Академия АйТи
رفتن به کانال در Telegram
ИТ-образование для бизнеса и государственных заказчиков. 1000+ курсов и программ переподготовки: 🔐 Информационная безопасность ⚙️ Цифровая трансформация 🚀 ИТ-управление Работаем с 1995 года. Выбирайте курсы для команд www.academyit.ru
نمایش بیشتر1 374
مشترکین
اطلاعاتی وجود ندارد24 ساعت
+27 روز
-630 روز
در حال بارگیری داده...
کانالهای مشابه
ابر برچسبها
اشارات ورودی و خروجی
---
---
---
---
---
---
جذب مشترکین
سپتامبر '26
سپتامبر '26
+2
در 1 کانالها
اوت '26
+15
در 0 کانالها
Get PRO
ژوئیه '26
+20
در 0 کانالها
Get PRO
ژوئن '26
+22
در 1 کانالها
Get PRO
مه '26
+51
در 2 کانالها
Get PRO
آوریل '26
+29
در 2 کانالها
Get PRO
مارس '26
+93
در 2 کانالها
Get PRO
فوریه '26
+75
در 2 کانالها
Get PRO
ژانویه '26
+42
در 1 کانالها
Get PRO
دسامبر '25
+8
در 2 کانالها
Get PRO
نوامبر '25
+70
در 2 کانالها
Get PRO
اکتبر '25
+94
در 1 کانالها
Get PRO
سپتامبر '25
+98
در 2 کانالها
Get PRO
اوت '25
+54
در 1 کانالها
Get PRO
ژوئیه '25
+20
در 1 کانالها
Get PRO
ژوئن '25
+69
در 2 کانالها
Get PRO
مه '25
+62
در 2 کانالها
Get PRO
آوریل '25
+86
در 1 کانالها
Get PRO
مارس '25
+77
در 2 کانالها
Get PRO
فوریه '25
+22
در 2 کانالها
Get PRO
ژانویه '250
در 0 کانالها
Get PRO
دسامبر '24
+35
در 1 کانالها
Get PRO
نوامبر '24
+29
در 1 کانالها
Get PRO
اکتبر '24
+116
در 1 کانالها
Get PRO
سپتامبر '24
+95
در 0 کانالها
Get PRO
اوت '24
+309
در 1 کانالها
Get PRO
ژوئیه '240
در 1 کانالها
Get PRO
ژوئن '240
در 1 کانالها
Get PRO
مه '240
در 2 کانالها
Get PRO
آوریل '240
در 1 کانالها
Get PRO
مارس '240
در 2 کانالها
Get PRO
فوریه '240
در 2 کانالها
Get PRO
ژانویه '24
+370
در 1 کانالها
| تاریخ | رشد مشترکین | اشارات | کانالها | |
| 04 سپتامبر | 0 | |||
| 03 سپتامبر | +1 | |||
| 02 سپتامبر | 0 | |||
| 01 سپتامبر | +1 |
پستهای کانال
Запись вебинара CISO 2026: от технического специалиста до стратега бизнеса уже доступна на нашем сайте.
СМОТРЕТЬ ЗАПИСЬ
Ключевые выводы вебинара:
✅ CISO как стратегический партнёр. Язык общения с руководством смещается с технических терминов (CVSS, CVE) на финансовые показатели и обеспечение бизнес-устойчивости.
✅ Бюджет через математику. Инвестиции в информационную безопасность обосновываются расчётом ROI и формулами оценки рисков (SLE, ARO, ALE), переводя абстрактные угрозы в понятные финансовые потери.
✅ Нет универсальных решений. Стратегия всегда кастомизируется: скорость релизов для финтеха, максимальная доступность касс для ритейла, бесперебойная работа производственных линий и защита заводского оборудования для промышленности.
✅ 4 шага к доверию руководства. Интеграция информационной безопасности в бизнес происходит через: аудит ключевых процессов → Gap-анализ зрелости → отчётность в бизнес-метриках → делегирование решений по рискам бизнес-заказчикам.
✅ Порядок внедрения: инфраструктура → процессы → культура. Технические средства защиты работают на полную мощность только в этой последовательности, исключая риски человеческого фактора.
Приглашаем вас на первую в России программу Secure MBA Директор по информационной безопасности (CISO). За 3 модуля (стратегия, технологии, лидерство) мы поможем вам освоить финансовый язык руководства, сломать ментальные барьеры и разработать готовую стратегию развития информационной безопасности именно под реалии вашей компании. По итогу обучения вы получите диплом о профессиональной переподготовке и диплом Secure MBA.
Даты обучения: 1 октября 2026 - 4 марта 2027
Подробнее о программе https://infobez.academyit.ru/ciso?utm_source=tg&utm_campaign=040926
| 2 | 28 сентября стартует поток программы «Директор по ИИ».
Это программа для руководителей, которым передали ответственность за ИИ-направление целиком: приоритеты инициатив, архитектура платформы, данные, регуляторика, команда.
Шесть недель, 72 академических часа, два занятия в неделю в формате онлайн.
В финале каждый защищает собственный ИИ-проект перед экспертной комиссией.
Кто учится: CDTO, CIO, CDO, CTO, генеральные и операционные директора, руководители функций.
Программа и условия на сайте | 138 |
| 3 | Обеспечение безопасности значимых объектов КИИ должно охватывать все этапы жизненного цикла: создание, эксплуатацию и утилизацию.
Почему это важно для построения системы информационной безопасности в организации:
✅ Стихийно формируемая система защиты информации не может в полной мере обеспечить защиту от всех актуальных угроз.
✅ В конечном итоге компании приходится устранять недостатки, обусловленные неадекватной оценкой рисков еще в ходе создания ЗОКИИ.
✅ Упущения в проектировании системы защиты информации впоследствии проявляют себя как в необходимости дополнительного финансирования, так и в полном перестроении системы.
«Важно принимать меры по защите информации начиная с самых ранних стадий создания системы обеспечения безопасности значимого объекта КИИ», - отмечает Василий Дудка, к.т.н., эксперт по информационной безопасности Академии АйТи.
Регулятор четко разделяет требования к безопасности на трех ключевых этапах:
✅ Создание (модернизация): закладка требований защиты в техническое задание и проектирование архитектуры системы безопасности до начала внедрения или закупки решений.
✅ Эксплуатация: непрерывный контроль, актуализация модели угроз, регулярный мониторинг эффективности мер и реагирование на инциденты.
✅Вывод из эксплуатации (утилизация): безопасное архивирование или уничтожение носителей информации и исключение объекта из реестра значимых объектов КИИ.
Программа Безопасность значимых объектов критической информационной инфраструктуры содержит целый модуль, который посвящен обеспечению безопасности значимых объектов КИИ на разных этапах жизненного цикла.
📌 Программа согласована со ФСТЭК РФ
📌 Ближайшие даты обучения: 6 октября 2026 - 29 марта 2027
📌 Диплом о профессиональной переподготовке
❗️До 21 сентября действует специальное предложение для корпоративных заказчиков.
Слушатели на программе:
✅ Освоят методологию системного подхода к обеспечению защиты информации в критической информационной инфраструктуре.
✅ Научатся адекватно и в полном объеме оценивать особенности защищаемого объекта.
✅ Смогут оценивать текущие и перспективные угрозы, возникающие на последующих стадиях жизненного цикла.
✅ Получат взгляд сверху на сущность мероприятий по защите информации.
Меры по защите информации необходимо закладывать на самых ранних стадиях. Только так можно избежать недостатков из-за неадекватной оценки рисков и не допустить необходимости полного перестроения системы защиты в будущем.
Подробнее о программе | 105 |
| 4 | Накануне 1 сентября традиционно подводим итоги прошлого учебного года и делимся планами на новый.
👉🏻В карточках - основные итоги в цифрах, а подробности - в статье на сайте. | 134 |
| 5 | Приказ ФСТЭК России №117 уже вступил в силу, однако практика его применения показывает: формальное ознакомление с документом не позволяет в полной мере оценить объем задач, которые стоят перед организацией. Наибольшие затруднения на практике вызывает необходимость пересмотра существующих процессов защиты и документации под новые критерии оценки.
Также остаются открытыми вопросы:
✅ каким образом документально обосновать выбор конкретных мер защиты в условиях отсутствия базовых наборов;
✅ как интерпретировать требования к облачным средам и ИИ-сервисам применительно к существующей архитектуре;
✅ какие механизмы контроля и документирования считать достаточными для подтверждения соответствия.
При этом сроки на устранение уязвимостей и периодичность отчетности не оставляют пространства для методических ошибок.
Для системного разбора Приказа №117 мы подготовили двухдневный интенсив Приказ ФСТЭК № 117: предмет регулирования, мероприятия и меры по защите информации.
Мы разберем:
✅ алгоритм перехода от классового подхода к управлению рисками;
✅ методику расчета показателей Кзи и Пзи с практическими примерами;
✅ порядок действий при выявлении уязвимостей в установленные сроки;
✅ особенности применения требований к облачным и ИИ-сервисам;
✅ практические рекомендации по кадровому обеспечению и взаимодействию с подрядчиками.
Ближайшие даты: 31 августа – 1 сентября
Забронировать место в группе | 173 |
| 6 | Пару лет назад фразы «мы внедряем ИИ» хватало, чтобы закрыть вопрос на совете директоров. Сейчас за ней сразу следует другой: какой ROI и через сколько кварталов. Разница принципиальная, потому что отвечать приходится тем же людям, которые год назад запускали пилоты просто чтобы не отстать от рынка.
Николай Тржаскал, директор по развитию технологий ИИ FabricaONE.AI, считает, что главным управленческим навыком ближайших лет станет не искусство составления промптов, а умение защитить бюджет цифрами. Где именно создается ценность, какие процессы автоматизировать первыми, сколько стоит ошибка модели. Причем ошибка будет: ИИ работает с вероятностями, и требовать от него нулевой погрешности так же странно, как требовать ее от аналитика.
О том, почему ИИ вообще не получается внедрять как обычную корпоративную технологию, Николай подробно пишет в статье в нашем блоге.
Статья объясняет, в чем разница. Работать в этой логике учим на программе «Директор по ИИ: от стратегии к практике». Она учит управленцев работать с вероятностными системами, а не с привычными детерминированными: считать экономику проекта, выбирать процессы для пилота и принимать решения там, где гарантированного результата не существует. | 172 |
| 7 | Информационная безопасность стала неотъемлемым элементом управления бизнесом. Развитие ИИ, облачных и квантовых технологий создает новые, более сложные киберугрозы.
Чтобы бизнес работал без сбоев, а риски оставались минимальными, руководителям нужны совершенно новые навыки.
Приглашаем на вебинар CISO 2026: от технического специалиста до стратега бизнеса.
Мы обсудим, как меняется роль директора по информационной безопасности и как новые технологии влияют на защиту компании. Также разберем, как перестроить рабочие процессы и какие требования теперь предъявляются к современному руководителю направления.
Мы рассмотрим:
✅ киберустойчивость и инструменты сохранения операционных процессов и доверия стейкхолдеров при возникновении инцидентов;
✅ критерии оценки применимости искусственного интеллекта в задачах защиты;
✅ приоритеты построения бизнес-процессов;
✅ методики перевода технических метрик безопасности в понятные бизнес-показатели.
Спикер: Артем Калашников, эксперт в области информационной безопасности, антикризисного управления и цифровой трансформации (MBA CDTO).
Вебинар будет полезен действующим CISO, ИТ-директорам, руководителям направлений управления рисками и комплаенс, а также специалистам, планирующим переход на стратегические управленческие позиции.
Зарегистрироваться | 291 |
| 8 | Threat Intelligence: разведка, которая работает до атаки
Термин звучит на каждой второй конференции по ИБ, а определения у всех разные. Разберем по частям.
Threat Intelligence (киберразведка, анализ киберугроз) - это проверенное знание о том, кто атакует, чем пользуется и как действует, доведенное до вида, в котором на его основе можно принять решение. Последняя часть определения главная. Выгрузка подозрительных адресов, которая никуда не ведет и ни на что не влияет, разведкой не является. Это просто данные.
Строится Threat Intelligence (TI) как повторяющийся цикл. Сначала ставят задачу: что именно нам нужно знать и для какого решения. Дальше сбор из источников, обработка и нормализация, собственно анализ, доведение результата до того, кто будет им пользоваться, и обратная связь от него. Шесть шагов, в отрасли это называют Intelligence Cycle.
Результат при этом бывает трех уровней, и путать их дорого.
Тактический. Индикаторы компрометации: хэши файлов, домены, адреса управляющих серверов. Потребитель - средства защиты и дежурная смена SOC. Живут такие данные недолго, счет идет на часы.
Операционный. Тактики, техники и процедуры конкретных группировок: как заходят, чем закрепляются, куда двигаются дальше. Потребитель - тот, кто строит детект и ведет расследование. Меняется это медленно, потому что за TTP стоят рабочие привычки живых людей.
Стратегический. Кто вообще целится в вашу отрасль, что меняется в ландшафте, куда смещается риск. Потребитель - CISO (директор по информационной безопасности) и бизнес, которому нужно понимать, что защищать в следующем году.
Данные разведки нужны на этапе моделирования угроз, когда решается, от чего вообще строить защиту. Они же определяют, какую уязвимость закрывать первой: в бюллетене за месяц сотни CVE, а реально эксплуатируются единицы. Плюс внешний контур - учетные записи сотрудников в свежих сливах и продажа доступа в вашу сеть видны до того, как начнется шифрование.
Курс «Аналитик киберугроз» собран вокруг этого цикла: таксономия атак и Cyber Kill Chain, развертывание MISP и OpenCTI, правила Sigma и YARA, интеграция фидов в SIEM и SOAR. 40 академических часов, смешанная форма с вебинарами и виртуальными лабораториями | 150 |
| 9 | Заголовок: Проект закончился успешно. А что дальше?
Проект завершен, метрики выполнены, команда празднует. А дальше нередко происходит одно и то же: через полгода никто не помнит, почему процесс настроен именно так, а любое отклонение чинят вручную, потому что архитектуры процесса никогда не было - только серия точечных решений под конкретный проект.
Разница между проектом и процессом в одном: у проекта есть конец, у процесса его нет. Значит результат должен быть устроен так, чтобы работать без постоянного участия команды, которая его создала - выдерживать нагрузку, сбои, замену людей.
Здесь и подключаются практики, которые обычно проходят мимо классических курсов по проектному менеджменту:
▪️Process Mining - как посмотреть на реальный, а не задуманный на бумаге процесс
▪️VSM (value stream mapping) - как найти, на каком шаге процесса теряется время и ценность
Без перестройки на «процессную» логику команда каждый раз пересобирает практически то же самое: новый проект, новые точечные решения, тот же риск через полгода все чинить вручную.
Как выстроить процесс, который переживет команду, разбираем в программе «Управление ИТ-проектом, продуктом и процессом». | 135 |
| 10 | Компания переносит инфраструктуру в облако и ставит на эту задачу своего специалиста по ИБ. Логика понятная: человек знает периметр, настраивал межсетевые экраны, разбирается в средствах защиты хостов. А дальше выясняется, что в облаке часть этих навыков просто не срабатывает.
Периметра больше нет. Вместо него права доступа. Главный инструмент защиты это уже не файрвол на границе сети, а IAM: кому выдана роль, что эта роль может делать с API, у кого есть доступ к хранилищу с данными. Со стороны это не выглядит проблемой. Одна галочка не там, и данные лежат в открытом доступе.
Ресурсы живут недолго. Контейнер поднялся, отработал задачу и исчез. Агент хостовой защиты тут почти бесполезен. Он рассчитан на систему, которая работает месяцами, а не на процесс, который живет минуту. Безопасность приходится встраивать раньше, в код инфраструктуры и в пайплайн сборки, а не навешивать на готовую систему.
Регуляторные требования писались не про облако. 152-ФЗ и требования по КИИ предполагают, что вы можете указать, где именно физически лежат данные и какое оборудование входит в защищаемый контур. В облаке состав ресурсов меняется без вашего участия, а оборудование принадлежит провайдеру.
Как соблюдать требования в такой конфигурации, приходится разбирать отдельно.
Из-за этой специфики облачная безопасность выделяется в самостоятельное направление подготовки. Программа «Безопасность облачных технологий» построена вокруг нее:
▪️архитектура и модели угроз
▪️сетевая изоляция
▪️IAM
▪️защита хранилищ
▪️DevSecOps
▪️аудит и комплаенс.
40 академических часов, практика в виртуальных лабораториях. | 168 |
| 11 | Запись вебинара Продуктовое мышление в проектах: как найти реальную боль заказчика и выстроить поток ценности доступна на нашем сайте.
Смотреть запись
На встрече мы говорили о том, как внедрить продуктовое мышление в проекты и выстроить устойчивый поток ценности.
3 главных вывода:
✅ Системность — управление проектом, продуктом и процессом должно работать как единый механизм, а не как разрозненные функции.
✅ Ценность для клиента — фокус смещается с создания фич на реальное использование продукта и баланс между затратами и выгодой заказчика.
✅ Гибридные методики — лучшие результаты дает комбинация гибких и классических подходов в инжиниринге.
Хотите погрузиться в тему глубже и получить практические навыки для внедрения этих подходов? Приглашаем на программу Управление ИТ-проектами, продуктами и бизнес-процессами.
В программе мы объединяем проектное, продуктовое и процессное управление в единую экосистему. В условиях оптимизации бюджетов мы учим менеджеров говорить на одном языке: продакты понимают проектную механику, а проектные менеджеры видят продуктовую ценность. И все это с использованием передового стека.
📌 Даты обучения: 19 октября 2026 — 19 апреля 2027
📌 Формат: живые лекции с преподавателем в вечернее время (с возможностью посмотреть потом в записи, если пропустите)
📌 Практика: командные и самостоятельные задания под руководством ментора
Диплом о профессиональной переподготовке
В результате обучения ваша компания получит:
✅ Рост рентабельности — оптимизация рабочих процессов за счет отсутствия слепых зон между отделами.
✅ Отказоустойчивость — обеспечение бесперебойности тактических и операционных действий благодаря визионерскому подходу участников.
✅ Внедрение передовых практик — интеграция в работу AI-augmented planning, Process Mining, Platform Engineering и метрик DORA.
Ментор программы: Руслан Дашкин — эксперт-практик в области управления продуктом и проектом.
Подробнее о программе | 145 |
| 12 | Проект сдан в срок, бюджет соблюден, акты подписаны, но спустя полгода заказчик инициирует полную переделку результата. Знакомая ситуация для многих проектных команд. Причина подобных сбоев кроется не в качестве исполнения: команда берет в работу формальный запрос, не проверяя, какую реальную бизнес-проблему он должен закрывать. В итоге создается продукт, который не используется.
Чтобы избежать подобных ситуаций, необходим иной подход: сначала глубинное выявление истинной потребности заказчика, а затем выстраивание непрерывного потока создания ценности, при котором результат не теряется на стыках между отделами. Именно этой методологии и практикам ее внедрения будет посвящен наш ближайший вебинар.
📌 Дата: 19 августа 2026
📌 Время: 11:00 – 12:30 (мск)
📌 Участие бесплатное
👤 Спикер: Руслан Дашкин, эксперт-практик в области управления продуктом и проектами. За его плечами более 17 лет опыта в стратегическом менеджменте, обучение свыше 15 000 руководителей и реализация проектов для таких корпораций, как «Роснефть», «РЖД», «Сбербанк», «НОВАТЭК» и «Ростех».
В ходе встречи мы разберем живые кейсы трансформации проектного управления: от повышения исполнительской дисциплины в строительном холдинге с экономией 48 млн рублей до связывания стратегии с проектами в автомобилестроении. Вы узнаете, как отличить формальный запрос от истинной проблемы, где рвется поток ценности и какие инструменты (VSM, Process Mining, OKR, DORA) дают измеримый бизнес-эффект, а не остаются лишь на слайдах.
Вебинар будет полезен руководителям проектов и проектных офисов, владельцам и менеджерам продуктов, руководителям ИТ-подразделений и бизнес-аналитикам, которые стремятся перейти от хаотичного управления к системному созданию ценности.
Зарегистрироваться | 169 |
| 13 | У ИИ-проекта нет лучшего решения. Есть то, которое компания может себе позволить.
Точность, скорость, стоимость, политика безопасности. Улучшая одно, вы почти всегда проседаете в другом, и половина ограничений живет не в модели, а в инфраструктуре и регламентах.
Отсюда следствие, которое неприятно объяснять на старте: технологию нельзя выбрать на совещании. ML или LLM решается замерами на реальных данных, и в одном проекте более медленный вариант оказался правильным, потому что у компании были три месяца и не было GPU.
Подробнее в статье наших экспертов Даниила Монахова и Натальи Елисеевой, с цифрами и кейсами: галлюцинации из-за настроек безопасности, границы ответственности в договоре, генерация ТЗ через LLM.
#ИИ #AI | 166 |
| 14 | Гипотеза, которую не проверили, это самая дорогая ошибка проекта
Проект можно завершить в срок и уложиться в бюджет - и все равно потерять деньги, если результат никому не нужен.
Продуктовое мышление начинается с одного вопроса: на чем основана уверенность, что это решение действительно нужно бизнесу или пользователю?
Ответ обычно называют гипотезой - предположением, которое проверяют до того, как в него вложили ресурсы команды.
Без этой проверки повторяется один и тот же сценарий: команда полгода строит функцию по заданным требованиям, а по факту ей никто не пользуется. Ресурсы потрачены, дедлайн соблюден, а бизнес-результата нет.
Гипотезы и потребности касаются не только продуктовых задач - это три конкретных вопроса к любому проекту:
▪️какую потребность бизнеса или пользователя мы закрываем
▪️как проверим это до того, как потратим бюджет
▪️ что будем считать подтверждением или опровержением гипотезы
Тот, кто задает эти вопросы на старте, а не постфактум, тратит меньше ресурсов на тиражирование неудачных решений.
Разбираем эту логику в программе «Управление ИТ-проектом, продуктом и процессом».
Программа стартует 7 сентября
#управлениепроектами #управлениепродуктом #projectmanagement #productmanagement | 183 |
| 15 | Аттестация объектов информатизации - это обязательная процедура подтверждения соответствия требованиям безопасности, которые установлены регуляторами: ФСТЭК РФ и ФСБ России. Без неё эксплуатация ряда систем незаконна.
ㅤ
Обязательной аттестации подлежат:
▪️государственные информационные системы
▪️информационные системы управления производством в оборонно-промышленном комплексе
▪️автоматизированные системы которые обрабатывают информацию со статусом «для служебного пользования»
ㅤ
«Внедрение средств защиты информации не освобождает объект информатизации от обязательной аттестации. Для регуляторов решающее значение имеет документально подтверждённое соответствие требованиям безопасности информации, установленным нормативными актами»
отмечает Роман Васильев, эксперт Академии АйТи, специалист по информационной безопасности и технической защите информации.
ㅤ
Аттестация проводится в форме аттестационных испытаний — это комплекс мероприятий по контролю защищённости. Результатом становится аттестат — документ, который предъявляется при проверках ФСТЭК РФ и ФСБ России.
Какие мероприятия проводят проверяющие:
Экспертно-документальная оценка — анализ полноты и корректности организационно-распорядительной документации.
Функциональное тестирование СЗИ — проверка работоспособности установленных средств защиты информации.
Инструментальный контроль защищённости — анализ уязвимостей с помощью средств контроля эффективности защиты от несанкционированного доступа.
Имитация несанкционированного доступа — тестирование системы попытками обхода защиты с использованием специальных технических и программных средств.
Специальные проверки и исследования — при необходимости: проверка на наличие закладных устройств, исследование на побочные электромагнитные излучения и наводки (ПЭМИН), оценка защиты от утечки по техническим каналам.
Периодический контроль — в течение срока действия аттестата владелец обязан проводить ежегодные (не реже одного раза в два года) контрольные проверки эффективности мер защиты и представлять протоколы во ФСТЭК РФ.
ㅤ
Для проведения аттестации специалистам необходимо уметь:
▪️организовывать работы по контролю защищённости и оформлять материалы по результатам
▪️Применять требования нормативных актов, методических документов и стандартов в области ТЗКИ.
▪️Проводить аттестационные испытания и оформлять их результаты.
▪️Разрабатывать программы и методики аттестационных испытаний.
▪️Готовить документы для получения лицензии на проведение работ по ТЗКИ.
Этому мы учим на программах профпереподготовки:
Техническая защита конфиденциальной информации
✅Программа обновлена под Приказ №117 ФСТЭК РФ и прошла согласование у регулятора в июле 2026.
Обеспечение защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну
✅Согласована со ФСТЭК РФ.
Обеспечение защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну, криптографическими и некриптографическими методами
✅Согласована со ФСТЭК РФ, ФСБ и УМО по ИБ России.
Сейчас на программы действует специальное предложение для корпоративных клиентов. | 173 |
| 16 | В этом году действуют новые требования к защите информации в государственных информационных системах. Приказ № 117 ФСТЭК РФ серьёзно перестраивает подход к информационной безопасности.
Ключевые изменения:
Расширение охвата. Теперь требования распространяются не только на ГИС, но и на информационные системы госорганов, ГУПов, казённых учреждений и муниципалитетов.
Риск-ориентированный подход вместо шаблонов. Ушли жёсткие базовые наборы мер по классам защищённости. Теперь организация сама определяет набор мер, исходя из актуальных угроз, архитектуры систем и рисков.
Жёсткие сроки на устранение уязвимости. Критические — до 24 часов, высокие — до 7 дней.
Новые метрики для ФСТЭК РФ. Каждые 6 месяцев — показатель защищённости (Кзи), раз в 2 года — уровень зрелости процессов (Пзи). Плюс годовая отчётность.
Кадровые требования ужесточились. Не менее 30% сотрудников ИБ-подразделения должны иметь профильное образование или переподготовку. Руководитель — с профильным образованием или курсами от 360 часов.
Современные технологии в фокусе. Впервые прописаны требования к защите облаков, контейнеров, API, IoT, а также при использовании ИИ-сервисов. Обязательны средства обнаружения вторжений (EDR/IDS/IPS), многофакторная аутентификация для администраторов, контроль съёмных носителей.
Подрядчики под контролем. В договорах с внешними исполнителями теперь обязательно фиксировать требования по информационной безопасности и ответственность за их нарушение.
Действующие аттестаты сохраняются. Но при модернизации системы или продлении аттестата — аттестовываться нужно уже по новым правилам.
Вывод: Приказ № 117 ФСТЭК РФ переводит защиту информации из разряда формальных требований в полноценное управление рисками. Это дает возможность выстроить эффективную систему безопасности.
Если вам необходимо разобраться во всех нюансах, понять, как применять требования на практике и подготовиться к аттестации —приглашаем на двухдневный интенсив Приказ ФСТЭК РФ № 117: предмет регулирования, мероприятия и меры по защите информации.
Ближайшие даты: 31 августа - 1 сентября 2026
Подробнее о программе на нашем сайте | 165 |
| 17 | Хаос не автоматизируется. И ИИ тут ничего не меняет
В одном из предыдущих постов рассказали о том, почему ИИ-проекты не доходят до внедрения. Если коротко, все три главные причины срабатывают до старта.
Ожидания: в ролике нажал кнопку и получил идеального ассистента, реальность: рутина, доработки и точность, которая никогда не будет стопроцентной.
Данные: вместо базы знаний приходит неструктурированный массив из десятка источников, и оценить его качество на входе почти нереально. Первую честную реакцию дает только обученная модель.
Процессы: если одну операцию два менеджера делают по-своему и нигде это не описано, учить модель нечему.
В одном проекте заказчик отдал базу знаний из 80 инструкций, аналитики признали ее достаточной, модель обучили. Потом выяснилось, что оператор держит все 80 документов в голове и по опыту задает уточняющие вопросы, которых в базе нет. Запросили 100 000 логов диалогов, переобучили. Затем всплыло, что база обновляется еженедельно, то есть работали с устаревшим срезом. Одна задача возвращалась в разработку до семи раз.
Все это дешевле обнаружить до пилота, чем после.
Хороший вопрос перед стартом любого ИИ-проекта это не «какую модель взять», а «в каком состоянии наши процессы и данные». Найти ответ на него поможет наша диагностика цифровой зрелости: 40 вопросов по 8 направлениям, 7-10 минут. Покажет уровень, слабые места и что чинить в первую очередь.
#ИИ #цифроваязрелость #диагностика #тест | 167 |
| 18 | Людей в проекте стало больше, скорость осталась прежней
В команду добавили аналитика. Потом еще двух разработчиков. Потом выделили отдельного продакта. Людей больше, а проект движется с той же скоростью.
Причина часто в согласованиях. Продакт формулирует задачу через ценность для пользователя, аналитик через требования, разработчик через ограничения системы. Каждый прав внутри своей роли. При передаче задачи дальше смысл приходится собирать заново, и согласование одного решения занимает больше времени, чем сама работа.
Сверху накладывается вторая проблема. У каждого подразделения свои метрики: продуктовая команда смотрит на пользовательские показатели, проектная на сроки и бюджет, разработка на частоту релизов. Картины, по которой видно реальное состояние проекта, нет ни у кого. Руководитель собирает ее вручную и всегда с опозданием.
Дальше каждое подразделение становится носителем собственной информации. Удачный опыт не тиражируется, потому что его невозможно описать в терминах, понятных остальным. Каждый следующий проект команда собирает заново.
19 августа в 11:00 проводим бесплатный вебинар Продуктовое мышление в проектах: как найти реальную боль заказчика и выстроить поток ценности.
На шести кейсах разберем: что было в исходной точке, какие инструменты применили, к каким показателям пришли.
Кому будет полезно: руководителям проектов и проектных офисов, продуктовым менеджерам, руководителям ИТ-подразделений, бизнес-аналитикам.
Спикер: Руслан Дашкин, эксперт с 17 годами практики, 15 000 обученных руководителей, 65 организаций-клиентов в 27 городах. Среди них Роснефть, РЖД, Сбербанк, НОВАТЭК, Башнефть, Концерн «Калашников», ОДК-УМПО (Ростех), СУЭК, Вымпелком, Газпром-медиа.
Регистрация по ссылке | 175 |
| 19 | Кейс Академии АйТи: массовое обучение работе с Microsoft Copilot: программа для Лакталис
По итогам обучения 300 сотрудников получили практические навыки работы с корпоративным Copilot, готовые шаблоны промптов и персональные планы внедрения, что обеспечило быстрый переход от пилотного развёртывания к массовому использованию ИИ-инструментов в корпоративном контуре.
👉🏻 В карточках - как была устроена программа и какие результаты получил заказчик.
#кейс #ИИ | 252 |
| 20 | Академия АйТи обновила программу профпереподготовки Информационная безопасность. Техническая защита конфиденциальной информации и успешно прошла согласование во ФСТЭК России.
Согласование обновленной программы состоялось в июле 2026 года.
Программа полностью учитывает требования Приказа ФСТЭК России №117 от 11.04.2025 и иных обновленных и новых нормативным правовых актов.
Программа предназначена для комплексной подготовки специалистов к профессиональной деятельности в сфере обеспечения информационной безопасности, включая защиту конфиденциальной информации от несанкционированного доступа, утечки по техническим каналам, а также от специальных воздействий, направленных на её уничтожение, искажение или блокирование доступа.
➡️ До 21 сентября на программу действуют специальные условия.
📌 Ближайшие даты: 18 Августа — 9 Декабря 2026
📌 512 ак. часов
📌 Диплом по итогам обучения
Подробнее о программе на нашем сайте | 172 |
