Код ИБ: ИИ & КиберБезопасность
6.84K subscribers
1.65K photos
118 videos
7 files
2.39K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Download Telegram
ИИ уже стал частью рабочих процессов. Вместе с ним появились новые задачи для службы ИБ: Shadow AI, защита ML-моделей, безопасность AI-агентов, требования ФСТЭК, мониторинг атак на LLM.

Если вы хотите разобраться в этих вопросах системно, обратите внимание на модуль «Кибербезопасность в эпоху ИИ» программы «Директор по кибербезопасности 8.0».

За четыре занятия эксперты Норникеля, Домклик, СберЗдоровья и Академии Батранкова разбирают:

— Как меняется профиль рисков для ML и GenAI
— Почему запреты не решают проблему Shadow AI и какие подходы работают на практике
— Как выстроить безопасную разработку с использованием ИИ и защитить ML-пайплайны
— Как подготовиться к требованиям ФСТЭК, построить архитектуру контроля и организовать мониторинг атак на ИИ

Вместе с записью вы получите удостоверение о повышении квалификации и практические материалы: шаблон AI-BOM, чек-лист аудита ФСТЭК, рекомендации по политике использования ИИ, план мониторинга Shadow AI, SOC-плейбук и другие документы, которые можно использовать в работе.

Не ждите, пока вопросы по ИИ превратятся в инциденты. Присоединяйтесь к обучению и соберите собственную систему контроля AI-рисков.
🤓21
Лето — удачное время, чтобы прокачать навыки. Особенно, когда это можно сделать выгоднее🟢

До 31 августа действует скидка 25% на все онлайн-тренинги по кибербезопасности «Лаборатории Касперского».
Что вас ждет:
🟢 опыт ведущих экспертов-практиков;
🟢 программы для развития ИБ-команд и ИБ-экспертов, которые хотят расширить компетенции;
🟢практика в виртуальных лабораториях с использованием реальных образцов вредоносного ПО;
🟢 обучение в удобном для вас темпе.

▶️ Полный список тренингов: по ссылке◀️
Please open Telegram to view this post
VIEW IN TELEGRAM
2👌1
Метрики здоровья OSS-проекта #опытэкспертов

В рамках курса «Директор по кибербезопасности 8.0» Виктор Бобыльков, CISO MWS Cloud, представил чек-лист, который позволяет быстро понять, стоит ли брать OSS-компонент в стек 👇🏻

1. Дата последнего релиза

Первый вопрос — когда выходило последнее обновление.
Целевое значение — не более 6 месяцев.
Красный флаг — если проект не обновлялся более года.

2. MTTR по CVE

Важно оценивать, насколько быстро команда проекта устраняет уязвимости.
Целевое значение — до 30 дней для critical CVE.
Красный флаг — более 90 дней или наличие уязвимостей без исправлений.

3. Bus factor

Необходимо понимать, сколько активных мейнтейнеров поддерживают проект.
Целевое значение — не менее трех.
Красный флаг — один мейнтейнер.

Bus factor — это реальный бизнес-риск. Если единственный сопровождающий выгорит, будет скомпрометирован, уйдет из проекта или прекратит поддержку, это может напрямую повлиять на компании, использующие данный компонент.

4. Наличие коммерческого спонсора

Желательно, чтобы за проектом стояли foundation или крупная компания.
Красный флаг — полностью hobby project.

5. Активность сообщества

Стоит обращать внимание на активность за последние 90 дней:

1. Новые issues
2. Pull request
3. Общую активность сообщества

Красный флаг — если проект фактически «замер», это повод дополнительно оценить риски.

6. OpenSSF Scorecard

OpenSSF Scorecard — инструмент Open Source Security Foundation, который автоматически оценивает безопасность OSS-проектов.

Он анализирует публичные данные GitHub и включает 18 проверок, связанных с:

— Практиками безопасности
— Рисками исходного кода
— Рисками процесса сборки

Среди проверяемых параметров:

— Защита основной ветки
— Обязательность code review
— Фиксация зависимостей
— Подпись релизов
— Использование SAST
— Наличие открытых уязвимостей

Итоговая оценка выставляется по шкале от 0 до 10.

Рекомендуется для критически важных компонентов — ориентироваться на Scorecard не ниже 7/10, т.к значение ниже 5/10 — красный флаг.

📩 На третьем модуле курса «Директор по кибербезопасности 8.0» эти критерии разбираются как практический инструмент для оценки OSS-компонентов и принятия решений о включении их в технологический стек.

Если хотите получать системные знания от действующих CISO, присоединяйтесь к обучению!

#ДиректорПоИБ
4🔥3👍2❤‍🔥11
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге?

Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности».

Разберем тему сразу с трех сторон:

🟡 Заказчик (CISO) — как принимать решения внутри предприятия, когда бюджет, производство и безопасность постоянно конфликтуют.
🟡 Интегратор — соответствие проектных решений и организационно-распорядительной документации практической безопасности, проверки регуляторов.
🟡 Архитектор, методолог — как построить систему защиты, которая будет работать годами, а не только проходить аудит.

Разберём самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием:

✔️ Защита АСУ ТП и технологических сетей
✔️ Импортозамещение без остановки производства
✔️ Работа с legacy-системами, которые невозможно заменить
✔️ Категорирование объектов КИИ
✔️ Сегментация IT/OT
✔️ Реальные проверки ФСТЭК и ФСБ
✔️ Типовые конфликты между ИТ, ИБ и производством

Если вы отвечаете за безопасность промышленной инфраструктуры, этот практикум позволит увидеть проблему сразу с трёх профессиональных позиций.

🎁 Перед регистрацией пройдите короткий опрос и получите промокод на скидку.
Please open Telegram to view this post
VIEW IN TELEGRAM
2❤‍🔥1👍1🔥1
Код ИБ: ИИ & КиберБезопасность
Цифровые двойники на основе ИИ: от экспериментов к эксплуатации в промышленности В рамках выставки ИННОПРОМ в Екатеринбурге проект Код ИБ проводит круглый стол о том, как искусственный интеллект меняет цифровые двойники и с какими вызовами сталкиваются компании…
После круглого стола на ИННОПРОМ'2026 многие участники просили нас поделиться записью — в ходе дискуссии прозвучало много интересных и практических тезисов.

Смотреть запись:
ВК Видео | RuTube | YouTube

Презентация круглого стола в рамках выставки ИННОПРОМ'2026
Основные темы круглого стола

В обсуждении приняли участие:
*️⃣ Рустем Гилязов — Единый центр продвижения продукции комитета «Энергетика. Энергетическое машиностроение» Промышленного кластера Республики Татарстан
*️⃣ Алексей Бондаренко — ГК «УРАЛХИМ»
*️⃣ Константин Волковский — Skyeer
*️⃣ Александр Оводов — Ovodov CyberSecurity
Please open Telegram to view this post
VIEW IN TELEGRAM
3👍3🔥3
Ольга Поздняк стала звездой ИТ-Маркетинга 💫

CEO Код ИБ Ольга Поздняк победила в Marketing Battle на конференции Marketing Stars, где эксперты представили лучшие кейсы в антикризисном маркетинге.

Ольга рассказала, как в Код ИБ искусственный интеллект помогает автоматизировать рабочие процессы и делать маркетинг эффективнее в эпоху кризиса.

По итогам зрительского голосования Ольга стала победителем баттла и получила награду — звезду Marketing Battle ⭐️

Поздравляем с заслуженной победой!
12🏆4
💥 OpenSSF Scorecard — инструмент здоровья OSS-проектов #опытэкспертов

Материалом поделился Виктор Бобыльков, директор по кибербезопасности MWS Cloud, в рамках образовательного курса «Директор по кибербезопасности 8.0».

При выборе Open Source-компонента многие команды смотрят на популярность проекта, количество звезд на GitHub или активность сообщества. Но этих критериев недостаточно для оценки рисков.

OpenSSF Scorecard — инструмент, который позволяет автоматически оценить безопасность Open Source-проекта и получить его «балл здоровья». Он автоматически анализирует проект через GitHub API и оценивает его по 18 проверкам в трех категориях:

1. Практики безопасности проекта (Holistic Security Practices)
2. Риски исходного кода (Source Code Risk)
3. Риски процесса сборки (Build Process Risk)

Среди критериев оценки:

1. Защищена ли основная ветка (Branch Protection)
2. Проводится ли обязательное code review
3. Зафиксированы ли зависимости (Pinned Dependencies)
4. Подписываются ли релизы (Signed Releases)
5. Используется ли статический анализ кода (SAST)
6. Есть ли открытые и неустраненные CVE

По результатам формируется итоговый балл от 0 до 10.

💥 Как использовать OpenSSF Scorecard в работе CISO?

1. Включать минимальный порог Scorecard в политику использования Open Source
2. Проверять новые зависимости перед включением в стек
3. Регулярно отслеживать изменение баллов у уже используемых компонентов
4. Использовать публичные дашборды Scorecard для быстрой проверки
5. Для внутренних OSS-проектов компании — внедрить Scorecard как KPI команд разработки
6. Для критичных вендоров — запрашивать Scorecard в RFI/RFP

Многие команды разработки сами публикуют бейджи OpenSSF Scorecard для своих проектов и используют их как показатель зрелости процессов безопасности.

Важно понимать не только какие инструменты использовать, но и как принимать решения с учетом требований регуляторов и собственной ответственности.

Именно этим вопросам посвящен третий модуль программы «Директор по кибербезопасности 8.0».

Программа модуля доступна в записи. Изучайте её на сайте и присоединяйтесь к обучению 🙌🏻

#ДиректорПоИБ
👍2🔥21💯1
Код ИБ: ИИ & КиберБезопасность
🏭 Как сегодня защитить промышленную КИИ, если производство нельзя остановить, оборудование нельзя заменить, а проверки уже на пороге? Именно об этом поговорим 23 июля в 10:00 (МСК) на отраслевом практикуме «КИИ в промышленности». Разберем тему сразу с трех…
По многочисленным просьбам, мы решили сделать практикум «Защита КИИ в промышленности» открытым.

Уже завтра в 10:00 (МСК) разберем самые острые вопросы, которые сегодня стоят практически перед каждым промышленным предприятием:

✔️ Защита АСУ ТП и технологических сетей
✔️ Импортозамещение без остановки производства
✔️ Работа с legacy-системами, которые невозможно заменить
✔️ Категорирование объектов КИИ
✔️ Сегментация IT/OT
✔️ Реальные проверки ФСТЭК и ФСБ
✔️ Типовые конфликты между ИТ, ИБ и производством

Практикум позволит увидеть проблему сразу с трёх профессиональных позиций — заказчика, интегратора и архитектора.

Количество мест ограничено — успевайте зарегистрироваться и занять свое место.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍1
Сегодня: «Кризис ИБ: что делать специалисту прямо сейчас»

ИИ берёт всё больше задач, полноценную атаку уже можно провести за $27, легаси смешивается с новыми технологиями, а границы между ИТ и ИБ исчезают.

В этом хаосе всё сложнее понять, какие навыки развивать, чтобы не потеряться и не оказаться за бортом профессии.

📅 Сегодня, 22 июля, в 19:00 МСК. Онлайн

На открытой дискуссии обсудим:

— как защищаться, когда атаки становятся всё дешевле;
— как работать с инфраструктурой из легаси и новых решений;
— какие задачи заберёт автоматизация;
— как меняются роли джуниоров, мидлов и сеньоров;
— что изучать, чтобы оставаться востребованным.

🗣 В разговоре участвуют:

Антон Кузьмин — технический директор Innostage. Отвечает за технологическое развитие одного из ведущих российских интеграторов в сфере кибербезопасности и знает, с какими угрозами и инфраструктурными проблемами сталкиваются крупные компании.

Егор Богомолов — основатель CyberED и Singleton Security. Предприниматель и эксперт в сфере ИБ, который работает одновременно с образовательным рынком, специалистами и задачами бизнеса.


Без запугивания и прогнозов о том, что ИИ заменит всех. Разберём реальные изменения и попробуем понять, как развиваться в новой реальности.

🎁 А ещё разыграем три курса CyberED и три футболки «Следуй за белым хакером».

👉 Узнать больше
👉 Зарегистрироваться

Реклама. ОАНО ДПО «ВЫШТЕХ». ИНН 7703434727. erid:2W5zFKAAgru
Please open Telegram to view this post
VIEW IN TELEGRAM
2🏆2👍1🔥1😱1
Мы продолжаем полным ходом готовить интенсив Код ИБ ПРОФИ в Сочи и внимательно следим за ситуацией в регионе.

Чтобы получить актуальную информацию от местных жителей, мы связались с принимающей стороной — отелем на курорте Роза Хутор, где пройдет интенсив.

Дарья Подкорытова, менеджер отеля «Эрбелия от Васта»:
По состоянию на сегодня в горном кластере спокойно и хорошо. В нашем районе только курортные объекты, ничего стратегического, последняя крупная группа на 120 номеров заехала вовремя и "без приключений" на прошлой неделе.


Мы остаемся на связи с местными партнерами и внимательно следим за развитием ситуации. Программа интенсива остается без изменений.

Очень ждем встречи с вами в Сочи и уверены, что юбилейный ПРОФИ пройдет лучшим образом и, как и всегда, станет местом сильных профессиональных дискуссий, новых знакомств и ярких впечатлений.

Спасибо за ваше доверие. Будем держать вас в курсе!
2
Практикум «Защита КИИ в финансовом секторе»

🗓 30 июля, 10:00-14:00 (МСК)
➡️ Узнать подробнее

На практикуме разберем, как финансовым организациям выстраивать защиту значимых объектов КИИ с учетом требований 187-ФЗ, импортозамещения, кадрового дефицита и роста киберугроз.

Спикер:
Алексей Плешков, руководитель направления ИБ одного из крупнейших банков России, эксперт-практик с более чем 20-летним опытом в финансовом секторе.

Что обсудим:
✔️ Категорирование объектов КИИ
✔️ Выбор и эксплуатацию средств защиты
✔️ Подготовку к проверкам и взаимодействие с регуляторами
✔️ Типовые ошибки субъектов КИИ
✔️ Практические кейсы из финансовой отрасли

Участники получат:
🟢 Рекомендации и опыт действующего эксперта
🟢 Разбор реальных кейсов и проблемных ситуаций
🟢 Ответы на свои вопросы
🟢 Шаблоны и полезные материалы для работы

Для кого:
CISO, руководители и специалисты по ИБ, члены комиссий по категорированию, архитекторы ИБ, представители риск-менеджмента, экономической безопасности и юридических подразделений финансовых организаций.

📌 Узнайте программу практикума и бронируйте участие уже сейчас. Количество мест ограничено.
Please open Telegram to view this post
VIEW IN TELEGRAM
2🔥1
Запускаем новую рубрику #работа. Будем публиковать вакансии, а также рассказывать о сильных специалистах, которые открыты к новым предложениям.

Следите за постами по хэштегу. А вот и первый кандидат 👇🏻

🔥 В поиске сильный CISO / Руководитель по информационной безопасности (Москва).

За плечами 20+ лет опыта, из них более 6 лет — руководство ИБ. Построил функцию информационной безопасности с нуля, управлял бюджетом свыше 100 млн ₽, сократил время реагирования на инциденты с 8 часов до 45 минут. Эксперт по построению ИБ, управлению рисками, внедрению SIEM, DLP, PAM, EDR, автоматизации процессов с использованием LLM и развитию команд.

Сейчас ищет компанию, где можно развивать и масштабировать функцию информационной безопасности, а не просто поддерживать существующие процессы.

💬 Если вы ищете сильного руководителя по ИБ или знаете компанию, которой такой специалист будет интересен, напишите руководителю проекта Татьяне в Telegram @codeib_ru — организует встречу.
4🔥2😁1🤯1
This media is not supported in your browser
VIEW IN TELEGRAM
6👍2🔥21😇1
📍 9–13 сентября встречаемся в Сочи на интенсиве Код ИБ ПРОФИ. Если хотите провести четыре дня в кругу сильного ИБ-сообщества и увезти с собой не только новые знания, но и новые профессиональные связи — присоединяйтесь.

#ИБнужныПРОФИ
3🔥2🥰1👌1
🌄 Код ИБ ПРОФИ — выездной интенсив по ИИ и кибербезопасности в формате «три дня учебы, два дня приключений».

🗓 9-13 сентября 2026
📍 Сочи, курорт «Роза Хутор»

Что ждет участников?

• Практические мастер-классы от CISO Сбербанка, Яндекса, VK, Билайна, Озон Банка, Райффайзенбанка и других ведущих компаний. Эксперты разберут реальные кейсы и подходы, которые редко обсуждаются публично.

Киберучения в штабе и на киберполигоне, где можно отработать действия в условиях, максимально приближенных к реальным инцидентам.

Удостоверение о повышении квалификации установленного образца (16 ак. часов).

Горы, рафтинг, сапы, волейбол, барбекю-вечеринки, песни под гитару у костра и общение с людьми, которые каждый день отвечают за кибербезопасность крупнейших компаний страны.

Код ИБ ПРОФИ — это возможность не только получить знания, но и на несколько дней выйти из рабочей рутины, сменить обстановку и стать частью профессионального сообщества.

➡️Подробности — на сайте Код ИБ. Количество мест ограничено.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥421
Уже в этот четверг — практикум «Защита КИИ в финансовом секторе»

🗓 30 июля, 10:00-14:00 (МСК)
➡️ Узнать подробнее

Не пропустите практикум — мы разберем, как финансовым организациям выстраивать защиту значимых объектов КИИ с учетом требований 187-ФЗ, импортозамещения, кадрового дефицита и роста киберугроз.

Спикер:
Алексей Плешков, руководитель направления ИБ одного из крупнейших банков России, эксперт-практик с более чем 20-летним опытом в финансовом секторе.

Что обсудим:
✔️ Категорирование объектов КИИ
✔️ Выбор и эксплуатацию средств защиты
✔️ Подготовку к проверкам и взаимодействие с регуляторами
✔️ Типовые ошибки субъектов КИИ
✔️ Практические кейсы из финансовой отрасли

Участники получат:
🟢 Рекомендации и опыт действующего эксперта
🟢 Разбор реальных кейсов и проблемных ситуаций
🟢 Ответы на свои вопросы
🟢 Шаблоны и полезные материалы для работы

Для кого:
CISO, руководители и специалисты по ИБ, члены комиссий по категорированию, архитекторы ИБ, представители риск-менеджмента, экономической безопасности и юридических подразделений финансовых организаций.

📌 Узнайте программу практикума и бронируйте участие уже сейчас. Количество мест ограничено.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥31👍1
Forwarded from SPb CIO Club. News
Уважаемые коллеги и друзья!

12 сентября 2026 года, г. Санкт-Петербург. Старт нового потока Образовательной программы «ПрофесCIOнал» для ИТ-директоров и ИТ-руководителей!

«ПрофесCIOнал» — это совместная программа профессиональной переподготовки Санкт-Петербургского Клуба ИТ-директоров и бизнес-школы ИМИСП. Программа разработана для действующих ИТ-директоров, руководителей ИТ-направлений и их команд, с акцентом на систематизацию управленческих знаний, обмен практическим опытом и развитие профессионального сообщества.

Кому подойдет программа:

• ИТ-директорам малых и средних предприятий — для структурирования опыта и расширения управленческого инструментария;
• Опытным ИТ-руководителям — для повышения квалификации и освоения новых подходов в управлении проектами, продуктами и сервисами;
• Начинающим ИТ-руководителям — как практико-ориентированная основа для уверенного карьерного роста;
• ИТ-директорам для развития команды — как готовое решение для развития управленческих навыков ключевых сотрудников ИТ-службы.

Формат и место проведения:
Оффлайн
Место проведения: г. Санкт-Петербург, 9-я лин. B.O., 50

Программа включает 5 модулей:

• 12 - 13 сентября Модуль «Роль и функции CIO»
• 26 - 27 сентября Модуль «Основы менеджмента»
• 10 - 11 октября Модуль «Управление продуктами»
• 24 - 25 октября Модуль «ITSM и Service desk»
• 07 - 08 ноября Модуль «Управление проектами»

Преимущества:

• Обучение ведут действующие ИТ-директора и преподаватели ИМИСП;
• Практическая направленность — все темы разбираются на реальных кейсах;
• Удостоверение о повышении квалификации государственного образца;
• Обучение в сильной профессиональной группе, обмен опытом;
• Программа получает высокие оценки и положительные отзывы от наших слушателей.

❗️Количество мест ограничено

Подробная программа и регистрация

Если у Вас есть запрос на проведение индивидуального обучения для вашей компании, просьба обращаться в Управляющий офис Клуба

member@spbcioclub.ru
+7 (921) 954-37-67
Екатерина Шубодерова
1🔥1
Генеративный ИИ, киберразведка и утренний кофе: я иду на закрытый бизнес-бранч

Пока одни штурмуют открытые конференции, другие получают реальный опыт, передающийся только кругу посвящённых. Именно поэтому я выбрал непубличный формат — ежемесячные деловые завтраки с гуру киберразведки Андреем Масаловичем, более известным как «Кибердед». В меню: как не утонуть в дипфейках ИИ, как перехватить инфокризис в первые часы и как применять OSINT без нарушений.

Три кита цифровой самообороны на стартовом бранче: риски генеративного AI, система раннего предупреждения репутационных атак и юридически чистые методы разведки. Никакой воды — только прикладные кейсы и рабочие связки, которые реально внедрить.

Формат камерный, для своих. Подписчикам — эксклюзивная скидка 15% по промокоду. Присоединяйтесь и пишите в комментарии/личные сообщения отправим промокод!
https://bestconf.pro/cyberbranch

Реклама. ООО «Агентство Медиа-Программы». ИНН 7706211990. erid:2W5zFHHpCzu
🔥 Последние места на практикум со скидкой 50%!

Если вы давно откладывали тему КИИ в финансовом секторе — сейчас тот самый момент.

Только для самых быстрых действует промокод:

🎁 ФИНАНСЫ — скидка 50% на участие.

🗓 30 июля в 10:00 МСК
💻 Онлайн

На практикуме разберём:
— Требования к субъектам КИИ в финансовом секторе
— Категорирование объектов
— Проверки ФСТЭК и ФСБ
— Типичные ошибки, за которые приходится дорого платить
— Реальные кейсы и ответы на вопросы участников

🔗 Подробнее и регистрация:
https://codeib.academy/kii/finance

Не откладывайте на потом — после окончания льготных мест стоимость станет полной.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥41
This media is not supported in your browser
VIEW IN TELEGRAM
❤‍🔥31
Мастер-классы от CISO крупнейших компаний, общение без формальностей и яркое путешествие в одной из самых красивых локаций страны — все это Код ИБ ПРОФИ💥

Следующий интенсив пройдет 9–13 сентября в Сочи. Присоединяйтесь!

#ИБнужныПРОФИ
👍4❤‍🔥2