Регуляторы, кибератаки, импортозамещение и эффективность инвестиций в ИБ — темы, с которыми сегодня сталкивается бизнес и ИБ-специалисты
Им посвящена бесплатная онлайн-конференция «ИБ без фильтров», которая пройдет 8 июля в 11:00 (МСК)
В программе — семь практических докладов от экспертов Контур.Эгиды, УЦСБ, CICADA8, Postgres Professional, Sfera Intelligence и BESSEC.
Участники обсудят требования 117-го приказа ФСТЭК, цифровые проверки Роскомнадзора, внедрение MFA, последствия киберинцидентов для бизнеса, современные цепочки атак, оценку ROI проектов по информационной безопасности и построение устойчивой ИТ-инфраструктуры.
📅 8 июля, 11:00 (МСК)
💻 Онлайн
🎟 Участие бесплатное по регистрации.
Реклама. ООО «АТОМ БЕЗОПАСНОСТЬ». ИНН 5408298569. erid:2W5zFJYHqn1
Им посвящена бесплатная онлайн-конференция «ИБ без фильтров», которая пройдет 8 июля в 11:00 (МСК)
В программе — семь практических докладов от экспертов Контур.Эгиды, УЦСБ, CICADA8, Postgres Professional, Sfera Intelligence и BESSEC.
Участники обсудят требования 117-го приказа ФСТЭК, цифровые проверки Роскомнадзора, внедрение MFA, последствия киберинцидентов для бизнеса, современные цепочки атак, оценку ROI проектов по информационной безопасности и построение устойчивой ИТ-инфраструктуры.
📅 8 июля, 11:00 (МСК)
💻 Онлайн
🎟 Участие бесплатное по регистрации.
Реклама. ООО «АТОМ БЕЗОПАСНОСТЬ». ИНН 5408298569. erid:2W5zFJYHqn1
❤2👍2❤🔥1
Как распределить роли в команде реагирования?
Материал предоставил Валерий Комаров, независимый эксперт по ИБ, в рамках образовательного курса «Директор по кибербезопасности 8.0».
Без четкого разделения ролей реагирование превращается в хаос — особенно в первые 24 часа.
1️⃣ CISO — координатор инцидента
Именно CISO управляет реагированием на инцидент и координирует работу всех участников команды. Он организует расследование, определяет технические причины неправомерной передачи ПДн, принимает решения по локализации и устранению последствий и связывается с РКН и НКЦКИ.
2️⃣ DPO — оператор данных
Ответственный за обработку персональных данных отвечает за выполнение требований статьи 21 №152-ФЗ. Именно в этой статье закреплены обязанности оператора при выявлении неправомерной передачи ПДн, включая взаимодействие с Роскомнадзором.
DPO оценивает вред, причененный субъектам ПДн, готовит уведомления в РКН и держит связь с субъектами ПДн.
3️⃣ Юрист — правовая защита
Юридическая функция необходима для сопровождения инцидента и подготовки к возможным разбирательствам. Важно, что многие вопросы, связанные с утечками ПДн, в дальнейшем переходят в судебную плоскость.
Поэтому уже на этапе расследования важно фиксировать обстоятельства инцидента, собирать доказательства и документировать принятые меры.
4️⃣ PR — коммуникации
PR-служба отвечает за внешние коммуникации. Она включена в состав группы реагирования, поскольку инцидент с ПДн может сопровождаться публикациями в СМИ, сообщениями в Telegram-каналах и обращениями со стороны субъектов ПДн.
PR-специалист готовит официальные заявления, работает со СМИ и управляет репутационными рисками.
Даже сильная команда не сможет эффективно реагировать на инцидент без заранее распределенных ролей, понятных зон ответственности и отработанных алгоритмов взаимодействия.
Этим вопросам посвящен второй модуль «Директора по кибербезопасности 8.0». Вместе с экспертами участники разбирают, как выстроить процесс реагирования, организовать взаимодействие с регуляторами, избежать типичных ошибок и подготовить компанию к проверкам и реальным инцидентам.
Изучите программу модуля и присоединяйтесь, чтобы уверенно управлять реагированием, когда времени на ошибки уже не будет.
#ДиректорПоИБ
Материал предоставил Валерий Комаров, независимый эксперт по ИБ, в рамках образовательного курса «Директор по кибербезопасности 8.0».
Без четкого разделения ролей реагирование превращается в хаос — особенно в первые 24 часа.
Именно CISO управляет реагированием на инцидент и координирует работу всех участников команды. Он организует расследование, определяет технические причины неправомерной передачи ПДн, принимает решения по локализации и устранению последствий и связывается с РКН и НКЦКИ.
Ответственный за обработку персональных данных отвечает за выполнение требований статьи 21 №152-ФЗ. Именно в этой статье закреплены обязанности оператора при выявлении неправомерной передачи ПДн, включая взаимодействие с Роскомнадзором.
DPO оценивает вред, причененный субъектам ПДн, готовит уведомления в РКН и держит связь с субъектами ПДн.
Юридическая функция необходима для сопровождения инцидента и подготовки к возможным разбирательствам. Важно, что многие вопросы, связанные с утечками ПДн, в дальнейшем переходят в судебную плоскость.
Поэтому уже на этапе расследования важно фиксировать обстоятельства инцидента, собирать доказательства и документировать принятые меры.
Эти материалы могут потребоваться при взаимодействии с регулятором и в рамках судебных процессов.
PR-служба отвечает за внешние коммуникации. Она включена в состав группы реагирования, поскольку инцидент с ПДн может сопровождаться публикациями в СМИ, сообщениями в Telegram-каналах и обращениями со стороны субъектов ПДн.
PR-специалист готовит официальные заявления, работает со СМИ и управляет репутационными рисками.
Даже сильная команда не сможет эффективно реагировать на инцидент без заранее распределенных ролей, понятных зон ответственности и отработанных алгоритмов взаимодействия.
Этим вопросам посвящен второй модуль «Директора по кибербезопасности 8.0». Вместе с экспертами участники разбирают, как выстроить процесс реагирования, организовать взаимодействие с регуляторами, избежать типичных ошибок и подготовить компанию к проверкам и реальным инцидентам.
Изучите программу модуля и присоединяйтесь, чтобы уверенно управлять реагированием, когда времени на ошибки уже не будет.
#ДиректорПоИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
❤🔥1❤1👍1🔥1
Forwarded from Belyaev Security Talks 🎙
🔥[BST: За кулисами ИБ]🔥 - Выпуск №4 «КИИ 2026: как регуляторка душит одних и спасает других»
🔜 🔜 🔜 🔜 🔜
📺 [Смотреть]
💙 [Смотреть]
🎵 [Слушать]
💬 [Слушать]
📺 [Смотреть] - Нажми кнопку «В ТОП🚀 »
🎬 [Другие платформы]
🔜 🔜 🔜 🔜 🔜
🤝 [О партнерах]:
1️⃣ Генеральный медиа-партнер: 😎 КИБЕР Медиа
2️⃣ Медиа-партнер: 🔊 Global Digital Space
3️⃣ Медиа-партнер: КОД ИБ
〰️ 〰️ 〰️ 〰️ 〰️
💌 Стать партнером
〰️ 〰️ 〰️ 〰️ 〰️
Ведущий: Беляев Дмитрий
🏆 CISO года, по версии комьюнити (Сайберус и КиберДом) | 25
🔜 🔜 🔜 🔜 🔜
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO) 23|25|26
🔜 🔜 🔜 🔜 🔜
🏆 ТОП‑25 директоров по кибербезопасности России (АМР и Коммерсантъ) | 25
🔜 🔜 🔜 🔜 🔜
🏆 «Кибергерой года» (премия «Время инноваций») | 25
🔜 🔜 🔜 🔜 🔜
🤡 Победитель Премии «Киберпросвет-2026», в номинации «ИБ-инфлюенсер - за инициативы, повышающие доверие и прозрачность в безопасности»
🔜 🔜 🔜 🔜 🔜
Гость: Разоренов Степан
Степан Разоренов - тот самый человек, которого ассоциируют с практической безопасностью критической инфраструктуры в России.
Один из немногих, кто говорит о КИИ не цитатами из нормативных актов, а языком реального операционного опыта.
〰️ 〰️ 〰️
🔥 ТОП цитат с выпуска:
💬 «КИИ — это не реальная защита и не бизнес на страхе. Это регуляторный пинок. Организации с низким уровнем зрелости получают от регулятора алгоритм действий. Остальные — подтверждают то, что у них уже есть.»
— Степан Разоренов (гость)
💬 «Отчёты регулятора по КИИ? Три года назад — никто не защищён. Сейчас — уже 40%. Если верить регулятору, у нас всё улучшается. Но говорить о безболезненной адаптации — это, наверное, враньё.»
— Степан Разоренов (гость)
💬 «Председатель комиссии по категорированию понёс наказание. Он уже два года не работал в организации. Но подпись его стояла в акте. Регулятор сказал: ты председатель — ты и ответишь.»
— Степан Разоренов (гость)
💬 «Иностранное ПО на значимых объектах — уже нельзя. Не с 2028 года. Сейчас. Просто многие об этом забыли или сделали вид.»
— Степан Разоренов (гость)
💬 «Система приносит 10 миллионов прибыли в год. Импортозамещение — 200 миллионов. Бизнес спросил: 20 лет работать вхолостую? И просто принял риски.»
— Степан Разоренов (гость)
💬 «Если ты выполнил все требования КИИ — это не гарантия того, что тебя не взломают. Но это существенно снизит вероятность такого события.»
— Степан Разоренов (гость)
💬 «Российские средства защиты — не хуже западных. Это не иллюзия. Проблема в том, что замена иногда тянет за собой смену всей архитектуры.»
— Степан Разоренов (гость)
💬 «Через пять регуляторов КИИ не надо бояться. Их полномочия чётко распределены и не пересекаются. СТЭК — безопасность. ФСБ — расследование. Минцифры — ПО. Минпромторг — железо. Отраслевые — всё остальное.»
— Степан Разоренов (гость)
💬 «Компания выполняет требования КИИ только на бумаге — и чувствует себя спокойно. Таких, к сожалению, достаточно много.»
— Степан Разоренов (гость) — на вопрос из блиц-игры
💬 «Дедлайн 2028 — большинство субъектов КИИ его провалят. К сожалению, да.»
— Степан Разоренов (гость) — блиц-игра
💬 «Я работаю в финансовой отрасли, поэтому чувствую себя в безопасности. Среди всех киишных отраслей она наиболее зрелая — и по кадрам, и по бюджетам, и по практике.»
— Степан Разоренов (гость)
💬 «Когда я говорю про первое января 2028 — не нужно говорить про неё. Если у тебя есть значимый объект, у тебя по логике прямо сейчас не должно быть иностранного ПО.»
— Степан Разоренов (гость)
💬 «Регулирование КИИ становится и более жёстким, и более умным одновременно. Через пять лет эта тенденция сохранится.»
— Степан Разоренов (гость)
💬 «Ты видел, как компания получила высокую оценку при аудите и потом была взломана? — Да.»
— Степан Разоренов (гость) — блиц-игра
💬 «Прошлое категорирование вас уже не спасёт. Процесс полностью изменился. Всем организациям нужно пройти его заново — с нуля.»
— Степан Разоренов (гость) — практический гайд
〰️ 〰️ 〰️
📝 Связаться с Дмитрием
↘️ [Все проекты]
💪 [Стикеры]
〰️ 〰️ 〰️
#BelyaevPodcast
Ведущий: Беляев Дмитрий
🏆 ТОП‑100 Лидеров ИТ (GlobalCIO) 23|25|26
Гость: Разоренов Степан
Степан Разоренов - тот самый человек, которого ассоциируют с практической безопасностью критической инфраструктуры в России.
Один из немногих, кто говорит о КИИ не цитатами из нормативных актов, а языком реального операционного опыта.
🔥 ТОП цитат с выпуска:
💬 «КИИ — это не реальная защита и не бизнес на страхе. Это регуляторный пинок. Организации с низким уровнем зрелости получают от регулятора алгоритм действий. Остальные — подтверждают то, что у них уже есть.»
— Степан Разоренов (гость)
💬 «Отчёты регулятора по КИИ? Три года назад — никто не защищён. Сейчас — уже 40%. Если верить регулятору, у нас всё улучшается. Но говорить о безболезненной адаптации — это, наверное, враньё.»
— Степан Разоренов (гость)
💬 «Председатель комиссии по категорированию понёс наказание. Он уже два года не работал в организации. Но подпись его стояла в акте. Регулятор сказал: ты председатель — ты и ответишь.»
— Степан Разоренов (гость)
💬 «Иностранное ПО на значимых объектах — уже нельзя. Не с 2028 года. Сейчас. Просто многие об этом забыли или сделали вид.»
— Степан Разоренов (гость)
💬 «Система приносит 10 миллионов прибыли в год. Импортозамещение — 200 миллионов. Бизнес спросил: 20 лет работать вхолостую? И просто принял риски.»
— Степан Разоренов (гость)
💬 «Если ты выполнил все требования КИИ — это не гарантия того, что тебя не взломают. Но это существенно снизит вероятность такого события.»
— Степан Разоренов (гость)
💬 «Российские средства защиты — не хуже западных. Это не иллюзия. Проблема в том, что замена иногда тянет за собой смену всей архитектуры.»
— Степан Разоренов (гость)
💬 «Через пять регуляторов КИИ не надо бояться. Их полномочия чётко распределены и не пересекаются. СТЭК — безопасность. ФСБ — расследование. Минцифры — ПО. Минпромторг — железо. Отраслевые — всё остальное.»
— Степан Разоренов (гость)
💬 «Компания выполняет требования КИИ только на бумаге — и чувствует себя спокойно. Таких, к сожалению, достаточно много.»
— Степан Разоренов (гость) — на вопрос из блиц-игры
💬 «Дедлайн 2028 — большинство субъектов КИИ его провалят. К сожалению, да.»
— Степан Разоренов (гость) — блиц-игра
💬 «Я работаю в финансовой отрасли, поэтому чувствую себя в безопасности. Среди всех киишных отраслей она наиболее зрелая — и по кадрам, и по бюджетам, и по практике.»
— Степан Разоренов (гость)
💬 «Когда я говорю про первое января 2028 — не нужно говорить про неё. Если у тебя есть значимый объект, у тебя по логике прямо сейчас не должно быть иностранного ПО.»
— Степан Разоренов (гость)
💬 «Регулирование КИИ становится и более жёстким, и более умным одновременно. Через пять лет эта тенденция сохранится.»
— Степан Разоренов (гость)
💬 «Ты видел, как компания получила высокую оценку при аудите и потом была взломана? — Да.»
— Степан Разоренов (гость) — блиц-игра
💬 «Прошлое категорирование вас уже не спасёт. Процесс полностью изменился. Всем организациям нужно пройти его заново — с нуля.»
— Степан Разоренов (гость) — практический гайд
#BelyaevPodcast
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3✍2⚡1
This media is not supported in your browser
VIEW IN TELEGRAM
🥰2❤🔥1⚡1❤1
Что остается после четырех дней на Код ИБ ПРОФИ?
Новые идеи, яркие впечатления, профессиональные знакомства и желание приехать снова ☀️
Повторим интенсив уже в этом сентябре в Сочи. Смотрите, что говорят участники, и обязательно присоединяйтесь👇🏻
9-13 сентября 2026 | Код ИБ ПРОФИ в Сочи
#ИБнужныПРОФИ
Новые идеи, яркие впечатления, профессиональные знакомства и желание приехать снова ☀️
Повторим интенсив уже в этом сентябре в Сочи. Смотрите, что говорят участники, и обязательно присоединяйтесь👇🏻
9-13 сентября 2026 | Код ИБ ПРОФИ в Сочи
#ИБнужныПРОФИ
❤2🔥2👍1😍1
Код ИБ ПРОФИ | Дагестан в фотографиях 📸💫
Четыре дня, в которых нашлось место и серьезной работе, и путешествиям по горам, и разговорам, которые продолжались далеко за пределами деловой программы.
Повторим наше яркое приключение уже этой осенью 👇🏻
9-13 сентября 2026 | Код ИБ ПРОФИ в Сочи
📌 Осталось 7 дней до повышения цены на участие. Не откладывайте решение — бронируйте место сейчас по самым выгодным условиям и присоединяйтесь!
#ИБнужныПРОФИ
Четыре дня, в которых нашлось место и серьезной работе, и путешествиям по горам, и разговорам, которые продолжались далеко за пределами деловой программы.
Повторим наше яркое приключение уже этой осенью 👇🏻
9-13 сентября 2026 | Код ИБ ПРОФИ в Сочи
#ИБнужныПРОФИ
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
❤3👍2🔥1
Цифровые двойники на основе ИИ: от экспериментов к эксплуатации в промышленности
В рамках выставки ИННОПРОМ в Екатеринбурге проект Код ИБ проводит круглый стол о том, как искусственный интеллект меняет цифровые двойники и с какими вызовами сталкиваются компании при их внедрении.
🗓 8 июля, 16:30–18:00
📍 МВЦ «Екатеринбург-ЭКСПО», зал 3.5
➡️ Регистрация
Цифровые двойники уже не ограничиваются виртуальными моделями оборудования. Сегодня они помогают прогнозировать отказы, оптимизировать производственные процессы и поддерживать принятие решений в режиме реального времени.
Но вместе с новыми возможностями появляются и новые вопросы. Как интегрировать такие решения с существующей инфраструктурой? Как оценить экономический эффект? Какие требования предъявляются к данным, специалистам и, конечно, к кибербезопасности?
На круглом столе обсудим:
*️⃣ Где цифровые двойники с ИИ уже приносят измеримый результат, а где пока остаются пилотными проектами
*️⃣ Как интегрировать их с SCADA, MES и ERP без лишних рисков
*️⃣ Почему многие проекты не выходят за рамки пилота
*️⃣ Какие требования к инфраструктуре, данным и ИБ необходимо учитывать при масштабировании
Модератор:
*️⃣ Ольга Поздняк, директор "Код ИБ"
Эксперты круглого стола:
*️⃣ Рустем Гилязов — руководитель Единого центра продвижения продукции комитета "Энергетика. Энергетическое машиностроение", промышленный кластер Республики Татарстан
*️⃣ Алексей Бондаренко, руководитель Департамента цифровизации ГК УРАЛХИМ
*️⃣ Константин Волковский — операционный директор skyeer
*️⃣ Максим Сапогов — директор Инновационно-внедренческого центра "Инжиниринговый центр цифровых технологий машиностроения" УРФУ
*️⃣ Александр Оводов — директор Ovodov CyberSecurity
Получите практические ответы на вопросы, с которыми сталкиваются компании при внедрении цифровых двойников с ИИ — регистрируйтесь на круглый стол уже сейчас!
В рамках выставки ИННОПРОМ в Екатеринбурге проект Код ИБ проводит круглый стол о том, как искусственный интеллект меняет цифровые двойники и с какими вызовами сталкиваются компании при их внедрении.
Цифровые двойники уже не ограничиваются виртуальными моделями оборудования. Сегодня они помогают прогнозировать отказы, оптимизировать производственные процессы и поддерживать принятие решений в режиме реального времени.
Но вместе с новыми возможностями появляются и новые вопросы. Как интегрировать такие решения с существующей инфраструктурой? Как оценить экономический эффект? Какие требования предъявляются к данным, специалистам и, конечно, к кибербезопасности?
На круглом столе обсудим:
Модератор:
Эксперты круглого стола:
Получите практические ответы на вопросы, с которыми сталкиваются компании при внедрении цифровых двойников с ИИ — регистрируйтесь на круглый стол уже сейчас!
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2❤1🔥1
15-16 июля в Москве снова пройдет Marketing Stars — конференция для специалистов по маркетингу, PR и рекламе в ИТ и ИБ.
Главная тема конференции — антикризисный маркетинг. Опытом на Marketing Stars поделятся эксперты Лаборатории Касперского, Positive Technologies, VK Tech, Wildberries, Т-банка, Кода безопасности, UserGate, УЦСБ, Группы Астра, Proway и не только.
В программе — практические инструменты от лидеров отрасли, риск-сессия и круглые столы по ABM-маркетингу, PR и другим направлениям. А еще — Marketing Battle с лучшими кейсами в антикризисном маркетинге.
🎁 По промокоду MSCODEIB действует скидка 30% на покупку билетов.
Посмотреть программу и зарегистрироваться можно на сайте конференции.
➡️ Зарегистрироваться
Реклама. АО «ИнфоТеКС». ИНН 7710013769. erid:2W5zFFujBTf
Главная тема конференции — антикризисный маркетинг. Опытом на Marketing Stars поделятся эксперты Лаборатории Касперского, Positive Technologies, VK Tech, Wildberries, Т-банка, Кода безопасности, UserGate, УЦСБ, Группы Астра, Proway и не только.
В программе — практические инструменты от лидеров отрасли, риск-сессия и круглые столы по ABM-маркетингу, PR и другим направлениям. А еще — Marketing Battle с лучшими кейсами в антикризисном маркетинге.
Посмотреть программу и зарегистрироваться можно на сайте конференции.
Реклама. АО «ИнфоТеКС». ИНН 7710013769. erid:2W5zFFujBTf
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1
Открытый вебинар "Инструменты обнаружения, предупреждения и ликвидации последствий компьютерных атак"
🗓 13 июля в 11:00 (МСК)
➡️ Регистрация
Программа:
1. SIEM и ее возможности для обеспечения безопасности объектов КИИ
2. Возможности демонстрируемой системы
3. Примеры решения задач, с которыми могут столкнуться специалисты по ОБ КИИ в повседневной работе по мониторингу ИБ — анализ инцидентов (включая поиск связанных с ними событий по логам), поиск событий в т.ч. по индикаторам компрометации, настройка дашбордов под актуальные задачи, формирование отчетов, отправка данных в ГосСОПКА (если есть такой функционал)
Спикеры:
*️⃣ Даниил Вылегжанин, руководитель отдела предпродажной подготовки компании РуСИЕМ
*️⃣ Василий Кочканиди, руководитель отдела аналитики компании РуСИЕМ
Программа:
1. SIEM и ее возможности для обеспечения безопасности объектов КИИ
2. Возможности демонстрируемой системы
3. Примеры решения задач, с которыми могут столкнуться специалисты по ОБ КИИ в повседневной работе по мониторингу ИБ — анализ инцидентов (включая поиск связанных с ними событий по логам), поиск событий в т.ч. по индикаторам компрометации, настройка дашбордов под актуальные задачи, формирование отчетов, отправка данных в ГосСОПКА (если есть такой функционал)
Спикеры:
Please open Telegram to view this post
VIEW IN TELEGRAM
❤2⚡2👍2
Шаблоны, чек-листы и методички от CISO крупнейших компаний ⚡️
После каждого модуля образовательной программы «Директор по кибербезопасности 8.0» участники получают рабочие материалы — шаблоны, чек-листы и методички, которые помогают внедрять процессы, готовиться к проверкам, оценивать риски и принимать решения.
Вот лишь часть того, что уже доступно после первых четырех модулей программы 👇🏻
📂 Модуль 1. Стратегия ИБ под новую реальность
• Примеры стратегий информационной безопасности
• CIS Benchmark
• CIS Controls Self Assessment
📂 Модуль 2. Работа с регуляторами и юридические аспекты
• Перечень вопросов для подготовки к проверкам ФСТЭК
• Алгоритм реагирования на инцидент с ПДн
📂 Модуль 3. Технологический стек: выбор и интеграция
• Карта технологического стека
• Матрица зрелости контролей
• Чек-листы оценки решений до закупки
• Матрица TCO
• Шаблоны оценки вендоров
• Дорожная карта миграции
• Дашборды и справочники
• Пояснительная записка
• Чек-лист оценки поставщиков
📂 Модуль 4. Кибербезопасность в эпоху ИИ
• Глоссарий ИИ для CISO
• Навигатор по фреймворкам и стандартам
• Памятка OWASP по атакам на ИИ-системы
• План мониторинга Shadow AI
• Методические материалы по безопасному внедрению ИИ
• SOC Playbook Toolmap
• SOC Playbook Goal Hijacking
• AI BOM ФСТЭК
• CISO AI Checklist
Все материалы подготовили действующие CISO и руководители по ИБ крупнейших российских компаний.
Если вам важно перенимать практики коллег и пополнять собственную библиотеку рабочих материалов, обратите внимание на программу «Директор по кибербезопасности 8.0».
Можно пройти весь курс или выбрать отдельный модуль — в зависимости от ваших задач.
➡️ Подробнее о программе
После каждого модуля образовательной программы «Директор по кибербезопасности 8.0» участники получают рабочие материалы — шаблоны, чек-листы и методички, которые помогают внедрять процессы, готовиться к проверкам, оценивать риски и принимать решения.
Вот лишь часть того, что уже доступно после первых четырех модулей программы 👇🏻
📂 Модуль 1. Стратегия ИБ под новую реальность
• Примеры стратегий информационной безопасности
• CIS Benchmark
• CIS Controls Self Assessment
📂 Модуль 2. Работа с регуляторами и юридические аспекты
• Перечень вопросов для подготовки к проверкам ФСТЭК
• Алгоритм реагирования на инцидент с ПДн
📂 Модуль 3. Технологический стек: выбор и интеграция
• Карта технологического стека
• Матрица зрелости контролей
• Чек-листы оценки решений до закупки
• Матрица TCO
• Шаблоны оценки вендоров
• Дорожная карта миграции
• Дашборды и справочники
• Пояснительная записка
• Чек-лист оценки поставщиков
📂 Модуль 4. Кибербезопасность в эпоху ИИ
• Глоссарий ИИ для CISO
• Навигатор по фреймворкам и стандартам
• Памятка OWASP по атакам на ИИ-системы
• План мониторинга Shadow AI
• Методические материалы по безопасному внедрению ИИ
• SOC Playbook Toolmap
• SOC Playbook Goal Hijacking
• AI BOM ФСТЭК
• CISO AI Checklist
Все материалы подготовили действующие CISO и руководители по ИБ крупнейших российских компаний.
Если вам важно перенимать практики коллег и пополнять собственную библиотеку рабочих материалов, обратите внимание на программу «Директор по кибербезопасности 8.0».
Можно пройти весь курс или выбрать отдельный модуль — в зависимости от ваших задач.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3❤2👍1🤓1
Исследование: безопасность российских frontend-приложений на неприемлемо низком уровне
Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.
⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)
Средняя оценка безопасности по всем отраслям: 49 из 100 ❌
Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.
➡️ Скачать отчет о результатах исследования
Были проверены личные кабинеты, сайты, онлайн-банки и другие frontend-приложения более 3000 крупнейших коммерческих российских компаний.
⚠️ 45 % вызывают высокорисковые API браузера, что может быть признаком наличия в приложении вредоносного кода 🦠
⚠️ 59 % отправляют сетевые запросы на зарубежные хосты
⚠️ 8/100 эффективность использования Content Security Policy (CSP)
Средняя оценка безопасности по всем отраслям: 49 из 100 ❌
Исследование проводилось с помощью российского анализатора класса FAST (Frontend Application Security Testing) от DPA Analytics.
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1