Безопасный Код
366 subscribers
182 photos
8 videos
3 files
214 links
"Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы"
Download Telegram
⚡️ Опыт VK в построении позитивных отношений сотрудников с ИБ

Фундамент киберкультуры состоит из обучения, коммуникации и вовлечения, поэтому именно с этих аспектов стоит начать построение культуры безопасности компании.

Смотрите в карточках, как VK видит процессы создания культуры безопасности и какие шаги предпринимает для этого. Опытом компании поделилась Анастасия Иванова, и. о. руководителя отдела Киберкультуры, в рамках конференции Код ИБ в Минске.

Еще больше информации по теме вы можете услышать в записи доклада Анастасии Ивановой, а если нужно обратиться к презентации — заглядывайте в библиотеку безопасника Код ИБ 🙌🏼

#опытэкспертов
🔵🔵🔵🔵🔵

Как это было глазами Ольги Поздняк, продюсера проекта Код ИБ.
Как наладить работу команды через ритуалы? | Встречи с коучем

Будем говорить о том, как создавать и поддерживать правила взаимодействия в команде, а также какие ритуалы можно и нужно брать в работу, а какие нет и почему.

🗣 Эксперт:
Катерина Процюк, сертифицированный коуч по стандартам ICF и предприниматель с 12 летним стажем.

Лекция-тренинг проводится только для членов Клуба Код ИБ | ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.
Компас CIO приглашает вас принять участие в живом разговоре "Роль ИТ-лидера в подборе ИТ-команды".

🗓 22 ноября в по мск

Модератор:
Татьяна Вавилова, СЕО и основатель Sostaff.io и Teamline HR Strategy, эксперт ФРИИ по формированию команд технологических проектов.

В рамках экспертной дискуссии обсудим критически важные аспекты работы современного ИТ-лидера в контексте формирования, развития и удержания эффективной команды. Поговорим о качествах успешного руководителя, разберем типичные ошибки и поделимся практическими инструментами создания вовлеченной команды.

С коллегами обсудим:
🔹Ключевые функции и зоны ответственности современного ИТ-лидера.
🔹Роль руководителя в процессе найма: от формирования профиля до принятия финальных решений.
🔹Практические инструменты развития и удержания талантов в ИТ-команде.
🔹Факторы вдохновения и мотивации: почему сотрудники остаются с одними лидерами и уходят от других.
🔹Критические ошибки в управлении, ведущие к демотивации и текучке персонала.
🔹Портрет идеального ИТ-лиде...
Главная аналитическая конференция по кибербезопасности Код ИБ ИТОГИ в Москве

Конец года — лучшее время, чтобы изучить аналитику, узнать последние тренды ИБ и прогнозы на будущее в кругу профессионалов.

🗓 5 декабря | Начало в 9:30
📍Palmira Business Club Hotel. ул. Новоданиловская набережная 6, к.2

Ради чего стоит идти?
▪️Узнаем у лидеров отрасли, какие проекты они запустили и куда планируют двигаться дальше;
▪️Узнаем из первых уст, как регуляторы оценивают итоги работы участников рынка, и какие законодательные инициативы готовятся к принятию в следующем году;
▪️CISO поделятся самыми знаковыми проектами или наиболее неприятными инцидентами;
▪️Эксперты раскроют аналитику и обсудят самые резонансные события отрасли;
▪️Устроим долгожданный слёт сообщества Codeibcommunity и в приватных беседах "сверим друг с другом часы";
▪️Насытимся яркими впечатлениями во время дополнительной программы.

Уникальный контент, непринужденная атмосфера и подарки: не пропустите главную аналитическую конференцию в сфере кибербез...
💥 Уже завтра! Новый технический спринт в Клубе ЗУБРЫ Кибербеза

Слабое звено: готовим вредоносное вложение для проверки бдительности ваших сотрудников

🗓 19 ноября в 12:00 по мск

В рамках технического спринта узнаем, какие существуют современные техники создания вредоносных вложений для фишинговых писем, а также научимся воспроизводить некоторые из них.

Зачем вам это?
— Понять природу действий злоумышленников при создании вредоносного письма;
— Получить первичные навыки создания вредоносных нагрузок с целью проведения внутренних учений;
— Получить необходимые сведения о том, как детектировать нагрузки, опираясь на механизмы и цели их создания при обходе средств защиты.

🗣 Эксперт:
Владимир Дубровский, заместитель руководителя лаборатории кибербезопасности компании AP Security

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.

Ссылки на регистрацию в Клубе и АКАДЕМИИ.
Стратегия киберкультуры v.1.0.pdf
21.2 MB
⚡️Код ИБ рекомендует

Команда Secure-T разработала документ, который систематизирует знания о формировании киберкультуры и отвечает на ключевые вопросы: как повысить осведомленность, какие группы обучать, как организовать обучение и какие метрики использовать для оценки эффективности.

Данный проект не имеет коммерческой цели и предназначен для сообщества информационной безопасности. Secure-T предлагает всем делиться идеями для улучшения стратегии, присылайте их на почту strategy.ru.

Документ будет обновляться с учетом новых угроз. Что добавится в будущих версиях?
▪️ Ответ на вопрос "Какая должна быть команда, чтобы реализовать эту стратегию?"
▪️ Предметное описание того, как правильно выстраивать каналы коммуникации и как часто размещать контент
▪️ Более подробное описание критерий успеха по итогам каждого года
▪️ Раздел с поэтапным развитием с указанием степеней зрелости компании в части киберкультуры
▪️ Ответ на вопрос "Какие из процессов можно делегировать сторонним организациям?"

Следите за обно...
#РазговорыНЕпроИБ с руководителем отдела по развитию бизнеса облачных и инфраструктурных решений МегаФона ПроБизнес Сергеем Куличенко

🗓 29 ноября, 16:00 мск пройдет прямой эфир в группе Код ИБ во ВКонтакте

Встреча без рамок и формальностей: поближе познакомимся с Сергеем и поговорим на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, полезные инсайты!

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас 🔥
Аналитическая конференция по кибербезопасности Код ИБ ИТОГИ в Москве стартует уже в этот четверг!

Готовим новогодние подарки спикерам и участникам и с трепетом ждем встречи на мероприятии 🎁🙌🏻

Среди спикеров конференции:
🔹 Дискуссия "CISO говорят": Кирилл Вотинцев (Т-Банк), Олег Лалаев (Магнит), Всеслав Соленик (СберТех), Дмитрий Борощук (BeholderIsHere Consulting), Сергей Гусев (Северсталь Менеджмент), Евгений Дорофеев (РАСУ), Максим Королев (Сегежа Групп), Ольга Поздняк (Код ИБ);
🔹 Дискуссия "Стартапы говорят": Игорь Бирюков (Киберхаб Сколково), Дмитрий Карандин (KamaFlow), Екатерина Корнюшина (ЭЙАЙ дипфек), Анастасия Оселедько (Киберполигон Цитадель), Александр Миляр (Нетопия), Николай Будников (Кибероснова);
🔹 Дискуссия "БОССЫ говорят": Николай Прянишников (ГК Астра), Максим Степченков (RuSIEM), Лука Сафонов (Киберполигон), Дмитрий Курашев (UserGate), Дмитрий Гусев (ИнфоТеКС).

Среди участников:
▪️ Промышленность: Газпромнефть, Группа НЛМК, Инэнерджи, Русэнергосбыт, Кузбассразрезуголь, Клинский стекол...
А вот и отзывы с Код ИБ ИТОГИ в Москве
🆕 Конференция «Код ИБ. Итоги 2024»: ключевые моменты и выводы

🎤 5 декабря мне выпала возможность посетить конференцию «Код ИБ. Итоги 2024» в качестве участника и спикера.

▶️ Мероприятие прошло на высоком уровне, что неудивительно, ведь продюсер конференции Ольга Поздняк вложила в него всю свою энергию и профессионализм.

➡️Конференция включала три секции:

1️. Защита инфраструктуры: обсуждение актуальных вопросов защиты корпоративных сетей и систем.

2️⃣. Культура кибербезопасности и работа с персоналом: фокус на важности человеческого фактора в обеспечении безопасности.

3️⃣. Анализ защищенности и расследование инцидентов: практические аспекты выявления уязвимостей и реагирования на инциденты.

👀Перед основными сессиями состоялась дискуссионная панель под названием «CISO говорят», где обсуждались наиболее острые вопросы отрасли:

1️⃣. Ужесточение регулирования в 2024 году. Регуляторы продолжают усиливать требования к компаниям, что требует адаптации и новых подходов к обеспечению соответствия.

2️⃣. Штрафы за фишинговые атаки в ходе киберучений. Некоторые компании начали вводить штрафы до 1000 рублей за переходы сотрудников по фишинговым ссылкам, чтобы повысить уровень киберграмотности персонала.

3️⃣. Рост мошенничества и фрода. Участники отметили увеличение числа случаев фрода и выразили надежду на создание инструментов искусственного интеллекта, способных автоматически выявлять и блокировать подозрительные звонки.

4️⃣. Развитие защиты баз данных и внедрение PAM-систем. Компании всё чаще используют системы управления привилегированным доступом (PAM), что свидетельствует о повышении уровня зрелости в области информационной безопасности.

5️⃣. Недостаток сотрудничества между вендорами. Отмечено отсутствие единой платформы для взаимодействия различных поставщиков решений, что затрудняет достижение своих и общих целей.

6️⃣. Контроль над безопасностью разработки ПО. ФСТЭК анонсировала планы по усилению контроля за процессами безопасной разработки программного обеспечения у российских IT-компаний.

💬Также стоит упомянуть две важные дискуссии:

- Стартапы говорят– обсуждение перспектив развития молодых компаний в сфере информационной безопасности.
- Боссы Кибербеза говорят – обмен мнениями среди топ-менеджмента крупнейших игроков рынка.

Я имел удовольствие прослушать все доклады третьей секции, а также выступить и самому.

💥 Многие из представленных проектов действительно заслуживают внимания, поскольку решают актуальные задачи отрасли.

🚨Особо хочу отметить высокий уровень подготовки модераторов мероприятия. Их профессиональная экспертиза позволила сделать сессии максимально продуктивными и интересными.

📣 Кроме того, на конференции присутствовало значительное число генеральных директоров крупных вендоров и интеграторов, с которыми можно было обсудить различные проекты, задачи и пилотные внедрения.

🎙Среди участников мероприятия были известные личности из мира информационной безопасности:

1. Александр Канатов (Стахановец);
2. Сергей Зыбнев;
3. Александр Леонов.

🔼Александр Канатов поделился своими впечатлениями от участия в четырехдневном мероприятии «Код ИБ. Профи» в Сочи, которое включало два дня обучения и два дня активного отдыха вместе с коллегами.

🔔 Хочу выразить отдельную благодарность Ольге Поздняк и Анне Леоновой за отличную организацию этого значимого события.


📌 Конференция «Код ИБ. Итоги 2024» продемонстрировала высокую степень актуальности поднимаемых тем и важность обмена опытом между профессионалами в области информационной безопасности.

🔥 Мероприятие объединило ведущих экспертов отрасли, что позволило участникам получить ценные знания и установить полезные контакты.

👉Подпишись👉

🤝Поддержать🤝
Как правильно подвести итоги года и почему это важно? | Встречи с коучем

🗓 12 декабря в 12:00 по мск

Как правильно подвести итоги года, чтобы не только порадовать подсознание, но и заложить фундамент для новых достижений в будущем году? На встрече получим технику, которую можно провести с родными и подчиненными, чтобы и им было радостно встречать Новый год.

🗣 Эксперт:
Катерина Процюк, сертифицированный коуч по стандартам ICF и предприниматель с 12 летним стажем.

Лекция-тренинг проводится только для членов Клуба Код ИБ | ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.