КОД ИБ: информационная безопасность
6.67K subscribers
1.5K photos
117 videos
7 files
2.25K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Download Telegram
Forwarded from BESSEC
Майский розыгрыш!🔥

Призы:

1️⃣ Брюс Шнайер - Взломать все
2️⃣ Кевик Митник - Мемуары величайшего хакера
3️⃣Юрий Ладохин - Властелины машин (из цикла "пассионарии Отечества)

Условия:
Подписаться на BESSEC
Подписаться на Кибер КИТ
Нажать кнопку "Участвую"

👴 BESSEC | 📲 MAX
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31
Мы готовим вебинар-практикум по безопасности КИИ в финансовом секторе и собираем вопросы для разбора в эфире ⚡️

Алексей Плешков, независимый эксперт крупнейшего банка РФ, проанализирует реальные кейсы и ответит на вопросы участников.

➡️ Пройдите короткий опрос и получите:

*️⃣Доступ к записи вебинара «Изменения законодательства 2025–2026 и приказ ФСТЭК №117» с Валерием Комаровым
*️⃣Скидку на участие в вебинаре-практикуме на 1000 ₽


Эксперт построит программу практикума на обезличенных кейсах, чтобы он стал максимально полезным и прикладным для Вас.

По любым вопросам Вы также можете обращаться к Татьяне Кайсаровой, руководителю проекта Академия Код ИБ.
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥2👍1
Международная конференция по кибербезопасности, ИИ и облачным технологиям в Ташкенте

🗓 21 мая | Начало в 9:30
📍 Офис Uztelecom, ул. Муминова, 4/2

В программе:

🟡 Совет CISO
Дискуссия директоров по ИБ ключевых компании региона. Поговорим о том, как они выстраивают процессы, по каким принципам выбирают средства защиты, как реагируют на инциденты, формируют команды и выстраивают диалог с топ-менеджментом.

🟡 Трек «Кибербезопасность»
Ключевые тренды информационной безопасности, практические кейсы, передовые решения и инструменты обеспечения ИБ от Positive Technologies, Secure-T, АйТи БАСТИОН, АБП2Б и других компаний.

🟡 Трек «Облачные технологии»
Опыт перехода на облачные ресурсы и стратегии обеспечения непрерывности бизнеса от UzCloud, TezBulut и других компаний.

🟡 Трек «Искусственный интеллект»
Применение ИИ в кибербезопасности и автоматизации — кейсы, решения и практика внедрения от экспертов рынка.

🟡 Мастер-класс по расследованию атаки на онлайн-полигоне
Участники разберут реальную хакерскую атаку — от первичного обнаружения следов компрометации до восстановления цепочки действий злоумышленника.

🟡 Startup Alley
5-минутные питчи стартапов с B2B-решениями в сферах речевой аналитики, закупок, финскоринга и автоматизации с применением ИИ.

Участие в конференции бесплатное. Количество мест ограничено регистрируйтесь уже сейчас!
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Когда утро началось не с кофе...

Наши партнеры подготовили многосерийную историю про компанию «Три Богатыря» — с узнаваемыми героями, ошибками, паникой, надеждой на «к обеду починим» и последствиями, которые нарастают день за днем.

Вышло уже две серии 👇🏻
1
ООО «ТРИ БОГАТЫРЯ» — ЧАСТЬ 1: ПОНЕДЕЛЬНИК
Серия 1 из 8.

8:47 утра. Людмила Семёновна включает компьютер.

1С не открывается.

Людмила Семёновна — бухгалтер с 22-летним стажем. Она переживала налоговые проверки, нулевые годы, три смены директоров и один пожар в соседнем офисе. Но такого она не видела.

На экране текст. На английском. Людмила Семёновна не знает английский, но слово ENCRYPTED она как-то понимает.

Звонит Диме.

Дима — айтишник ООО «Три Богатыря». Официально его должность называется «специалист по информационным технологиям». Неофициально — «Дима, почему опять не работает принтер».

Дима берёт трубку. Слушает. Молчит три секунды.

— Уже еду, — говорит Дима голосом человека, который понял всё.

В машине Дима гуглит: «что делать если зашифровали файлы».

Читает первую статью.

Думает про себя: «Ну и ладно. Главное — не паниковать. И главное — чтобы Михаил Борисович не паниковал».

Дима приезжает. Смотрит на экран. Кивает с умным видом.

— Да, — говорит Дима. — Вижу.

Пока Дима смотрит на экран, в соседней комнате начинается другая история.

Антон — руководитель продаж. Три менеджера под ним. В 9:15 ему звонит «Стройдепо» — крупный клиент, заказ на 4 тонны арматуры, отгрузка сегодня.

— Антон, где накладные? Машина уже стоит.

Антон смотрит на Диму. Дима делает знак рукой: «чуть позже».

— Небольшие технические работы, — говорит Антон. — К обеду всё будет.

Кладёт трубку. Записывает в блокноте: «Стройдепо — к обеду».

Следующий звонок через 20 минут. «Гарантстрой». Тоже ждут документы.

— К обеду всё будет, — говорит Антон.

Блокнот заполняется.

━━━━━━━━━━

Счётчик потерь. День 1:

— Простой: ~500 000 ₽ упущенной выручки

— Потрачено на «лечение»: 0 ₽

— Данные: зашифрованы

— Причина известна: нет

— Антон пообещал «к обеду» шести клиентам. Сейчас 10:30.

━━━━━━━━━━

Продолжение в четверг.
😱86
Ток-шоу «Безопасная среда»
КИИ не по методичке: живой опыт экспертов по защите объектов КИИ

🗓 13 мая в 12:00 (МСК)
➡️ Регистрация

Между требованиями на бумаге и реальной защитой объектов КИИ часто лежит пропасть из ограниченных ресурсов, сложных процессов и нестандартных решений.

В новом выпуске ток-шоу «Безопасная среда» эксперты обсудят, как на практике выстраивается защита КИИ — без идеальных схем и «методичек для отчета».

Обсудим:
• Почему формальное выполнение требований не всегда означает реальную защищенность
• Какие ошибки чаще всего допускают при внедрении мер защиты
• Как меняется подход к КИИ на фоне новых угроз и дефицита кадров
• Как выстраивать взаимодействие между ИБ, ИТ и бизнесом
• Какие практики действительно работают в инфраструктуре с высокими требованиями к устойчивости

Спикеры:
— Евгений Баклушин, автор BESSEС, директор КИТ
— Олег Графеев, практикующий специалист в области обеспечения безопасности объектов КИИ
— Иван Земцов, эксперт по информационной безопасности, консультант, преподаватель и автор образовательных курсов
— Андрей Миняев, к.т.н., руководитель Центра информационной безопасности Digital Design

Присоединяйтесь к эфиру — разберем живые кейсы, спорные вопросы и опыт специалистов, которые каждый день работают с защитой КИИ в реальных условиях.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥21
This media is not supported in your browser
VIEW IN TELEGRAM
КиберДень
Риски инфраструктуры: когда подрядчик — слабое звено


🗓 20 мая в 12:00 (МСК)
➡️ Регистрация

Рассмотрим механизмы, с помощью которых злоумышленники проникают в корпоративную инфраструктуру через подрядчиков и поставщиков. Оценим основные риски, изучим примеры успешных атак и предложим меры защиты

Спикер: Борис Чебарь, эксперт по поддержке продаж
Please open Telegram to view this post
VIEW IN TELEGRAM
2👍1
🚀 Курс повышения квалификации
Безопасность значимых объектов КИИ

1 июня в рамках Код ИБ Академии стартует практический курс повышения квалификации по обеспечению безопасности объектов КИИ.

В программе:
🟡 Правовые основы, угрозы, категорирование, создание системы безопасности
🟡 ГосСОПКА, обнаружение атак, расследование инцидентов
🟡 Практикумы по защите КИИ в разных отраслях: промышленность, финансы, телеком, медицина
🟡 Разборы сложных и спорных ситуаций, реальные кейсы
🟡 Готовые решения: шаблоны, чек-листы, модели, алгоритмы действий

Вы научитесь:
*️⃣ Обеспечивать защиту объектов КИИ на практике
*️⃣ Проходить проверки и готовиться к ним
*️⃣ Управлять рисками и инцидентами
*️⃣ Работать с АСУ ТП, подрядчиками и системами
*️⃣ Обосновывать решения перед руководством и регуляторами

Формат: онлайн
Длительность: 2 месяца
Итог: удостоверение о повышении квалификации

🎁 Сегодня до конца рабочего дня действует скидка 10% по промокоду "КИИ10".

Пишите руководителю проекта Татьяне Кайсаровой, чтобы закрепить за собой специальное предложение.

КИИ — это сфера, где цена ошибки слишком высока, а универсальных ответов почти не существует. Если вам важно понимать, как защита работает в реальных условиях, а не только в нормативных документах — присоединяйтесь к курсу.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1
ИТ и ИБ до сих пор часто живут отдельно.
Пока не случается инцидент.
 
25 июня в Москве КПБС проводит закрытую встречу для ИТ- и ИБ-директоров — без лишней теории, с разбором реальных кейсов, инфраструктурных рисков и практики импортозамещения.

Что будет:
• ИТ-диагностика: как понять, где инфраструктура реально уязвима
• Российские решения на практике: отказоустойчивость, производительность, администрирование
• Реальный опыт компаний: как проходит импортозамещение и где возникают сложности
• Современные методы защиты данных от Damask
• DLP нового поколения и контроль утечек от InfoWatch
 
Если коротко:
Разберём, где на самом деле ломается инфраструктура, почему “всё внедрено” не значит “всё защищено” и как ИТ + ИБ собрать в управляемую систему.
 
Если у вас в зоне ответственности:
— Защита данных
— Импортозамещение
— Инфраструктурная устойчивость
— Контроль рисков
Тогда это не про “послушать”.
Это про сверить свою реальность с практикой.
 
25 июня | Москва
Закрытый формат
Регистрация по ссылке

Реклама. ООО «КПБС». ИНН 7708384928. erid:2W5zFGoZ2WD
5👍3💯2
🚀 Технологический стек: выбор, интеграция и управление Open Source

На третьем модуле годовой образовательной программы Директор по кибербезопасности 8.0 обсудим с CISO крупных компаний, что закупать, как интегрировать и как не утонуть в Open Source.

🗓 26-28 мая | 2-4 июня
📌 Онлайн

Программа модуля:
26 мая: Сравнение решений, интеграция, AI и облако

Спикер: Роман Шапиро, руководитель дирекции информационной безопасности, Почта России

— TCO как язык разговора с CFO
— Пятишаговый метод объективного сравнения
— AI-инструменты в стеке ИБ-2026
— Облачная безопасность как часть стека
— Интеграция стека: как не получить «зоопарк»

28 мая: Open Source в корпоративном стеке

Спикеры:
Виктор Бобыльков, директор по кибербезопасности, MWS Cloud
Андрей Моисеев, Senior DevSecOps, MWS Cloud

— Почему Open Source — не «бесплатный сыр»
— Атаки на цепочки поставок ПО: разбор четырёх кейсов
— SCA и SBOM на пальцах для CISO
— Лицензионная чистота: ликбез для CISO
— Чек-лист оценки здоровья OSS-проекта

2 июня: Инвентаризация стека, пошаговый метод

Спикер: Дмитрий Шарапов, управляющий директор, ДОМ.РФ

— Разберем 5 шагов: договоры → опросы → API → карта → белые пятна
— Кейс: компания нашла 15 спящих лицензий, экономия 3 млн ₽/год
— Excel-шаблон «Инвентаризация ИБ-стека» (10 классов × 8 атрибутов)
— Демонстрация шаблона на учебных данных

4 июня: Практический воркшоп

Спикер: Андрей Эли, директор по информационной безопасности, Hoff Tech

— Кризисный менеджмент и восстановление после инцидентов
— Практика реагирования, управление инцидентами
— Восстановление инфраструктуры
— Коммуникации в кризис и устойчивость бизнеса после атак


Что вы получите:
— Инвентаризация стека
— Матрица выбора с TCO
— Схема интеграции стека
— SCA-отчёт с планом исправления
— Оценка здоровья OSS
— Карта рынка ИБ-2026
— Шаблоны и чек-листы
— Видеозаписи модуля
— Удостоверение установленного образца в объеме 16 часов


Готовы выстроить стек, который проживет 5 лет? Смотрите полную программу на сайте и присоединяйтесь к обучению уже сейчас!
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍1
КиберДень
Риски инфраструктуры: когда подрядчик — слабое звено


🗓 Завтра в 12:00 (МСК)
➡️ Регистрация

Рассмотрим механизмы, с помощью которых злоумышленники проникают в корпоративную инфраструктуру через подрядчиков и поставщиков. Оценим основные риски, изучим примеры успешных атак и предложим меры защиты

Спикер: Борис Чебарь, эксперт по поддержке продаж
Please open Telegram to view this post
VIEW IN TELEGRAM
1
😌 Собрали с коллегами папку Телеграм-каналов по кибербезопасности "ТОП ИБ Май". В подборке каналы про:

📰 Новости, аналитику и тренды индустрии
🛠 Offensive security, пентест и AppSec
🧩 Управление уязвимостями, SOC и enterprise-ИБ
📱 Mobile security, privacy и secure development
🎤 Конференции, митапы и ИБ-мероприятия

Выбирайте понравившиеся каналы или подписывайтесь сразу на все 😉

➡️ https://t.me/addlist/iY4lJrhMyws2NTVi
Please open Telegram to view this post
VIEW IN TELEGRAM
5👎1🥴1
🔥[Belyaev_Podcast]🔥 - Выпуск №17: «Почему компании не закрывают уязвимости?»

📺 [Смотреть]
💙 [Смотреть]
🎵 [Слушать]
💬 [Слушать]
📺 [Смотреть] - Нажми кнопку «В ТОП🚀»

Другие платформы:
Mave, Spotify, Звук, Pocket Casts, Deezer, Podcast Addict

〰️〰️〰️
♥️ [Отзыв гостей]
https://t.me/avleonovrus
https://t.me/sec_devops
〰️〰️〰️
🎥[О партнерах]:

1️⃣Генеральный медиа-партнер: КИБЕР Медиа

2️⃣ Медиа-партнер: Global Digital Space

3️⃣ Медиа-партнер: КОД ИБ
📝 Стать партнером

〰️〰️〰️
🔥 Топ-12 цитат с выпуска:


1. 💬 «VM без нормального asset-менеджмента - это вообще не VM. Это ерунда какая-то.»
- Александр Леонов (гость)

2. 💬 «Айтишник смотрит на сканер и думает: а вообще насколько это надо? Жили мы и жили. А этот дурачок пришёл и непонятно что устраивает.»
- Александр Леонов (гость) - про саботаж IT-отделов

3. 💬 «Лучше работает формальный процесс: "Ребята, с понедельника живём по-новому. Вот приказ. Вот регуляторика. Давайте работать."»
- Александр Леонов (гость)

4. 💬 «500 уязвимостей в ядре Linux каждый месяц. И ещё 300–400 во всём остальном. Это ненормально, ребята.»
- Александр Леонов (гость)

5. 💬 «Если в вашей организации политики ИБ напечатаны на туалетной бумаге - бегите оттуда.»
- Александр Леонов (гость)

6. 💬 «Exposure Management - это как круассан: он не может стоить 100 баксов. Но раз красиво назвали - уже может.»
- Александр Леонов (гость) - про маркетинг вокруг новых терминов

7. 💬 «Пока один VM-щик в организации - с ума сойдёте разбираться, почему уязвимости не закрываются. Это вообще не масштабируется.»
- Александр Леонов (гость)

8. 💬 «В 2050-м будем пересматривать этот подкаст. Если сохранимся как человечество.»
- Рустам Гусейнов (соведущий)

9. 💬 «Безопасник - это встроенный консерватор, который нужен, чтобы тормозить айтишников. Хороший тормоз.»
- Рустам Гусейнов (соведущий)

10. 💬 «Вайбкодинг - это очень дешёвый код. Очень много, очень дёшево. И совсем не значит - безопасный.»
- Александр Леонов (гость)


〰️〰️〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
👹 [Стикеры]
〰️〰️〰️

#BelyaevPodcast
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥148😁6👍2🙏21👀1🤗1
⚡️ Практикумы по КИИ и реальной ИБ: собираем кейсы рынка

Мы запускаем серию отраслевых практикумов по КИИ и реальной ИБ — не как обучение, а как профессиональную дискуссию на основе кейсов рынка.

Темы:
— Медицина / ПДн / КИИ
— Промышленность
— Финансы
— Связь и телеком
— Интеграторы и подрядчики
— SOC, инциденты, мониторинг

Сейчас собираем реальные кейсы и боли от специалистов

Заполните анкету по вашей сфере — на её основе будут формироваться темы практикумов и отраслевые разборы. Это займет не больше минуты.

🎁 Бонус за участие:
— Промокод, дающий скидку на участие в практикумах
— Доступ к материалам разборов
— Приоритет на разбор ваших кейсов

Важно:
Практикумы — платные.
Для участников курса по КИИ — бесплатные.

📌 Анкеты:

💰 Финансы
🏥 Медицина
🏭 Промышленность
📡 Связь и телеком
🤝 Интеграторы

Программа курса

По всем вопросам обращайтесь к руководителю проекта Татьяне Кайсаровой. Telegram: @codeib_ru, почта: tanya@codeib.ru

codeib.academy
Please open Telegram to view this post
VIEW IN TELEGRAM
2
UZTELECOM и Код ИБ объединили более 300 специалистов на Международной конференции по кибербезопасности, ИИ и облачным технологиям

21 мая в Ташкенте прошла крупная международная IT-конференция «Код ИБ Ташкент 2026», организованная по инициативе UZTELECOM в сотрудничестве с проектом «Код ИБ» и Ассоциацией искусственного интеллекта Центральной Азии (AICA).

Конференция объединила представителей государственных структур, бизнеса, IT-экспертов и технологических лидеров, которые обсудили наиболее актуальные вопросы отрасли, в частности, внедрение ИИ в бизнес-процессы, развитие инфраструктуры для AI-решений, а также вопросы кибербезопасности и защиты данных. Участники отметили уникальные правовые и экономические возможности Узбекистана для развития технологического сектора экономики.

С приветственным словом к участникам также обратился первый заместитель министра цифровых технологий Республики Узбекистан Олег Пекось. По его словам, Узбекистан сегодня демонстрирует сильный кадровый потенциал и высокий уровень подготовки IT-специалистов, что создает дополнительные возможности для развития технологических проектов и международного сотрудничества.

В конференции приняли участие более 320 руководителей и специалистов крупнейших компаний региона, включая ЛУКОЙЛ Узбекистан, Узбекнефтегаз, Artel Electronics, НГМК, Алмалыкский ГМК, Ipoteka Bank (OTP Group), CRPT TURON, АсакаБанк, ENERGY TELECOM, Korzinka (ANGLESEY FOOD) и другие компании. Представители бизнеса озвучили острую потребность в решениях для обеспечения кибербезопасности.

На второй день в рамках дополнительной программы участники посетили экскурсию на крупнейшем производстве бытовой техники в Центральной Азии Artel Electronics, а также побывали в штаб-квартире HUAWEI, где познакомились с новейшими разработками в области 5.5G и искусственного интеллекта.

Конференция прошла при поддержке ГУП «Центр кибербезопасности», Cyber Park и IT Park Uzbekistan.

Партнерами мероприятия выступили ключевые IT-компании: Positive Technologies, HUAWEI, CHECK POINT, UzCloud, Secure-T, Softline, АБП2Б, TezBulut, Айти Бастион, Стахановец, MONT TECH.

Всего же организаторы получили более 650 заявок на регистрацию. Тем самым конференция подтвердила высокий интерес профессионального сообщества к вопросам развития искусственного интеллекта, облачной инфраструктуры и кибербезопасности в Центральной Азии.

До встречи на Код ИБ Ташкент-2027.
6👍3🔥2
Путь CISO: от стратегии до успешных киберучений #опытэкспертов

Материал предоставил Илья Борисов, директор департамента защиты данных "Билайна", в рамках интенсива Код ИБ ПРОФИ в Дагестане.

Стратегия это диалог, а не монолог. И планировать надо на 3 года

Эффективная стратегия ИБ состоит из целей, дорожной карты, бюджета (CAPEX, OPEX, FOT) и метрик.

Горизонт планирования 3 года с ежегодной корректировкой, привязанной к циклу бюджетирования.

Главное правило: стратегия — это диалог с CFO, CIO, HR. В идеале вы должны представить несколько сценариев, где выигрышный для бизнеса очевиден.

Важно учесть в стратегии все планируемые затраты, включая затраты на персонал — это позволяет избежать хаотичных «тактических» запросов, когда после покупки средства защиты выясняется, что нужны еще сотрудники или услуги по настройке/поддержке.

Главный бизнес-риск — не штрафы, а простой

Для большинства компаний топ-1 риска — это простой сервисов.

Даже если случится утечка данных, бизнес может продолжать нормальную бизнес-деятельность несмотря на претензии регуляторов и негатив от части клиентов.

А вот если встал основной актив — встал весь бизнес.

Объясняя ценность ИБ, опирайтесь на финансовые метрики — это понятный бизнесу язык.

Бюджет: как перестать выпрашивать деньги и начать планировать

Типичная ошибка — сначала получить бюджет на железо (CAPEX), а потом приходить за деньгами на людей (OPEX), обучение, подписки и поддержку.

Как правило с финансовой точки зрения важно сокращать OPEX, так как CAPEX выгоднее для баланса компании. Защищайте бюджет не страхом, а понятными рисками, например, регуляторными требованиями или стратегическими приоритетами (импортозамещение, развитие собственной экспертизы и продуктов).

При планировании бюджета показывайте «экономию на тендере» (15–20% от рынка) — это аргумент, который любят финансисты.

AI-агенты: новая угроза и новая стратегия

Главное изменение за последний год — появление ИИ-агентов. Теперь ИИ действует в системах от имени пользователя.

Это создает проблему Shadow AI и вопрос: как отличить действия агента от действий человека? Агенты меняют бизнес-процессы полностью.

Стратегия ИБ должна учитывать, что каждый сотрудник получит свою «ИИ команду» из агентов для автоматизации любых рабочих задач, и вам придется формализовать знания и правила принятые в компании иначе ИИ будет предлагать решения, которые не работают в вашей реальности и совершать дорогие ошибки.
1👍1