🔐 Samatov-LAB: Где ИБ говорит на вашем языке
«Почему бизнес не слышит безопасников? Почему новички теряются в терминах? Почему эксперты не могут донести ценность своей работы?»
Я задавал себе эти вопросы 20 лет. И нашёл ответ.
Привет, я Константин Саматов.
Мой путь в безопасности начался не с ИБ, а экономической безопасности. Потом я перешёл в ИБ: строил процессы, защищал персональные данные, сопровождал объекты КИИ, руководил командами.
И везде я видел одно и то же:
🔹 Специалисты говорят на языке технологий — бизнес не понимает.
🔹 Бизнес спрашивает про деньги и риски — специалисты отвечают про уязвимости.
🔹 Новички хотят войти в профессию — но не видят карты пути.
Этот канал призван устранить все эти пробелы.
Здесь:
🔹 Практика по КИИ, ПДн, регуляторике
🔹 Карта карьеры в ИБ
🔹 Язык бизнеса: риски, бюджет, ROI
📌 Зеркало на платформе МАХ
Подписывайтесь на оба, чтобы не пропустить важное.
«Почему бизнес не слышит безопасников? Почему новички теряются в терминах? Почему эксперты не могут донести ценность своей работы?»
Я задавал себе эти вопросы 20 лет. И нашёл ответ.
Привет, я Константин Саматов.
Мой путь в безопасности начался не с ИБ, а экономической безопасности. Потом я перешёл в ИБ: строил процессы, защищал персональные данные, сопровождал объекты КИИ, руководил командами.
И везде я видел одно и то же:
🔹 Специалисты говорят на языке технологий — бизнес не понимает.
🔹 Бизнес спрашивает про деньги и риски — специалисты отвечают про уязвимости.
🔹 Новички хотят войти в профессию — но не видят карты пути.
Этот канал призван устранить все эти пробелы.
Здесь:
🔹 Практика по КИИ, ПДн, регуляторике
🔹 Карта карьеры в ИБ
🔹 Язык бизнеса: риски, бюджет, ROI
📌 Зеркало на платформе МАХ
Подписывайтесь на оба, чтобы не пропустить важное.
❤1👍1
🔐 3 мифа об ИБ, которые стоят бизнесу денег
Миф 1: «Если у нас есть антивирус и NGFW — мы защищены»
→ Реальность: 90% успешных атак начинаются с фишинга и человеческого фактора. Технологии — только 30% защиты.
Миф 2: «ИБ — это расходы, которые нужно минимизировать»
→ Реальность: Стоимость одного инцидента с ПДн может превышать годовой бюджет на ИБ. Особенно в МСБ сегменте.
Миф 3: «Нам нечего скрывать, нас не атакуют»
→ Реальность: Атакуют не за «ценные данные», а за возможности: криптомайнинг, рассылка спама, доступ к партнёрам.
💡 Вывод: Безопасность — это не про паранойю. Это про управление рисками на языке бизнеса.
📌Альтернативный канал на платформе МАХ
#Samatov_Biz #ИБдлябизнеса #CISO #управлениерисками
Миф 1: «Если у нас есть антивирус и NGFW — мы защищены»
→ Реальность: 90% успешных атак начинаются с фишинга и человеческого фактора. Технологии — только 30% защиты.
Миф 2: «ИБ — это расходы, которые нужно минимизировать»
→ Реальность: Стоимость одного инцидента с ПДн может превышать годовой бюджет на ИБ. Особенно в МСБ сегменте.
Миф 3: «Нам нечего скрывать, нас не атакуют»
→ Реальность: Атакуют не за «ценные данные», а за возможности: криптомайнинг, рассылка спама, доступ к партнёрам.
💡 Вывод: Безопасность — это не про паранойю. Это про управление рисками на языке бизнеса.
📌Альтернативный канал на платформе МАХ
#Samatov_Biz #ИБдлябизнеса #CISO #управлениерисками
🌉 Почему бизнес и ИБ-специалисты не слышат друг друга (и как это исправить)?
Бизнес спрашивает: «Сколько это стоит и какие риски мы закроем?»
ИБ отвечает: «Нам нужно закрыть 40 критических уязвимостей и обновить SIEM».
Разрыв возникает не из-за плохой работы, а из-за разного языка.
Как его устранить? Простое правило «3 шагов»:
1️⃣ Назовите риск в деньгах. Не «уязвимость в CRM», а «рост вероятности простоя продаж на 20%».
2️⃣ Свяжите с целью компании. Не «обновим межсетевой экран», а «защитим данные клиентов, чтобы пройти аудит крупного заказчика».
3️⃣ Предложите варианты. «Быстро и дёшево», «оптимально по бюджету», «максимальная защита».
Руководители любят выбор.
Безопасность — это не стена. Это мост между технологиями и целями бизнеса.
Альтернативный канал в МАХ
#Samatov_Biz #ИБдлябизнеса #Samatov_CISO #менеджментИБ
Бизнес спрашивает: «Сколько это стоит и какие риски мы закроем?»
ИБ отвечает: «Нам нужно закрыть 40 критических уязвимостей и обновить SIEM».
Разрыв возникает не из-за плохой работы, а из-за разного языка.
Как его устранить? Простое правило «3 шагов»:
1️⃣ Назовите риск в деньгах. Не «уязвимость в CRM», а «рост вероятности простоя продаж на 20%».
2️⃣ Свяжите с целью компании. Не «обновим межсетевой экран», а «защитим данные клиентов, чтобы пройти аудит крупного заказчика».
3️⃣ Предложите варианты. «Быстро и дёшево», «оптимально по бюджету», «максимальная защита».
Руководители любят выбор.
Безопасность — это не стена. Это мост между технологиями и целями бизнеса.
Альтернативный канал в МАХ
#Samatov_Biz #ИБдлябизнеса #Samatov_CISO #менеджментИБ
🚀 Как войти в ИБ: 4 шага для новичка
Многие думают, что нужно сразу учить языки программирования.
На самом деле, старт начинается с другого.
1️⃣ Выберите «свою» сторону. ИБ — это не только этичные хакеры. Есть аналитика, аудит, работа с документами, управление процессами, защита данных. Найдите то, что ближе вашему складу ума.
2️⃣ Освойте базу. Поймите, как работают сети, что такое данные, как устроена защита. Не зубрите инструменты — понимайте логику.
3️⃣ Говорите с практиками. Задавайте вопросы в профильных чатах, ходите на конференции. Сообщество очень открыто к тем, кто искренне хочет учиться.
4️⃣ Учитесь системно. Хаотичный просмотр видео не даст структуры. Нужна стратегия: от основ к специализации, от теории к практике.
Я прошёл этот путь сам и написал книгу именно для тех, кто стоит в начале.
📖 «Карьера в информационной безопасности» — пошаговый навигатор по профессии без воды и лишних терминов. Ознакомиться и заказать книгу "Карьера в ИБ"
📌 Альтернативный канал в МАХ
#Samatov_Start #карьераВИБ
Многие думают, что нужно сразу учить языки программирования.
На самом деле, старт начинается с другого.
1️⃣ Выберите «свою» сторону. ИБ — это не только этичные хакеры. Есть аналитика, аудит, работа с документами, управление процессами, защита данных. Найдите то, что ближе вашему складу ума.
2️⃣ Освойте базу. Поймите, как работают сети, что такое данные, как устроена защита. Не зубрите инструменты — понимайте логику.
3️⃣ Говорите с практиками. Задавайте вопросы в профильных чатах, ходите на конференции. Сообщество очень открыто к тем, кто искренне хочет учиться.
4️⃣ Учитесь системно. Хаотичный просмотр видео не даст структуры. Нужна стратегия: от основ к специализации, от теории к практике.
Я прошёл этот путь сам и написал книгу именно для тех, кто стоит в начале.
📖 «Карьера в информационной безопасности» — пошаговый навигатор по профессии без воды и лишних терминов. Ознакомиться и заказать книгу "Карьера в ИБ"
📌 Альтернативный канал в МАХ
#Samatov_Start #карьераВИБ
🔐 ИИ в ИБ: хайп или реальная помощь? 3 кейса, которые работают
«ИИ заменит аналитиков», «ИИ сам напишет политики», «ИИ найдёт все уязвимости»...
Стоп. Давайте без магии. Я тестирую ИИ-инструменты в реальных ИБ-процессах. Вот 3 задачи, где они действительно экономят время и деньги:
✅ Кейс 1: Подготовка внутренних регламентов и политик
Вместо того чтобы с нуля писать документ на 20+ страниц: → Загружаю в ИИ требования регулятора + специфику компании → Прошу: «Составь структуру политики управления доступом с учётом 152-ФЗ и практики ИТ-ландшафта» → Получаю каркас, который остаётся только адаптировать под реальные процессы
Экономия: 8-10 часов → 1-2 часа на редактуру
✅ Кейс 2: Создание плейбуков реагирования на инциденты (IR Playbooks)
Вместо долгой разработки сценариев для ЦПК: → Описываю тип угрозы (например, ransomware / утечка ПДн) → Прошу ИИ: «Распиши пошаговый плейбук: первые 30 мин, 2 часа, 24 часа. Кто что делает, какие артефакты собирать, как изолировать» → Получаю чёткий алгоритм
Экономия: готовый черновик за вечер
✅ Кейс 3: Обучение и кибергигиена
Нужно быстро сделать памятку или сценарий фишинг-тестирования: → Прошу ИИ адаптировать материал под конкретный отдел (бухгалтерия, склад, топ-менеджмент) → Получаю язык, который они понимают.
Экономия: 1-2 дня → 30 минут на финальную правку
⚠️ Но есть «но»: ИИ не заменяет экспертизу — он ускоряет рутину. Всегда нужно проверять выводы. Конфиденциальные данные — только в защищённые/локальные среды
💡 Вывод: ИИ — не волшебная палочка. Это «второй пилот», который освобождает время для стратегии и управления рисками.
📌 Разбор безопасных инструментов, готовые промпты и инструкция по внедрению без рисков — в моей книге про промпт-инжиниринг
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
«ИИ заменит аналитиков», «ИИ сам напишет политики», «ИИ найдёт все уязвимости»...
Стоп. Давайте без магии. Я тестирую ИИ-инструменты в реальных ИБ-процессах. Вот 3 задачи, где они действительно экономят время и деньги:
✅ Кейс 1: Подготовка внутренних регламентов и политик
Вместо того чтобы с нуля писать документ на 20+ страниц: → Загружаю в ИИ требования регулятора + специфику компании → Прошу: «Составь структуру политики управления доступом с учётом 152-ФЗ и практики ИТ-ландшафта» → Получаю каркас, который остаётся только адаптировать под реальные процессы
Экономия: 8-10 часов → 1-2 часа на редактуру
✅ Кейс 2: Создание плейбуков реагирования на инциденты (IR Playbooks)
Вместо долгой разработки сценариев для ЦПК: → Описываю тип угрозы (например, ransomware / утечка ПДн) → Прошу ИИ: «Распиши пошаговый плейбук: первые 30 мин, 2 часа, 24 часа. Кто что делает, какие артефакты собирать, как изолировать» → Получаю чёткий алгоритм
Экономия: готовый черновик за вечер
✅ Кейс 3: Обучение и кибергигиена
Нужно быстро сделать памятку или сценарий фишинг-тестирования: → Прошу ИИ адаптировать материал под конкретный отдел (бухгалтерия, склад, топ-менеджмент) → Получаю язык, который они понимают.
Экономия: 1-2 дня → 30 минут на финальную правку
⚠️ Но есть «но»: ИИ не заменяет экспертизу — он ускоряет рутину. Всегда нужно проверять выводы. Конфиденциальные данные — только в защищённые/локальные среды
💡 Вывод: ИИ — не волшебная палочка. Это «второй пилот», который освобождает время для стратегии и управления рисками.
📌 Разбор безопасных инструментов, готовые промпты и инструкция по внедрению без рисков — в моей книге про промпт-инжиниринг
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
ridero.ru
Промпт-инжиниринг в информационной безопасности
Книга "Промпт-инжиниринг в информационной безопасности". "Как искусственный интеллект станет вашим союзником" - Константин Саматов - печатная, электронная: epub, fb2, pdfRead, mobi - Эта книга — покажет, как научить искусственный интеллект работать на вас.…
А вы успели отследить все изменения в законодательстве за последние месяцы? 📋
Если честно — их много. И часть из них касается практически каждого специалиста по ИБ.
Эксперт по ИБ Анастасия Заведенская подготовила краткий обзор ключевых нововведений: что изменилось, на кого влияет и что с этим делать.
Без сложного юридического языка — просто и по делу.
Читайте в свежем номере журнала "Информационная Безопасность" https://cs.groteck.ru/IB_2_2026/6/index.html
📌 Альтернативный канал в МАХ
#SamatovLAB #Samatov_CISO #инфобез
Если честно — их много. И часть из них касается практически каждого специалиста по ИБ.
Эксперт по ИБ Анастасия Заведенская подготовила краткий обзор ключевых нововведений: что изменилось, на кого влияет и что с этим делать.
Без сложного юридического языка — просто и по делу.
Читайте в свежем номере журнала "Информационная Безопасность" https://cs.groteck.ru/IB_2_2026/6/index.html
📌 Альтернативный канал в МАХ
#SamatovLAB #Samatov_CISO #инфобез
cs.groteck.ru
Журнал "Information Security/ Информационная безопасность" #2, 2026
В свежем номере журнала "Информационная безопасность" вышла моя статья посвященная применению генеративного ИИ в комплаенсе.
Постарался показать, как с минимальными издержками автоматизировать процессы связанные с разработкой организационно-распорядительной документации по ИБ.
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Читайте по ссылке https://cs.groteck.ru/IB_2_2026/74/index.html
Постарался показать, как с минимальными издержками автоматизировать процессы связанные с разработкой организационно-распорядительной документации по ИБ.
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Читайте по ссылке https://cs.groteck.ru/IB_2_2026/74/index.html
🔥1
DeepSeek, Qwen и нейро-слайды: Как ИБ-специалисту ускорить рутину без утечек?
Если вы устали от рутины, бесконечного написания регламентов, сбора отчетов для руководства и отрисовки слайдов — этот материал для вас. Мы разобрали, как запрячь ИИ в работу так, чтобы экономить время и свои ресурсы.
Что внутри:
🔥 Джентельменский набор: обзор сервисов ИИ для специалиста по ИБ
🎨 Магия слайдов: проектируем структуру доклада и собираем интерактивные презентации прямо в чате GLM. + Метод метапромтинга - для тех, кто вообще не умеет рисовать.
🤖 Уровень «Про»: как устроены ИИ-помощники. Собрали на базе Google Gems двух полезных ботов: Переводчик ИБ-аббревиатур и Кибер-Художник для генерации сочных ИБ-иллюстраций.
Смотрим, забираем готовые шаблоны промптов и автоматизируем рутину без рисков 👇
https://rutube.ru/video/8aac0267ff71caaa55dc57a4bbf03051
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Если вы устали от рутины, бесконечного написания регламентов, сбора отчетов для руководства и отрисовки слайдов — этот материал для вас. Мы разобрали, как запрячь ИИ в работу так, чтобы экономить время и свои ресурсы.
Что внутри:
🔥 Джентельменский набор: обзор сервисов ИИ для специалиста по ИБ
🎨 Магия слайдов: проектируем структуру доклада и собираем интерактивные презентации прямо в чате GLM. + Метод метапромтинга - для тех, кто вообще не умеет рисовать.
🤖 Уровень «Про»: как устроены ИИ-помощники. Собрали на базе Google Gems двух полезных ботов: Переводчик ИБ-аббревиатур и Кибер-Художник для генерации сочных ИБ-иллюстраций.
Смотрим, забираем готовые шаблоны промптов и автоматизируем рутину без рисков 👇
https://rutube.ru/video/8aac0267ff71caaa55dc57a4bbf03051
📌 Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
RUTUBE
DeepSeek, Qwen и нейро-слайды: Как ИБ-специалисту ускорить рутину без утечек?
Запись практического митапа для ИБ-специалистов, аналитиков и управленцев. Никакой «воды» и общих рассуждений — только реальные кейсы использования ИИ-инструментов в ежедневных задачах.
В этом видео:
Обзор арсенала ИИ-инструментов для специалиста по ИБ.…
В этом видео:
Обзор арсенала ИИ-инструментов для специалиста по ИБ.…
🛡 Ландшафт угроз для малого и среднего бизнеса (SMB) в 2026 году
Свежий отчет «Лаборатории Касперского» подсвечивает критические изменения в тактиках атак на небольшие компании. Малый бизнес перестал быть «незаметным» — теперь это основной плацдарм для компрометации крупных корпораций через доверительные отношения.
Ключевые тренды и цифры:
🤖 Бум ИИ-приманок: За первые 4 месяца 2026 года зафиксировано более 33 300 атак, маскирующихся под ИИ-инструменты (Claude, OpenClaw). Это в 5 раз больше, чем в 2025 году.
📱 Мессенджеры — лидеры атак: Почти 415 000 инцидентов связаны с поддельными приложениями для видеозвонков и переписки.
📧 Почтовый фишинг 2.0: Злоумышленники используют легитимные платформы (Zoom Docs, OneDrive) для обхода фильтров. Жертв заманивают на фейковые встречи или поддельные онлайн-документы.
🌑 Даркнет-рынок: Более 50% объявлений о продаже первоначального доступа в корпоративные сети касаются именно сектора SMB. Брокеры продают точки входа через RDP и веб-шеллы.
Векторы атак:
Троянцы: Под видом офисного ПО распространяются зловреды, способные красть, изменять или копировать данные.
Социальная инженерия: Фейковые уведомления о «нарушении стандартов сообщества» для кражи паролей от бизнес-аккаунтов в соцсетях.
Финансовый скам: Сайты-двойники банков, предлагающие выгодные кредиты для предпринимателей с целью сбора персональных данных.
Рекомендации по защите периметра:
Гигиена доступа: Своевременный отзыв прав уволенных сотрудников и актуализация списков доступа к облачным хранилищам.
Backups: Регулярное резервное копирование — единственная страховка от шифровальщиков.
EDR-решения: Внедрение инструментов класса Endpoint Detection and Response для автоматического реагирования на инциденты.
Security Awareness: Обучение персонала распознаванию ИИ-фишинга.
Подробнее: Отчет «Лаборатории Касперского», 2026 год: Ландшафт угроз для малого и среднего бизнеса.
Альтернативный канал в МАХ
#Samatov_Biz #ИБдлябизнеса #Samatov_CISO #менеджментИБ
Свежий отчет «Лаборатории Касперского» подсвечивает критические изменения в тактиках атак на небольшие компании. Малый бизнес перестал быть «незаметным» — теперь это основной плацдарм для компрометации крупных корпораций через доверительные отношения.
Ключевые тренды и цифры:
🤖 Бум ИИ-приманок: За первые 4 месяца 2026 года зафиксировано более 33 300 атак, маскирующихся под ИИ-инструменты (Claude, OpenClaw). Это в 5 раз больше, чем в 2025 году.
📱 Мессенджеры — лидеры атак: Почти 415 000 инцидентов связаны с поддельными приложениями для видеозвонков и переписки.
📧 Почтовый фишинг 2.0: Злоумышленники используют легитимные платформы (Zoom Docs, OneDrive) для обхода фильтров. Жертв заманивают на фейковые встречи или поддельные онлайн-документы.
🌑 Даркнет-рынок: Более 50% объявлений о продаже первоначального доступа в корпоративные сети касаются именно сектора SMB. Брокеры продают точки входа через RDP и веб-шеллы.
Векторы атак:
Троянцы: Под видом офисного ПО распространяются зловреды, способные красть, изменять или копировать данные.
Социальная инженерия: Фейковые уведомления о «нарушении стандартов сообщества» для кражи паролей от бизнес-аккаунтов в соцсетях.
Финансовый скам: Сайты-двойники банков, предлагающие выгодные кредиты для предпринимателей с целью сбора персональных данных.
Рекомендации по защите периметра:
Гигиена доступа: Своевременный отзыв прав уволенных сотрудников и актуализация списков доступа к облачным хранилищам.
Backups: Регулярное резервное копирование — единственная страховка от шифровальщиков.
EDR-решения: Внедрение инструментов класса Endpoint Detection and Response для автоматического реагирования на инциденты.
Security Awareness: Обучение персонала распознаванию ИИ-фишинга.
Подробнее: Отчет «Лаборатории Касперского», 2026 год: Ландшафт угроз для малого и среднего бизнеса.
Альтернативный канал в МАХ
#Samatov_Biz #ИБдлябизнеса #Samatov_CISO #менеджментИБ
Forwarded from ICSA
📊 Итоги вебинара: «Информационная безопасность — это не обязательно дорого»
25.06.2026 состоялся наш второй экспертный вебинар. Спикер Вячеслав Кудрич (руководитель проекта «Информационные системы Юга», член ICSA) поделился живыми кейсами и конкретными расчётами, которые заставили задуматься даже бывалых специалистов.
https://icsa.club/personal/knowledge/detail.php?ID=500
Мы собрали несколько ярких выводов — исключительно из того, что прозвучало в эфире.
✏️ Оптимальные инвестиции в ИБ — не более 37% от потенциального ущерба
Ссылаясь на модель Гордона-Лоэба, спикер чётко обозначил: тратить на защиту больше 37% от ожидаемого убытка в случае взлома — экономически нецелесообразно. Например, если потеря данных может стоить 2 млн рублей, то вкладывать 5 млн в DLP-систему, которая потом не используется — это просто освоение бюджета, а не защита.
✏️ 40% купленного функционала ИБ — мёртвый груз
Из-за нехватки компетенций компании активируют лишь часть возможностей дорогих решений. Межсетевой экран за миллионы часто работает как обычный роутер, а DLP-система собирает логи, которые никто не анализирует. Инвестиции превращаются в «железяку» без эффективности, а на следующий год ещё и требуют 30–35% на продление лицензий.
✏️ Бесплатные меры дают 80% защиты
Правило Парето работает: парольные фразы (вместо сложных паролей), менеджеры паролей (KeePass, Bitwarden), сегментация сетей, политика минимальных привилегий, регулярные живые инструктажи сотрудников — всё это не требует денег, но закрывает большинство реальных угроз. Даже многофакторная аутентификация от Яндекс.Ключа — бесплатна и блокирует 99% атак на учётные записи.
✏️ Резервное копирование по правилу 3-2-1-1 — спасение от шифровальщиков
Три копии, два разных носителя, одна вне офиса и одна неизменяемая (например, на магнитной ленте). Именно неизменяемая копия, которая физически извлекается после записи, не может быть зашифрована вирусом. Стоимость такого решения сегодня — 50–100 тыс. рублей, что по карману даже среднему бизнесу.
⚠️ Важная информация:
Доступ к записи данного вебинара, как и к другим уникальным обучающим материалам нашей Ассоциации, предоставляется исключительно действительным и ассоциированным членам.
Мы создаём профессиональную среду, где эксперты делятся передовыми методами защиты бизнеса, и будем рады видеть вас в наших рядах.
✅ Хотите получить доступ к этому и будущим материалам?
Приглашаем вас присоединиться к нашей Ассоциации! Узнать подробнее об условиях вступления и оформить заявку можно на нашем сайте в разделе «Членство»:
🔗 https://icsa.club/chlenstvo-v-associacii/
Держим руку на пульсе современных технологий вместе!
С уважением,
Команда ICSA
25.06.2026 состоялся наш второй экспертный вебинар. Спикер Вячеслав Кудрич (руководитель проекта «Информационные системы Юга», член ICSA) поделился живыми кейсами и конкретными расчётами, которые заставили задуматься даже бывалых специалистов.
https://icsa.club/personal/knowledge/detail.php?ID=500
Мы собрали несколько ярких выводов — исключительно из того, что прозвучало в эфире.
✏️ Оптимальные инвестиции в ИБ — не более 37% от потенциального ущерба
Ссылаясь на модель Гордона-Лоэба, спикер чётко обозначил: тратить на защиту больше 37% от ожидаемого убытка в случае взлома — экономически нецелесообразно. Например, если потеря данных может стоить 2 млн рублей, то вкладывать 5 млн в DLP-систему, которая потом не используется — это просто освоение бюджета, а не защита.
✏️ 40% купленного функционала ИБ — мёртвый груз
Из-за нехватки компетенций компании активируют лишь часть возможностей дорогих решений. Межсетевой экран за миллионы часто работает как обычный роутер, а DLP-система собирает логи, которые никто не анализирует. Инвестиции превращаются в «железяку» без эффективности, а на следующий год ещё и требуют 30–35% на продление лицензий.
✏️ Бесплатные меры дают 80% защиты
Правило Парето работает: парольные фразы (вместо сложных паролей), менеджеры паролей (KeePass, Bitwarden), сегментация сетей, политика минимальных привилегий, регулярные живые инструктажи сотрудников — всё это не требует денег, но закрывает большинство реальных угроз. Даже многофакторная аутентификация от Яндекс.Ключа — бесплатна и блокирует 99% атак на учётные записи.
✏️ Резервное копирование по правилу 3-2-1-1 — спасение от шифровальщиков
Три копии, два разных носителя, одна вне офиса и одна неизменяемая (например, на магнитной ленте). Именно неизменяемая копия, которая физически извлекается после записи, не может быть зашифрована вирусом. Стоимость такого решения сегодня — 50–100 тыс. рублей, что по карману даже среднему бизнесу.
⚠️ Важная информация:
Доступ к записи данного вебинара, как и к другим уникальным обучающим материалам нашей Ассоциации, предоставляется исключительно действительным и ассоциированным членам.
Мы создаём профессиональную среду, где эксперты делятся передовыми методами защиты бизнеса, и будем рады видеть вас в наших рядах.
✅ Хотите получить доступ к этому и будущим материалам?
Приглашаем вас присоединиться к нашей Ассоциации! Узнать подробнее об условиях вступления и оформить заявку можно на нашем сайте в разделе «Членство»:
🔗 https://icsa.club/chlenstvo-v-associacii/
Держим руку на пульсе современных технологий вместе!
С уважением,
Команда ICSA
Audio
🎙 С помощью ИИ сделал аудиопересказ исследования "ИИ в 2026 Угроза снаружи и внутри" в формате дискуссии. Получилось интересно
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри»
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри»
А вот инфографика к этому отчету
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри»
Альтернативный канал в МАХ
#SamatovLAB #ИИвИБ #автоматизацияИБ #Samatov_CISO #инфобез
Источник: Positive Technologies, 2026. «ИИ в 2026: угроза снаружи и внутри»