Друзья, профессионалы ИТ и ИБ-отрасли, руководители и все, кто заинтересован в вопросах кибербезопасности!
Особое внимание будет уделено вопросам аутсорсинга задач ИБ — как выстроить эффективную защиту с оптимальными затратами, а также опыту ведущих российских вендоров по созданию надежных ИБ-решений.
💺Количество мест ограничено. Гарантируйте себе участие по этой ссылке:
https://www.cnconf.ru/events/informacionnaya_bezopasnost_v_cifrovom_mire.shtml#apply
Ждём вас 23 сентября на главном событии в мире информационной безопасности осени 2025 года!
Please open Telegram to view this post
VIEW IN TELEGRAM
Forwarded from kolomychenko:~$ access_granted
Что под капотом у авиакомпании №1 в России? ✈️
В связи с хакерской атакой невиданных масштабов на Аэрофлот сейчас много разговоров о том, что именно взломали и кто предоставлял компании услуги по информационной безопасности. Попробую внести немного ясности.
Вплоть до 2022 года Аэрофлот не особенно обращал внимание на отечественные потуги по импортозамещению. Например, в презентации 2019 года наглядно показано, что инфраструктура Аэрофлота почти на 100% состояла из софта трёх крупнейших западных вендоров — SAP, Sabre и Lufthansa. Крупному, окологосударственному бизнесу до начала войны это прощалось. Яркий пример — Сбер, который также не спешил с импортозамещением. Потому что, когда ты конкурируешь с международными банками уровня UBS или Barclays, или с авиакомпаниями вроде Emirates, то и софт у тебя должен быть мирового уровня. В правительстве это понимали — и до 2022 года закрывали на это глаза.
Но война и последовавшие за ней санкции всё изменили. В частности, появился указ президента № 166, который запретил дальнейшие закупки и использование западного ПО на объектах критической информационной инфраструктуры (КИИ). Аэрофлот по всем параметрам, указанным в законодательстве, безусловно относится к КИИ — причём к объектам первой категории, так как это транспортная инфраструктура, атака на которую может повлиять более чем на один субъект РФ и лишить транспортных услуг свыше 5 тысяч человек.
Вот тогда и началось стремительное импортозамещение — отчасти, возможно, на словах, но во многом и на практике.
Итак, что поменяли? Судя по отчетности Аэрофлота, вместо Sabre внедрили отечественную систему бронирования «Леонардо» от компании «Сирена-Трэвэл» (её руководство, кстати, сейчас под следствием — в 2023 году компания также не смогла отразить хакерскую атаку). Швейцарскую систему технического обслуживания воздушных судов AMOS заменили на «Купол» от Ростеха. Софт от SITA — на «Авиационную сервисную платформу», разработанную ФГУП «ЗащитаИнфоТранс». Начали переход с SAP на 1С. Больше примеров на картинках из отчетов, приложенных к посту.
Кроме того, внутри Аэрофлота стало появляться много самописного софта – судя по отчетности, сейчас десятки IT-систем внутри компании создаются собственными силами. В 2022 году для этих нужд авиакомпания создала дочернюю IT-компанию — ООО «АФЛТ-Системс».
О своей активной работе по импортозамещению Аэрофлот регулярно отчитывается. Вот выдержка из отчёта за 2024 год:
Судя по всему, внутри у Аэрофлота сейчас то, что айтишники называют «зоопарком» — смесь российского, самописного и всё ещё не импортозамещённого иностранного софта. Найти в этом хаосе что-то уязвимое — вопрос времени и упорства атакующих. Даже ФСТЭК в начале года признавал, что у 47% объектов КИИ есть критические уязвимости в IT-системах. Это неудивительно: иностранный софт, особенно в сфере авиаперевозок, существует десятилетия и обкатан на тысячах заказчиков. С точки зрения информационной безопасности, свежий российский и тем более самописный софт — почти всегда менее надёжный выбор. Продолжение в следующем посте.
В связи с хакерской атакой невиданных масштабов на Аэрофлот сейчас много разговоров о том, что именно взломали и кто предоставлял компании услуги по информационной безопасности. Попробую внести немного ясности.
Вплоть до 2022 года Аэрофлот не особенно обращал внимание на отечественные потуги по импортозамещению. Например, в презентации 2019 года наглядно показано, что инфраструктура Аэрофлота почти на 100% состояла из софта трёх крупнейших западных вендоров — SAP, Sabre и Lufthansa. Крупному, окологосударственному бизнесу до начала войны это прощалось. Яркий пример — Сбер, который также не спешил с импортозамещением. Потому что, когда ты конкурируешь с международными банками уровня UBS или Barclays, или с авиакомпаниями вроде Emirates, то и софт у тебя должен быть мирового уровня. В правительстве это понимали — и до 2022 года закрывали на это глаза.
Но война и последовавшие за ней санкции всё изменили. В частности, появился указ президента № 166, который запретил дальнейшие закупки и использование западного ПО на объектах критической информационной инфраструктуры (КИИ). Аэрофлот по всем параметрам, указанным в законодательстве, безусловно относится к КИИ — причём к объектам первой категории, так как это транспортная инфраструктура, атака на которую может повлиять более чем на один субъект РФ и лишить транспортных услуг свыше 5 тысяч человек.
Вот тогда и началось стремительное импортозамещение — отчасти, возможно, на словах, но во многом и на практике.
«У нас около 134 IT-систем, из них 31 уже является отечественной, 84 будут заменены на отечественные аналоги до конца 2024 года. Также в 2024 году мы полностью заменим всё программное обеспечение по критической информационной инфраструктуре, а доля затрат на отечественное ПО составит свыше 82 процентов», — рассказывал Совету Федерации глава Аэрофлота Сергей Александров в конце 2022 года.
Итак, что поменяли? Судя по отчетности Аэрофлота, вместо Sabre внедрили отечественную систему бронирования «Леонардо» от компании «Сирена-Трэвэл» (её руководство, кстати, сейчас под следствием — в 2023 году компания также не смогла отразить хакерскую атаку). Швейцарскую систему технического обслуживания воздушных судов AMOS заменили на «Купол» от Ростеха. Софт от SITA — на «Авиационную сервисную платформу», разработанную ФГУП «ЗащитаИнфоТранс». Начали переход с SAP на 1С. Больше примеров на картинках из отчетов, приложенных к посту.
Кроме того, внутри Аэрофлота стало появляться много самописного софта – судя по отчетности, сейчас десятки IT-систем внутри компании создаются собственными силами. В 2022 году для этих нужд авиакомпания создала дочернюю IT-компанию — ООО «АФЛТ-Системс».
О своей активной работе по импортозамещению Аэрофлот регулярно отчитывается. Вот выдержка из отчёта за 2024 год:
«Одной из ключевых стратегических целей Группы „Аэрофлот“ является переход на отечественное ПО. По итогам отчётного периода доля расходов на закупку российского ПО в Группе „Аэрофлот“ составила 95,9%, что на 3,5 п.п. выше предыдущего года. В 2024 году объём инвестиций Аэрофлота в проекты, связанные с достижением технологического суверенитета и структурной адаптацией экономики Российской Федерации, составил 1,5 млрд руб. Инвестиции были направлены на проекты по разработке единой производственной платформы, системы управления экипажами, а также системы поддержания лётной годности и технического обслуживания и ремонта воздушных судов».
Судя по всему, внутри у Аэрофлота сейчас то, что айтишники называют «зоопарком» — смесь российского, самописного и всё ещё не импортозамещённого иностранного софта. Найти в этом хаосе что-то уязвимое — вопрос времени и упорства атакующих. Даже ФСТЭК в начале года признавал, что у 47% объектов КИИ есть критические уязвимости в IT-системах. Это неудивительно: иностранный софт, особенно в сфере авиаперевозок, существует десятилетия и обкатан на тысячах заказчиков. С точки зрения информационной безопасности, свежий российский и тем более самописный софт — почти всегда менее надёжный выбор. Продолжение в следующем посте.
👀4
Не раскисай, у меня для тебя есть еще парочка задач😏
🏆Премия |✍️ Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝 Проект: Два мнения|
🤫 Поделиться контентом/Обратная связь:@BELYAEV_SECURITY_bot
➡️ Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
🏆Премия |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁1
Когда не согласовали бюджет на КБ и штат 😁
🏆Премия |✍️ Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝 Проект: Два мнения|
🤫 Поделиться контентом/Обратная связь:@BELYAEV_SECURITY_bot
➡️ Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
🏆Премия |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁2
Forwarded from CISO News
🧔♂ Как CISO доказывает ценность ИБ для бизнеса: говорить на языке выгоды, а не страха 🚀
🧠 Роль CISO в 2025 году — не просто защищать периметр и контролировать уязвимости. Сегодня CISO должен уметь говорить с топ-менеджментом так, чтобы показать:
↗️ 1. Говорить на языке денег💸 , а не технологий ⚙️
📊 Руководство интересует не IDS и DLP с NGFW, а риски простоя, падение доверия клиентов и убытки в реальных цифрах. Задача CISO — перевести технологии в бизнес-показатели:
➡️ - Сколько контрактов удалось сохранить благодаря защите данных?
➡️ - Как внедрение SIEM сократило время реакции на инциденты и снизило потери?
➡️ - Какие инвестиции в ИБ дали наибольший ROI?
Например, показать: «1.5 млн💸 на обучение сотрудников предотвратили фишинг-атаку, потенциальный ущерб которой — 3 млн💸 ». Это язык, который понимает любой CFO. 🧾
📉 2. Используй реальные кейсы и антикейсы ⚠️
💥 Страх работает краткосрочно, а кейсы — надолго 👆. Показать примеры конкурентов или отраслевые инциденты — это подкрепление аргументов:
➡️ - Атака на компанию X → потеря доли рынка.
➡️ - Утечка данных у Y → снижение стоимости акций на 11%.
➡️ - Недофинансированная команда SOC → 72 часа на устранение инцидента и 80 млн 💸 потерь.
📊 3. Визуализация и метрики: меньше букв, больше смысла 👀
🚀 Никто не будет читать 20-страничный отчёт. Топ-менеджеры ценят краткость и визуальные элементы:
➡️ - Таблицы с ROI, сравнением до/после,
➡️ - Дэшборды с динамикой инцидентов,
➡️ - Индексы зрелости ИБ (например, NIST CSF, ISO 27001, MITRE).
🤝 4. Стратегическое участие во всех ключевых инициативах 🏗️
👨 CISO должен быть не просто парнем с NGFW, а бизнес-партнёром. Если он участвует в запуске нового продукта, выходе на внешний рынок, внедрении ИИ — он укрепляет свою роль и вносит вклад не только в безопасность, но и в стратегию роста.
💁♂Примеры:
➡️ - CISO вовлечён в аудит SaaS-платформ ещё на этапе procurement.
➡️ - Безопасность встроена в DevOps (DevSecOps).
➡️ - CISO участвует в due diligence при M&A.
😎 5. Бизнес-культура = безопасность по умолчанию 🧩
🔐 Самый сильный аргумент CISO — это не техника, а культура. Когда сотрудники вовлечены, знают правила, понимают последствия, — уровень рисков падает сам по себе.
➡️ - Программы повышения осведомлённости (Awareness),
➡️ - Симуляция фишинга с аналитикой,
➡️ - Платформы обучающих курсов в стиле “Netflix”,
➡️ - Лидерство CISO не как «запретителя», а как наставника и учителя.
🧠 Экспертная оценка:
В современной практике CISO — это не охранник, а архитектор доверия. В каждом отчёте, презентации, совещании он должен отвечать на один вопрос: “Как это влияет на бизнес?”. Чем быстрее он научится синхронизировать язык киберрисков с KPI топ-менеджмента, тем устойчивее его позиция в компании.
#CISO
#ИБдляБизнеса
#КиберРиски
#ЦенностьИБ
#ЛидерствоCISO
🧭 Безопасность — это не тормоз, а ускоритель роста. Убедительный CISO умеет это доказать — не страхом, а стратегией. 💡
➡️ Автор: Беляев Дмитрий
|🚀 Буст канала | ✍️ Подписаться | 📣 Болталка|
🛡 Кибербезопасность — это не “расход”, а инвестиция в устойчивость, скорость развития и конкурентные преимущества бизнеса.💼
Например, показать: «1.5 млн
⚠️ При этом важно: не запугивать, а показать причинно-следственную связь — какие риски материализовались и как их можно было предотвратить.🎯
🚀 Никто не будет читать 20-страничный отчёт. Топ-менеджеры ценят краткость и визуальные элементы:
✔️ Идея: показать прогресс, точки роста и зоны риска в простой форме. Важные метрики — MTTR (время на устранение), SLA инцидентов, процент защищённых активов и вовлеченность сотрудников.↗️
👨 CISO должен быть не просто парнем с NGFW, а бизнес-партнёром. Если он участвует в запуске нового продукта, выходе на внешний рынок, внедрении ИИ — он укрепляет свою роль и вносит вклад не только в безопасность, но и в стратегию роста.
💁♂Примеры:
📍 Важно: не встраиваться «позже», а быть частью инициативы с самого начала.
Это работает на долгосрочную лояльность руководства и формирует образ ИБ как поддержки, а не препятствия.👥
В современной практике CISO — это не охранник, а архитектор доверия. В каждом отчёте, презентации, совещании он должен отвечать на один вопрос: “Как это влияет на бизнес?”. Чем быстрее он научится синхронизировать язык киберрисков с KPI топ-менеджмента, тем устойчивее его позиция в компании.
Лучшие CISO — это те, кому звонят не «когда случилось», а «прежде чем начать».
#CISO
#ИБдляБизнеса
#КиберРиски
#ЦенностьИБ
#ЛидерствоCISO
|
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2❤1
This media is not supported in your browser
VIEW IN TELEGRAM
Да кому мы нужны?😉
🏆Премия |✍️ Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝 Проект: Два мнения|
🤫 Поделиться контентом/Обратная связь:@BELYAEV_SECURITY_bot
➡️ Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
🏆Премия |
Please open Telegram to view this post
VIEW IN TELEGRAM
🤣6
Скрипт о том, как общаться с кибермошенниками😏
Хоть где-то пригодился МАХ😎
🏆Премия |✍️ Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝 Проект: Два мнения|
🤫 Поделиться контентом/Обратная связь: @BELYAEV_SECURITY_bot
➡️ Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
Хоть где-то пригодился МАХ😎
🏆Премия |
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👏3
👨Ведущий: - Беляев Дмитрий
#Belyaev_Podcast
🏆Премия |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
Перешлите, тому самому довольному коллеге😏😁
🏆Премия |✍️ Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝 Проект: Два мнения|
🤫 Поделиться контентом/Обратная связь: @BELYAEV_SECURITY_bot
➡️ Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
🏆Премия |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3
This media is not supported in your browser
VIEW IN TELEGRAM
Как надо проводить отпуск, после выгорания в ИБ 😏
🏆Премия |✍️ Подпишись |🚀Поддержка|💬Общение| 💥Конкурс| 🎙Подкаст| 🤝 Проект: Два мнения|
🤫 Поделиться контентом/Обратная связь: @BELYAEV_SECURITY_bot
➡️ Реферальная ссылка на вступление в канал: https://t.me/+Tppz_qvmQoo3ZjIy
🏆Премия |
Please open Telegram to view this post
VIEW IN TELEGRAM
😁4
Причины: высокий уровень стресса, 24/7 on-call, давление руководства и изоляция в принятии решений.
- Результаты командных программ (обучение, психологическое благополучие).
CISO нового поколения управляет не только рисками инфраструктуры, но и рисками “человеческими”, уверенно используя инструменты HR, лидерства и эмпатии.
Настоящее конкурентное преимущество компании — это не идеальные firewall и 100% безупречные политики, а сплочённая, мотивированная и устойчивая команда, которой доверяют и на которую можно опереться даже в кризисные моменты.
🏆Премия |
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2🔥2👏2
