1. Долгосрочная подготовка
2. Эксплуатация человеческого фактора
3. Максимальное воздействие
4. Информационная война
1. Слабая парольная политика
2. Недостаточный мониторинг
3. Управление доступами
4. Устаревшая инфраструктура
1. Быстрая изоляция
2. Коммуникационная стратегия
3. Continuity planning
4. Вовлечение экспертов
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥4👍3😨1
🔥 Сегодня мне повезло стать приглашённым гостем на конференции #CoopDay IV-2025 — всё благодаря Рустаму Гусейнову (@SurmatMG)
и команде Rad Cop.
🌲 Уже с порога было ясно, что это точно не стандартный ивент: место — Серпухов, природа, свежий воздух и атмосфера настоящей вовлечённости.
👥 Что действительно отличает CoopDay:
— Экспертность спикеров на космическом уровне
— Максимальное разнообразие тем
— Аудитория, которая буквально «горит» интересом: вопросы летят даже после завершения докладов
— Бесконечный нетворкинг и новые связи
— Инновационный формат благодарностей через приложение «3D-Коммуникации» — каждый участник формирует свой граф взаимодействий прямо на телефоне!
— Благотворительность и акцент на человечности
— Призыв к совместному развитию
🤲 Я участвовал во множестве конференций, но этот формат — это нечто особенное. Здесь действительно чувствуется тепло, искренность и единство, как будто каждый участник — часть большого сообщества.
🎙️ Сам тоже выступил с докладом — судя по фидбеку в приложении, тема оказалась близка многим. Множество комментариев, вопросы и желание внедрять в жизнь — вот ради чего стоит говорить публично!
👉 Ссылка на мою презентацию — welcome к обсуждению и обмену инсайтами!
#CoopDay #RadCop #сетевые_люди #конференция #Серпухов #креатив #3DКоммуникации #добро #кибербезопасность
📝 Автор: Беляев Дмитрий
📈 [Буст канала]
✍️ [Подписаться]
📣 [Общение]
📺 [Rutube]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
и команде Rad Cop.
🌲 Уже с порога было ясно, что это точно не стандартный ивент: место — Серпухов, природа, свежий воздух и атмосфера настоящей вовлечённости.
👥 Что действительно отличает CoopDay:
— Экспертность спикеров на космическом уровне
— Максимальное разнообразие тем
— Аудитория, которая буквально «горит» интересом: вопросы летят даже после завершения докладов
— Бесконечный нетворкинг и новые связи
— Инновационный формат благодарностей через приложение «3D-Коммуникации» — каждый участник формирует свой граф взаимодействий прямо на телефоне!
— Благотворительность и акцент на человечности
— Призыв к совместному развитию
🤲 Я участвовал во множестве конференций, но этот формат — это нечто особенное. Здесь действительно чувствуется тепло, искренность и единство, как будто каждый участник — часть большого сообщества.
🎙️ Сам тоже выступил с докладом — судя по фидбеку в приложении, тема оказалась близка многим. Множество комментариев, вопросы и желание внедрять в жизнь — вот ради чего стоит говорить публично!
👉 Ссылка на мою презентацию — welcome к обсуждению и обмену инсайтами!
#CoopDay #RadCop #сетевые_люди #конференция #Серпухов #креатив #3DКоммуникации #добро #кибербезопасность
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
🏗Построение стратегии управления киберрисками
🛡️ Почему стратегия киберрисков — это не роскошь, а необходимость
🔸 В то же время злоумышленники используют всё более изощрённые методы атак: фишинг с применением ИИ, взлом цепочек поставок, атаки на облачные сервисы. В этих условиях игнорировать киберриски означает фактически допустить кризис.
🔸 Грамотная стратегия управления киберрисками позволяет компании выстраивать баланс: защита бизнеса и его процессов при оптимальном уровне затрат.
📊 Оценка рисков и постановка приоритетов
🔸 Без анализа активов, бизнес‑процессов и их ценности невозможно грамотно оценить угрозы. Для этого используют risk assessment — методологические подходы вроде ISO 27005, NIST RMF или российские ГОСТ‑стандарты.
🔸 Главный принцип — учитывать как вероятность реализации атаки, так и масштаб ущерба.
⚖️ Классификация рисков и сценарное моделирование
🔸 После идентификации угроз важно классифицировать риски: высокие, средние и низкие. Но ещё полезнее смотреть на сценарии: как именно атака может развиваться, какие звенья инфраструктуры уязвимы, где "узкие места".
🔸 Часто компании недооценивают внутренние риски — ошибки персонала, сознательные действия инсайдеров, неправильную настройку защиты. Сценарный анализ помогает заранее продумать действия на случай кризиса.
🔐 Подбор защитных мер и контроль эффективности
🔸 Наличие стратегии подразумевает выстраивание многоуровневой защиты. На техническом уровне это EDR для рабочих мест, NGFW и WAF для сетей и веб‑сервисов, SIEM и NTA для корреляции событий, средства резервного копирования и шифрования.
🔸 На процессном уровне — инцидент‑менеджмент, реагирование, управление уязвимостями. На уровне контроля — метрики KPI и регулярные тесты. Без измеримых показателей ("время на реакцию", "процент закрытых уязвимостей", "снижение числа инцидентов") стратегия теряет практический смысл.
👮♂️ Вовлечение руководства и сотрудников
🔸 Киберриски становятся делом всего бизнеса, а не только ИБ‑отдела.
🔸 Топ‑менеджмент отвечает за инвестиции в защиту и принятие стратегических решений.
🔸 Линейные сотрудники ответственны за соблюдение простых правил: не кликать на подозрительные ссылки, не использовать личные облака для работы, не обходить корпоративные политики.
🔸 Эффективная стратегия включает обучение сотрудников, регулярное повышение их осведомлённости (security awareness), а также разделение ответственности на уровне подразделений.
🔸 Организация, которая раз в квартал корректирует свою систему управления киберрисками, всегда оказывается на шаг впереди конкурентов.
📈 Интеграция киберрисков в общую стратегию бизнеса
🔸 Ошибкой многих компаний является рассмотрение киберугроз исключительно в ИТ‑плоскости. На деле киберриски напрямую связаны с финансовыми и репутационными рисками. Простой пример: утечка базы клиентов может стоить не только штрафов, но и потери доверия клиентов, а значит — прямых доходов. Поэтому успешные компании встраивают управление киберрисками в систему корпоративного риск‑менеджмента (ERM). Таким образом, решения о защите становятся не затратой, а инвестициями в устойчивость бизнеса.
🔻 Итог
#кибербезопасность #стратегияИБ #киберриски #рискменеджмент #инфобез
📝 Автор: Беляев Дмитрий
📈 [Буст канала]
✍️ [Подписаться]
📣 [Общение]
📺 [Rutube]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
🛡️ Почему стратегия киберрисков — это не роскошь, а необходимость
Мир стремительно цифровизируется: бизнес переходит в онлайн, критические сервисы зависят от ИТ‑инфраструктуры, а данные становятся новой «валютой».
Любая стратегия начинается с понимания, «что именно мы защищаем».
Например, отказ в работе системы электронных платежей может остановить весь бизнес, тогда как утечка маркетинговой презентации вряд ли приведёт к катастрофе.
⚖️ Классификация рисков и сценарное моделирование
Важно внедрять регулярные аудиты: как технические (penetration testing, red teaming), так и процедурные (оценка соответствия нормативам: 152‑ФЗ, GDPR, NIS2).
Стратегия киберрисков — это не документ «для галочки», а живая система, в основе которой стоит понимание бизнеса, угроз и их влияния.
#кибербезопасность #стратегияИБ #киберриски #рискменеджмент #инфобез
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
Информационная безопасность давно перестала быть «чёрной коробкой», куда уходят бюджеты без видимого результата.
Согласно исследованиям Gartner, в 2024 году более 70% компаний требовали от своих CISO предоставления отчётов с бизнес‑ориентированными показателями эффективности.
Топ‑менеджмент хочет понимать:
Метрики — это язык доверия между безопасниками и руководством: цифры меняют восприятие ИБ с «расходного центра» на «инвестицию в надёжность».
На уровне SOC и технических подразделений ключевыми остаются метрики
операционной эффективности.
- Среднее время на обнаружение инцидента (MTTD) и среднее время реакции (MTTR).
По данным Ponemon Institute, в среднем компаниям требуется 204 дня на выявление киберинцидента, и ещё 73 дня на его устранение, что критично.
Gartner отмечает, что компании, достигающие 95% уровня обновления, снижают вероятность успешных атак на 40%.
Эти метрики позволяют измерять не только работу технологий, но и дисциплину администраторов, оперативность SOC и зрелость процессов.
Крупные организации переходят от «тактических» метрик к стратегическим, где в центре — зрелость процессов.
Самый распространённый подход — модели CMMI или NIST CSF.
В отчётах для совета директоров часто используют интегральные индексы: уровень соответствия требованиям ISO 27001, средневзвешенный «уровень зрелости» по ключевым блокам стратегии.
Чтобы метрики воспринимались руководством, они должны показывать пользу.
- Снижение финансовых потерь от инцидентов (в 2023 году средняя стоимость кибератаки по данным IBM составила $4,45 млн).
Показать, сколько простоев предотвращено благодаря мониторингу, значит продемонстрировать бизнес‑ценность.
⏱️ KPI и SLA для кибербезопасности
Компании всё чаще формализуют показатели при помощи KPI и SLA. Среди наиболее распространённых KPI:
SLA — это уже договорённости между ИБ и бизнес‑подразделениями
🔄 Мониторинг и развитие метрик
Вывод: Если метрика не помогает принимать решения — она бесполезна.
#кибербезопасность #метрикиИБ #KPI #стратегияИБ #инфобез
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
Друзья, я участвую в ИТ конкурсе от 4CIO "Хрустальный ёж", в трех номинациях:
💥 Энергетика позитива;
💥 Создатель новых сообществ;
💥 Пионер устойчивого; развития
Если посчитаете мою кандидатуру достойной, буду благодарен, если поддержите голосами.
Мои моем профиле представлено три файла (показано на фото в этой новости) с подробным описанием моей заявки и почему я должен стать победителем.
📌 Кандидат: Беляев Дмитрий
➡️ Ссылка на голосование
➡️ Моя анкета
Голосование идет до 19 сентября, важен каждый голос. Каждый член клуба 4CIO имеет от 2 голосов на кандидата. 🔥
💥 Энергетика позитива;
💥 Создатель новых сообществ;
💥 Пионер устойчивого; развития
Если посчитаете мою кандидатуру достойной, буду благодарен, если поддержите голосами.
Мои моем профиле представлено три файла (показано на фото в этой новости) с подробным описанием моей заявки и почему я должен стать победителем.
Голосование идет до 19 сентября, важен каждый голос. Каждый член клуба 4CIO имеет от 2 голосов на кандидата. 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
👔 Как стать CISO: путь к вершине кибербезопасности. Часть №1
😎 Кто такой CISO и зачем он нужен
Роль Chief Information Security Officer (CISO) уже давно вышла за рамки технической.
Именно CISO связывает киберриски с бизнес-целями, а решения о защите превращает в конкурентные преимущества.
📚 Базовый фундамент: образование и технические навыки
🔹 Большинство лидеров в этой роли имеет опыт работы с сетевой безопасностью, SOC, DLP, NGFW или SIEM.
🔹 Техническая база — это то, что позволяет аргументированно разговаривать с инженерами и понимать, какие меры реально эффективны.
Однако одной техники недостаточно — должен быть расширенный управленческий горизонт.
👨💼 Опыт и карьерный трек
🔹 Редко кто становится CISO напрямую, но бывают исключения .
🔹 Чаще путь проходит через позиции администратора информационной безопасности, SOC-аналитика, инженера по защите, руководителя отдела и лишь затем — директора.
🔹 Ключевое — накапливать опыт в проектах разного масштаба: от внедрения конкретных решений (DLP, WAF) до системного управления рисками и аудитами.
😎 Навыки менеджмента и лидерства
🔹 Современный CISO не может быть «человеком в вакууме».
🔹 Нужно уметь договариваться с топ-менеджментом, объяснять им важность инвестиций в киберзащиту.
📰 Регуляторика, риски и глобальный контекст
🔹 Особенность роли CISO в России и во всем мире — это необходимость работать в условиях регулирования.
🔹 Знание 152‑ФЗ, ФСТЭК и ФСБ требований, международных практик (ISO 27001, NIST CSF) делает специалиста универсальным игроком на глобальном рынке.
🔹 Управление рисками и соответствие нормативам — такая же часть работы, как и внедрение новых технологий.
🧠 Куда дальше движется роль CISO
🔹 На горизонте — интеграция ИБ в ESG-повестку, киберустойчивость организаций, безопасное использование ИИ и автоматизация SOC.
🔹 Чтобы быть успешным, будущим CISO нужно уже сегодня учиться мыслить стратегически, работать на стыке технологий, права и бизнеса.
#️⃣
#кибербезопасность #CISO #карьера #информационнаябезопасность #менеджмент
📝 Автор: Беляев Дмитрий
📈 [Буст канала]
✍️ [Подписаться]
📣 [Общение]
📺 [Rutube]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Роль Chief Information Security Officer (CISO) уже давно вышла за рамки технической.
Сегодня это стратег, управленец и коммуникатор, отвечающий не только за защиту информационных активов, но и за выстраивание культуры безопасности в компании.
Именно CISO связывает киберриски с бизнес-целями, а решения о защите превращает в конкурентные преимущества.
Путь к должности CISO начинается с глубокого понимания технологий.
Однако одной техники недостаточно — должен быть расширенный управленческий горизонт.
Лидерство проявляется не в том, чтобы делать все самому, а строить команду, вдохновлять специалистов, выстраивать процессы и выдвигать стратегические приоритеты.
CISO постепенно становится ключевым бизнес-советником.
#️⃣
#кибербезопасность #CISO #карьера #информационнаябезопасность #менеджмент
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1👏1
👔 Как стать CISO: путь к вершине кибербезопасности. Часть №2. Лидерские навыки для безопасников: soft skills CISO
🧭 Почему soft skills важны для CISO
🔹 Современный Chief Information Security Officer работает на стыке технологий и бизнеса, поэтому soft skills становятся его ключевым оружием: они помогают говорить на одном языке с акционерами, защищать бюджеты и создавать команду, а не просто службу «киберполицейских».
👨💼 Коммуникация и умение объяснять сложное простыми словами
🔹 Хороший CISO умеет превращать воду в вино технический язык в ясные бизнес-аргументы. Не «DDoS-атака может перегрузить сервер», а «15 минут простоя обойдутся компании в условные 2 млн рублей».
🔹 Чем яснее коммуникация — тем быстрее топ-менеджмент воспринимает решения о безопасности как инвестиции, а не как издержки.
💼 Переговоры и дипломация внутри компании
🔹 CISO ежедневно балансирует между разными интересами: IT-департаментом, бизнес-подразделениями, комплаенсом, юристами.
🔹 Чем выше навык дипломатии, тем легче договариваться о мерах, которые не тормозят бизнес, но сохраняют безопасность.
🔹 Настоящий лидер умеет находить win-win, а не просто ставить ультиматумы.
😎 Управление командой и наставничество
🔹 Его сила — в людях.
🔹 Умение делегировать, вдохновлять и развивать сотрудников превращает разрозненных специалистов в настоящую кибер-команду.
🔹 Важно помогать подчиненным расти, выстраивать систему наставничества и формировать преемников — ведь кибербезопасность держится на устойчивости процессов, а не на одном человеке.
🧘 Стресс-менеджмент и эмоциональный интеллект
🔹 Инциденты случаются всегда неожиданно и часто ночью.
🔹 Реакция CISO на кризис определяет реакцию всей команды.
🔹 Если лидер паникует — сотрудники теряют концентрацию.
🔹 Если сохраняет холодный ум, умеет управлять эмоциями и поддерживать коллег — кризисы превращаются не в катастрофы, а в точки роста.
🔹 Эмоциональный интеллект — это навык управлять не только своими чувствами, но и чувствами всей команды.
🧠 Стратегическое мышление и видение будущего
🔹 CISO обязан смотреть шире, чем технологии сегодняшнего дня. Ему нужно видеть, как изменения в регуляторике, внедрение ИИ или новые геополитические вызовы влияют на безопасность компании.
#️⃣
#CISO #softskills #лидерство #кибербезопасность #менеджмент
📝 Автор: Беляев Дмитрий
📈 [Буст канала]
✍️ [Подписаться]
📣 [Общение]
📺 [Rutube]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
🧭 Почему soft skills важны для CISO
Техническая экспертиза — фундамент, но вершину определяет именно умение вести за собой.
CISO не может делать все сам.
🧘 Стресс-менеджмент и эмоциональный интеллект
Стратегическое мышление превращает безопасника из «технического директора» в бизнес-архитектора устойчивости.
#️⃣
#CISO #softskills #лидерство #кибербезопасность #менеджмент
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
Друзья, рад поделиться важной новостью.
Я вошёл в рейтинг Топ-25 лучших директоров по кибербезопасности в России по версии Ассоциации менеджеров России совместно с газетой Коммерсантъ.
Для меня это признание — не только личная оценка, но и отражение актуальности и значимости нашей общей работы в области кибербезопасности. Спасибо команде и коллегам за поддержку и совместный труд!
Я вошёл в рейтинг Топ-25 лучших директоров по кибербезопасности в России по версии Ассоциации менеджеров России совместно с газетой Коммерсантъ.
Для меня это признание — не только личная оценка, но и отражение актуальности и значимости нашей общей работы в области кибербезопасности. Спасибо команде и коллегам за поддержку и совместный труд!
🔥13❤2👍2
👔 Как стать CISO: путь к вершине кибербезопасности. Часть №3. Что читать и изучать будущему CISO: книги, стандарты, курсы
📚 Книги, которые формируют мышление CISO
🔹 Настоящий CISO — это эксперт с развитым стратегическим мышлением и широким кругозором, который не только понимает технологии, но и умеет связывать их с задачами бизнеса и управления рисками.
🔹 Основные книги, которые стоит прочитать:
- «CISO Desk Reference Guide» (Brown, T. et al.) — практическая настольная книга для любого кибер-руководителя.
- «Managing Cybersecurity Risk» (Mark W. Huson) — про реальный опыт внедрения программ ИБ в крупных бизнесах.
- «Information Security Governance» (Kruse, Heiser) — глубокое погружение в управление и построение систем защиты.
🔹 Чтение этих работ помогает видеть не только техническую сторону, но и стратегию, управление командой, взаимодействие с бизнесом.
📝 Стандарты и гайды: фундамент знаний CISO
🔹 Без овладения международными и российскими стандартами ни один CISO не сможет работать эффективно.
🔹 Изучение стандартов дает единую основу для построения процессов, проведения аудитов и внедрения лучших практик управления рисками.
🎓 Онлайн-курсы и профессиональное обучение
🔹 Экспертная растяжка невозможна без постоянного обучения.
🔹 Топовые курсы и сертификации для будущих CISO:
- Coursera (курс «Cybersecurity Leadership and Management») — кейсы и методики по управлению безопасностью.
- SANS Security Leadership и CISSP (ISC2) — международные стандарты и экзамены, признанные по всему миру.
- Российские платформы: «Скиллбокс», «Нетология» — предлагают курсы с учетом локальной специфики регулирования и практики.
- MBA в области информационной безопасности — интеграция управленческих навыков.
🔹 Учёба на этих платформах формирует навыки не только в технологиях, но и в лидерстве, стратегиях, управлении рисками.
🔎 Обзоры трендов, блоги, комьюнити
🔹 Чтобы быть впереди, CISO должен следить за профессиональными сообществами:
- Threatpost, Krebs on Security — аналитика и обзоры реальных инцидентов.
- Рунет: BELYAEV_SECURITY, Пост Лукатского,
«Anti-Malware.ru», SecurityLab — независимый взгляд на локальные события и инновации.
- Telegram-каналы, подкасты — площадки для быстрого обмена опытом и информации о новых атаках и подходах.
🔹 Такое чтение помогает оперативно реагировать на обновления, участвовать в дискуссиях и выстраивать нетворк.
🌎 Развитие кругозора и смежных компетенций
🔹 Это можно изучать через книги вроде «The Art of War» (Сунь-цзы), бизнес-литературу по менеджменту и руководству командами, тематические курсы от Harvard, Coursera или корпоративных академий.
🔹 В эпоху цифровых перемен CISO перестает быть просто стражем серверов — он становится архитектором корпоративного будущего, влиятельным бизнес-советником и драйвером изменений.
🔹 Успех в профессии теперь измеряется не только глубиной технических знаний, а способностью учиться на грани технологий, управленческих практик и креативного мышления, чтобы не просто защищать, а создавать новую ценность для бизнеса.
📝 Автор: Беляев Дмитрий
📈 [Буст канала]
✍️ [Подписаться]
📣 [Общение]
📺 [Rutube]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
#️⃣ #CISO #кибербезопасность #образование #стандарты #курсы
- «CISO Desk Reference Guide» (Brown, T. et al.) — практическая настольная книга для любого кибер-руководителя.
- «Managing Cybersecurity Risk» (Mark W. Huson) — про реальный опыт внедрения программ ИБ в крупных бизнесах.
- «Information Security Governance» (Kruse, Heiser) — глубокое погружение в управление и построение систем защиты.
Важно внимательно изучить:
- ISO/IEC 27001 — мировой стандарт управления ИБ (фреймворк, сертификация, процедуры).
- NIST Cybersecurity Framework — американский подход к оценке и построению защиты, полезен как концепция.
- Российские ФСТЭК, ФСБ, 152‑ФЗ — специфика регулирования на локальном рынке.
- Coursera (курс «Cybersecurity Leadership and Management») — кейсы и методики по управлению безопасностью.
- SANS Security Leadership и CISSP (ISC2) — международные стандарты и экзамены, признанные по всему миру.
- Российские платформы: «Скиллбокс», «Нетология» — предлагают курсы с учетом локальной специфики регулирования и практики.
- MBA в области информационной безопасности — интеграция управленческих навыков.
- Threatpost, Krebs on Security — аналитика и обзоры реальных инцидентов.
- Рунет: BELYAEV_SECURITY, Пост Лукатского,
«Anti-Malware.ru», SecurityLab — независимый взгляд на локальные события и инновации.
- Telegram-каналы, подкасты — площадки для быстрого обмена опытом и информации о новых атаках и подходах.
Будущий CISO развивает soft skills — лидерство, коммуникацию, стратегическое мышление.
Кругозор важен не меньше технических знаний.
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
#️⃣ #CISO #кибербезопасность #образование #стандарты #курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
она стала неотъемлемой частью бизнес-стратегии и залогом успешной цифровой трансформации.
Это не просто тренд — компании переходят от формальной защиты периметра к непрерывной верификации любого участника цифровой среды, формируя грамотную систему обнаружения и реагирования на инциденты (XDR, EDR-платформы).
Например, в одной из телеком-компаний злоумышленники проникли через уязвимость у подрядчика, что привело к полной перестройке процессов ИБ в цепочке поставок.
#Кибербезопасность #ЦифроваяТрансформация #КорпоративнаяСтратегия #ZeroTrust #Инфобез
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
📜 В 2025 году российское законодательство по кибербезопасности и информационной безопасности значительно ужесточилось и расширилось.
⚖️ Комплаенс и ответственность
Например, штрафы за нарушение законодательства о критической информационной инфраструктуре (КИИ) достигли до 5 млн рублей для компаний и 500 тыс. рублей — для руководителей.
🌐 Импортозамещение и сертификация ПО
использование импортного программного обеспечения в критических системах ограничено, а внедрение новых защитных решений требует обязательной сертификации ФСТЭК России.
#ИБ #Комплаенс #152ФЗ #ФСТЭК #Центробанк
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
📑 Национальные стандарты и импортозамещение
⚡ Кейс: Замена зарубежных решений в энергетике
Тогда критическая инфраструктура столкнулась с угрозой отключения зарубежного ПО и оборудования из-за санкций.
🔍 Управление рисками: категорирование и обязательства
Важно, что ряд организаций изначально пытались снизить уровень значимости своих систем, но новая политика категорирования и мониторинга больше не оставляет для этого лазеек.
🌍 Перспективы и развитие
#КИИ #НацСтандарты #Импортозамещение #187ФЗ #КритическаяИнфраструктура
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
По данным отраслевых исследований, почти 96% российских компаний уязвимы для атак из-за недооценки ИБ-рисков и системных ошибок в управлении цифровыми активами.
По моему мнению, компании-передовики больше всего инвестируют в поведенческую аналитику, проактивный мониторинг облачной среды и защиту цепочек поставок, чтобы не стать следующей жертвой ransomware.
🔎 Кейс: Киберинцидент в логистике и “эффект домино”
🔔 Командное вовлечение и киберкультура
👩⚖ Закон и страхование: новые рубежи защиты
#Киберриски #ИБРиск #RiskManagement #ZeroTrust #Кейсы2025
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Блок: Экономика и управление
💼 Бюджетирование и инвестиции в кибербезопасность
💰 Основы бюджетирования в кибербезопасности
🔹 Бюджетирование в сфере ИБ принципиально отличается от стандартных IT-закупок: каждая статья расходов должна быть обоснована анализом рисков и угроз.
🔹 Серьёзные игроки рынка (например, крупнейшие банки или промышленный сектор России) используют модели оценки стоимости инцидентов, количественное ранжирование матриц риска и методики TCO (Total Cost of Ownership).
❗️ Как просчитать Return on Security Investment (ROSI)
🔹 Инвестиции в защиту редко выглядят очевидно выгодными — отдел маркетинга видит ROI, а CISO рассчитывает ROSI (окупаемость инвестиций в безопасность).
🔹 Для обоснования выделения бюджета применяются конкретные формулы: ROSI = (а*вр*вп–ИКС)/ИКС, где а — вероятность инцидента, вр — величина потенциального ущерба, вп — вероятность предотвращения атаки, ИКС — инвестиции в средство защиты.
😀 Кейс: Оптимизация затрат на NGFW в промышленности
☑️ В 2023-2024 году один из российских заводов с разветвленной сетью пересмотрел закупку NGFW: переход с зарубежных решений на локальные платформы типа "🦆 " позволил снизить поддерживающие затраты на 45% и добавить автоматизацию в процессы аудита.
🔹 Управленческий подход — сравнение TCO на 3 года с учетом стоимости обновлений, технической поддержки и обучения персонала.
📊 Управление инвестиционным портфелем и подходы Gartner
🔹 В крупных организациях управление портфелем ИБ-решений строится по рекомендациям Gartner:
🔹 В 2024 году стратегический сегмент российских банков перешел от “Firefighter” модели к системной оптимизации затрат, включив ежегодный аудит внешних решений и внедрение Zero Trust.
😀 Факты и инсайты: инвестиции в ИБ в России
❗️ По данным аналитики Positive Technologies, в 2024 году оборот рынка корпоративной кибербезопасности в России достиг 160 млрд рублей, а общий рост составил 12%.
🔹 Главные драйверы — ужесточение регуляторных требований (152-ФЗ, ГОСТ, ФСТЭК), рост киберпреступности и интеграция ИБ в бизнес-процессы.
❗️ Пример из бизнеса: группа EN+, внедрив централизацию закупок ИБ-решений, добилась оптимизации расходов и повышения киберустойчивости на 25%.
#Хэштеги
#кибербезопасность
#бюджетирование
#MBA_экономика
#экспертИБ
#инвестиции_в_ИБ
📝 Автор: Беляев Дмитрий
📈 [Буст канала]
✍️ [Подписаться]
📣 [Общение]
📺 [Rutube]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
Бюджетирование и инвестиции в кибербезопасность — ключевой блок любого MBA для управленца или руководителя в ИБ.
Пример: в 2024 году одна из лидирующих российских торговых сетей сократила затраты на реагирование на киберинциденты на 37%, пересмотрев стратегию бюджетирования по методу NIST RMF.
Кейс: после внедрения DLP-системы компания “X” сократила утечки на 40% и сэкономила более 25 млн рублей, что существенно превысило затраты на систему.
Необходимо выделять бюджет на инновации (AI-NDR, SOAR), “устаревающие” средства и срочные реагирования на новые векторы атак.
#Хэштеги
#кибербезопасность
#бюджетирование
#MBA_экономика
#экспертИБ
#инвестиции_в_ИБ
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1💩1
🔥[Belyaev_Podcast] - Выпуск №6🔥
🛡 Тема: Эволюция социальной инженерии. Современные тактики и техники
🎙 Ведущий: Беляев Дмитрий
🎙 Гость: Куличкин Артем, И.о. Директора по информационной безопасности ДЗО "АО СОГАЗ"
🗓 Дата офлайн записи: 16.10.2025
🕙 Время: 19:30
💥 Формат GoFrame💥
#Belyaev_Podcast
🗓 Дата офлайн записи: 16.10.2025
🕙 Время: 19:30
#Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
сегодня лидерские показатели — это время обнаружения инцидента (MTTD) и время реагирования (MTTR), доля покрываемых мониторингом активов (по последним рекомендациям ФСТЭК, не менее 80-90%), количество выявленных и предотвращённых попыток атак/утечек, процент выполнения плана Red Team/пентестов, успешно пройденные аудиты и отсутствие штрафов регуляторов.
Не все, что можно посчитать — стратегически важно.
Правильная зрелая метрика должна отвечать на вопросы:
#ИБметрики #KPI #SecurityROI #MTTR #ИБКейсы2025
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
This media is not supported in the widget
VIEW IN TELEGRAM
🤯1