Код ИБ: ИИ & КиберБезопасность
6.77K subscribers
1.64K photos
117 videos
7 files
2.37K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.me/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Узнать про наше обучение: https://codeib.academy
Download Telegram
Иногда десять минут в баре полезнее часа в зрительном зале на серьезной конференции.

Потому что именно за бокалом пенного кто-нибудь обязательно скажет: «Вот здесь все сломалось». Затем другой человек подключится с похожим кейсом. И через пять минут завяжется разговор, из которого каждый что-то с собой унесет.

Для таких разговоров облачный провайдер Nubes придумал ИЗИфест — фестиваль для тех, кто отвечает за ИИ, ИТ и ИБ.


Это событие, где: 

➡️ деловая программа охватывает актуальные в 2026 году темы для бизнеса: ИИ в реальной работе, безопасность, регуляторика, легаси, инфраструктура и люди, на которых все это держится;
➡️ все выступления ограничены 15 минутами, только самая суть;
➡️ гости могут непосредственно участвовать в деловой программе, а не просто слушать лекции;
➡️ CISO, CTO и ИТ-директора попробуют себя в новой роли, участвуя в особых активностях, за которые мы дарим мерч [но придется потрудиться].

Когда: 10 сентября в 16:00
Где: Москва, Берёzы-парк

Участие бесплатное, но все заявки проходят модерацию: организаторы хотят собрать тех, кто действительно отвечает за инфраструктуру, ИБ, DevOps, ИИ и цифровые продукты.

Если это про вас, то регистрируйтесь по ссылке: https://nubes.ru/easy-fest-2026
Please open Telegram to view this post
VIEW IN TELEGRAM
После летней паузы возвращаемся в эфир — и начинаем 5-й модуль годовой программы «Директор по кибербезопасности 8.0».
Первое занятие — открытое
«Риски третьих сторон и цепочки поставок»
Вас могут взломать не через вашу инфраструктуру, а через того, кому вы доверяете: поставщика ПО, подрядчика, облако, аутсорс или даже open source.
На открытом занятии разберём, как CISO выстроить работающую систему TPRM:
— кого считать третьими сторонами;
— как определить критичных поставщиков;
— кто отвечает за риски внутри компании;
— как проверять подрядчика до выдачи доступа;
— что делать, если инцидент уже произошёл у поставщика.
А дальше — самое интересное: участники модуля соберут собственные рабочие инструменты — реестр поставщиков, ИБ-анкету, требования к договорам, плейбук инцидента и каркас программы TPRM.
📅 19 августа
🕙 10:00 МСК
🎙 Илья Борисов
Успевайте зарегистрироваться на открытое занятие и приходите в эфир.
А если хотите не просто послушать, а пройти весь модуль и собрать систему TPRM для своей компании — присоединяйтесь к модулю 5.

🔜 ЗАРЕГИСТРИРОВАТЬСЯ НА ОТКРЫТЫЙ ВЕБИНАР

🔜 ВОЙТИ В МОДУЛЬ 5
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
🌟 До ПРОФИ в Сочи — 21 день

⚡️ Угрозы меняются каждый день. Сообщество помогает успевать за ними. Присоединяйтесь к ПРОФИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
📌 Корпоративная безопасность ИИ: 7
ключевых мер
#опытэкспертов

Материал подготовлен на основе выступления Дениса Батранкова в рамках образовательного курса «Директор по кибербезопасности 8.0», модуль «Безопасность ИИ». 👇🏻

Минимальный обязательный набор для любой организации внедряющей ИИ:

1. Политики использования ИИ
Кто, где и как может использовать модели. Утверждённый реестр разрешённых инструментов с уровнями доступа.

2. Мониторинг и аудит
Логирование всех взаимодействий с
ИИ. Inference logs → SIEM. Без этого
расследование инцидента
невозможно.

3. Контроль данных
Маскирование, шифрование, токенизация и фильтрация перед отправкой в модель.

4. Фильтры на внешние
подключени
я
Web-поиск, API, облачные сервисы. Только через корпоративный шлюз.

5. Тестирование и стресс-тесты
моделей

ML Red Teaming для выявления уязвимостей до эксплуатации. Garak, Promptfoo в CI/CD.

6. Обучение сотрудников
Риски социального инжиниринга через ИИ: дипфейки, фишинг, манипуляция через чат-боты.

7. Соблюдение нормативов
ФСТЭК №117, 152-ФЗ, корпоративные
правила. Каждая мера должна быть
задокументирована.

Именно эти семь мер позволяют заложить основу корпоративной безопасности ИИ. Без них внедрение искусственного интеллекта создает неконтролируемые и большие риски для бизнеса.

Чтобы глубже разобраться в защите корпоративного ИИ, присоединяйтесь к четвёртому модулю программы «Директор по кибербезопасности 8.0».

#ДиректорПоИБ
4🔥2🥰2👏2💯1
🌟 До ПРОФИ в Сочи — 20 дней

🚀 Иногда одна рекомендация экономит миллионы в бюджете. Самый ценный нетворкинг — на ПРОФИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔥2❤‍🔥1👌1😍1
За несколько дней на Код ИБ ПРОФИ успеваешь больше, чем кажется.

Если еще не были на интенсиве — самое время это исправить.

📍 9–13 сентября | Сочи.

#ИБнужныПРОФИ
1🔥1🤩1
Сегодня Ольга Поздняк принимает участие в международной конференции по практической кибербезопасности OFFZONE в Москве.

Атмосферу конференции вы можете посмотреть в сторис канала.

Хотите больше сторис с площадки? Проголосуйти за наш канал: https://t.me/boost/codeibnews 👌
🔥3
🌟 До ПРОФИ в Сочи — 19 дней

📚 Самые сильные кейсы не публикуют. Их рассказывают лично. На ПРОФИ вы услышите их из первых уст.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌟 До ПРОФИ в Сочи — 18 дней

💡 Один неформальный разговор может изменить взгляд на привычную задачу. ПРОФИ — лучшее место для таких бесед.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌟 До ПРОФИ в Сочи — 17 дней

Если хотите провести четыре дня в кругу сильного ИБ-сообщества и увезти с собой не только новые знания, но и новые профессиональные связи — присоединяйтесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
🌟 До ПРОФИ в Сочи — 16 дней

☀️ Что остается после четырех дней на интенсиве? Новые идеи, яркие впечатления, профессиональные знакомства и желание приехать снова. Не пропустите.
Please open Telegram to view this post
VIEW IN TELEGRAM