После летней паузы возвращаемся в эфир — и начинаем 5-й модуль годовой программы «Директор по кибербезопасности 8.0».
✔ ️ Первое занятие — открытое
«Риски третьих сторон и цепочки поставок»
Вас могут взломать не через вашу инфраструктуру, а через того, кому вы доверяете: поставщика ПО, подрядчика, облако, аутсорс или даже open source.
На открытом занятии разберём, как CISO выстроить работающую систему TPRM:
— кого считать третьими сторонами;
— как определить критичных поставщиков;
— кто отвечает за риски внутри компании;
— как проверять подрядчика до выдачи доступа;
— что делать, если инцидент уже произошёл у поставщика.
А дальше — самое интересное: участники модуля соберут собственные рабочие инструменты — реестр поставщиков, ИБ-анкету, требования к договорам, плейбук инцидента и каркас программы TPRM.
📅 19 августа
🕙 10:00 МСК
🎙 Илья Борисов
Успевайте зарегистрироваться на открытое занятие и приходите в эфир.
А если хотите не просто послушать, а пройти весь модуль и собрать систему TPRM для своей компании — присоединяйтесь к модулю 5.
🔜 ЗАРЕГИСТРИРОВАТЬСЯ НА ОТКРЫТЫЙ ВЕБИНАР
🔜 ВОЙТИ В МОДУЛЬ 5
«Риски третьих сторон и цепочки поставок»
Вас могут взломать не через вашу инфраструктуру, а через того, кому вы доверяете: поставщика ПО, подрядчика, облако, аутсорс или даже open source.
На открытом занятии разберём, как CISO выстроить работающую систему TPRM:
— кого считать третьими сторонами;
— как определить критичных поставщиков;
— кто отвечает за риски внутри компании;
— как проверять подрядчика до выдачи доступа;
— что делать, если инцидент уже произошёл у поставщика.
А дальше — самое интересное: участники модуля соберут собственные рабочие инструменты — реестр поставщиков, ИБ-анкету, требования к договорам, плейбук инцидента и каркас программы TPRM.
📅 19 августа
🕙 10:00 МСК
🎙 Илья Борисов
Успевайте зарегистрироваться на открытое занятие и приходите в эфир.
А если хотите не просто послушать, а пройти весь модуль и собрать систему TPRM для своей компании — присоединяйтесь к модулю 5.
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
⚡️ Угрозы меняются каждый день. Сообщество помогает успевать за ними. Присоединяйтесь к ПРОФИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
📌 Корпоративная безопасность ИИ: 7
ключевых мер #опытэкспертов
Материал подготовлен на основе выступления Дениса Батранкова в рамках образовательного курса «Директор по кибербезопасности 8.0», модуль «Безопасность ИИ». 👇🏻
Минимальный обязательный набор для любой организации внедряющей ИИ:
1. Политики использования ИИ
Кто, где и как может использовать модели. Утверждённый реестр разрешённых инструментов с уровнями доступа.
2. Мониторинг и аудит
Логирование всех взаимодействий с
ИИ. Inference logs → SIEM. Без этого
расследование инцидента
невозможно.
3. Контроль данных
Маскирование, шифрование, токенизация и фильтрация перед отправкой в модель.
4. Фильтры на внешние
подключения
Web-поиск, API, облачные сервисы. Только через корпоративный шлюз.
5. Тестирование и стресс-тесты
моделей
ML Red Teaming для выявления уязвимостей до эксплуатации. Garak, Promptfoo в CI/CD.
6. Обучение сотрудников
Риски социального инжиниринга через ИИ: дипфейки, фишинг, манипуляция через чат-боты.
7. Соблюдение нормативов
ФСТЭК №117, 152-ФЗ, корпоративные
правила. Каждая мера должна быть
задокументирована.
Именно эти семь мер позволяют заложить основу корпоративной безопасности ИИ. Без них внедрение искусственного интеллекта создает неконтролируемые и большие риски для бизнеса.
Чтобы глубже разобраться в защите корпоративного ИИ, присоединяйтесь к четвёртому модулю программы «Директор по кибербезопасности 8.0». ✨
#ДиректорПоИБ
ключевых мер #опытэкспертов
Материал подготовлен на основе выступления Дениса Батранкова в рамках образовательного курса «Директор по кибербезопасности 8.0», модуль «Безопасность ИИ». 👇🏻
Минимальный обязательный набор для любой организации внедряющей ИИ:
1. Политики использования ИИ
Кто, где и как может использовать модели. Утверждённый реестр разрешённых инструментов с уровнями доступа.
2. Мониторинг и аудит
Логирование всех взаимодействий с
ИИ. Inference logs → SIEM. Без этого
расследование инцидента
невозможно.
3. Контроль данных
Маскирование, шифрование, токенизация и фильтрация перед отправкой в модель.
4. Фильтры на внешние
подключения
Web-поиск, API, облачные сервисы. Только через корпоративный шлюз.
5. Тестирование и стресс-тесты
моделей
ML Red Teaming для выявления уязвимостей до эксплуатации. Garak, Promptfoo в CI/CD.
6. Обучение сотрудников
Риски социального инжиниринга через ИИ: дипфейки, фишинг, манипуляция через чат-боты.
7. Соблюдение нормативов
ФСТЭК №117, 152-ФЗ, корпоративные
правила. Каждая мера должна быть
задокументирована.
Именно эти семь мер позволяют заложить основу корпоративной безопасности ИИ. Без них внедрение искусственного интеллекта создает неконтролируемые и большие риски для бизнеса.
Чтобы глубже разобраться в защите корпоративного ИИ, присоединяйтесь к четвёртому модулю программы «Директор по кибербезопасности 8.0». ✨
#ДиректорПоИБ
❤4🔥2🥰2👏2💯1
🚀 Иногда одна рекомендация экономит миллионы в бюджете. Самый ценный нетворкинг — на ПРОФИ.
Please open Telegram to view this post
VIEW IN TELEGRAM
This media is not supported in your browser
VIEW IN TELEGRAM
🔥2❤🔥1👌1😍1
За несколько дней на Код ИБ ПРОФИ успеваешь больше, чем кажется.
Если еще не были на интенсиве — самое время это исправить.
📍 9–13 сентября | Сочи.
#ИБнужныПРОФИ
Если еще не были на интенсиве — самое время это исправить.
📍 9–13 сентября | Сочи.
#ИБнужныПРОФИ
❤1🔥1🤩1
Сегодня Ольга Поздняк принимает участие в международной конференции по практической кибербезопасности OFFZONE в Москве.
Атмосферу конференции вы можете посмотреть в сторис канала.
Хотите больше сторис с площадки? Проголосуйти за наш канал: https://t.me/boost/codeibnews 👌
Атмосферу конференции вы можете посмотреть в сторис канала.
Хотите больше сторис с площадки? Проголосуйти за наш канал: https://t.me/boost/codeibnews 👌
🔥3
📚 Самые сильные кейсы не публикуют. Их рассказывают лично. На ПРОФИ вы услышите их из первых уст.
Please open Telegram to view this post
VIEW IN TELEGRAM
💡 Один неформальный разговор может изменить взгляд на привычную задачу. ПРОФИ — лучшее место для таких бесед.
Please open Telegram to view this post
VIEW IN TELEGRAM
Если хотите провести четыре дня в кругу сильного ИБ-сообщества и увезти с собой не только новые знания, но и новые профессиональные связи — присоединяйтесь.
Please open Telegram to view this post
VIEW IN TELEGRAM
☀️ Что остается после четырех дней на интенсиве? Новые идеи, яркие впечатления, профессиональные знакомства и желание приехать снова. Не пропустите.
Please open Telegram to view this post
VIEW IN TELEGRAM