КОД ИБ: информационная безопасность
6.81K subscribers
1.6K photos
117 videos
7 files
2.32K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Download Telegram
Регуляторы, кибератаки, импортозамещение и эффективность инвестиций в ИБ — темы, с которыми сегодня сталкивается бизнес и ИБ-специалисты

Им посвящена бесплатная онлайн-конференция «ИБ без фильтров», которая пройдет 8 июля в 11:00 (МСК)

В программе — семь практических докладов от экспертов Контур.Эгиды, УЦСБ, CICADA8, Postgres Professional, Sfera Intelligence и BESSEC.

Участники обсудят требования 117-го приказа ФСТЭК, цифровые проверки Роскомнадзора, внедрение MFA, последствия киберинцидентов для бизнеса, современные цепочки атак, оценку ROI проектов по информационной безопасности и построение устойчивой ИТ-инфраструктуры.

📅 8 июля, 11:00 (МСК)
💻 Онлайн
🎟 Участие бесплатное по регистрации.

Реклама. ООО «АТОМ БЕЗОПАСНОСТЬ». ИНН 5408298569. erid:2W5zFJYHqn1
2👍2❤‍🔥1
Как распределить роли в команде реагирования?

Материал предоставил Валерий Комаров, независимый эксперт по ИБ, в рамках образовательного курса «Директор по кибербезопасности 8.0».

Без четкого разделения ролей реагирование превращается в хаос — особенно в первые 24 часа.

1️⃣ CISO — координатор инцидента

Именно CISO управляет реагированием на инцидент и координирует работу всех участников команды. Он организует расследование, определяет технические причины неправомерной передачи ПДн, принимает решения по локализации и устранению последствий и связывается с РКН и НКЦКИ.

2️⃣ DPO — оператор данных

Ответственный за обработку персональных данных отвечает за выполнение требований статьи 21 №152-ФЗ. Именно в этой статье закреплены обязанности оператора при выявлении неправомерной передачи ПДн, включая взаимодействие с Роскомнадзором.

DPO оценивает вред, причененный субъектам ПДн, готовит уведомления в РКН и держит связь с субъектами ПДн.

3️⃣ Юрист — правовая защита

Юридическая функция необходима для сопровождения инцидента и подготовки к возможным разбирательствам. Важно, что многие вопросы, связанные с утечками ПДн, в дальнейшем переходят в судебную плоскость.

Поэтому уже на этапе расследования важно фиксировать обстоятельства инцидента, собирать доказательства и документировать принятые меры.

Эти материалы могут потребоваться при взаимодействии с регулятором и в рамках судебных процессов.


4️⃣ PR — коммуникации

PR-служба отвечает за внешние коммуникации. Она включена в состав группы реагирования, поскольку инцидент с ПДн может сопровождаться публикациями в СМИ, сообщениями в Telegram-каналах и обращениями со стороны субъектов ПДн.

PR-специалист готовит официальные заявления, работает со СМИ и управляет репутационными рисками.

Даже сильная команда не сможет эффективно реагировать на инцидент без заранее распределенных ролей, понятных зон ответственности и отработанных алгоритмов взаимодействия.

Этим вопросам посвящен
второй модуль «Директора по кибербезопасности 8.0». Вместе с экспертами участники разбирают, как выстроить процесс реагирования, организовать взаимодействие с регуляторами, избежать типичных ошибок и подготовить компанию к проверкам и реальным инцидентам.

Изучите
программу модуля и присоединяйтесь, чтобы уверенно управлять реагированием, когда времени на ошибки уже не будет.

#ДиректорПоИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤‍🔥11👍1🔥1
🔥[BST: За кулисами ИБ]🔥 - Выпуск №4 «КИИ 2026: как регуляторка душит одних и спасает других»

🔜🔜🔜🔜🔜
📺 [Смотреть]
💙 [Смотреть]
🎵 [Слушать]
💬 [Слушать]
📺 [Смотреть] - Нажми кнопку «В ТОП🚀»

🎬 [Другие платформы]

🔜🔜🔜🔜🔜
🤝 [О партнерах]:

1️⃣Генеральный медиа-партнер: 😎КИБЕР Медиа
2️⃣ Медиа-партнер: 🔊Global Digital Space
3️⃣ Медиа-партнер: КОД ИБ

〰️〰️〰️〰️〰️
💌 Стать партнером
〰️〰️〰️〰️〰️

Ведущий: Беляев Дмитрий

🏆 CISO года, по версии комьюнити (Сайберус и КиберДом)  | 25
🔜🔜🔜🔜🔜
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO)  23|25|26
🔜🔜🔜🔜🔜
🏆 ТОП‑25 директоров по кибербезопасности России (АМР и Коммерсантъ)  | 25
🔜🔜🔜🔜🔜
🏆«Кибергерой года» (премия «Время инноваций») | 25
🔜🔜🔜🔜🔜
🤡 Победитель Премии «Киберпросвет-2026», в номинации «ИБ-инфлюенсер - за инициативы, повышающие доверие и прозрачность в безопасности»
🔜🔜🔜🔜🔜
Гость: Разоренов Степан

Степан Разоренов - тот самый человек, которого ассоциируют с практической безопасностью критической инфраструктуры в России.

Один из немногих, кто говорит о КИИ не цитатами из нормативных актов, а языком реального операционного опыта.

〰️〰️〰️
🔥 ТОП цитат с выпуска:

💬 «КИИ — это не реальная защита и не бизнес на страхе. Это регуляторный пинок. Организации с низким уровнем зрелости получают от регулятора алгоритм действий. Остальные — подтверждают то, что у них уже есть.»
— Степан Разоренов (гость)

💬 «Отчёты регулятора по КИИ? Три года назад — никто не защищён. Сейчас — уже 40%. Если верить регулятору, у нас всё улучшается. Но говорить о безболезненной адаптации — это, наверное, враньё.»
— Степан Разоренов (гость)

💬 «Председатель комиссии по категорированию понёс наказание. Он уже два года не работал в организации. Но подпись его стояла в акте. Регулятор сказал: ты председатель — ты и ответишь.»
— Степан Разоренов (гость)

💬 «Иностранное ПО на значимых объектах — уже нельзя. Не с 2028 года. Сейчас. Просто многие об этом забыли или сделали вид.»
— Степан Разоренов (гость)

💬 «Система приносит 10 миллионов прибыли в год. Импортозамещение — 200 миллионов. Бизнес спросил: 20 лет работать вхолостую? И просто принял риски.»
— Степан Разоренов (гость)

💬 «Если ты выполнил все требования КИИ — это не гарантия того, что тебя не взломают. Но это существенно снизит вероятность такого события.»
— Степан Разоренов (гость)

💬 «Российские средства защиты — не хуже западных. Это не иллюзия. Проблема в том, что замена иногда тянет за собой смену всей архитектуры.»
— Степан Разоренов (гость)

💬 «Через пять регуляторов КИИ не надо бояться. Их полномочия чётко распределены и не пересекаются. СТЭК — безопасность. ФСБ — расследование. Минцифры — ПО. Минпромторг — железо. Отраслевые — всё остальное.»
— Степан Разоренов (гость)

💬 «Компания выполняет требования КИИ только на бумаге — и чувствует себя спокойно. Таких, к сожалению, достаточно много.»
— Степан Разоренов (гость) — на вопрос из блиц-игры

💬 «Дедлайн 2028 — большинство субъектов КИИ его провалят. К сожалению, да.»
— Степан Разоренов (гость) — блиц-игра

💬 «Я работаю в финансовой отрасли, поэтому чувствую себя в безопасности. Среди всех киишных отраслей она наиболее зрелая — и по кадрам, и по бюджетам, и по практике.»
— Степан Разоренов (гость)

💬 «Когда я говорю про первое января 2028 — не нужно говорить про неё. Если у тебя есть значимый объект, у тебя по логике прямо сейчас не должно быть иностранного ПО.»
— Степан Разоренов (гость)

💬 «Регулирование КИИ становится и более жёстким, и более умным одновременно. Через пять лет эта тенденция сохранится.»
— Степан Разоренов (гость)

💬 «Ты видел, как компания получила высокую оценку при аудите и потом была взломана? — Да.»
— Степан Разоренов (гость) — блиц-игра

💬 «Прошлое категорирование вас уже не спасёт. Процесс полностью изменился. Всем организациям нужно пройти его заново — с нуля.»
— Степан Разоренов (гость) — практический гайд


〰️〰️〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
💪 [Стикеры]
〰️〰️〰️

#BelyaevPodcast
Please open Telegram to view this post
VIEW IN TELEGRAM
321
This media is not supported in your browser
VIEW IN TELEGRAM
🥰2❤‍🔥111
Что остается после четырех дней на Код ИБ ПРОФИ?

Новые идеи, яркие впечатления, профессиональные знакомства и желание приехать снова ☀️

Повторим интенсив уже в этом сентябре в Сочи. Смотрите, что говорят участники, и обязательно присоединяйтесь👇🏻

9-13 сентября 2026 | Код ИБ ПРОФИ в Сочи

#ИБнужныПРОФИ
2🔥2👍1😍1
Код ИБ ПРОФИ | Дагестан в фотографиях 📸💫

Четыре дня, в которых нашлось место и серьезной работе, и путешествиям по горам, и разговорам, которые продолжались далеко за пределами деловой программы.

Повторим наше яркое приключение уже этой осенью 👇🏻

9-13 сентября 2026 | Код ИБ ПРОФИ в Сочи

📌 Осталось 7 дней до повышения цены на участие. Не откладывайте решение — бронируйте место сейчас по самым выгодным условиям и присоединяйтесь!

#ИБнужныПРОФИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍2🔥1
Цифровые двойники на основе ИИ: от экспериментов к эксплуатации в промышленности

В рамках выставки ИННОПРОМ
в Екатеринбурге проект Код ИБ проводит круглый стол о том, как искусственный интеллект меняет цифровые двойники и с какими вызовами сталкиваются компании при их внедрении.

🗓 8 июля, 16:30–18:00
📍 МВЦ «Екатеринбург-ЭКСПО», зал 3.5
➡️ Регистрация

Цифровые двойники уже не ограничиваются виртуальными моделями оборудования. Сегодня они помогают прогнозировать отказы, оптимизировать производственные процессы и поддерживать принятие решений в режиме реального времени.

Но вместе с новыми возможностями появляются и новые вопросы. Как интегрировать такие решения с существующей инфраструктурой? Как оценить экономический эффект? Какие требования предъявляются к данным, специалистам и, конечно, к кибербезопасности?

На круглом столе обсудим:
*️⃣ Где цифровые двойники с ИИ уже приносят измеримый результат, а где пока остаются пилотными проектами
*️⃣ Как интегрировать их с SCADA, MES и ERP без лишних рисков
*️⃣ Почему многие проекты не выходят за рамки пилота
*️⃣ Какие требования к инфраструктуре, данным и ИБ необходимо учитывать при масштабировании

Модератор:
*️⃣ Ольга Поздняк, директор "Код ИБ"

Эксперты круглого стола:
*️⃣ Рустем Гилязов — руководитель Единого центра продвижения продукции комитета "Энергетика. Энергетическое машиностроение", промышленный кластер Республики Татарстан
*️⃣ Алексей Бондаренко, руководитель Департамента цифровизации ГК УРАЛХИМ
*️⃣ Константин Волковский — операционный директор skyeer
*️⃣ Максим Сапогов — директор Инновационно-внедренческого центра "Инжиниринговый центр цифровых технологий машиностроения" УРФУ
*️⃣ Александр Оводов — директор Ovodov CyberSecurity

Получите практические ответы на вопросы, с которыми сталкиваются компании при внедрении цифровых двойников с ИИ — регистрируйтесь на круглый стол уже сейчас!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍21🔥1
15-16 июля в Москве снова пройдет Marketing Stars — конференция для специалистов по маркетингу, PR и рекламе в ИТ и ИБ.

Главная тема конференции — антикризисный маркетинг. Опытом на Marketing Stars поделятся эксперты Лаборатории Касперского, Positive Technologies, VK Tech, Wildberries, Т-банка, Кода безопасности, UserGate, УЦСБ, Группы Астра, Proway и не только. 

В программе — практические инструменты от лидеров отрасли, риск-сессия и круглые столы по ABM-маркетингу, PR и другим направлениям. А еще — Marketing Battle с лучшими кейсами в антикризисном маркетинге. 

🎁 По промокоду MSCODEIB действует скидка 30% на покупку билетов.

Посмотреть программу и зарегистрироваться можно на сайте конференции.

➡️ Зарегистрироваться

Реклама. АО «ИнфоТеКС». ИНН 7710013769. erid:2W5zFFujBTf
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Открытый вебинар "Инструменты обнаружения, предупреждения и ликвидации последствий компьютерных атак"

🗓 13 июля в 11:00 (МСК)
➡️ Регистрация

Программа:
1. SIEM и ее возможности для обеспечения безопасности объектов КИИ
2. Возможности демонстрируемой системы
3. Примеры решения задач, с которыми могут столкнуться специалисты по ОБ КИИ в повседневной работе по мониторингу ИБ — анализ инцидентов (включая поиск связанных с ними событий по логам), поиск событий в т.ч. по индикаторам компрометации, настройка дашбордов под актуальные задачи, формирование отчетов, отправка данных в ГосСОПКА (если есть такой функционал)

Спикеры:
*️⃣ Даниил Вылегжанин, руководитель отдела предпродажной подготовки компании РуСИЕМ
*️⃣ Василий Кочканиди, руководитель отдела аналитики компании РуСИЕМ
Please open Telegram to view this post
VIEW IN TELEGRAM
22👍2
Шаблоны, чек-листы и методички от CISO крупнейших компаний ⚡️

После каждого модуля образовательной программы «Директор по кибербезопасности 8.0» участники получают рабочие материалы — шаблоны, чек-листы и методички, которые помогают внедрять процессы, готовиться к проверкам, оценивать риски и принимать решения.

Вот лишь часть того, что уже доступно после первых четырех модулей программы 👇🏻

📂 Модуль 1. Стратегия ИБ под новую реальность

• Примеры стратегий информационной безопасности
• CIS Benchmark
• CIS Controls Self Assessment

📂 Модуль 2. Работа с регуляторами и юридические аспекты

• Перечень вопросов для подготовки к проверкам ФСТЭК
• Алгоритм реагирования на инцидент с ПДн

📂 Модуль 3. Технологический стек: выбор и интеграция

• Карта технологического стека
• Матрица зрелости контролей
• Чек-листы оценки решений до закупки
• Матрица TCO
• Шаблоны оценки вендоров
• Дорожная карта миграции
• Дашборды и справочники
• Пояснительная записка
• Чек-лист оценки поставщиков

📂 Модуль 4. Кибербезопасность в эпоху ИИ

• Глоссарий ИИ для CISO
• Навигатор по фреймворкам и стандартам
• Памятка OWASP по атакам на ИИ-системы
• План мониторинга Shadow AI
• Методические материалы по безопасному внедрению ИИ
• SOC Playbook Toolmap
• SOC Playbook Goal Hijacking
• AI BOM ФСТЭК
• CISO AI Checklist

Все материалы подготовили действующие CISO и руководители по ИБ крупнейших российских компаний.

Если вам важно перенимать практики коллег и пополнять собственную библиотеку рабочих материалов, обратите внимание на программу «Директор по кибербезопасности 8.0».

Можно пройти весь курс или выбрать отдельный модуль — в зависимости от ваших задач.

➡️ Подробнее о программе
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍1🤓1
Исследование: безопасность российских frontend-приложений на неприемлемо низком уровне

Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.

⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)

Средняя оценка безопасности по всем отраслям: 49 из 100

Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.

➡️ Скачать отчет о результатах исследования
Please open Telegram to view this post
VIEW IN TELEGRAM
1