Мероприятия по ИБ
5.62K subscribers
8 photos
27 links
На канале публикуется информация о предстоящих вебинарах, семинарах, конференциях и прочих мероприятиях по информационной безопасности. В ленте только актуальные события.

По всем вопросам пишите администратору @InfoBez_admin
Download Telegram
​​Гарда:
Вебинар "Новые возможности Гарда DCAP"

Как навести порядок в файловых хранилищах и защитить конфиденциальные данные? По данным аналитического отчета "Гарда" до 35% файлов в компаниях не используются годами, а критичные документы часто висят в папках "для всех". Для контроля неструктурированных данных необходим датацентричный подход, а именно использование систем класса DCAP.

На вебинаре продемонстрируем возможности обновленной системы Гарда DCAP и расскажем, как она помогает решить ключевые проблемы защиты корпоративных файловых хранилищ.

В прямом эфире эксперты расскажут:
 • Что изменилось в новой версии Гарда DCAP и как система помогает решать задачи компаний уровня Enterprise
• Как внедрение СУБД ClickHouse и ArenaData QuickMarts ускорило поиск и отображение данных минимум на 50%
• Как увеличилась гибкость внедрения, благодаря поддержке "Альт Домена" и отечественной СУБД Tantor
• Что ждет продукт в ближайшем будущем
 
Дата проведения:
10 сентября 2026 г., | 11:00 (МСК)

Регистрация

#вебинар #сентябрь
@InfoBezEvents
1
Друзья, 15 сентября в 11:00 (МСК) эксперты «Кода Безопасности» начнут цикл вебинаров с самого главного — разбора области действия и ключевых изменений 117 приказа ФСТЭК России.

С 1 сентября 2026 года вступают в силу новые правила классификации информационных систем государственных органов. Это повлечет за собой пересмотр подходов к защите для многих организаций.
 
📌 На вебинаре разберем детали:

🟢какие изменения классификации информационных систем госорганов вступят в силу с 1 сентября 2026 года;
🟢область действия требований 117-го приказа и кто попадает под его действие;
🟢конкретный план действий для госорганов по выполнению всех требований (от классификации до внедрения мер).

🔁 Для участия в вебинаре необходимо зарегистрироваться по ссылке.
Please open Telegram to view this post
VIEW IN TELEGRAM
Код ИБ в Новосибирске: теперь говорим не только о кибербезопасности

🗓 24 сентября 2026
📍 Grand Autograph, ул. Орджоникидзе, 31

В этом году программа конференции выйдет за рамки привычной повестки. Помимо ИБ обсудим, как ИИ меняет бизнес, какие риски он создает и как ИТ и ИБ работать с ними.

Что будет в программе:

▪️ «Голос отрасли: цифровизация, кибербезопасность, искусственный интеллект»
Какие задачи бизнеса уже решает ИИ и что мешает компаниям внедрять его масштабнее? Обсудим опыт региона, какие киберриски возникают при использовании ИИ и как компаниям защищать данные, инфраструктуру и бизнес-процессы.

▪️ Диалог с регулятором
Получим ответы на актуальные вопросы напрямую от представителей государственных органов.

▪️ Практические секции
— Кибербезопасность
— Инфраструктура
— ИИ в кибербезопасности
— ИИ в бизнесе

▪️ CIO vs CISO: как работать на общую цель бизнеса
Кто отвечает за безопасность при внедрении ИИ? Как распределять бюджеты и ответственность? Где проходит граница между скоростью ИТ и требованиями ИБ? И какие KPI помогут ИТ и ИБ перестать конфликтовать?

Конференция пройдет при поддержке Минцифры Новосибирской области, Опоры России, УЦ «Основание», Союза «Торгово-промышленной палаты Новосибирской области».

➡️ Зарегистрироваться на конференцию
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from InfoWatch
🖥 Вебинар: Персональные данные: анализ новых требований и судебной практики

10 сентября в 11:00

Правила работы с персональными данными продолжают меняться: появляются новые требования, усиливается контроль, а судебные процессы все чаще переходят из разряда предупреждения в весьма ощутимые штрафы. Вдобавок к этому ФСТЭК в ближайшее время планирует изменить требования к защите персональных данных.

Разобраться, что действительно изменилось и какие подходы уже сформировались, предлагаем на нашем вебинаре.

В программе вебинара:

⚪️Какие действия внутренних нарушителей означают ответственность организации по ст. 13.11, а какие – нет

⚪️Как подготовиться к инциденту и провести его расследование так, чтобы иметь возможность доказать отсутствие вины в нем

⚪️Как складывается судебная практика и какие аргументы приводят к снижению штрафа

⚪️Какие документы становятся важнее Политики конфиденциальности и почему штраф – не самое страшное последствие нарушения.

Спикер: Илья Башкиров, руководитель группы консалтинга InfoWatch

Регистрация
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from TS Solution
🎙 Вебинар: «От требований ФСТЭК до реальной атаки: защита конечных устройств на практике»

🗓 15 сентября | 11:00

Приказ ФСТЭК России № 117 изменил требования к защите информации, в том числе к безопасности конечных устройств. На вебинаре разберем нормативные изменения, критерии выбора средств защиты и практический сценарий расследования атаки с помощью EDR.

Спикеры:
👤 Илья Папазов, руководитель группы инженеров TS Solution;
👤 Мария Камолова, специалист по защите информации TS Solution;
👤 Виктор Асатов, старший вирусный аналитик «Лаборатория Касперского».

На вебинаре обсудим:
◽️ что изменилось в требованиях к защите конечных устройств после вступления в силу приказа № 117;
◽️ какие характеристики учитывать при выборе средств защиты конечных устройств;
◽️ почему формального соответствия требованиям регулятора может быть недостаточно;
◽️путь развития атаки Toy Ghouls: от первоначального доступа и закрепления с помощью 1С до финального воздействия на инфраструктуру;
◽️ как с помощью EDR восстановить последовательность действий злоумышленника, оценить масштаб компрометации и найти важные для расследования следы.

🎁 В финале разыграем приз от TS Solution!

Не сможете подключиться 15 сентября? Всё равно зарегистрируйтесь: запись вебинара и материалы отправим всем зарегистрированным участникам.

➡️ Зарегистрироваться

TS Solution в Telegram | в MAX | в VK
​​Солар:
Вебинар "Вывести на свет: тренды фишинга и статистика утечек за 1H 2026"

В 2025 году из российских компаний утекло 1800 ТБ данных — в 90 раз больше, чем годом ранее. Число поддельных сайтов выросло в 1,5 раза. Каждая утечка и фишинг — это удар по репутации компании и риск кибератаки. Но угроз можно избежать.

Что вы узнаете
• Как изменился объем утечек в российских компаниях за первое полугодие 2026 года
• Как злоумышленники усложняют фишинговые схемы
• Как обосновать расходы на развитие ИБ с помощью аналитики

На вебинаре эксперты Solar AURA:
• Назовут отрасли, которые чаще всего атакуют злоумышленники.
• Разберут реальные кейсы компаний.

Дата проведения:
9 сентября 2026 г., | 11:00 (МСК)

Регистрация

#вебинар #сентябрь
@InfoBezEvents
​​23-я Республиканская конференция "Информационные технологии Защита информации"

В рамках секции "Защита информации" участники узнают об изменениях законодательства в области защиты информации, важных изменениях в порядке проведения аттестации объектов информатизации, требованиях по вводу в эксплуатацию объектов критической информационной инфраструктуры (КИИ), проведении мониторинга событий информационной безопасности и комплексного построения систем защиты информации. Будут представлены новые технологии, сертифицированные средства защиты информации, с которыми можно будет подробно ознакомиться на демо-стендах.
На секции "Информационные технологии" участники узнают о последних изменениях законодательства по импортозамещению в области информационных технологий, отечественных решениях, которые предлагают ведущие российские производители оборудования и разработчики программного обеспечения для построения производительной и надежной ИТ-инфраструктуры в соответствии с требованиями законодательства.

В рамках конференции будут проведены киберучения.

Дата и место проведения:
24-25 сентября 2026 г.,
г. Петрозаводск, пр. Карла Маркса, 1А, отель "Фрегат"

Подробности и регистрация

#конференция #сентябрь
@InfoBezEvents
​​3side:
Вебинар "Слепые зоны CEO: что происходит в компании вне вашего контроля"

Уход ключевого IT-специалиста может стать не только кадровой проблемой, но и серьёзным риском для информационной безопасности. Доступы к серверам, облакам, исходному коду, доменам и резервным копиям могут оказаться завязаны на одного человека — и собственник не всегда знает, насколько компания действительно контролирует эти ресурсы.

На вебинаре эксперты 3Side разберут, что происходит с IT- и ИБ-контуром компании при уходе CTO, какие доступы и ресурсы могут остаться у бывшего сотрудника и как собственнику заранее снизить зависимость бизнеса от одного человека или IT-подрядчика.

Ключевые вопросы:
• Какие критичные доступы и ресурсы могут находиться под контролем CTO
• Что проверить при уходе ключевого IT-специалиста
• Как понять, действительно ли IT-ресурсы и данные находятся под контролем компании
• Как снизить риски, связанные с доступами, бэкапами и IT-подрядчиками

Дата проведения:
15 сентября 2026 г., | 14:00 (МСК)

Регистрация

#вебинар #сентябрь
@InfoBezEvents
2
​​К2 Кибербезопасность:
Вебинар "Зумеры vs Бумеры: ИБ edition"

Мультивселенная столкнулась — что думают о защите Нью-Йорка инфраструктуры зумеры и бумеры?

В новом выпуске техно-дискуссий К2 Кибербезопасность сравним, как менялась сфера: от набора уязвимостей и инструментов до подходов к обучению специалистов.

В эфире обсудим:
• в чье время кибербезопасность была более понятной и предсказуемой
• как менялось отношение к ИБ: отказ, аутсорс, создание внутренних отделов
• было ли (и есть ли) сильное ИБ-образование в России и что важнее: диплом или скиллы

Дата проведения:
15 сентября 2026 г., | 19:00 (МСК)

Регистрация

#вебинар #сентябрь
@InfoBezEvents
2
​​ITG Security:
Вебинар "Что важнее SOCа?"

Пока алерт разбирают, ищут ответственного и согласуют блокировку — злоумышленник закрепляется в инфраструктуре и готовит вывод данных. Вопрос не в том, нужен ли SOC? Вопрос в том, что происходит после того, как SOC обнаружил атаку?

Что разберём:
• Слепые зоны без логов: что происходит там, куда мониторинг не смотрит
• Первые минуты после алерта: кто реально принимает решение и действует
• Вектор атаки завтрашнего дня: через какую уязвимость войдут следующим разом
• Доступ на продажу: не предлагается ли доступ к вашей компании на теневых площадках
• Тихое перемещение: кто заметит горизонтальное продвижение атакующего по сети
• Человеческий фактор: кто из сотрудников может отдать доступ сам
• Выезд на инцидент: кто локализует атаку физически, на площадке
• После "очистки": что остаётся в системе, когда инцидент формально закрыт
• Историческая компрометация: не был ли злоумышленник внутри уже раньше

Дата проведения:
17 сентября 2026 г., | 11:00 (МСК)

Регистрация

#вебинар #сентябрь
@InfoBezEvents
1
​​ЦИБИТ:
Вебинар "Лицензирование ФСТЭК России в 2027 году: что меняют поправки к ПП 79 и 171 и как к ним подготовиться сейчас"

Новые поправки к постановлениям Правительства № 79 и № 171 – это не разрозненные уточнения, а системная перестройка требований к соискателям лицензии и лицензиатам ФСТЭК России. Многие организации уже сейчас рискуют попасть под штрафы или лишиться лицензий, даже не подозревая о масштабе перемен.

Приглашаем на открытый вебинар, на котором эксперты ЦИБИТ простым языком разберут:
• логику ужесточения требований – от запрета на иностранное участие до синхронизации с законодательством о защите госинформсистем;
• новые требования к персоналу по каждому виду деятельности;
• требования к оборудованию с учётом обновленных перечней ФСТЭК России, ПО и порядку подтверждения соответствия.

Дата проведения:
17 сентября 2026 г., | 16:00 (МСК)

Регистрация

#вебинар #сентябрь
@InfoBezEvents
​​CORTEL:
Вебинар "Аудит процессов обработки ПДн"

Разберём, как проверить реальные процессы обработки ПДн и сопоставить их с тем, что зафиксировано в документах.

Пройдём аудит по шагам:
• как определить периметр и выбрать процессы для проверки;
• как собирать достоверную информацию о фактической обработке ПДн;
• как проследить движение данных между сотрудниками, ИТ-системами и подрядчиками;
• как сопоставить фактическую обработку с политикой, уведомлением Роскомнадзора, согласиями и договорами;
• как фиксировать расхождения и оценивать их значимость;
• как понять, что можно проверить своими силами, а где уже нужна профильная экспертиза.

На примере одного процесса покажем, как проходит аудит и на какие детали обращает внимание эксперт при проверке.

Отдельно обсудим, когда для ведения процессов достаточно внутренних ресурсов и Excel, а когда уже нужны специализированные инструменты.

Дата проведения:
17 сентября 2026 г., | 11:00 (МСК)

Регистрация

#вебинар #сентябрь
@InfoBezEvents
👍1
Приглашаем на второй вебинар, который состоится 17 сентября в 11:00 (МСК). Тема вебинара – «Защита сети ГИС по требованиям №117 приказа ФСТЭК России», на котором расскажем о том, какие требования устанавливает приказ №117 к защите сетевой инфраструктуры, включая сегментацию, межсетевое экранирование и защиту каналов связи.

На вебинаре обсудим:

🔻 как выстроить архитектуру защиты сети для государственной информационной системы;
🔻 обязательные меры защиты: сегментирование, экранирование, обнаружение вторжений;
🔻 как организовать безопасный удаленный доступ для сотрудников и подрядчиков.

Присоединяйтесь!
Please open Telegram to view this post
VIEW IN TELEGRAM
Как защищать ИИ-агентов с доступом к коду и проду? Что произойдёт, если агент примет текст из pull request за команду? Получит избыточные права через MCP? Обойдёт guardrails или передаст наружу чувствительные данные?

11 сентября в 10:00 МСК Денис Макрушин проведёт бесплатный онлайн-эфир и разберёт, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту.

Это будет практический разбор реальных кейсов с ответами на вопросы участников.

Ведущий эфира
Денис Макрушин — директор по продуктам безопасной разработки в Яндексе.
Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС.

Поговорим о том:
— Как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия;
— Почему недоверенные данные могут превратиться в инструкции для агента;
— Как происходят prompt injection через pull request, утечки через MCP и обход защитных
ограничений;
— Почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к
ADLC;
— Как контролировать агента после внедрения и какие навыки становятся востребованными в
эпоху агентной разработки.
Эфир Код ИБ × CyberED.

Принять участие
​​Positive Technologies:
Вебинар "Безопасность SCADA-систем изнутри: как исследования превращаются в технологии защиты"

Защита SCADA-систем требует понимания промышленных протоколов, событий, которые фиксируются в журналах, и актуальных уязвимостей компонентов АСУ ТП.

На вебинаре расскажем, как результаты исследований превращаются в новые детекты и данные об уязвимостях, а затем становятся частью экспертизы PT ISIM и используются для защиты технологической инфраструктуры.

О чем поговорим:
• Как мы создаем собственные парсеры промышленных протоколов, как знания, полученные при исследовании прошивок и оборудования, помогают глубже анализировать промышленный трафик.
• Как выбираем журналы и значимые события при анализе промышленного ПО, какой путь проходит информация от сырого события до готового правила обнаружения атаки в промышленных SIEM- или EDR-системах.
• Как ищем уязвимости и ошибки конфигурации в ПО, установленном на SCADA-сервере, какие возможности для воздействия на систему они открывают и как результаты исследований превращаются в экспертизу PT ISIM.

Дата проведения:
17 сентября 2026 г., | 14:00 (МСК)

Регистрация

#вебинар #сентябрь
@InfoBezEvents