КОД ИБ: информационная безопасность
5.26K subscribers
1.25K photos
111 videos
7 files
2.05K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
5 техник, чтобы все успевать легко и играючи

Бешеный ритм жизни стал нормой для современного человека. Даже если дел бесконечно много — есть способы упростить быт и успевать больше за меньшее время. О них и поговорим на встрече с коучем.

🗓 17 октября в 12:00 по мск

Эксперт:
🗣 Катерина Процюк, сертифицированный коуч по стандартам ICF и предприниматель с 12 летним стажем

Встреча проводится только для членов Клуба ЗУБРЫ Кибербеза и пользователей платформы Код ИБ АКАДЕМИЯ.

Ссылки на регистрацию в Клубе и АКАДЕМИИ.
❤‍🔥33🥰3
⚡️ Конференция по кибербезопасности Код ИБ в Минске: актуальные технологии и опыт компаний разных отраслей

Что вас ждёт?
— Изучим опыт коллег и возьмем лучшие практики на вооружение;
— Рассмотрим актуальные решения обеспечения ИБ и выберем лучшие для внедрения в работу;
— Штабные киберучения для отработки навыков реагирования на киберинциденты;
— Проведем крутой нетворкинг во время насыщенной неформальной программы: пообщаемся на AfterParty, посетим студентов технического вуза и отправимся на захватывающую экскурсию.

🗓 24-26 октября
📍DoubleTree by Hilton Hotel Minsk. Пр-кт Победителей, 9

Программа конференции еще формируется, но вы уже можете зарегистрироваться. Количество мест ограничено.

Участие в конференции и дополнительной программе бесплатное.
👉🏻 Зарегистрироваться
Please open Telegram to view this post
VIEW IN TELEGRAM
👍75👏3
#РазговорыНЕпроИБ с CEO Alpha Systems Игорем Смирновым

👥 18 октября в 16:00 по мск пройдет прямой эфир в группе Код ИБ во ВКонтакте.

Встреча без рамок и формальностей: поближе познакомимся с Игорем и поговорим на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, полезные инсайты!

Чтобы не пропустить эфир, вступайте в нашу группу во Вконтакте и включайте уведомления. Будем ждать вас!
2❤‍🔥2👍2
⚡️ Как оценить эффективность
проектов по кибербезопасности?


Вам поможет простая формула ROSI (возврат инвестиций в безопасность). Пояснение и пример кейса — в карточках 😉

Материалы предоставил Евгений Волошин, директор департамента анализа защищенности и противодействия мошенничеству BI.ZONE, в рамках интенсива Код ИБ ПРОФИ | Байкал.

Еще больше полезных материалов вы найдете в
библиотеке безопасника Код ИБ.

#опытэкспертов
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥65👍3
⚡️ События недели

Конференция Код ИБ в Минске стартует уже в этот четверг! С нетерпением ждём встречи с участниками и вспоминаем, как классно было в прошлом году. Увидеть атмосферу мероприятия и искренние отзывы коллег вы можете в видео на канале "Полосатый инфобез" 🙌🏻

🔳 23 октября | 11:00 по мск | Вебинар | Закон и порядок в ИБ: как юридически защитить свои данные с помощью Staffcop Enterprise

🔳 25 октября | 9:30 по мск | Бизнес-лаборатория | Сервис — не роскошь, а бизнес-инструмент

🔳 ГК «Солар» представила новое решение — облачнаую платформу киберзащиты Solar Space на базе технологий искусственного интеллекта

🔳 Бесплатная демонстрация платформы Kaspersky Anti Targeted Attack
🔥62👌1
В рамках дополнительной программы конференции Код ИБ в Минске посетили ЦОД компании Международный деловой альянс (ex. IBA).

С одной стороны - стандартный ЦОД, с другой стороны - интересное решение по охлаждению стоек за счет воды, циркулирующей в дверцах шкафов.

Скоро сервера, обрабатывающие задачи по ИИ будут требовать еще больше охлаждения и уже обсуждаются варианты, как будет охлаждаться за счет воды не сам шкаф, а непосредственно сервер.

Интересным оказалось и посещение пульта управления, где видна работа всех систем ЦОДа.

Благодарим коллег за предоставленную возможность посетить ЦОД и при необходимости готовы поделиться контактами, так как коллеги открыты к сотрудничеству.
7🔥5🏆3
⚡️ События недели

🔳 29 октября | 11:00 по мск | Вебинар | UserGate NGFW – новости и планы лидера рынка NGFW в России

🔳 1 ноября | 16:00 по мск | #РазговорыНЕпроИБ с Леонидом Бондаренко
👍32
⚡️ Переходим на отечественные решения NGFW: какие сложности могут быть?

▪️ Проблема с конвертацией правил;
▪️ Отсутствие функционала;
▪️ Необходимость изменить конфигурацию. Требуется учитывать, что не все протоколы поддерживаются и взаимозаменяемы на FW, нужно настраивать сеть и осуществлять переезд с изменениями конфигурации;
▪️ Необходимость провести пилот. Сложность может возникнуть из-за нехватки ресурсов, но многие поставщики решений предлагают проводить пилоты с участием собственных специалистов;
▪️ Необходимо научить сотрудников пользоваться новым решением, но не у всех вендоров есть обучение и документации;
▪️ Нехватка кадров и профессиональных компетенций у сотрудников.

Вопрос миграции на отечественные решения и способы избежать риски при переходе обсудили эксперты из МегаФона и отраслевого центра компетенций по ИБ Минпромторга в рамках ток-шоу "Безопасная среда". Запись эфира смотрите на нашем Rutube-канале, чтобы услышать интересные инсайты и полезные советы 😉

#опытэкспертов
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥5👍2👏2
⚡️ Переезд на отечественную SIEM: что важно учесть, и какие сложности могут быть?

По словам Артема Нестерова, менеджера по технологической поддержке продаж облачных и инфраструктурных решений компании МегаФон, оптимальный вариант переезда — использовать сервис провайдера как площадку для того, чтобы поднять отечественную SIEM, если вы используете зарубежную.

Поднятие двух SIEM — самый безболезненный способ перехода, но есть два нюанса, которые стоит учитывать:
1. Увеличится нагрузка на штат, так как сотруднику придется работать не с одной SIEM, а с двумя;
2. Увеличатся требования к ресурсам.

На что еще стоит обратить внимание при переходе на отечественную SIEM?
▪️Есть ли механизмы контроля состояния источников?
▪️Есть ли способы отслеживания потока?
▪️Есть ли инструменты тестирования контента?
▪️Как вендор работает с теми, кто пользуется их решением, за рамками официальной технической поддержки?
▪️Новая система за счет своих особенностей может не очень хорошо вписываться в старые процессы — будьте открыты к изменениям.
▪️Пример описания релиза и изменений поможет понять, чего ожидать.

Вопрос миграции на отечественные решения и способы избежать риски при переходе обсудили эксперты из МегаФона и отраслевого центра компетенций по ИБ Минпромторга в рамках ток-шоу "Безопасная среда". Запись эфира смотрите на нашем Rutube-канале, чтобы услышать интересные инсайты и полезные советы 😉

#опытэкспертов
Please open Telegram to view this post
VIEW IN TELEGRAM
4👍3🔥1
#РазговорыНЕпроИБ с генеральным директором Secret Technologies Леонидом Бондаренко

👥 1 ноября в 16:00 по мск пройдет прямой эфир в группе Код ИБ во ВКонтакте.

Встреча без рамок и формальностей: поближе познакомимся с Леонидом и поговорим на разные "неИБшные" темы. Ожидайте интересные истории, эксклюзивные факты и, конечно же, полезные инсайты!

Чтобы не пропустить эфир, вступайте в нашу группу во ВКонтакте и включайте уведомления. Будем ждать вас!
8
Сегодня в Москве стартовал 10-й юбилейный SOC Forum 2024, превратившись не просто в знаковое для отрасли мероприятие, а в целую Неделю кибербезопасности 💙

Первая пленарная сессия «Информационная безопасность как фундамент цифрового общества и бизнеса» задала тон всему мероприятию.

Игорь Ляпунов, генеральный директор ГК «Солар» и модератор сессии, открыл дискуссию, приведя данные исследования консалтингового агентства McKinsey. Кибербезопасность вошла в топ-10 big arenas — быстро развивающихся отраслей, активно формирующих глобальную экономику. Прогноз по росту этого рынка — 1,2 трлн долларов к 2040 году. «Основные драйверы — атаки хакеров, генеративный ИИ, действия государств в отстаивании своих геополитических интересов и военные конфликты. В этих условиях доверие граждан цифровым инструментам государства — важная задача и серьезное переосмысление роли информационной безопасности. Давайте поговорим об этом», — предложил модератор.

Максут Шадаев, глава Минцифры России, отметил: «Россия традиционно отличалась сверхвысокими темпами внедрения технологий, граждане всегда жаждали новых цифровых сервисов и активно их использует. Цена за это — риски развития цифровой экономики. Отрасль кибербезопасности — наша надежда, к российским технологиям защиты высокий интерес в мире, по-моему мнению, они могут стать продуктом номер один в сфере экспорта технологий. Но не может не расстраивать, что крупные инциденты зачастую происходят не из за отсутствия решений, а из за игнорирования простых, элементарных правил». Министр также выразил мнение, что решение по оборотным штрафам может быть принято до конца года — это непросто решение, но оно нужно, чтобы положительно повлиять на отрасль.

Россия — страна технооптимистов, согласился Михаил Волков, генеральный директор, председатель правления Почты России. «Самый большой запрос от клиентов — хотим больше цифровых сервисов. Однако нам в нашем деле необходимо учитывать интересы всех граждан, обеспечивать доступность классических услуг, стабильную работу вне зависимости от ситуации на киберфронте, гарантировать тайну связи, поэтому роль ИБ нельзя недооценить». Спикер также отметил высокое доверие граждан к государственным и банковским цифровым сервисам, но обратная сторона этого — такое доверие снижает уровень собственной ответственности людей за соблюдения правил кибергигиены.

Максим Борзов, Советник председателя «Движение Первых» по ИТ, основатель ИТ компании Ruvents, осветил тему с точки зрения кибербезопасности детей — особо уязвимой для мошенников категории населения. «Сегодня ребенок может забыть закрыть квартиру, но не забудет телефон — там вся его жизнь. Наибольшую угрозу представляет недостоверный контент: детей дезинформируют через те каналы коммуникации, которые им привычны — соцсети, чаты, игры, сообщества по интересам. Развитие ИИ и генерация медийного и фото-контента с высокой степенью достоверности дополнительно обостряют эту проблему».

Михаил Осеевский, Президент Ростелеком назвал три главных аспекта в обеспечении кибербезопасности: «Первое — импортозамещение, наши решение должны быть на российской программной базе, и мы уже прошли большой путь. Второе — необходим круглосуточный мониторинг в SOC для быстрого реагирования: нельзя построить высокий забор и не контролировать, кто пытается его перелезть. Третье — управление доступом сотрудников и подрядчиков, особенно когда инфраструктура очень большая, как в Ростелекоме».

Продолжение ниже 👇
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍63