КОД ИБ: информационная безопасность
5.38K subscribers
1.32K photos
111 videos
8 files
2.1K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
Код ИБ ПРОФИ в Сочи подарил сотни ярких впечатлений. Участники до сих пор делятся теплыми отзывами, а мы уже готовим новые встречи в 2026 году.

И будет что отметить: впереди юбилейный, десятый ПРОФИ!

В честь этого открываем новое направление и впервые летим в Дагестан, а также сохраняем нашу любимую локацию в горах Красной Поляны.

⭐️ Код ИБ ПРОФИ | Дагестан | 16-19 апреля 2026
⭐️ Код ИБ ПРОФИ | Сочи | 10-13 сентября 2026

Мы уже открыли окно продаж. До конца октября 2025 г. действует специальная цена участия — 70.000 ₽.

Успевайте присоединиться на самых выгодных условиях, а если планы изменятся — мы всегда пойдем навстречу и перенесем билет на другое событие или вернем деньги.

Чтобы узнать подробности участия, пишите Директору конференц-направления Анне Леоновой.
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
6🔥5
3side:
Вебинар "Клиент глазами ИБ-интегратора"

🗓 25 сентября в 11:00 по мск
➡️ Регистрация

Выбираете подрядчика для проекта по ИБ? Цены ТАК отличаются? Вам говорят, что «жизненно необходимо железо» по цене билета на Марс? А пентест, судя по отчету, делал кот?
На вебинаре разберёмся, как выбирать интегратора так, чтобы он стал вашим партнёром, а не головной болью.

В программе:
• Логика работы ИБ-интеграторов и как они видят заказчика;
• Мисселинг и «впаривание» решений, которые вам не нужны;
• Почему высокая цена пентеста ≠ качество;
• Как сократить расходы на решения для объектов КИИ в 3–5 раз;
• От чего складывается цена и на чём зарабатывают интеграторы;
• Чек-лист для быстрой оценки подрядчика.

Результат участия:
• Сэкономите бюджет, увидев скрытые переплаты;
• Снизите риски — научитесь проверять компетенции команды;
• Сэкономите время — получите инструменты для экспресс-оценки предложений;
• Примете взвешенное решение, отделяя маркетинг от реальных компетенций.

Для кого вебинар:
• Руководители IT и ИБ;
• Менеджеры по рискам и закупкам;
• Владельцы бизнеса и топ-менеджеры;
• Специалисты, отвечающие за выбор вендоров и подрядчиков.
Please open Telegram to view this post
VIEW IN TELEGRAM
5🔥4👍3
Российский рынок средств защиты развивается стремительно, но его эволюция напоминает движение по замкнутому кругу: новые функции, новые патчи, но в основе лежит все та же архитектура, не всегда успевающая за усложнением векторов атак.

Ideco проанализировали запросы рынка и поняли: необходима не эволюция, а революция, технология, построенная на ином фундаменте.

25 сентября в 11:00 (Мск) компания проведет прямой эфир, посвященный Ideco NGFW Novum: продукту с максимальной производительностью и интеграцией под задачи enterprise.

Ключевые функции, о которых расскажут эксперты:
— Высокая производительность — обработка трафика до 200 Гбит/с для работы с любыми корпоративными нагрузками без снижения скорости
— Быстрое внедрение — интеграция в существующую инфраструктуру без дорогостоящей перестройки сети и длительных простоев
— Масштаб крупного бизнеса — поддержка десятков и сотен тысяч пользователей с сохранением стабильной работы системы
— Гибкость управления — создание изолированных сегментов для разных подразделений с централизованным контролем политик безопасности

Для кого эфир: CISO и специалисты по ИБ, ИТ-директора, сетевые администраторы, которые решают задачи защиты корпоративной инфраструктуры.

🔗 Регистрация
3
Современная SIEM-система на примере UserGate SIEM

🗓 23 сентября в 11:00 по мск
➡️ Зарегистрироваться

Современные компании все больше зависят от цифровых платформ и автоматизированных систем. Простои критичных сервисов могут привести к значительным финансовым убыткам, потере клиентов и репутационным рискам, а утечки данных могут повлечь за собой штрафы, судебные разбирательства и утрату доверия клиентов. В условиях ужесточения требований к защите информации и роста киберугроз наличие эффективных инструментов для предотвращения и обнаружения вторжений становится критически важным.

Первый экосистемный SIEM в России с функциональностью IRP/SOAR поможет компании защититься от сложных комплексных атак. Простое в установке и эксплуатации, интуитивно понятное решение от признанного эксперта и одного из лидеров рынка информационной безопасности.

В рамках вебинара обсудим следующие темы:
— Пути эволюции SIEM
— Первый SIEM в России с функциональностью IRP/SOAR
— Где мы взяли экспертизу?
— Чем поможет UserGate SIEM?
— В рамках UserGate SUMMA: 100% видимость событий безопасности
— Преимущества UserGate SIEM
— Демонстрация основных возможностей UserGate SIEM

Спикер: Алексей Афанасьев, менеджер по развитию UserGate SIEM

➡️ Участие по предварительной регистрации

Реклама. ООО «НЕВА-АВТОМАТИЗАЦИЯ». ИНН 7839114604
Please open Telegram to view this post
VIEW IN TELEGRAM
11
Разработка показателей эффективности и метрик ИБ-стратегии #опытэкспертов

Делимся опытом Дмитрия Беляева, CISO IT-компании и автора Telegram-канала BELYAEV_SECURITY.

❗️ Почему метрики в ИБ критичны для бизнеса

Информационная безопасность давно перестала быть «черной коробкой», куда уходят бюджеты без видимого результата.
Согласно исследованиям Gartner, в 2024 году более 70% компаний требовали от своих CISO предоставления отчетов с бизнес‑ориентированными показателями эффективности.


Топ‑менеджмент хочет понимать:

• Насколько реально снижены риски
• Сколько инцидентов удалось предотвратить
• Как вложенные средства трансформируются в устойчивость бизнеса

Метрики — это язык доверия между безопасниками и руководством: цифры меняют восприятие ИБ с «расходного центра» на «инвестицию в надежность».

📈 Операционные метрики: измеряем рутину

На уровне SOC и технических подразделений ключевыми остаются метрики операционной эффективности.

Например:
• Среднее время на обнаружение инцидента (MTTD) и среднее время реакции (MTTR).
По данным Ponemon Institute, в среднем компаниям требуется 204 дня на выявление киберинцидента, и еще 73 дня на его устранение, что критично.

• Количество критических уязвимостей, закрытых в рекомендованные сроки (обычно 30 дней).
• Процент систем с актуальными обновлениями (patch compliance rate).
Gartner отмечает, что компании, достигающие 95% уровня обновления, снижают вероятность успешных атак на 40%.

• Число заблокированных попыток вторжений или фишинга.

Эти метрики позволяют измерять не только работу технологий, но и дисциплину администраторов, оперативность SOC и зрелость процессов.

👌 Оценка зрелости процессов

Крупные организации переходят от «тактических» метрик к стратегическим, где в центре — зрелость процессов.

Самый распространенный подход — модели CMMI или NIST CSF.

Например, компания может фиксировать, что процесс управления уязвимостями перешел из уровня «реактивного» (обновления выходят хаотично) в «управляемый» (есть SLA, автоматизация, централизованный контроль).

В отчетах для совета директоров часто используют интегральные индексы: уровень соответствия требованиям ISO 27001, средневзвешенный «уровень зрелости» по ключевым блокам стратегии.

⚡️ Бизнес‑метрики: от затрат к результату

Чтобы метрики воспринимались руководством, они должны показывать пользу.

К примеру:
• Снижение финансовых потерь от инцидентов (в 2023 году средняя стоимость кибератаки по данным IBM составила $4,45 млн).
• Экономия на обработке регуляторных аудитов: компании с внедренным SIEM и автоматизированной отчетностью сокращают срок подготовки к проверкам на 30–40%.
• Количество предупрежденных простоев: час простоя критической ИТ‑системы может стоить от $300K до $1 млн (по данным Statista).

Показать, сколько простоев предотвращено благодаря мониторингу, значит продемонстрировать бизнес‑ценность.

Репутационный эффект: фиксируется снижение случаев утечки данных клиентов, что напрямую влияет на индекс доверия и удержание пользователей.

⏱️ KPI и SLA для кибербезопасности
Компании все чаще формализуют показатели при помощи KPI и SLA. Среди наиболее распространенных KPI:

• «95% критических уязвимостей должны устраняться в течение 14 дней».
• «90% сотрудников ежегодно проходят тренинги по безопасности».
• «100% критических инцидентов классифицируются в течение 30 минут».

SLA — это уже договоренности между ИБ и бизнес‑подразделениями

Например: «SOC обязан реагировать на критический инцидент не более чем за 1 час». По данным Deloitte, наличие четких SLA позволяет сократить недовольство бизнеса качеством сервисов ИБ более чем на 45%.

🔄 Мониторинг и развитие метрик

Исследования показывают, что компании, которые обновляют набор метрик хотя бы раз в квартал, в среднем на 32% быстрее адаптируются к новым атакам.
Вывод: Если метрика не помогает принимать решения — она бесполезна.
Please open Telegram to view this post
VIEW IN TELEGRAM
52🔥2👍1
⚡️ IT. Право. Безопасность. Online. 2025

25 сентября сообщество специалистов по кибербезопасности, ИТ-экспертов и юристов соберётся вместе, чтобы говорить о том, что определяет правила игры в цифровом мире.

Почему стоит подключиться?
🔵 законы о данных и их применение меняются быстрее, чем бизнес успевает перестроиться;
🔵 атаки становятся изощреннее, а ответственность за инциденты всё выше;
🔵 судебная практика по цифровым доказательствам формирует новые стандарты работы;
🔵 только здесь можно увидеть, как юристы и ИБ-специалисты обсуждают одни и те же кейсы с разных сторон.

🔥 В числе спикеров эксперты из ГК «Гарда», T.Hunter, MEDOED, Singleton Security, Privacy Advocates, «Лукаш и Партнеры», а также независимые эксперты и кибердетективы.

Ознакомиться с программой можно по ссылке, участие бесплатное, по предварительной регистрации. Записывайтесь сами и зовите коллег!

Реклама. ООО «РТМ Технологии». ИНН 7720337868
Please open Telegram to view this post
VIEW IN TELEGRAM
3
Безопасно ли ваше облако?

8 октября на Selectel Tech Day эксперты расскажут, как обезопасить облачную инфраструктуру на практике и защитить данные от шифровальщиков и других угроз.

Присоединяйтесь, чтобы:

🔺Узнать о реальном опыте СТО и топ-менеджеров технологических компаний.

🔺Обсудить главные тренды и технологии с людьми, которые развивают IT-рынок.

🔺Познакомиться с экспертами и лично задать интересующие вопросы.

Участие бесплатное, нужно только зарегистрироваться → https://slc.tl/j16vf

Реклама. АО "Селектел". erid:2W5zFJhD9J8
2
◻️◻️◻️◻️◻️
Код ритейла: Экстремальные виды ИТ-спорта


Этот подкаст — не про IT, а про экстремальный спорт. Где марафон интеграций важнее спринта на кассе, а битва с ботами за лимитированные кроссовки напоминает кибервойну. Где один чих системы может остановить склад во Владивостоке, а нейросеть пытается угадать, кому в Казани срочно понадобятся розовые коньки.

Мы говорим о том, как выжить в ритейле, когда твоя CRM должна держать удар как олимпийский чемпион, а каждый день — это Чёрная пятница. Приготовьтесь: будет больно, смешно и очень познавательно. У вас нервы сдадут раньше, чем корзина на сайте?

🛡 Подписывайтесь на Telegram-канал M1Cloud.

Смотрите тут ⬇️

📺 VK Видео 📺 YouTube
📺 RUTUBE 📝 Дзен

#GDS #подкаст
Please open Telegram to view this post
VIEW IN TELEGRAM
Новый практический курс от Академии Global CIO — "Разработка ИТ-стратегии. Работа в командах"

За три онлайн-сессии вы сделаете ключевые шаги к построению ИТ-стратегии на будущий год. Для обмена опытом и эффективной практики будем работать в группах до 5 человек.

📆 13, 16 и 20 октября 2025 | 18.00 - 19:30 мск | Онлайн

Результаты обучения:
🔸Оцените текущее состояние ИТ и определите приоритеты
🔸Создадите дорожную карту топ-3 инициатив с расчетом бюджета
🔸Подготовите и потренируете презентацию стратегии для топ-менеджмента
🔸Получите экспертную обратную связь от ментора и коллег

👨🏻‍🏫 Ментор: Дмитрий Иншаков, CIO Kept (ex KPMG). Эксперт в области ИТ-стратегии, 19 лет в роли CIO, преподаватель MBA.

ПОДРОБНЕЕ >>

Если вы уже задумываетесь, какой будет ваша ИТ-стратегия 2026, то этот курс, сочетающий лучшие стороны тренинга и мастермайнда — для вас!

#Академия_GlobalCIO
1
Грабли ИБ: Учимся на чужих ошибках, чтобы не совершать свои

🗓 1 октября в 12:00 (мск)
➡️ Регистрация

Каждый год компании теряют миллионы из-за недочетов в системе информационной безопасности, которых можно было избежать. Мы собрали самые частые и дорогостоящие ошибки за последние 5 лет нашей практики и готовы поделиться этим опытом с вами.

Ключевые темы вебинара:
🟢Факапы операторов персональных данных и их юридические последствия
🟢5 критических ошибок при подготовке к аттестации объектов
🟢Эффективное обучение сотрудников ИБ: от формальности к реальным результатам
🟢Какие возникают риски при быстрой подготовки к проверки РКН
🟢Разрыв между инструкциями и реальностью: как выстроить работающие процессы

Спикер:
Дмитрий Колесник, директор по информационной безопасности компании, Кредо-С

Кому будет полезен вебинар:
— Руководителям компаний
— Директорам по ИБ
— IT-специалистам
— и всем, кто несет ответственность за защиту корпоративных данных

Регистрируйтесь на вебинар уже сейчас!
Please open Telegram to view this post
VIEW IN TELEGRAM
1
Внимание! Розыгрыш Apple AirPods Pro 2 и мерча от «Эгида-Телеком»! 🎧🎁

Итоги розыгрыша переносится в связи с переносом вебинара на 29 сентября 15:00 🙏🏻

В рамках вебинара «PT NGFW — переход на отечественное» мы разыгрываем крутые призы! Хотим, чтобы как можно больше людей узнало о мощном российском продукте для защиты сетей.

Главные призы:
• Наушники Apple AirPods Pro 2
• Эксклюзивный мерч от «Эгиды-Телеком»

Победителей будет двое!
Их определит рандомайзер 🎲

Условия участия:
1️⃣ Подписаться на наш канал: «Секреты ИБ | Эгида-Телеком»
2️⃣ Зарегистрироваться на вебинар: «PT NGFW — переход на отечественное»
3️⃣ Нажать кнопку «Участвовать»под этим постом
4️⃣ Быть на вебинаре 29 сентября в 15:00 (по мск)
5️⃣ Сделать репост этого поста к себе в канал или в сториз на 24 часа

Итоги розыгрыша подведём
29 сентября в 16:00 прямо здесь,
в канале🏆

Важный момент!
После выбора победителя рандомайзером мы проверим выполнение всех условий.
Наш менеджер напишет вам в личные сообщения в течение 15 минут после розыгрыша.
Если вы не подтвердите выполнение всех условий в ответном сообщении в течение 15 минут — мы выберем нового победителя!
Please open Telegram to view this post
VIEW IN TELEGRAM
3🔥2🤝1