КОД ИБ: информационная безопасность
6.81K subscribers
1.6K photos
117 videos
7 files
2.32K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Download Telegram
⚡️ Директор по кибербезопасности 8.0

Годовая образовательная программа для руководителей и специалистов по ИБ, которую можно пройти целиком или по отдельным модулям — в зависимости от ваших задач.

Каждый модуль ведут CISO и руководители по ИБ крупнейших российских компаний: Норникель, Почта России, ДОМ.РФ, СОГАЗ, Точка Банк, СберЗдоровье, Hoff Tech и др.

Темы модулей:
1. Стратегия ИБ под новую реальность
2. Работа с регуляторами и юридические аспекты
3. Технологический стек: выбор и интеграция
4. Кибербезопасность в эпоху ИИ
5. Риски третьих сторон и цепочки поставок
6. Управление доступом и идентификацией
7. Кризисный менеджмент и восстановление
8. От технического эксперта к стратегическому партнёру бизнеса


Первые четыре модуля уже доступны в записи, а пятый, посвященный рискам третьих сторон, стартует в августе.

По итогам обучения вы получите удостоверение о повышении квалификации установленного образца.

Если хотите перенять опыт руководителей по ИБ крупнейших компаний, получить готовые рабочие материалы и разобраться в темах, которые актуальны именно для вас — выбирайте нужный модуль или присоединяйтесь ко всей программе.

➡️ Подробнее о программе

#ДиректорПоИБ
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥21
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге?

Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности».

Разберем тему сразу с трех сторон:

🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют.
🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов.
🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит.

Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием:

✔️ Защита АСУ ТП и технологических сетей
✔️ Импортозамещение без остановки производства
✔️ Работа с legacy-системами, которые невозможно заменить
✔️ Категорирование объектов КИИ
✔️ Сегментация IT/OT
✔️ Реальные проверки ФСТЭК и ФСБ
✔️ Типовые конфликты между ИТ, ИБ и производством

Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций.

🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку.
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2
🌄 На Код ИБ ПРОФИ приезжают за практическими знаниями, профессиональным окружением и возможностью на несколько дней выйти из привычной рабочей рутины.

Если все это близко вам — присоединяйтесь к интенсиву 9-13 сентября в Сочи. До встречи!

#ИБнужныПРОФИ
21
This media is not supported in your browser
VIEW IN TELEGRAM
4🔥31❤‍🔥1👌1
Практикум «КИИ в финансовом секторе»

🗓 30 июля | 10:00-14:00 (МСК)
➡️ Узнать подробнее

Требования к субъектам КИИ продолжают меняться, проверки становятся строже, а ресурсов на выполнение всех задач по ИБ по-прежнему не хватает.

На практикуме разберем, как финансовым организациям выстраивать защиту значимых объектов КИИ с учетом требований 187-ФЗ, импортозамещения, кадрового дефицита и роста киберугроз.

Спикер:
Алексей Плешков, руководитель направления ИБ одного из крупнейших банков России, эксперт-практик с более чем 20-летним опытом в финансовом секторе.

Что обсудим:
✔️ Категорирование объектов КИИ
✔️ Выбор и эксплуатацию средств защиты
✔️ Подготовку к проверкам и взаимодействие с регуляторами
✔️ Типовые ошибки субъектов КИИ
✔️ Практические кейсы из финансовой отрасли

Участники получат:
🟢 Рекомендации и опыт действующего эксперта
🟢 Разбор реальных кейсов и проблемных ситуаций
🟢 Ответы на свои вопросы
🟢 Шаблоны и полезные материалы для работы

Для кого:
CISO, руководители и специалисты по ИБ, члены комиссий по категорированию, архитекторы ИБ, представители риск-менеджмента, экономической безопасности и юридических подразделений финансовых организаций.

📌 Узнайте подробную программу практикума и бронируйте участие уже сейчас. Количество мест ограничено.
Please open Telegram to view this post
VIEW IN TELEGRAM
🤓3🔥1
This media is not supported in your browser
VIEW IN TELEGRAM
7🔥3❤‍🔥11👍1🥰1
На Код ИБ ПРОФИ собираются руководители и директора по ИБ со всей страны. Станьте частью самого сильного ИБ-комьюнити — присоединяйтесь к интенсиву в Сочи 9–13 сентября💥

#ИБнужныПРОФИ
❤‍🔥31
ИИ уже стал частью рабочих процессов. Вместе с ним появились новые задачи для службы ИБ: Shadow AI, защита ML-моделей, безопасность AI-агентов, требования ФСТЭК, мониторинг атак на LLM.

Если вы хотите разобраться в этих вопросах системно, обратите внимание на модуль «Кибербезопасность в эпоху ИИ» программы «Директор по кибербезопасности 8.0».

За четыре занятия эксперты Норникеля, Домклик, СберЗдоровья и Академии Батранкова разбирают:

— Как меняется профиль рисков для ML и GenAI
— Почему запреты не решают проблему Shadow AI и какие подходы работают на практике
— Как выстроить безопасную разработку с использованием ИИ и защитить ML-пайплайны
— Как подготовиться к требованиям ФСТЭК, построить архитектуру контроля и организовать мониторинг атак на ИИ

Вместе с записью вы получите удостоверение о повышении квалификации и практические материалы: шаблон AI-BOM, чек-лист аудита ФСТЭК, рекомендации по политике использования ИИ, план мониторинга Shadow AI, SOC-плейбук и другие документы, которые можно использовать в работе.

Не ждите, пока вопросы по ИИ превратятся в инциденты. Присоединяйтесь к обучению и соберите собственную систему контроля AI-рисков.
🤓21
Лето — удачное время, чтобы прокачать навыки. Особенно, когда это можно сделать выгоднее🟢

До 31 августа действует скидка 25% на все онлайн-тренинги по кибербезопасности «Лаборатории Касперского».
Что вас ждет:
🟢 опыт ведущих экспертов-практиков;
🟢 программы для развития ИБ-команд и ИБ-экспертов, которые хотят расширить компетенции;
🟢практика в виртуальных лабораториях с использованием реальных образцов вредоносного ПО;
🟢 обучение в удобном для вас темпе.

▶️ Полный список тренингов: по ссылке◀️
Please open Telegram to view this post
VIEW IN TELEGRAM
2👌1
Метрики здоровья OSS-проекта #опытэкспертов

В рамках курса «Директор по кибербезопасности 8.0» Виктор Бобыльков, CISO MWS Cloud, представил чек-лист, который позволяет быстро понять, стоит ли брать OSS-компонент в стек 👇🏻

1. Дата последнего релиза

Первый вопрос — когда выходило последнее обновление.
Целевое значение — не более 6 месяцев.
Красный флаг — если проект не обновлялся более года.

2. MTTR по CVE

Важно оценивать, насколько быстро команда проекта устраняет уязвимости.
Целевое значение — до 30 дней для critical CVE.
Красный флаг — более 90 дней или наличие уязвимостей без исправлений.

3. Bus factor

Необходимо понимать, сколько активных мейнтейнеров поддерживают проект.
Целевое значение — не менее трех.
Красный флаг — один мейнтейнер.

Bus factor — это реальный бизнес-риск. Если единственный сопровождающий выгорит, будет скомпрометирован, уйдет из проекта или прекратит поддержку, это может напрямую повлиять на компании, использующие данный компонент.

4. Наличие коммерческого спонсора

Желательно, чтобы за проектом стояли foundation или крупная компания.
Красный флаг — полностью hobby project.

5. Активность сообщества

Стоит обращать внимание на активность за последние 90 дней:

1. Новые issues
2. Pull request
3. Общую активность сообщества

Красный флаг — если проект фактически «замер», это повод дополнительно оценить риски.

6. OpenSSF Scorecard

OpenSSF Scorecard — инструмент Open Source Security Foundation, который автоматически оценивает безопасность OSS-проектов.

Он анализирует публичные данные GitHub и включает 18 проверок, связанных с:

— Практиками безопасности
— Рисками исходного кода
— Рисками процесса сборки

Среди проверяемых параметров:

— Защита основной ветки
— Обязательность code review
— Фиксация зависимостей
— Подпись релизов
— Использование SAST
— Наличие открытых уязвимостей

Итоговая оценка выставляется по шкале от 0 до 10.

Рекомендуется для критически важных компонентов — ориентироваться на Scorecard не ниже 7/10, т.к значение ниже 5/10 — красный флаг.

📩 На третьем модуле курса «Директор по кибербезопасности 8.0» эти критерии разбираются как практический инструмент для оценки OSS-компонентов и принятия решений о включении их в технологический стек.

Если хотите получать системные знания от действующих CISO, присоединяйтесь к обучению!

#ДиректорПоИБ
4🔥3👍2❤‍🔥11🥰1
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге?

Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности».

Разберем тему сразу с трех сторон:

🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют.
🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов.
🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит.

Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием:

✔️ Защита АСУ ТП и технологических сетей
✔️ Импортозамещение без остановки производства
✔️ Работа с legacy-системами, которые невозможно заменить
✔️ Категорирование объектов КИИ
✔️ Сегментация IT/OT
✔️ Реальные проверки ФСТЭК и ФСБ
✔️ Типовые конфликты между ИТ, ИБ и производством

Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций.

🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку.
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤‍🔥1👍1🔥1
КОД ИБ: информационная безопасность
Цифровые двойники на основе ИИ: от экспериментов к эксплуатации в промышленности В рамках выставки ИННОПРОМ в Екатеринбурге проект Код ИБ проводит круглый стол о том, как искусственный интеллект меняет цифровые двойники и с какими вызовами сталкиваются компании…
После круглого стола на ИННОПРОМ'2026 многие участники просили нас поделиться записью — в ходе дискуссии прозвучало много интересных и практических тезисов.

Смотреть запись:
ВК Видео | RuTube | YouTube

Презентация круглого стола в рамках выставки ИННОПРОМ'2026
Основные темы круглого стола

В обсуждении приняли участие:
*️⃣ Рустем Гилязов — Единый центр продвижения продукции комитета «Энергетика. Энергетическое машиностроение» Промышленного кластера Республики Татарстан
*️⃣ Алексей Бондаренко — ГК «УРАЛХИМ»
*️⃣ Константин Волковский — Skyeer
*️⃣ Александр Оводов — Ovodov CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥3
Ольга Поздняк стала звездой ИТ-Маркетинга 💫

CEO Код ИБ Ольга Поздняк победила в Marketing Battle на конференции Marketing Stars, где эксперты представили лучшие кейсы в антикризисном маркетинге.

Ольга рассказала, как в Код ИБ искусственный интеллект помогает автоматизировать рабочие процессы и делать маркетинг эффективнее в эпоху кризиса.

По итогам зрительского голосования Ольга стала победителем баттла и получила награду — звезду Marketing Battle ⭐️

Поздравляем с заслуженной победой!
9🏆3