КОД ИБ: информационная безопасность
6.81K subscribers
1.6K photos
117 videos
7 files
2.32K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Download Telegram
КОД ИБ: информационная безопасность
Сегодня на выставке ИННОПРОМ директор Код ИБ Ольга Поздняк выступила модератором круглого стола "Цифровые двойники на основе ИИ: от экспериментов к эксплуатации в промышленности". Вместе с экспертами обсудили, где цифровые двойники уже приносят измеримый…
Основные темы круглого стола «Цифровые двойники с использованием ИИ: кейсы, эффективность и безопасность» на ИННОПРОМ'2026

Эксперты обсудили, где цифровые двойники уже приносят измеримый эффект, почему многие проекты остаются на стадии пилота, как масштабировать решения и какие требования к ИБ необходимо учитывать уже на этапе проектирования.

В дискуссии приняли участие:

*️⃣ Рустем Гилязов, Единый центр продвижения продукции комитета «Энергетика. Энергетическое машиностроение» Промышленного кластера Республики Татарстан
*️⃣ Алексей Бондаренко, ГК «УРАЛХИМ»
*️⃣ Константин Волковский, Skyeer
*️⃣ Александр Оводов, Ovodov CyberSecurity

➡️ Полезные материалы по теме

📌 Основные темы:

Цифровой пуск и тренажеры: эффективность еще до запуска производства
Рустем Гилязов представил подход, при котором цифровой двойник создается параллельно со строительством объекта. Это позволяет заранее проверить проект, выявить ошибки, настроить оборудование в виртуальной среде и сократить сроки пусконаладки. После запуска производства цифровой двойник используется как тренажер для подготовки операторов, значительно ускоряя их обучение. Упрощенные версии моделей также применяются в профильных вузах для подготовки специалистов.


Оперативный контроль территорий: экономия за счет цифровой модели
Константин Волковский рассказал о цифровых двойниках на основе данных БПЛА. Решение позволяет контролировать объемы работ, выявлять отклонения от проекта и отслеживать состояние карьерных дорог. На примере Стойленского ГОКа использование технологии позволило сэкономить 60 млн рублей, а средний экономический эффект составляет около 5 рублей на каждый вложенный рубль.


Производственные кейсы «Уралхима»: цифровые двойники и предиктивная аналитика
Алексей Бондаренко представил проекты по управлению конвейерами, железнодорожной логистикой и предиктивной аналитике оборудования. Модели ИИ помогают предотвращать простои, оптимизировать процессы и поддерживают операторов в принятии решений. При этом эффективность предиктивной аналитики напрямую зависит от качества данных и системы диагностики оборудования.


Безопасность цифровых двойников: данные важнее моделей
Александр Оводов отметил, что ключевой риск цифровых двойников связан с нарушением целостности данных, поскольку именно они лежат в основе управленческих решений. Защита должна охватывать весь жизненный цикл данных — от передачи до хранения и эксплуатации. Большие языковые модели следует использовать как вспомогательный инструмент, а при работе с внешними сервисами учитывать риск утечки конфиденциальной информации. С точки зрения законодательства цифровые двойники подпадают под действующие требования к информационным системам, включая объекты КИИ.


Как перейти от пилота к масштабированию
Участники дискуссии выделили четыре условия успешного внедрения цифровых двойников: ориентацию на конкретные бизнес-задачи и поддержку руководства, долгосрочную стратегию развития, участие специалистов по информационной безопасности с первых этапов проекта и формирование культуры безопасного использования цифровых технологий вместо запретительного подхода.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥4👍2
Отзывы участников всегда говорят о Код ИБ ПРОФИ точнее любых анонсов.

Собрали несколько из них — смотрите, за что ценят интенсив, и присоединяйтесь к новому приключению 9-13 сентября в Сочи.

💥 Если хотите провести четыре дня в кругу сильных специалистов по ИБ, получить новый практический опыт и познакомиться с людьми, с которыми хочется продолжать общение после интенсива, — не пропустите новый, юбилейный Код ИБ ПРОФИ.
31🥰1
🗂 Полезные ИБ-каналы — в одной папке

Собрали Telegram-каналы, которые помогут оставаться в курсе событий и находить полезную практику.

Внутри:
— Защита данных, реальные кейсы и ИБ-проекты
— Разборы атак, прямые эфиры и новости отрасли
— OSINT, анонимность, расследования и практические советы

Добавьте папку к себе, чтобы всё важное было под рукой.
Please open Telegram to view this post
VIEW IN TELEGRAM
4
CAPEX vs OPEX: модели финансирования ИБ #опытэкспертов

Материалом поделился Виктор Бобыльков, директор по кибербезопасности MWS Cloud, в рамках образовательного курса «Директор по кибербезопасности 8.0».

Выбор модели финансирования влияет на стратегию, скорость внедрения инноваций и способность адаптироваться к новым угрозам. Разберем две модели👇🏻

1️⃣ CAPEX (капитальные затраты): покупка оборудования и бессрочных лицензий

Плюсы:
— Предсказуемость на 3–5 лет
— Затраты капитализируются и идут в повышение стоимости компании
— Полный контроль, потому что решение ставится в свой контур
— Может быть дешевле на горизонте 5+ лет

Минусы:
— Долгое обслуживание и процесс закупок
— Сложность интеграции и масштабирования при инцидентах
— Требует сильной команды Operations и Security
— Заморозка бюджета и устаревание технологий

Пример: компания купила WAF на 3 года за 180 млн рублей в 2024 году. К 2026 году WAF так и не развернули. Оказалось, что для его работы требовалось 50–100 виртуальных машин, а в IT-инфраструктуре таких мощностей не было. Два года, две трети срока — 120 млн рублей прямого убытка.


2️⃣ OPEX (операционные затраты): подписки, облачные сервисы, Managed Security Service Provider (MSSP)

Плюсы:
— Нет крупных разовых трат
— Быстрое масштабирование — можно заехать в облако завтра
— Можно передать на аутсорс: SOC, MDR, Threat Intelligence, DDoS protection, email защиту

Минусы:
— Постоянные платежи
— Зависимость от поставщика
— Техническая стоимость обслуживания выше, чем у CAPEX

⚡️ CAPEX vs OPEX

CAPEX — загоняет в ловушку на 3–5 лет: вы внедрили одно решение, а вышло новое, и вы не можете его взять, потому что выбор уже сделан.

OPEX — модель дает гибкость и возможность быстро адаптироваться к новым угрозам.

Выбор модели финансирования — лишь один из десятков управленческих вопросов, которые ежедневно решает CISO.

На
первом модуле программы «Директор по кибербезопасности 8.0» эксперты помогают собрать целостную стратегию ИБ: определить приоритеты, обосновать инвестиции, сформировать дорожную карту и подготовить решения, которые поддержит бизнес.

📌 Изучите программу модуля и присоединяйтесь, если хотите принимать стратегические решения с уверенностью, а не действовать методом проб и ошибок.

#ДиректорПоИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
31
Сегодня у нашей прекрасной коллеги - директора конференц-направления Анны Леоновой - День Рождения.

Анна - тот человек, на хрупких плечах которого держатся все наши конференции.

Найти партнеров для мероприятия - ОК.
Договориться со спикерами - не вопрос.
Позвать регуляторов - будет сделано.
Придумать идею классного мерча - да, точно всем понравится 👌
Готовить до ночи площадку - ладно, отоспимся в следующей жизни.
Ехать из командировки на автобусе в -40 - ох, но бывало и хуже.

От всей души поздравляем Анну с Днем рождения, искренне благодарим за то, что уже столько лет является частью нашего проекта Код ИБ, и желаем, чтобы каждый день был наполнен такой же теплотой, которую Анна несет участникам нашего комьюнити ❤️

P.S. Если есть, что добавить к этим словам - пишите в комментариях 👇
14🍾7
V Всероссийская студенческая кибербитва 2026 ждёт тебя

Инцидент обнаружен. Есть несколько минут, чтобы понять, что произошло, и остановить атаку. Именно с такими сценариями предстоит работать участникам ВСКБ-2026.

Открыта бесплатная регистрация на ежегодное соревнование, где студенческие команды погружаются в практику кибербезопасности и действуют в условиях, максимально приближенных к реальным. Все действия разворачиваются на виртуальном полигоне с моделями реальных систем.

В кибербитве можно участвовать в составе:

🔴Red team — моделируют атаки и ищут уязвимости;
🔵Blue team — анализируют происходящее и выстраивают защиту.

Выбери направление, попробуй себя в реальных задачах и заяви о себе в профессиональном сообществе.

Успей узнать подробности и зарегистрироваться ➡️ на кибербитва.рф

Реклама.
О рекламодателе.
Три горизонта планирования: разная логика, единая цель #опытэкспертов

Материалом поделился Виктор Бобыльков, директор по кибербезопасности MWS Cloud, в рамках образовательного курса «Директор по кибербезопасности 8.0».

📌 Что из себя представляет горизонт планирования?

Это способ разбить стратегию на реалистичные этапы. Бизнесу нужно понимать, когда именно вы сделаете тот или иной проект и что изменится в компании после каждого этапа.

Поэтому дорожная карта делится на три горизонта: краткосрочный (до года), среднесрочный (2–3 года) и долгосрочный (3–5 лет). У каждого горизонта — своя логика и свои задачи.

Когда вы строите дорожную карту, то в целом чаще всего от вас требуется краткосрочный и среднесрочный горизонт планирования.


1️⃣ Краткосрочный горизонт
Проекты первого года решают две задачи: снижают реальный риск и формируют политический капитал CISO.

Типичные проекты:
— Инвентаризация активов
— Базовый мониторинг
— Патч-менеджмент
— Решение проблемы EOL (End-of-Life)
— Обучение персонала
— Сохранность бэкапов
— Управление уязвимостями


2️⃣ Среднесрочный горизонт
После закрытия критических дыр фокус смещается на автоматизацию и масштабирование.

Типичные проекты:
— Внедрение SOC
— Zero Trust архитектура
— Харденинг инфраструктуры
— BCDR (Business Continuity & Disaster Recovery)
— Безопасность разработки


3️⃣ Долгосрочный горизонт
ИБ перестает быть функцией защиты и становится конкурентным преимуществом и бизнес-энейблером.

Типичные проекты:
— Security by Design
— Полная автоматизация и прозрачные дашборды
— Ускорение Time-to-Market через DevSecOps


⚡️ Хотите разобраться, как превратить набор инициатив в работающую стратегию ИБ? На первом модуле программы «Директор по кибербезопасности 8.0» эксперты показывают, как выстроить дорожную карту, расставить приоритеты и обосновать стратегические решения.

Ознакомьтесь с программой модуля и присоединяйтесь к обучению.

#ДиректорПоИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥32👍2❤‍🔥1
Вебинар: Киберинцидент как бизнес-риск: реальные кейсы и выводы

Дата проведения:
22 июля 2026г. | 12.00 (МСК)
Формат: онлайн
Регистрация по ссылке

22 июля в 12:00 Антон Бочкарев и Артем Наливайко проведут вебинар про реальные инциденты в российских компаниях.

Что разберем:
- почему большинство атак случается не из-за суперхакеров, а из-за обычных ошибок
- несколько свежих кейсов, включая недавнюю историю с молочным заводом в Уфе и атаку на поставщика через один украденный токен
- самые частые причины, из-за которых инциденты вообще происходят
- что делать в первые часы, если все уже случилось

Будет 30-40 минут практических примеров от Антона Бочкарева и Артема Наливайко, а потом сессия вопросов и ответов. Запись тоже будет, но если хотите успеть спросить свое – лучше приходите онлайн.
Всех кто останется до конца ждет бонус.

Регистрация
3👍2
⚡️ Директор по кибербезопасности 8.0

Годовая образовательная программа для руководителей и специалистов по ИБ, которую можно пройти целиком или по отдельным модулям — в зависимости от ваших задач.

Каждый модуль ведут CISO и руководители по ИБ крупнейших российских компаний: Норникель, Почта России, ДОМ.РФ, СОГАЗ, Точка Банк, СберЗдоровье, Hoff Tech и др.

Темы модулей:
1. Стратегия ИБ под новую реальность
2. Работа с регуляторами и юридические аспекты
3. Технологический стек: выбор и интеграция
4. Кибербезопасность в эпоху ИИ
5. Риски третьих сторон и цепочки поставок
6. Управление доступом и идентификацией
7. Кризисный менеджмент и восстановление
8. От технического эксперта к стратегическому партнёру бизнеса


Первые четыре модуля уже доступны в записи, а пятый, посвященный рискам третьих сторон, стартует в августе.

По итогам обучения вы получите удостоверение о повышении квалификации установленного образца.

Если хотите перенять опыт руководителей по ИБ крупнейших компаний, получить готовые рабочие материалы и разобраться в темах, которые актуальны именно для вас — выбирайте нужный модуль или присоединяйтесь ко всей программе.

➡️ Подробнее о программе

#ДиректорПоИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге?

Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности».

Разберем тему сразу с трех сторон:

🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют.
🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов.
🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит.

Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием:

✔️ Защита АСУ ТП и технологических сетей
✔️ Импортозамещение без остановки производства
✔️ Работа с legacy-системами, которые невозможно заменить
✔️ Категорирование объектов КИИ
✔️ Сегментация IT/OT
✔️ Реальные проверки ФСТЭК и ФСБ
✔️ Типовые конфликты между ИТ, ИБ и производством

Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций.

🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2
🌄 На Код ИБ ПРОФИ приезжают за практическими знаниями, профессиональным окружением и возможностью на несколько дней выйти из привычной рабочей рутины.

Если все это близко вам — присоединяйтесь к интенсиву 9-13 сентября в Сочи. До встречи!

#ИБнужныПРОФИ
21
This media is not supported in your browser
VIEW IN TELEGRAM
4🔥31❤‍🔥1👌1
Практикум «КИИ в финансовом секторе»

🗓 30 июля | 10:00-14:00 (МСК)
➡️ Узнать подробнее

Требования к субъектам КИИ продолжают меняться, проверки становятся строже, а ресурсов на выполнение всех задач по ИБ по-прежнему не хватает.

На практикуме разберем, как финансовым организациям выстраивать защиту значимых объектов КИИ с учетом требований 187-ФЗ, импортозамещения, кадрового дефицита и роста киберугроз.

Спикер:
Алексей Плешков, руководитель направления ИБ одного из крупнейших банков России, эксперт-практик с более чем 20-летним опытом в финансовом секторе.

Что обсудим:
✔️ Категорирование объектов КИИ
✔️ Выбор и эксплуатацию средств защиты
✔️ Подготовку к проверкам и взаимодействие с регуляторами
✔️ Типовые ошибки субъектов КИИ
✔️ Практические кейсы из финансовой отрасли

Участники получат:
🟢 Рекомендации и опыт действующего эксперта
🟢 Разбор реальных кейсов и проблемных ситуаций
🟢 Ответы на свои вопросы
🟢 Шаблоны и полезные материалы для работы

Для кого:
CISO, руководители и специалисты по ИБ, члены комиссий по категорированию, архитекторы ИБ, представители риск-менеджмента, экономической безопасности и юридических подразделений финансовых организаций.

📌 Узнайте подробную программу практикума и бронируйте участие уже сейчас. Количество мест ограничено.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤓3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
7🔥3❤‍🔥11👍1🥰1
На Код ИБ ПРОФИ собираются руководители и директора по ИБ со всей страны. Станьте частью самого сильного ИБ-комьюнити — присоединяйтесь к интенсиву в Сочи 9–13 сентября💥

#ИБнужныПРОФИ
❤‍🔥31
ИИ уже стал частью рабочих процессов. Вместе с ним появились новые задачи для службы ИБ: Shadow AI, защита ML-моделей, безопасность AI-агентов, требования ФСТЭК, мониторинг атак на LLM.

Если вы хотите разобраться в этих вопросах системно, обратите внимание на модуль «Кибербезопасность в эпоху ИИ» программы «Директор по кибербезопасности 8.0».

За четыре занятия эксперты Норникеля, Домклик, СберЗдоровья и Академии Батранкова разбирают:

— Как меняется профиль рисков для ML и GenAI
— Почему запреты не решают проблему Shadow AI и какие подходы работают на практике
— Как выстроить безопасную разработку с использованием ИИ и защитить ML-пайплайны
— Как подготовиться к требованиям ФСТЭК, построить архитектуру контроля и организовать мониторинг атак на ИИ

Вместе с записью вы получите удостоверение о повышении квалификации и практические материалы: шаблон AI-BOM, чек-лист аудита ФСТЭК, рекомендации по политике использования ИИ, план мониторинга Shadow AI, SOC-плейбук и другие документы, которые можно использовать в работе.

Не ждите, пока вопросы по ИИ превратятся в инциденты. Присоединяйтесь к обучению и соберите собственную систему контроля AI-рисков.
🤓21