;Сучасний бізнес стикається зі зростаючими вимогами до ІТ-інфраструктури: необхідністю швидкого запуску нових сервісів, забезпечення стабільності роботи систем, масштабування ресурсів та оптимізації операційних витрат. У цих умовах хмарні технології дозволяють компаніям зосередитися на розвитку бізнесу, делегуючи управління інфраструктурою професійним провайдерам.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Забезпечення КСЗІ у гібридних інфраструктурах: актуальні виклики 2026 року</title>
      <link>https://techcom.org.ua/infrastruktura/kszi-dlya-hibrydnoyi-infrastruktury-vyklyky-ta-rishennya-u-2026-rotsi/</link>
      <pubDate>Mon, 25 May 2026 06:07:00 +0300</pubDate>
      <guid>https://techcom.org.ua/infrastruktura/kszi-dlya-hibrydnoyi-infrastruktury-vyklyky-ta-rishennya-u-2026-rotsi/</guid>
      <description>&lt;!-- wp:freeform --&gt;&#xA;&lt;p&gt;У 2026 році понад 85% великих підприємств використовуватимуть гібридні хмарні стратегії, що посилює вимоги до комплексних систем захисту інформації (КСЗІ). Зростання обсягів даних, розподіленість інфраструктури та постійна еволюція кіберзагроз вимагають від компаній переосмислення підходів до безпеки. Забезпечення відповідності нормативним вимогам, таким як ISO/IEC 27001 та NIS2, стає критично важливим для збереження операційної стійкості та довіри замовників.&lt;/p&gt;&#xA;&#xA;&lt;h2&gt;Архітектурні складності та фрагментація&lt;/h2&gt;&#xA;&lt;p&gt;Гібридна інфраструктура, що поєднує on-premises сервери, приватні та публічні хмари, створює унікальні виклики для КСЗІ. Кожен компонент має власні механізми безпеки, що призводить до фрагментації контролю та потенційних прогалин. Це ускладнює централізоване управління політиками безпеки, моніторинг та реагування на інциденти. Наприклад, різні хмарні провайдери можуть мати несумісні API для управління ідентифікацією та доступом, що вимагає розробки складних інтеграційних рішень.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Zero Trust: концепція кіберзахисту для сучасних ERP-систем</title>
      <link>https://techcom.org.ua/kiberbezpeka/zero-trust-arkhitektura-nova-paradyhma-kiberbezpeky-dlya-erp-system/</link>
      <pubDate>Tue, 05 May 2026 06:08:27 +0300</pubDate>
      <guid>https://techcom.org.ua/kiberbezpeka/zero-trust-arkhitektura-nova-paradyhma-kiberbezpeky-dlya-erp-system/</guid>
      <description>&lt;!-- wp:freeform --&gt;&#xA;&lt;p&gt;За даними Microsoft, впровадження принципів Zero Trust може зменшити ризик успішних кібератак на 50% і більше. Для критично важливих систем, таких як ERP, де зберігаються фінансові, операційні та чутливі дані, традиційний підхід «довіряй, але перевіряй» виявився недостатнім. Периметрова безпека, яка передбачає довіру до внутрішніх мереж, більше не працює в умовах гібридних хмарних інфраструктур, віддаленої роботи та постійно зростаючої складності загроз.&lt;/p&gt;&#xA;&#xA;&lt;h2&gt;Що таке Zero Trust і чому це важливо для ERP?&lt;/h2&gt;&#xA;&lt;p&gt;Zero Trust – це модель кібербезпеки, яка базується на принципі «ніколи не довіряй, завжди перевіряй». Вона вимагає, щоб кожен користувач, пристрій, програма або робоче навантаження, незалежно від того, де вони розташовані, були автентифіковані, авторизовані та постійно перевірялися перед наданням доступу до ресурсів мережі. Для ERP-систем, які є центральним нервом будь-якого підприємства, це означає: &lt;/p&gt;</description>
    </item>
    <item>
      <title>Кібербезпека: відповідність вимогам ISO/IEC 27001 та NIS2</title>
      <link>https://techcom.org.ua/kiberbezpeka/kiberbezpeka-ta-vidpovidnist-standartam-nis2-i-isoiec-27001/</link>
      <pubDate>Wed, 29 Apr 2026 06:07:23 +0300</pubDate>
      <guid>https://techcom.org.ua/kiberbezpeka/kiberbezpeka-ta-vidpovidnist-standartam-nis2-i-isoiec-27001/</guid>
      <description>&lt;!-- wp:freeform --&gt;&#xA;&lt;p&gt;У жовтні 2024 року в ЄС набула чинності директива NIS2, яка розширює сферу застосування вимог до кібербезпеки та поширюється на значно більшу кількість секторів, ніж її попередниця. Це означає, що компанії, які працюють з європейськими замовниками або є частиною їхніх ланцюгів постачання, мають привести свої системи та процеси у відповідність до нових стандартів. Водночас, міжнародний стандарт ISO/IEC 27001 залишається фундаментальним інструментом для побудови та підтримки ефективної системи управління інформаційною безпекою.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Вплив директиви NIS2 на кібербезпеку IT-підрядників у ЄС</title>
      <link>https://techcom.org.ua/kiberbezpeka/nis2-kiberbezbeka-dlya-ukrayinskykh-kompaniy/</link>
      <pubDate>Tue, 17 Mar 2026 09:00:00 +0300</pubDate>
      <guid>https://techcom.org.ua/kiberbezpeka/nis2-kiberbezbeka-dlya-ukrayinskykh-kompaniy/</guid>
      <description>&lt;p&gt;У жовтні 2024 року набрала чинності Директива ЄС NIS2, яка суттєво розширює коло суб&#39;єктів, зобов&#39;язаних дотримуватися вимог кібербезпеки. Для українських компаній, що надають послуги замовникам з ЄС, NIS2 стає практичним орієнтиром.&lt;/p&gt;&#xA;&lt;h2&gt;Кого стосується NIS2&lt;/h2&gt;&#xA;&lt;p&gt;NIS2 охоплює «важливі» та «суттєві» суб&#39;єкти в 18 секторах: енергетика, транспорт, охорона здоров&#39;я, цифрова інфраструктура, хмарні провайдери, виробництво та інші. IT-підрядники, що обслуговують ці сектори, потрапляють під дію директиви через вимоги до ланцюга постачання.&lt;/p&gt;&#xA;&lt;h2&gt;Ключові вимоги&lt;/h2&gt;&#xA;&lt;p&gt;NIS2 зобов&#39;язує впровадити управління ризиками кібербезпеки, повідомляти про інциденти протягом 24 годин, забезпечити безперервність бізнесу та план відновлення, оцінювати ризики в ланцюзі постачання та навчати персонал питанням кібергігієни.&lt;/p&gt;</description>
    </item>
    <item>
      <title>Адаптація чи заміна legacy-систем: впровадження Zero Trust у 2026 році</title>
      <link>https://techcom.org.ua/kiberbezpeka/zero-trust-dlya-legacy-system-adaptatsiya-chy-povna-zamina-u-2026-rotsi/</link>
      <pubDate>Fri, 23 Jan 2026 11:27:45 +0200</pubDate>
      <guid>https://techcom.org.ua/kiberbezpeka/zero-trust-dlya-legacy-system-adaptatsiya-chy-povna-zamina-u-2026-rotsi/</guid>
      <description>&lt;!-- wp:freeform --&gt;&#xA;&lt;p&gt;За даними Microsoft, 80% кібератак у 2023 році були пов’язані з компрометацією облікових даних, що підкреслює неефективність традиційних периметрових моделей безпеки. Концепція Zero Trust, яка передбачає постійну верифікацію доступу до ресурсів, незалежно від їхнього розташування, стає не просто рекомендацією, а необхідністю. Однак, її впровадження у середовищі, де домінують legacy-системи, що розроблялися десятиліттями без огляду на сучасні загрози, становить значний виклик.&lt;/p&gt;&#xA;&#xA;&lt;h2&gt;Виклики інтеграції Zero Trust у legacy-середовище&lt;/h2&gt;&#xA;&lt;p&gt;Legacy-системи часто характеризуються монолітною архітектурою, відсутністю сучасних механізмів автентифікації та авторизації (наприклад, підтримки багатофакторної автентифікації), застарілими протоколами зв’язку та складністю інтеграції з новими інструментами безпеки. Спроба «накласти» принципи Zero Trust на таку інфраструктуру може призвести до значних операційних витрат, зниження продуктивності та створення нових вразливостей.&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
