Как выбрать лучший PAM в 2026 году?

Прошло Онлайн
Дата19 августа 2026, 11:00
МестоОнлайн
Сайт мероприятия
Мероприятие прошло 19 августа 2026. Даты проведения в 2026 году уточняются — следите за анонсами в разделе «Информационная безопасность».

О мероприятии

Системы PAM (Privileged Access Management) за последние годы вышли далеко за рамки хранения привилегированных паролей и записи сессий. Сегодня это уже не отдельный инструмент безопасности, а ключевой слой управления цифровыми идентичностями в гибридной и облачной инфраструктуре — фактически часть Identity Security Layer.

К 2026 году PAM оказался на пересечении Zero Trust, IAM/IGA и cloud- и AI-security governance. И именно здесь возникла ключевая проблема: инфраструктуры стали распределёнными, а привилегии — “размытыми” между системами и сервисами.

Теперь это не только root или администраторы. Привилегии живут в service accounts, API-токенах, ролях облаков, CI/CD-пайплайнах, machine identities, а также в AI-агентах и LLM-интеграциях, которые получают доступ к данным и бизнес-логике наравне с людьми.

Проблема 2026 года в том, что развитие облака, DevOps и AI-автоматизации значительно опережает контроль доступа. В результате компании часто не имеют целостного понимания, кто и что реально может делать в их инфраструктуре.

Модель угроз смещается: атаки идут не на пользователей, а на привилегированную автоматизацию. Компрометация токенов CI/CD, ошибки IAM в облаке, злоупотребление service accounts, атаки через API и AI-агентов становятся типовыми сценариями.

В этих условиях PAM перестаёт быть “хранилищем паролей” и превращается в систему контроля привилегированных действий и поведения в инфраструктуре.

• PAM в 2026 — новая роль в архитектуре безопасности

• Что сегодня считать “привилегированным доступом” в 2026 году?

• Почему классическое разделение user/admin больше не отражает реальность инфраструктуры?

• Какие типы привилегий сегодня наиболее критичны: service accounts, API tokens, CI/CD, cloud roles, AI agents?

• Где PAM уже используется для machine-to-machine доступа?

• Какие реальные инциденты происходят через machine identities и автоматизацию?

• Почему PAM стал обязательным слоем Zero Trust архитектуры?

• Как изменились требования к PAM в cloud/hybrid инфраструктуре?

• Почему IAM, PAM и IGA начинают сливаться в одну систему управления идентичностями?

• Почему проблема 2026 года — это не доступ, а “избыточные постоянные привилегии по умолчанию”?

• Что изменилось в архитектуре, требованиях заказчиков и выборе решений, после этапов импортозамещения за последние 2–3 года?

• Реальные сценарии и внедрение PAM

• Какие атаки доминируют сегодня: token theft, IAM abuse, CI/CD compromise, API hijacking?

• Почему service accounts стали более приоритетной целью, чем user-аккаунты?

• Как происходит компрометация CI/CD через GitLab/GitHub Actions токены и secrets?

• Как атакуют AWS/Azure/GCP через misconfigured IAM roles и trust policies?

• Как AI-агенты и LLM-интеграции становятся точкой утечки данных через tool calling и RAG-доступы?

• Как PAM интегрируется с IAM/IGA, SIEM, SOAR и Zero Trust — и где чаще всего возникает конфликт политик?

• Как PAM работает в cloud: AWS IAM roles, Azure RBAC, GCP IAM — и где чаще всего происходят обходы контроля?

• Как PAM защищает CI/CD: GitLab, Jenkins, ArgoCD — контроль секретов и ephemeral access tokens?

• Как PAM работает с Kubernetes (service accounts, kubeconfig, secrets, RBAC) и почему именно здесь чаще всего происходит “теневой доступ”?

• Как выстроить PAM для подрядчиков, внешних администраторов и временных доступов, чтобы не создавать постоянные “дырки” в инфраструктуре?

• Какие функции PAM действительно обязательны в 2026 году, а какие уже вторичны: vault, session recording, MFA, JIT/JEA, поведенческая аналитика, контроль API и машинных доступов?

• Как выбрать минимально достаточный PAM для МСБ и компаний с ограниченным бюджетом: какие возможности нужны обязательно, а от чего можно отказаться на первом этапе?

• Итоги и прогнозы

• Останется ли PAM отдельным рынком или станет частью Identity Security - платформ?

• Как AI изменит PAM: аномалии, автоматизация прав, dynamic policies?

• Какая российская специфика будет сильнее всего влиять на выбор PAM: локальные контуры, импортозамещение, требования регуляторов, сертификация и готовность к проверкам?

• PAM через 2–3 года: как изменится российский рынок, какую роль сыграет ИИ — аномалии, автоматизация прав, dynamic policies — и что уже сейчас нужно учитывать при выборе решения?

Приглашенные эксперты:

Дмитрий Симак

Менеджер по продукту PAM Infrascope, NGR Softlab

Лев Овчинников

Руководитель продукта Indeed ITDR, Индид

Алексей Ширикалов

Руководитель отдела развития продуктов, АйТи Бастион

Артем Назаретян

Руководитель BI.ZONE PAM, BI.ZONE

Денис Морозов

Генеральный директор, JumpServer PAM

Руслан Шарифуллин

Менеджер по развитию бизнеса Safeinspect, ГК «Солар»

Василий Ивасько

Директор по продажам, Avanpost

Модераторы:

Илья Шабанов

Генеральный директор, АМ Медиа

Похожие мероприятия

Весь раздел

Рейтинг «Лидеры цифровизации» - 2026

Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

Скоро Бесплатно Москва

Иннополис Open Data Forum 2026

Ежегодный форум по открытым данным, искусственному интеллекту и большим данным для науки, университетов и бизнеса. В 2025 году прошёл в Казани как форум «Открытые данные», в 2026 г…

Скоро Россия, с. Урлу-Аспак (Республика Алтай), Cosmos Collection... Индивидуальное участие 15 000 ₽...

CyberDSA 2026

Выставка CyberDSA (Cyber Defense & Security Asia Expo and Conference) состоится с 5 по 7 октября 2026 года в Куала-Лумпуре. CyberDSA (Cyber Digital Services, Defence & Security Asi…

Скоро Куала-Лумпур, Malaysia International Trade and Exhibition Ce...

Кто из сотрудников третий раз кликает на фишинг? 2026

У кого-то есть просроченные курсы, а кто-то уже несколько раз проваливал фишинговые тренировки. Но если эти данные лежат в разных отчетах, ИБ приходится собирать картину вручную. Н…

Скоро Онлайн

Интеграция «Континент 4» и vGate для усиления комплексной защиты ИТ-инфраструктуры: синергия сетевой и виртуальной безопасности 2026

Приглашаем на вебинар, посвященный обеспечению информационной безопасности виртуальных инфраструктур организаций, включая предотвращение несанкционированного доступа и нейтрализаци…

Скоро Онлайн