🔐 3 мифа об ИБ, которые стоят бизнесу денег
Миф 1: «Если у нас есть антивирус и NGFW — мы защищены»
→ Реальность: 90% успешных атак начинаются с фишинга и человеческого фактора. Технологии — только 30% защиты.
Миф 2: «ИБ — это расходы, которые нужно минимизировать»
→ Реальность: Стоимость одного инцидента с ПДн может превышать годовой бюджет на ИБ. Особенно в МСБ сегменте.
Миф 3: «Нам нечего скрывать, нас не атакуют»
→ Реальность: Атакуют не за «ценные данные», а за возможности: криптомайнинг, рассылка спама, доступ к партнёрам.
💡 Вывод: Безопасность — это не про паранойю. Это про управление рисками на языке бизнеса.
📌Альтернативный канал на платформе МАХ
#Samatov_Biz #ИБдлябизнеса #CISO #управлениерисками
Миф 1: «Если у нас есть антивирус и NGFW — мы защищены»
→ Реальность: 90% успешных атак начинаются с фишинга и человеческого фактора. Технологии — только 30% защиты.
Миф 2: «ИБ — это расходы, которые нужно минимизировать»
→ Реальность: Стоимость одного инцидента с ПДн может превышать годовой бюджет на ИБ. Особенно в МСБ сегменте.
Миф 3: «Нам нечего скрывать, нас не атакуют»
→ Реальность: Атакуют не за «ценные данные», а за возможности: криптомайнинг, рассылка спама, доступ к партнёрам.
💡 Вывод: Безопасность — это не про паранойю. Это про управление рисками на языке бизнеса.
📌Альтернативный канал на платформе МАХ
#Samatov_Biz #ИБдлябизнеса #CISO #управлениерисками
🌉 Почему бизнес и ИБ-специалисты не слышат друг друга (и как это исправить)?
Бизнес спрашивает: «Сколько это стоит и какие риски мы закроем?»
ИБ отвечает: «Нам нужно закрыть 40 критических уязвимостей и обновить SIEM».
Разрыв возникает не из-за плохой работы, а из-за разного языка.
Как его устранить? Простое правило «3 шагов»:
1️⃣ Назовите риск в деньгах. Не «уязвимость в CRM», а «рост вероятности простоя продаж на 20%».
2️⃣ Свяжите с целью компании. Не «обновим межсетевой экран», а «защитим данные клиентов, чтобы пройти аудит крупного заказчика».
3️⃣ Предложите варианты. «Быстро и дёшево», «оптимально по бюджету», «максимальная защита».
Руководители любят выбор.
Безопасность — это не стена. Это мост между технологиями и целями бизнеса.
Альтернативный канал в МАХ
#Samatov_Biz #ИБдлябизнеса #Samatov_CISO #менеджментИБ
Бизнес спрашивает: «Сколько это стоит и какие риски мы закроем?»
ИБ отвечает: «Нам нужно закрыть 40 критических уязвимостей и обновить SIEM».
Разрыв возникает не из-за плохой работы, а из-за разного языка.
Как его устранить? Простое правило «3 шагов»:
1️⃣ Назовите риск в деньгах. Не «уязвимость в CRM», а «рост вероятности простоя продаж на 20%».
2️⃣ Свяжите с целью компании. Не «обновим межсетевой экран», а «защитим данные клиентов, чтобы пройти аудит крупного заказчика».
3️⃣ Предложите варианты. «Быстро и дёшево», «оптимально по бюджету», «максимальная защита».
Руководители любят выбор.
Безопасность — это не стена. Это мост между технологиями и целями бизнеса.
Альтернативный канал в МАХ
#Samatov_Biz #ИБдлябизнеса #Samatov_CISO #менеджментИБ
🚀 Как войти в ИБ: 4 шага для новичка
Многие думают, что нужно сразу учить языки программирования.
На самом деле, старт начинается с другого.
1️⃣ Выберите «свою» сторону. ИБ — это не только этичные хакеры. Есть аналитика, аудит, работа с документами, управление процессами, защита данных. Найдите то, что ближе вашему складу ума.
2️⃣ Освойте базу. Поймите, как работают сети, что такое данные, как устроена защита. Не зубрите инструменты — понимайте логику.
3️⃣ Говорите с практиками. Задавайте вопросы в профильных чатах, ходите на конференции. Сообщество очень открыто к тем, кто искренне хочет учиться.
4️⃣ Учитесь системно. Хаотичный просмотр видео не даст структуры. Нужна стратегия: от основ к специализации, от теории к практике.
Я прошёл этот путь сам и написал книгу именно для тех, кто стоит в начале.
📖 «Карьера в информационной безопасности» — пошаговый навигатор по профессии без воды и лишних терминов. Ознакомиться и заказать книгу "Карьера в ИБ"
📌 Альтернативный канал в МАХ
#Samatov_Start #карьераВИБ
Многие думают, что нужно сразу учить языки программирования.
На самом деле, старт начинается с другого.
1️⃣ Выберите «свою» сторону. ИБ — это не только этичные хакеры. Есть аналитика, аудит, работа с документами, управление процессами, защита данных. Найдите то, что ближе вашему складу ума.
2️⃣ Освойте базу. Поймите, как работают сети, что такое данные, как устроена защита. Не зубрите инструменты — понимайте логику.
3️⃣ Говорите с практиками. Задавайте вопросы в профильных чатах, ходите на конференции. Сообщество очень открыто к тем, кто искренне хочет учиться.
4️⃣ Учитесь системно. Хаотичный просмотр видео не даст структуры. Нужна стратегия: от основ к специализации, от теории к практике.
Я прошёл этот путь сам и написал книгу именно для тех, кто стоит в начале.
📖 «Карьера в информационной безопасности» — пошаговый навигатор по профессии без воды и лишних терминов. Ознакомиться и заказать книгу "Карьера в ИБ"
📌 Альтернативный канал в МАХ
#Samatov_Start #карьераВИБ
🔐 ИИ в ИБ: хайп или реальная помощь? 3 кейса, которые работают
«ИИ заменит аналитиков», «ИИ сам напишет политики», «ИИ найдёт все уязвимости»...
Стоп. Давайте без магии. Я тестирую ИИ-инструменты в реальных ИБ-процессах. Вот 3 задачи, где они действительно экономят время и деньги:
✅ Кейс 1: Подготовка внутренних регламентов и политик
Вместо того чтобы с нуля писать документ на 20+ страниц: → Загружаю в ИИ требования регулятора + специфику компании → Прошу: «Составь структуру политики управления доступом с учётом 152-ФЗ и практики ИТ-ландшафта» → Получаю каркас, который остаётся только адаптировать под реальные процессы
Экономия: 8-10 часов → 1-2 часа на редактуру
✅ Кейс 2: Создание плейбуков реагирования на инциденты (IR Playbooks)
Вместо долгой разработки сценариев для ЦПК: → Описываю тип угрозы (например, ransomware / утечка ПДн) → Прошу ИИ: «Распиши пошаговый плейбук: первые 30 мин, 2 часа, 24 часа. Кто что делает, какие артефакты собирать, как изолировать» → Получаю чёткий алгоритм
Экономия: готовый черновик за вечер
✅ Кейс 3: Обучение и кибергигиена
Нужно быстро сделать памятку или сценарий фишинг-тестирования: → Прошу ИИ адаптировать материал под конкретный отдел (бухгалтерия, склад, топ-менеджмент) → Получаю язык, который они понимают.
Экономия: 1-2 дня → 30 минут на финальную правку
⚠️ Но есть «но»: ИИ не заменяет экспертизу — он ускоряет рутину. Всегда нужно проверять выводы. Конфиденциальные данные — только в защищённые/локальные среды
💡 Вывод: ИИ — не волшебная палочка. Это «второй пилот», который освобождает время для стратегии и управления рисками.
📌 Разбор безопасных инструментов, готовые промпты и инструкция по внедрению без рисков — в моей книге про промпт-инжиниринг
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
«ИИ заменит аналитиков», «ИИ сам напишет политики», «ИИ найдёт все уязвимости»...
Стоп. Давайте без магии. Я тестирую ИИ-инструменты в реальных ИБ-процессах. Вот 3 задачи, где они действительно экономят время и деньги:
✅ Кейс 1: Подготовка внутренних регламентов и политик
Вместо того чтобы с нуля писать документ на 20+ страниц: → Загружаю в ИИ требования регулятора + специфику компании → Прошу: «Составь структуру политики управления доступом с учётом 152-ФЗ и практики ИТ-ландшафта» → Получаю каркас, который остаётся только адаптировать под реальные процессы
Экономия: 8-10 часов → 1-2 часа на редактуру
✅ Кейс 2: Создание плейбуков реагирования на инциденты (IR Playbooks)
Вместо долгой разработки сценариев для ЦПК: → Описываю тип угрозы (например, ransomware / утечка ПДн) → Прошу ИИ: «Распиши пошаговый плейбук: первые 30 мин, 2 часа, 24 часа. Кто что делает, какие артефакты собирать, как изолировать» → Получаю чёткий алгоритм
Экономия: готовый черновик за вечер
✅ Кейс 3: Обучение и кибергигиена
Нужно быстро сделать памятку или сценарий фишинг-тестирования: → Прошу ИИ адаптировать материал под конкретный отдел (бухгалтерия, склад, топ-менеджмент) → Получаю язык, который они понимают.
Экономия: 1-2 дня → 30 минут на финальную правку
⚠️ Но есть «но»: ИИ не заменяет экспертизу — он ускоряет рутину. Всегда нужно проверять выводы. Конфиденциальные данные — только в защищённые/локальные среды
💡 Вывод: ИИ — не волшебная палочка. Это «второй пилот», который освобождает время для стратегии и управления рисками.
📌 Разбор безопасных инструментов, готовые промпты и инструкция по внедрению без рисков — в моей книге про промпт-инжиниринг
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
ridero.ru
Промпт-инжиниринг в информационной безопасности
Книга "Промпт-инжиниринг в информационной безопасности". "Как искусственный интеллект станет вашим союзником" - Константин Саматов - печатная, электронная: epub, fb2, pdfRead, mobi - Эта книга — покажет, как научить искусственный интеллект работать на вас.…
А вы успели отследить все изменения в законодательстве за последние месяцы? 📋
Если честно — их много. И часть из них касается практически каждого специалиста по ИБ.
Эксперт по ИБ Анастасия Заведенская подготовила краткий обзор ключевых нововведений: что изменилось, на кого влияет и что с этим делать.
Без сложного юридического языка — просто и по делу.
Читайте в свежем номере журнала "Информационная Безопасность" https://cs.groteck.ru/IB_2_2026/6/index.html
📌 Альтернативный канал в МАХ
#SamatovLAB #Samatov_CISO #инфобез
Если честно — их много. И часть из них касается практически каждого специалиста по ИБ.
Эксперт по ИБ Анастасия Заведенская подготовила краткий обзор ключевых нововведений: что изменилось, на кого влияет и что с этим делать.
Без сложного юридического языка — просто и по делу.
Читайте в свежем номере журнала "Информационная Безопасность" https://cs.groteck.ru/IB_2_2026/6/index.html
📌 Альтернативный канал в МАХ
#SamatovLAB #Samatov_CISO #инфобез
cs.groteck.ru
Журнал "Information Security/ Информационная безопасность" #2, 2026
В свежем номере журнала "Информационная безопасность" вышла моя статья посвященная применению генеративного ИИ в комплаенсе.
Постарался показать, как с минимальными издержками автоматизировать процессы связанные с разработкой организационно-распорядительной документации по ИБ.
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Читайте по ссылке https://cs.groteck.ru/IB_2_2026/74/index.html
Постарался показать, как с минимальными издержками автоматизировать процессы связанные с разработкой организационно-распорядительной документации по ИБ.
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Читайте по ссылке https://cs.groteck.ru/IB_2_2026/74/index.html
🔥1
DeepSeek, Qwen и нейро-слайды: Как ИБ-специалисту ускорить рутину без утечек?
Если вы устали от рутины, бесконечного написания регламентов, сбора отчетов для руководства и отрисовки слайдов — этот материал для вас. Мы разобрали, как запрячь ИИ в работу так, чтобы экономить время и свои ресурсы.
Что внутри:
🔥 Джентельменский набор: обзор сервисов ИИ для специалиста по ИБ
🎨 Магия слайдов: проектируем структуру доклада и собираем интерактивные презентации прямо в чате GLM. + Метод метапромтинга - для тех, кто вообще не умеет рисовать.
🤖 Уровень «Про»: как устроены ИИ-помощники. Собрали на базе Google Gems двух полезных ботов: Переводчик ИБ-аббревиатур и Кибер-Художник для генерации сочных ИБ-иллюстраций.
Смотрим, забираем готовые шаблоны промптов и автоматизируем рутину без рисков 👇
https://rutube.ru/video/8aac0267ff71caaa55dc57a4bbf03051
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Если вы устали от рутины, бесконечного написания регламентов, сбора отчетов для руководства и отрисовки слайдов — этот материал для вас. Мы разобрали, как запрячь ИИ в работу так, чтобы экономить время и свои ресурсы.
Что внутри:
🔥 Джентельменский набор: обзор сервисов ИИ для специалиста по ИБ
🎨 Магия слайдов: проектируем структуру доклада и собираем интерактивные презентации прямо в чате GLM. + Метод метапромтинга - для тех, кто вообще не умеет рисовать.
🤖 Уровень «Про»: как устроены ИИ-помощники. Собрали на базе Google Gems двух полезных ботов: Переводчик ИБ-аббревиатур и Кибер-Художник для генерации сочных ИБ-иллюстраций.
Смотрим, забираем готовые шаблоны промптов и автоматизируем рутину без рисков 👇
https://rutube.ru/video/8aac0267ff71caaa55dc57a4bbf03051
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
RUTUBE
DeepSeek, Qwen и нейро-слайды: Как ИБ-специалисту ускорить рутину без утечек?
Запись практического митапа для ИБ-специалистов, аналитиков и управленцев. Никакой «воды» и общих рассуждений — только реальные кейсы использования ИИ-инструментов в ежедневных задачах.
В этом видео:
Обзор арсенала ИИ-инструментов для специалиста по ИБ.…
В этом видео:
Обзор арсенала ИИ-инструментов для специалиста по ИБ.…
🛡 Ландшафт угроз для малого и среднего бизнеса (SMB) в 2026 году
Свежий отчет «Лаборатории Касперского» подсвечивает критические изменения в тактиках атак на небольшие компании. Малый бизнес перестал быть «незаметным» — теперь это основной плацдарм для компрометации крупных корпораций через доверительные отношения.
Ключевые тренды и цифры:
🤖 Бум ИИ-приманок: За первые 4 месяца 2026 года зафиксировано более 33 300 атак, маскирующихся под ИИ-инструменты (Claude, OpenClaw). Это в 5 раз больше, чем в 2025 году.
📱 Мессенджеры — лидеры атак: Почти 415 000 инцидентов связаны с поддельными приложениями для видеозвонков и переписки.
📧 Почтовый фишинг 2.0: Злоумышленники используют легитимные платформы (Zoom Docs, OneDrive) для обхода фильтров. Жертв заманивают на фейковые встречи или поддельные онлайн-документы.
🌑 Даркнет-рынок: Более 50% объявлений о продаже первоначального доступа в корпоративные сети касаются именно сектора SMB. Брокеры продают точки входа через RDP и веб-шеллы.
Векторы атак:
Троянцы: Под видом офисного ПО распространяются зловреды, способные красть, изменять или копировать данные.
Социальная инженерия: Фейковые уведомления о «нарушении стандартов сообщества» для кражи паролей от бизнес-аккаунтов в соцсетях.
Финансовый скам: Сайты-двойники банков, предлагающие выгодные кредиты для предпринимателей с целью сбора персональных данных.
Рекомендации по защите периметра:
Гигиена доступа: Своевременный отзыв прав уволенных сотрудников и актуализация списков доступа к облачным хранилищам.
Backups: Регулярное резервное копирование — единственная страховка от шифровальщиков.
EDR-решения: Внедрение инструментов класса Endpoint Detection and Response для автоматического реагирования на инциденты.
Security Awareness: Обучение персонала распознаванию ИИ-фишинга.
Подробнее: Отчет «Лаборатории Касперского», 2026 год: Ландшафт угроз для малого и среднего бизнеса.
Альтернативный канал в МАХ
#Samatov_Biz #ИБдлябизнеса #Samatov_CISO #менеджментИБ
Свежий отчет «Лаборатории Касперского» подсвечивает критические изменения в тактиках атак на небольшие компании. Малый бизнес перестал быть «незаметным» — теперь это основной плацдарм для компрометации крупных корпораций через доверительные отношения.
Ключевые тренды и цифры:
🤖 Бум ИИ-приманок: За первые 4 месяца 2026 года зафиксировано более 33 300 атак, маскирующихся под ИИ-инструменты (Claude, OpenClaw). Это в 5 раз больше, чем в 2025 году.
📱 Мессенджеры — лидеры атак: Почти 415 000 инцидентов связаны с поддельными приложениями для видеозвонков и переписки.
📧 Почтовый фишинг 2.0: Злоумышленники используют легитимные платформы (Zoom Docs, OneDrive) для обхода фильтров. Жертв заманивают на фейковые встречи или поддельные онлайн-документы.
🌑 Даркнет-рынок: Более 50% объявлений о продаже первоначального доступа в корпоративные сети касаются именно сектора SMB. Брокеры продают точки входа через RDP и веб-шеллы.
Векторы атак:
Троянцы: Под видом офисного ПО распространяются зловреды, способные красть, изменять или копировать данные.
Социальная инженерия: Фейковые уведомления о «нарушении стандартов сообщества» для кражи паролей от бизнес-аккаунтов в соцсетях.
Финансовый скам: Сайты-двойники банков, предлагающие выгодные кредиты для предпринимателей с целью сбора персональных данных.
Рекомендации по защите периметра:
Гигиена доступа: Своевременный отзыв прав уволенных сотрудников и актуализация списков доступа к облачным хранилищам.
Backups: Регулярное резервное копирование — единственная страховка от шифровальщиков.
EDR-решения: Внедрение инструментов класса Endpoint Detection and Response для автоматического реагирования на инциденты.
Security Awareness: Обучение персонала распознаванию ИИ-фишинга.
Подробнее: Отчет «Лаборатории Касперского», 2026 год: Ландшафт угроз для малого и среднего бизнеса.
Альтернативный канал в МАХ
#Samatov_Biz #ИБдлябизнеса #Samatov_CISO #менеджментИБ
Forwarded from ICSA
📊 Итоги вебинара: «Информационная безопасность — это не обязательно дорого»
25.06.2026 состоялся наш второй экспертный вебинар. Спикер Вячеслав Кудрич (руководитель проекта «Информационные системы Юга», член ICSA) поделился живыми кейсами и конкретными расчётами, которые заставили задуматься даже бывалых специалистов.
https://icsa.club/personal/knowledge/detail.php?ID=500
Мы собрали несколько ярких выводов — исключительно из того, что прозвучало в эфире.
✏️ Оптимальные инвестиции в ИБ — не более 37% от потенциального ущерба
Ссылаясь на модель Гордона-Лоэба, спикер чётко обозначил: тратить на защиту больше 37% от ожидаемого убытка в случае взлома — экономически нецелесообразно. Например, если потеря данных может стоить 2 млн рублей, то вкладывать 5 млн в DLP-систему, которая потом не используется — это просто освоение бюджета, а не защита.
✏️ 40% купленного функционала ИБ — мёртвый груз
Из-за нехватки компетенций компании активируют лишь часть возможностей дорогих решений. Межсетевой экран за миллионы часто работает как обычный роутер, а DLP-система собирает логи, которые никто не анализирует. Инвестиции превращаются в «железяку» без эффективности, а на следующий год ещё и требуют 30–35% на продление лицензий.
✏️ Бесплатные меры дают 80% защиты
Правило Парето работает: парольные фразы (вместо сложных паролей), менеджеры паролей (KeePass, Bitwarden), сегментация сетей, политика минимальных привилегий, регулярные живые инструктажи сотрудников — всё это не требует денег, но закрывает большинство реальных угроз. Даже многофакторная аутентификация от Яндекс.Ключа — бесплатна и блокирует 99% атак на учётные записи.
✏️ Резервное копирование по правилу 3-2-1-1 — спасение от шифровальщиков
Три копии, два разных носителя, одна вне офиса и одна неизменяемая (например, на магнитной ленте). Именно неизменяемая копия, которая физически извлекается после записи, не может быть зашифрована вирусом. Стоимость такого решения сегодня — 50–100 тыс. рублей, что по карману даже среднему бизнесу.
⚠️ Важная информация:
Доступ к записи данного вебинара, как и к другим уникальным обучающим материалам нашей Ассоциации, предоставляется исключительно действительным и ассоциированным членам.
Мы создаём профессиональную среду, где эксперты делятся передовыми методами защиты бизнеса, и будем рады видеть вас в наших рядах.
✅ Хотите получить доступ к этому и будущим материалам?
Приглашаем вас присоединиться к нашей Ассоциации! Узнать подробнее об условиях вступления и оформить заявку можно на нашем сайте в разделе «Членство»:
🔗 https://icsa.club/chlenstvo-v-associacii/
Держим руку на пульсе современных технологий вместе!
С уважением,
Команда ICSA
25.06.2026 состоялся наш второй экспертный вебинар. Спикер Вячеслав Кудрич (руководитель проекта «Информационные системы Юга», член ICSA) поделился живыми кейсами и конкретными расчётами, которые заставили задуматься даже бывалых специалистов.
https://icsa.club/personal/knowledge/detail.php?ID=500
Мы собрали несколько ярких выводов — исключительно из того, что прозвучало в эфире.
✏️ Оптимальные инвестиции в ИБ — не более 37% от потенциального ущерба
Ссылаясь на модель Гордона-Лоэба, спикер чётко обозначил: тратить на защиту больше 37% от ожидаемого убытка в случае взлома — экономически нецелесообразно. Например, если потеря данных может стоить 2 млн рублей, то вкладывать 5 млн в DLP-систему, которая потом не используется — это просто освоение бюджета, а не защита.
✏️ 40% купленного функционала ИБ — мёртвый груз
Из-за нехватки компетенций компании активируют лишь часть возможностей дорогих решений. Межсетевой экран за миллионы часто работает как обычный роутер, а DLP-система собирает логи, которые никто не анализирует. Инвестиции превращаются в «железяку» без эффективности, а на следующий год ещё и требуют 30–35% на продление лицензий.
✏️ Бесплатные меры дают 80% защиты
Правило Парето работает: парольные фразы (вместо сложных паролей), менеджеры паролей (KeePass, Bitwarden), сегментация сетей, политика минимальных привилегий, регулярные живые инструктажи сотрудников — всё это не требует денег, но закрывает большинство реальных угроз. Даже многофакторная аутентификация от Яндекс.Ключа — бесплатна и блокирует 99% атак на учётные записи.
✏️ Резервное копирование по правилу 3-2-1-1 — спасение от шифровальщиков
Три копии, два разных носителя, одна вне офиса и одна неизменяемая (например, на магнитной ленте). Именно неизменяемая копия, которая физически извлекается после записи, не может быть зашифрована вирусом. Стоимость такого решения сегодня — 50–100 тыс. рублей, что по карману даже среднему бизнесу.
⚠️ Важная информация:
Доступ к записи данного вебинара, как и к другим уникальным обучающим материалам нашей Ассоциации, предоставляется исключительно действительным и ассоциированным членам.
Мы создаём профессиональную среду, где эксперты делятся передовыми методами защиты бизнеса, и будем рады видеть вас в наших рядах.
✅ Хотите получить доступ к этому и будущим материалам?
Приглашаем вас присоединиться к нашей Ассоциации! Узнать подробнее об условиях вступления и оформить заявку можно на нашем сайте в разделе «Членство»:
🔗 https://icsa.club/chlenstvo-v-associacii/
Держим руку на пульсе современных технологий вместе!
С уважением,
Команда ICSA
Audio
🎙 С помощью ИИ сделал аудиопересказ исследования "ИИ в 2026 Угроза снаружи и внутри" в формате дискуссии. Получилось интересно
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри»
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри»
А вот инфографика к этому отчету
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри»
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри»
Forwarded from BISA - Ассоциация по защите деловой информации
В большинстве компаний разговор между генеральным директором (CEO) и директором по информационной безопасности (CISO) напоминает переговоры двух людей, говорящих на разных языках.
Первый хочет скорости и прибыли, второй говорит о рисках и комплаенсе.
В итоге — взаимное недопонимание, потеря времени и управленческие риски.
Но что, если всё дело в архетипах?
«Типология ИБ-специалистов: или как CEO разговаривать с CISO».
Во второй части, «Как использовать типологию на практике», Константин подготовил практическое продолжение, которое будет полезно как руководителям, так и самим ИБ-специалистам.
#эксперт_BISA
Please open Telegram to view this post
VIEW IN TELEGRAM
Как многие из вас знают, я часто пишу статьи в различные издания. Например, для Ассоциации по защите деловой информации (BISA), экспертом которой я являюсь.
Вот, к примеру, самая читаемая статья BISA на сегодняшний день. Статья посвящена тому, как сделать систему мероприятий по повышению осведомленности. Можете ознакомиться с данной статьей на сайте https://bisa.ru/stati/tsifrovaya-zrelost-organizatsii-kak-klyuchevoy-faktor-ib.
Дополнительно по повышению осведомленности можно почитать следующие материалы (также подготовленные мною):
- SECURITY AWARENESS: разработка мероприятий по повышению осведомленности - https://www.itsec.ru/articles/security-awareness-razrabotka-meropriyatij-po-povysheniyu-osvedomlennosti
- Киберучения и киберполигоны для безопасности КИИ - https://www.itsec.ru/articles/kiberucheniya-i-kiberpoligony-dlya-bezopasnosti-kii
Альтернативный канал в МАХ
#Samatov_Biz #ИБдлябизнеса #Samatov_CISO #менеджментИБ
Вот, к примеру, самая читаемая статья BISA на сегодняшний день. Статья посвящена тому, как сделать систему мероприятий по повышению осведомленности. Можете ознакомиться с данной статьей на сайте https://bisa.ru/stati/tsifrovaya-zrelost-organizatsii-kak-klyuchevoy-faktor-ib.
Дополнительно по повышению осведомленности можно почитать следующие материалы (также подготовленные мною):
- SECURITY AWARENESS: разработка мероприятий по повышению осведомленности - https://www.itsec.ru/articles/security-awareness-razrabotka-meropriyatij-po-povysheniyu-osvedomlennosti
- Киберучения и киберполигоны для безопасности КИИ - https://www.itsec.ru/articles/kiberucheniya-i-kiberpoligony-dlya-bezopasnosti-kii
Альтернативный канал в МАХ
#Samatov_Biz #ИБдлябизнеса #Samatov_CISO #менеджментИБ
🔥1
Audio
Попробовал сделать подкаст в формате дебатов из статьи "Цифровая зрелость организации как ключевой фактор ИБ" с помощью ИИ. Получилось интересно. Есть конечно определенные ляпы ИИ с ударениями и окончаниями, но это, пожалуй только добавляет интереса (можно где то и посмеяться).
Можете ознакомиться с данной статьей на сайте https://bisa.ru/stati/tsifrovaya-zrelost-organizatsii-kak-klyuchevoy-faktor-ib.
Альтернативный канал в МАХ
#Samatov_Biz #ИБдлябизнеса #Samatov_CISO #менеджментИБ
Можете ознакомиться с данной статьей на сайте https://bisa.ru/stati/tsifrovaya-zrelost-organizatsii-kak-klyuchevoy-faktor-ib.
Альтернативный канал в МАХ
#Samatov_Biz #ИБдлябизнеса #Samatov_CISO #менеджментИБ
А вот инфографика к этой статье
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: https://bisa.ru/stati/tsifrovaya-zrelost-organizatsii-kak-klyuchevoy-faktor-ib.
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: https://bisa.ru/stati/tsifrovaya-zrelost-organizatsii-kak-klyuchevoy-faktor-ib.
В порядке эксперимента сделал видеоролик по статье.
Насколько справляется генеративный ИИ, оцените сами: https://rutube.ru/video/21eac2b76bf37b78a8c26d7acb6d5a1b/?r=wd
Одна статья и простой промпт: "Сделай максимально подробный ролик на тему "Как создать систему мероприятий по повышению осведомленности в организации?" и видео готово.
К чему я все это? К тому, что сделать базу для повышении осведомленности компании сегодня - это не просто, а очень просто!
Статья источник для ролика: https://bisa.ru/stati/tsifrovaya-zrelost-organizatsii-kak-klyuchevoy-faktor-ib.
П.С. девушки в ролике получились симпатичные
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Насколько справляется генеративный ИИ, оцените сами: https://rutube.ru/video/21eac2b76bf37b78a8c26d7acb6d5a1b/?r=wd
Одна статья и простой промпт: "Сделай максимально подробный ролик на тему "Как создать систему мероприятий по повышению осведомленности в организации?" и видео готово.
К чему я все это? К тому, что сделать базу для повышении осведомленности компании сегодня - это не просто, а очень просто!
Статья источник для ролика: https://bisa.ru/stati/tsifrovaya-zrelost-organizatsii-kak-klyuchevoy-faktor-ib.
П.С. девушки в ролике получились симпатичные
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
RUTUBE
Как создать систему повышения осведомленности в ИБ?
Краткое видео о том, как создать систему повышения осведомленности в вопросах информационной безопасности созданное при помощи ИИ (NoteBookLM) на базе статьи "Цифровая зрелость организации как ключевой фактор ИБ" https://bisa.ru/stati/tsifrovaya-zrelost-organizatsii…
ИИ не заменит аналитиков, но изменит их работу 👨💻🤖
В кибербезопасности сейчас два лагеря: одни ждут полностью автономные системы, другие считают ИИ маркетингом. Практика — посередине. Максимальный эффект дают прикладные сценарии автоматизации.
Что уже работает:
• Обработка данных — LLM суммаризируют документы, структурируют информацию, находят связи между событиями.
• Автоматизация рутины — ИИ-агенты собирают контекст по инцидентам, готовят рекомендации, запускают сценарии реагирования. На платформе DRP анализируют тонны сообщений в СМИ, соцсетях и даркнете, выявляя репутационные риски.
• Упрощение работы с инструментами — ИИ становится единым слоем между пользователем и десятками продуктов. Формулируй запросы на естественном языке, получай готовые SQL-запросы или объяснения сложных терминов. Сложные системы становятся доступнее даже для специалистов без глубокого опыта.
Риски, о которых нельзя забывать:
Модели иногда ошибаются — неверные рекомендации могут иметь серьезные последствия. ИИ привлекает злоумышленников, расширяя поверхность атаки. Плюс «теневые ИИ» — сотрудники используют сторонние сервисы в обход политик, рискуя утечками. Запрет не выход, нужна управляемая среда.
Будущее:
В ближайшие 5 лет полностью автономной защиты не будет. Финальное решение остается за человеком. Тренд — контролируемая автономность: ИИ берет на себя рутину, а специалисты фокусируются на поиске угроз, проверке гипотез и сложных решениях.
ИИ — не замена, а инструмент, который меняет работу аналитиков к лучшему 🚀
Подробнее читайте по по ссылке https://www.itsec.ru/articles/ii-ne-vytesnit-analitikov-no-izmenit-ih-rabotu
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
В кибербезопасности сейчас два лагеря: одни ждут полностью автономные системы, другие считают ИИ маркетингом. Практика — посередине. Максимальный эффект дают прикладные сценарии автоматизации.
Что уже работает:
• Обработка данных — LLM суммаризируют документы, структурируют информацию, находят связи между событиями.
• Автоматизация рутины — ИИ-агенты собирают контекст по инцидентам, готовят рекомендации, запускают сценарии реагирования. На платформе DRP анализируют тонны сообщений в СМИ, соцсетях и даркнете, выявляя репутационные риски.
• Упрощение работы с инструментами — ИИ становится единым слоем между пользователем и десятками продуктов. Формулируй запросы на естественном языке, получай готовые SQL-запросы или объяснения сложных терминов. Сложные системы становятся доступнее даже для специалистов без глубокого опыта.
Риски, о которых нельзя забывать:
Модели иногда ошибаются — неверные рекомендации могут иметь серьезные последствия. ИИ привлекает злоумышленников, расширяя поверхность атаки. Плюс «теневые ИИ» — сотрудники используют сторонние сервисы в обход политик, рискуя утечками. Запрет не выход, нужна управляемая среда.
Будущее:
В ближайшие 5 лет полностью автономной защиты не будет. Финальное решение остается за человеком. Тренд — контролируемая автономность: ИИ берет на себя рутину, а специалисты фокусируются на поиске угроз, проверке гипотез и сложных решениях.
ИИ — не замена, а инструмент, который меняет работу аналитиков к лучшему 🚀
Подробнее читайте по по ссылке https://www.itsec.ru/articles/ii-ne-vytesnit-analitikov-no-izmenit-ih-rabotu
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
🔥1
Обзор изменений в законодательстве за последние месяцы 📋
Эксперт по ИБ Анастасия Заведенская подготовила краткий обзор ключевых нововведений: что изменилось, на кого влияет и что с этим делать.
Без сложного юридического языка — просто и по делу.
Читайте в свежем номере журнала "Информационная Безопасность"
📌 Альтернативный канал в МАХ
#SamatovLAB #Samatov_CISO #инфобез
Эксперт по ИБ Анастасия Заведенская подготовила краткий обзор ключевых нововведений: что изменилось, на кого влияет и что с этим делать.
Без сложного юридического языка — просто и по делу.
Читайте в свежем номере журнала "Информационная Безопасность"
📌 Альтернативный канал в МАХ
#SamatovLAB #Samatov_CISO #инфобез
cs.groteck.ru
Журнал "Information Security/ Информационная безопасность" #3, 2026
🔥1
Очередная моя статья про применении ИИ в ИБ. В этот раз разобрал с точки зрения доверия к действиям ИИ и ограничений. Переработал теорию и расписал уровни доверия к ИИ.
Подробнее читайте здесь
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Подробнее читайте здесь
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
🔥1