КОД ИБ: информационная безопасность
5.27K subscribers
1.25K photos
111 videos
7 files
2.05K links
Погружение в мир корпоративной информационной безопасности
🗓 Анонсы ИБ-событий
🧠 Экспертные материалы

Обсудить 👉🏼 https://t.iss.one/codeibcommunity
Купить рекламу: https://telega.in/c/codeibnews

Вступить в Клуб: https://codeib.ru/club
Download Telegram
Код ИБ - это уже настоящая семья. Это показал только что закончившийся Код ИБ ПРОФИ в Сочи.

Столько прекрасных людей. Столько эмоций. Столько откровений. Столько опыта, за которым бессонные ночи и седые волосы.

Пока не побывал здесь и не стал частью семьи - это трудно понять.

А когда уже стал - это как татуировка - навсегда ❤️
❤‍🔥6👍4
Сегодня день послевкусия от Код ИБ ПРОФИ, который, как хорошее вино не только с каждым годом становится все лучше, но и оставляет за собой яркие впечатления, которые еще долго будут всплывать в воспоминаниях и согревать душу.

Чат участников просто разрывается от эмоций и благодарностей ❤️

Поделимся некоторыми из них 👇
3
Отзывы с ПРОФИ все падают и падают в чат с участниками, и мы непременно вернемся и расскажем, что же там такого происходило все 4 дня, что зацепило сердца участников.

А пока пока анонсировать события уже этой недели, потому что жизнь и работа продолжаются 😊

🔳 19 сентября | 12:00 Мск | Спринт | Управленческий спринт | Менеджмент знаний
🔳 21 сентября | 11:00 Мск | Вебинар | Защищенное корпоративное мобильное приложение. Практика и кейсы.
🔳 22 сентября | 16:00 Мск | РазговорыНЕпроИБ с Михаилом Толчельниковым
Каждый ПРОФИ (а мы их проводим с 2017 года), провожая участников я думаю: “Это был лучший ПРОФИ”.

Но потом наступает следующий ПРОФИ и оказывается лучше предыдущего.

Кажется, что это магия.

Но, общаясь с участниками, становится понятно, что никакой магии тут нет. По факту ПРОФИ стал уже не просто конференцией, а местом, куда приезжают увидеться, сверить часы, да и просто вместе отдохнуть (и даже выпить) люди из мира ИБ, которых связывает нечто большее, чем просто статус “Участник конференции”.

Есть мнение, что если с человеком ты провел сутки - это уже совсем другой уровень отношений и доверия. А здесь участники проводят вместе четверо суток, уезжая отсюда если уж не лучшими друзьями, то точно теми, к кому всегда можно прийти за советом и даже помощью.

И в этот раз, действительно, чаще всего звучало даже не мое любимое “Кулуары”, а “Семья Код ИБ”.

Это чертовски приятно и, пожалуй, лучшее вознаграждение за тот переход из невозможного в возможное, который происходит при подготовке каждого ПРОФИ.

Обнимаю каждого, кто сопричастен и к этому, и предыдущим ПРОФИ, и всегда жду на следующих событиях.

Ведь что, как не семья, поддержит, даст силы и замотивирует на новые проекты и достижения ❤️


Ольга Поздняк
Продюсер проекта Код ИБ

P.S. Написала, и даже мурашки по телу побежали. Просто словами это не передать. Это надо пережить.

P.P.S. Сохранила в своем профиле @pozdnyakolga живые истории, которые делала во время ПРОФИ. Они, конечно, передают лишь малую часть эмоций, но позволяют заглянуть в замочную скважину и посмотреть, как это было
4❤‍🔥31
Мы начинаем в Клубе Код ИБ | Траектория роста большой трек, целью которого будет вытащить из участников Клуба ценные знания, научить упаковывать их в статьи и выступления, научить выступать публично и замотивировать делиться опытом.

Все для того, чтобы следовать цели Клуба - помогать становиться дорогими и востребованными профессионалами в сфере кибербезопасности.

Поэтому если вы уже в Клубе - ждем вас на первом спринте, который станет основой всех последующих:

Управленческий спринт | Менеджмент знаний

🗓 19 сентября, 12:00 Мск

Структура спринта:

🔸Трактовка современного бизнес-контекста с точки зрения подходов менеджмента знаний. Основные смыслы
🔸Особенности организационных знаний. Что это такое? Где находятся? Как найти, хранить, использовать, улучшать.
🔸Обзор основных принципов цикла менеджмента знаний, топ-10 инструментов.
🔸Инструменты организации персональных знаний.
🔸Что нужно сделать, чтобы разобраться в структуре и свойствах своих знаний? Как работает мой личный "поисковик"?

👨‍💻Эксперт

Олег Лавров, Президент Ассоциации менеджмента знаний "КМ Альянс"

Зарегистрироваться можно тут.

А если вы еще не в Клубе - самое время это исправить.
1
⚡️ Код ИБ рекомендует

Какие аспекты информационной безопасности необходимо учесть при разработке мобильных приложений?

Вебинар компании Digital Design

🗓 21 сентября, 11:00 Мск

В связи с ростом уровня цифровизации экономики, совершенствованием и оптимизацией административных и производственных процессов в бизнесе и госсекторе все более актуален вопрос мобильности персонала.

Одновременно с этим увеличивается количество угроз информационной безопасности, особенно для трудно контролируемых планшетов и смартфонов. И как следствие, усиливаются требования по защите информации для мобильных устройств на законодательном и корпоративном уровне.

Вы узнаете о:

🔹требованиях и ограничениях, предъявляемых к работе на мобильных устройствах для информационных систем разных типов и классов защиты;

🔹наложенных средствах защиты для различных операционных систем;

🔹модуле CryptoKIT для создания безопасных мобильных приложений.

➡️Регистрируйтесь по ссылке.
👍2
Media is too big
VIEW IN TELEGRAM
Как определить и договориться с заказчиком о границах и глубине пентеста, и каким образом соблюсти все требования законодательства.

Требования Указа Президента Российской Федерации от 01.05.2022 №250 требуют от компаний повышенного внимания к анализу защищенности собственной инфраструктуры.
В этом смысле пентест - хорошая возможность проверить защищенность инфраструктуры и сделать соответствующие выводы.

Полное видео можно посмотреть на нашем YouTube канале Полосатый инфобез.
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ |Санкт-Петербург 2023.

Безопасная разработка программной платформы Java
АЛЕКСАНДР ДРОЗДОВ, Инженер по SDL и ИБ технологий, Axiom JDK

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ
Когда костюм становится мал и хочется большего или менеджер по развитию продукта — найдись.

Длинный текст для тех кто любит читать ниже, а сейчас про потребность.

Мне в команду требуется человек, способный понимать ценности продуктов ИБ, не боится залезать "под капот" и делать руками, но ещё лучше умеет видеть будущее и общаться с людьми, выявляя их реальные потребности. Да, почти пресейл-инженер, но больше.
Ищу человека, который возьмет на себя задачи по развитию нового продукта компании и сделает это круто.
Опыт работы с сетевым железом будет +1 к карме.
Если у тебя есть желание расти, а "пресейлить" надоело, если хочется выйти за рамки определенного кем-то роадмапа и влиять на его развитие — то готов рассказать подробности в личке.

А теперь обещанный текст:
Компания АйТи Бастион — лидер среди компаний, занимающихся контролем, мониторингом и реагированием на инциденты связанные с доступом привилегированных пользователей. На рынке мы давно и широко известны в узких(и не очень) кругах.
У нас два офиса и очень крутая команда, которая позволяет рости в професиональной сфере.
Мы те, кто "знает что ваш админ делал прошлым летом" и те, кто ходит в черных футболках PIM PAM PUM.
Мы развиваем платформу контроля привилегированного доступа СКДПУ НТ и сейчас настало время расширить портфель наших продуктов новым решением, которое позволит сделать работу наших заказчиков еще удобнее, а процессы безопаснее.
Но важный нюанс — работая у нас не надо "впаривать" страхом, мы работаем от потребности, задачи и пользы — в диалоге с нашим заказчиком.

P.S. не является NGFW.

P.P.S. их и так достаточно уже. Но задачи и продукт на этой вакансии будут не менее интересны.

По всем вопросам писать Константину Родину.
Как обеспечивать ИБ при скромном бюджете?

🔹Используйте всё, что у вас есть

Наверняка у вас уже есть какие либо технические средства, позволяющие думать про ИБ, используйте их функциональные возможности.

🔹Немного денег

Есть немного денег и хотите решить какую то задачу? Выбираете между продуктами? Изучите какой дополнительный функционал предлагает продукт.

🔹Персонал

— Не раздувайте штат
— Выбирайте максимально качественных специалистов, используйте их возможности полностью
— Когда проект стартует в нем не требуется участие большого количества джунов, но когда проект переходит в стадию процесса – разгрузите техлида, наймите джуна, который сможет поддерживать решение.

🔹Compliance и обучение

— Выстраивайте правильные процессы
— Бумажки не ради бумажек, а для регламентации
— Проводите обучения и ликбезы для сотрудников.

Присоединяйтесь к Код ИБ Академии и смотрите полную лекцию!
🎥 Новое видео на нашем канале ПОЛОСАТЫЙ ИНФОБЕЗ
с Код ИБ |Санкт-Петербург 2023.

Действия ИБ во время рейдерского захвата
ИВАН БИРУЛЯ, Руководитель департамента корпоративной безопасности, ГК REDMOND

Приятного просмотра.

Другие видео с наших конференций смотрите на YouTube-канале ПОЛОСАТЫЙ ИНФОБЕЗ
👁5 поводов взглянуть на DLP-системы по-новому

▪️Что такое DLP-система и как она используется в корпоративной среде?

DLP-система предназначена для контроля утечек информации в корпоративной среде. Однако ни одна DLP - система не может полностью предотвратить все возможные каналы утечки информации. Системы могут быть использованы для аналитики, определения инсайдеров и злоумышленников, а также для формирования доказательной базы по судебным спорам. Они также могут использоваться для составления цифрового профиля сотрудника и наблюдения за бизнес-процессами. Некоторые компании используют DLP-системы для учета рабочего времени. После 24 февраля стала актуальной задача отслеживания коммуникаций в коллективе и выявление деструктивных настроений. DLP-системы также могут быть использованы для повышения осведомленности службы безопасности компании и работы с "центрами силы".

▪️Как легализовать DLP-систему и можно ли избежать «острых углов» при этом?

Самый простой способ – установление режима коммерческой тайны в соответствии с 98-ФЗ. Это позволяет компании применять технические средства мониторинга за утечками сведений, составляющих эту коммерческую тайну.

К этому вопросу необходимо подойти серьезно – определить максимально конкретно, что именно составляет коммерческую тайну, за что компания готова потом бороться в суде в случае утечки. В состав этих технических средств включается DLP, и те, кто допущен к коммерческой тайне, и это самое подписывают согласие на это.

Какие технологии и функции могут появиться в DLP - системах в ближайшем будущем? Возможно ли привлечение аутсорса при защите от внутренних угроз?
Ответ на эти и другие вопросы можно
узнать на нашем сайте.
Пришло время начать подводить итоги 2023 года. В нашем мире, где цифровые технологии стали неотъемлемой частью повседневной жизни, существует множество брендов, предоставляющих услуги в области информационной безопасности. Каждый из них стремится стать лидером в этой критически важной области на рынке РФ. Но какой из них действительно узнаваем?
Буквально 1 минута Вашего драгоценного времени, поможет нам вместе ответить на этот актуальный вопрос
Вопрос №2 -Выберите из списка бренд DLP систем, который Вам наиболее известен/которым Вы пользуетесь
Anonymous Poll
35%
Infowatch
43%
SearchInform
19%
Solar Dozor
17%
Staffcop
8%
Zecurion
10%
Гарда Технологии
11%
Falcongaze
16%
Стахановец
5%
Kickidler
6%
Crocotime
👍1
Вот и завершился Код ИБ ПРОФИ в Сочи!

Но если вы не смогли присутствовать на нем, то не спешите расстраиваться, ведь до конца сентября мы открываем окно продаж по минимальной цене на зимний и летний Код ИБ ПРОФИ 2024.

Поэтому если вы готовы нам довериться и получить те же эмоции, которые получили участники ПРОФИ - просто не думайте, а бронируйте.

С октября мы откроем продажи, но уже по обычной цене, которая с каждым месяцем еще будет расти.

Узнать подробности можно у руководителя проектов Анастасии Чунаевой: [email protected]

Ждем вас!
🔥6🌚2