Код ИБ: ИИ & КиберБезопасность
الذهاب إلى القناة على Telegram
Погружение в мир корпоративной информационной безопасности 🗓 Анонсы ИБ-событий 🧠 Экспертные материалы Обсудить 👉🏼 https://t.me/codeibcommunity Купить рекламу: https://telega.in/c/codeibnews Узнать про наше обучение: https://codeib.academy
إظهار المزيد6 870
المشتركون
لا توجد بيانات24 ساعات
+207 أيام
+9530 أيام
أرشيف المشاركات
🔐 Кто имеет доступ к вашей инфраструктуре — вы знаете. А кто действует от имени пользователя?
В шестом модуле курса «Директор по кибербезопасности 8.0» разбираем одну из самых быстро меняющихся зон ИБ — управление доступом и идентификацией в эпоху ИИ-агентов.
И начинаем с открытого занятия с Данилой Вайсбургом, руководителем направления кибербезопасности в государственной компании.
🗓 29 сентября в 10:00 (МСК)
➡️ Регистрация
Тема занятия:
«Архитектура доступа: IAM, ролевые модели, жизненный цикл учётных записей»
Поговорим о том, что происходит с доступом в реальной компании:
— Как устроить IAM и не утонуть в ролях и исключениях;
— Где заканчивается RBAC и начинаются реальные проблемы;
— Как управлять доступом сотрудника на всём жизненном цикле: пришёл — сменил роль — ушёл;
— Кто должен быть владельцем роли и кто отвечает за её пересмотр;
— Как учитывать подрядчиков, сервисные аккаунты и другие типы идентичностей.
И главное — не только поговорим. На занятии начнём собирать рабочую модель ролей и карту идентичностей.
А если хотите понять, куда дальше развивается эта тема, можно заглянуть внутрь всего 6 модуля.
За 6 блоков разберём:
IAM → Zero Trust → MFA и passwordless → PAM → машинные идентичности → доступ ИИ-агентов.
Финальный результат — модель управления доступом своей компании, которую можно использовать в работе.
👉 Посмотреть программу 6 модуля: https://codeib.academy/ciso/module_6
Приходите на открытое занятие — и загляните в модуль, который уже совсем скоро станет частью вашей работы с ИБ.
Конференция Код ИБ в Екатеринбурге: ИИ, новые риски и задачи ИБ
🗓 15 октября, начало в 9:30
📍 Креативный кластер "Домна", ул. Вайнера, 16
ИИ все активнее входит в бизнес-процессы. Для ИБ это означает новые риски, требования к инфраструктуре и вопросы ответственности.
На Код ИБ в Екатеринбурге обсудим, как с этим работать. Вас ждут практические секции:
▪️ ИИ и кибербезопасность — защита данных, инфраструктуры и использование ИИ в задачах ИБ.
▪️ ИИ и бизнес — где его уже внедряют и какие риски это создает для компаний.
▪️ Диалог с регулятором — актуальные вопросы законодательства и правоприменения напрямую с представителем Роскомнадзора по УФО.
▪️ CIO vs CISO — как распределять ответственность, согласовывать бюджеты и KPI и находить баланс между скоростью ИТ и требованиями безопасности.
Среди спикеров — руководители ИБ и ИТ из Золотого Яблока, Брусники, Сбербанка, Точка Банка, Уральских Локомотивов и эксперты по ИИ.
➡️ Зарегистрироваться на конференцию
📹 ВЕБИНАР: «Защита ИСПДн в медицине: от инфраструктуры до подписи»
📆 29 сентября в 11:00 МСК
Как медицинской организации выбрать инфраструктуру для хранения данных пациентов, выполнить требования законодательства и безопасно перейти на электронный документооборот?
На бесплатном вебинаре разберём:
🛡 Защита медицинских данных
🔵Облако или собственные серверы: как сравнить затраты, сроки внедрения и риски.
🔵 За что отвечает облачный провайдер, а какие задачи по защите данных остаются за клиникой.
🔵 Как защитить МИС, виртуальные машины, рабочие места сотрудников и подготовиться к проверкам.
📃 Электронный документооборот с пациентами
🔵 Как перевести договоры, согласия и ИДС в электронный формат, сохранив их юридическую значимость.
🔵 Какие электронные подписи использовать и как организовать трёхстороннее подписание.
🔵 Что должны содержать электронные документы, чтобы их можно было предъявить при проверке или в суде.
✅ Практический разбор: на примере трёх клиник разного размера и профиля рассмотрим внедрение ЭДО с пациентами — от сложностей и способов их решения до измеримых результатов.
🎙 Спикеры:
• Вероника Нечаева / CISO CORTEL, эксперт по защите ПДн
• Вера Волчихина / руководитель направления «Медицина» сервиса F.Doc
• Елена Казанцева / медицинский юрист, медиатор в здравоохранении
Чтобы попасть на эфир и получить запись — нужна регистрация.
➡️ ЗАРЕГИСТРИРОВАТЬСЯ
Реклама. ООО "Кортэл". ИНН 7816246925. erid:2W5zFHabzad
КиберДень
Один в поле воин: как закрыть весь путь службы ИБ одной системой
🗓 7 октября в 12:00 (МСК)
➡️ Регистрация
Служба ИБ сегодня страдает от нехватки кадров, разрозненных данных SIEM, сканеров, DLP и Excel, растущего потока требований регулятора (ИИ, КИИ, ПДн) и внутренних угроз. В итоге риски оцениваются на глаз, отчёты собираются неделями, а CISO застревает в роли админа вместо управления рисками.
SECURITM — система управления процессами ИБ для этой реальности: объединяет данные компании и средств защиты в одном окне.
7 октября в 11:00 Тимофей Викулин покажет, как SECURITM закрывает весь путь службы ИБ в одном окне:
🔴 11 модулей — SGRC, VM, AM, SOAR, BI, управление защитными мерами, Service Desk и другие — закрывают весь путь службы ИБ: от инвентаризации активов до отчёта перед регулятором.
🔴 ИИ-ассистент на базе GigaChat и Яндекс берёт на себя рутину: от анализа данных до рекомендаций по устранению уязвимостей.
🔴 Модуль Угроз собирает сигналы в общую картину — классификация КЦД/STRIDE/НСД, цепочки угроз, связки с БДУ ФСТЭК и MITRE ATT&CK — и экономит недели на моделировании угроз.
🔴 60+ готовых интеграций с СЗИ и внутренними системами объединяют все данные в одном окне.
🔴 База из 240+ стандартов с автокорреляцией требований и устранением дублей сокращает время аудита минимум втрое.
До встречи на вебинаре!
КиберДень
«Синоникс»: новый взгляд на безопасный обмен данными
🗓 11 ноября в 12:00 (МСК)
➡️ Регистрация
Необходимо ли вам передавать информацию из одной изолированной сети в другую? Если да, вам в этом помогает «специалист с флешкой»? Используются NGFW или какие-то другие решения?
Есть задачи, которые давно решаются привычными инструментами. А что, если обмен данными можно организовать по-другому, чтобы минимизировать риск человеческого фактора и сделать этот процесс более безопасным и эффективным?
Представляем ПК «Синоникс» - систему контроля информационного обмена (СКИО). Это новое и уникальное решение на ИБ-рынке России и стран СНГ. Оно создано для безопасной одно- и двунаправленной передачи данных и файлов между информационными системами, в том числе из несвязанных сетей.
«Синоникс» поможет вам:
*️⃣ Сохранить изоляцию сетей и одновременно обеспечить необходимый обмен между ними;
*️⃣ Контролировать направление передачи файлов и данных;
*️⃣ Автоматизировать контроль передачи, снижая количество ручных операций и риск человеческой ошибки;
*️⃣ Проверить все файлы перед передачей;
*️⃣ Зафиксировать и задокументировать обмен информацией между приложениями.
А главное, что все вышеперечисленное - с минимальным участием человека и без прямого объединения сетей, в которых находятся системы и изоляцию которых требуется и сохранить, и преодолеть одновременно.
Что вас ждёт?
📎 «Синоникс» изнутри: уникальные возможности решения и функционал новой версии.
📎 Реальные сценарии применения: где и зачем вам может потребоваться СКИО.
📎 Интеграции с ИБ-инфраструктурой: возможности решения и технологии наших партнёров.
📎 Сравнение с привычными подходами: чем «Синоникс» отличается от классического диода данных и NGFW.
Кому будет полезно?
*️⃣ Руководителям отделов ИТ и ИБ
*️⃣ Специалистам по ИТ и кибербезопасности
*️⃣ Сетевым архитекторам
*️⃣ Специалистам АСУ ТП
«Синоникс» поможет решить все ваши задачи по обмену данными между изолированными сетями.
Приходите, чтобы убедиться в этом!
🔥 Как ИИ меняет правила игры для кибербезопасности?
23 сентября в Ташкенте пройдет форум Uztelecom по ИИ в рамках ICTWEEK UZBEKISTAN. Код ИБ выступает соорганизатором.
В центре программы — практические вопросы на стыке AI, Cloud и Cybersecurity:
— Как ИИ меняет требования к инфраструктуре и вычислительным мощностям
— Какие новые риски для цифровой безопасности создает AI
— Почему Zero Trust становится ответом на часть этих рисков
— Как AI уже используют в облачной инфраструктуре и бизнесе
Отдельная дискуссия — «Как AI меняет инфраструктуру Cloud и Cybersecurity» с участием экспертов Uzcloud, AzInTelecom, Beeline Cloud, Rostelecom и Код ИБ.
📍 Ташкент, CAEx, ул. Миллий бог, 1
🗓 23 сентября, 14:30
➡️ Зарегистрироваться
🗓 23 сентября в Москве пройдет VK WorkSpace Conf 2026. На конференции обсудим, как компании переходят от набора отдельных сервисов к единой цифровой среде. Особенно полезно будет командам, которые отвечают за корпоративную инфраструктуру, CTO, руководителям ИТ и ИБ.
🤖 В общем треке расскажем, как ИИ учитывает корпоративный контекст, помогает находить информацию и выполнять задачи. Также обсудим новые возможности Мессенджера, Видеоконференций, Диска, Доски и Проектов.
📈 В треке для малого и среднего бизнеса разберем, где команды теряют время, как технологии помогают оптимизировать рабочие процессы и расходы, что меняется в облачной версии VK WorkSpace и какие задачи действительно стоит отдавать ИИ.
⚙️ В треке для крупного бизнеса поговорим о развертывании VK WorkSpace в собственном контуре: от подготовки инфраструктуры и миграции до эксплуатации, управления правами и политиками, защиты данных и антиспама.
📅 23 сентября, 10:00–20:00
📍 Москва + онлайн
👉 Регистрируйтесь на VK WorkSpace Conf 2026
Реклама. ООО "ВК ЦИФРОВЫЕ ТЕХНОЛОГИИ". ИНН 7714415613. erid:2W5zFH4aQVP
Repost from AM Live
Как выбрать балансировщик нагрузки и не ошибиться на POC?
На бумаге разные балансировщики могут выглядеть практически одинаково. Но наличие нужных функций и высокая заявленная производительность ещё не гарантируют, что решение так же хорошо покажет себя в реальной инфраструктуре.
Поэтому один из важнейших этапов выбора — правильно проведённый POC и нагрузочное тестирование.
🟦 18 сентября в 11:00 МСК в прямом эфире AM Live разберём, как сравнивать и тестировать балансировщики нагрузки до промышленного внедрения.
Вы узнаете:
⚡️ какие характеристики действительно важны при выборе;
⚡️ как сформировать профиль трафика, близкий к реальной эксплуатации;
⚡️ как проверить производительность и отказоустойчивость;
⚡️ какие сценарии обязательно протестировать на POC;
⚡️ почему даже хороший лабораторный тест не всегда показывает, как решение поведёт себя в продакшене.
🔗 Регистрируйтесь по ссылке и присоединяйтесь к эфиру AM Live
Конференция Код ИБ в Новосибирске уже на следующей неделе!
🗓 24 сентября 2026
📍 Grand Autograph, ул. Орджоникидзе, 31
В этом году программа конференции выйдет за рамки привычной повестки. Помимо ИБ обсудим, как ИИ меняет бизнес, какие риски он создает и как ИТ и ИБ работать с ними.
Что будет в программе:
▪️ «Голос отрасли: цифровизация, кибербезопасность, искусственный интеллект»
Какие задачи бизнеса уже решает ИИ и что мешает компаниям внедрять его масштабнее? Обсудим опыт региона, какие киберриски возникают при использовании ИИ и как компаниям защищать данные, инфраструктуру и бизнес-процессы.
▪️ Диалог с регулятором
Получим ответы на актуальные вопросы напрямую от представителей государственных органов.
▪️ Практические секции
— Кибербезопасность
— Инфраструктура
— ИИ в кибербезопасности
— ИИ в бизнесе
▪️ CIO vs CISO: как работать на общую цель бизнеса
Кто отвечает за безопасность при внедрении ИИ? Как распределять бюджеты и ответственность? Где проходит граница между скоростью ИТ и требованиями ИБ? И какие KPI помогут ИТ и ИБ перестать конфликтовать?
Конференция пройдет при поддержке Минцифры Новосибирской области, Опоры России, УЦ «Основание», Союза «Торгово-промышленной палаты Новосибирской области».
➡️ Зарегистрироваться на конференцию
Если сервис покажет хорошее качество на ваших данных, какой следующий шаг для вас наиболее реалистичен?
Какие возможности такого сервиса были бы для вас наиболее важны?
В каких сценариях это для вас наиболее актуально?
Возникают ли у вас ситуации, когда важно определить, кем создан текст — человеком или искусственным интеллектом?
Коллеги, уделите, пожалуйста, пару минут и ответьте на вопросы 👇🏻
А мы взамен делимся полезным материалом — планом мониторинга Shadow AI от Андрея Лагоденко, директора по ИБ, Домклик.
Активная оборона, кибервойна и второй раунд с «Кибердедом»
На первом бранче мы разобрали, как не стать жертвой дипфейков и где искать угрозы без последствий. Теорию закрепили.
Следующая встреча из закрытой серии — «Линия отражения: как активно сопротивляться информационным атакам». В этот раз Андрей Масалович («Кибердед») снимет розовые очки: пассивная безопасность не работает, когда против вас — целые армии ботов и сценарии гибридной войны.
В меню второго завтрака:
— Тактика активного сдерживания: как вычислить источник вброса до того, как он завирусится.
— Контрманипуляции: приемы зеркального ответа и «глушения» инфошума без потери репутации.
— Сценарий «Час Х»: пошаговый план действий, когда ваш бренд уже в топе негативных новостей (отстройка от первого бранча, где мы учились только предупреждать).
Те же три кита, но новый уровень: никакой созерцательности, только жесткие прикладные алгоритмы противодействия. Формат снова камерный, только для своих — чтобы можно было задать неудобные вопросы и получить честные ответы.
Специально для подписчиков канала: напоминаю про эксклюзивную скидку 15%. Пишите в комментариях или в личные сообщения — вышлю код.
Регистрация строго по ссылке (количество мест ограничено):
https://bestconf.pro/cyberbranch
📅Когда: 17 сентября 2026
📍Где: Москва, Особняк Инвестора Tangiers Lounge
Переходите в наступление со знанием дела. Увидимся за столом переговоров и тактики!
⚡️ Мы стали партнером AXOFT, и в этом для вас 2 хороших новости 👇
1. Если вы покупаете ПО и железо через партнеров AXOFT - теперь через них же можете покупать и образовательные программы нашей Код ИБ АКАДЕМИИ:
👉 «Директор по кибербезопасности 8.0» — годовая программа повышения квалификации для действующих CISO и руководителей ИБ-подразделений: 8 модулей, 128 академических часов, онлайн без отрыва от работы («4 дня в месяц»).
Содержание: стратегия ИБ, работа с регуляторами (включая Приказ ФСТЭК № 117), выбор технологического стека и импортозамещение, кибербезопасность в эпоху ИИ, риски третьих сторон и цепочек поставок, управление доступом (IAM/PAM), кризисный менеджмент и восстановление, коммуникация с топ-менеджментом.
Преподаватели — 17 действующих практиков крупных российских компаний (Сбер, Норникель, Атом, Точка Банк, Почта России и др.). За каждый модуль выдаётся удостоверение о повышении квалификации установленного образца.
👉 «Обеспечение безопасности значимых объектов КИИ» — программа повышения квалификации для специалистов субъектов КИИ: 54 академических часа, онлайн.
Содержание: нормативная база 187-ФЗ, модель угроз и категорирование, проектирование системы защиты, взаимодействие с ГосСОПКА, обнаружение и реагирование на инциденты (стендовая практика, деловая игра), отраслевые практикумы на выбор (финансы, медицина, промышленность, телеком). Программа проходит согласование во ФСТЭК России.
2. Теперь через нас тоже можно покупать любое ПО и железо, а 1% от суммы сделки получать кэшбэком и тратить на обучение в нашей Код ИБ АКАДЕМИИ.
Так что имейте ввиду и приходите за обучением, ПО и железом 👌
Repost from N/a
Что делать, если кибератака всё уничтожила — и как этого избежать?
18 сентября в 19:00 Школа IT-менеджмента приглашает на мастер-класс о том, как действовать, если ИТ-инфраструктура компании оказалась полностью уничтожена.
Кибератаки происходят неожиданно, а их последствия могут затронуть десятки тысяч устройств. В такой ситуации важны не только технические меры, но и готовность людей, процессов и бизнеса к кризису.
На мастер-классе мы разберём:
— как за одну ночь может быть уничтожена ИТ-инфраструктура
— какие решения приходится принимать в условиях стресса и неопределённости
— какие ошибки мешают расследованию и восстановлению
— как организовать взаимодействие ИБ, ИТ, бизнеса и внешних команд
— что можно сделать уже сейчас, чтобы снизить риски и подготовиться к худшему сценарию
🎙 Спикер — Антон Степанов, ведущий специалист по реагированию на киберугрозы BI.ZONE, более 20 лет в информационной безопасности.
Регистрация на мастер-класс
