🔥 Сегодня мне повезло стать приглашённым гостем на конференции #CoopDay IV-2025 — всё благодаря Рустаму Гусейнову (@SurmatMG)
и команде Rad Cop.
🌲 Уже с порога было ясно, что это точно не стандартный ивент: место — Серпухов, природа, свежий воздух и атмосфера настоящей вовлечённости.
👥 Что действительно отличает CoopDay:
— Экспертность спикеров на космическом уровне
— Максимальное разнообразие тем
— Аудитория, которая буквально «горит» интересом: вопросы летят даже после завершения докладов
— Бесконечный нетворкинг и новые связи
— Инновационный формат благодарностей через приложение «3D-Коммуникации» — каждый участник формирует свой граф взаимодействий прямо на телефоне!
— Благотворительность и акцент на человечности
— Призыв к совместному развитию
🤲 Я участвовал во множестве конференций, но этот формат — это нечто особенное. Здесь действительно чувствуется тепло, искренность и единство, как будто каждый участник — часть большого сообщества.
🎙️ Сам тоже выступил с докладом — судя по фидбеку в приложении, тема оказалась близка многим. Множество комментариев, вопросы и желание внедрять в жизнь — вот ради чего стоит говорить публично!
👉 Ссылка на мою презентацию — welcome к обсуждению и обмену инсайтами!
#CoopDay #RadCop #сетевые_люди #конференция #Серпухов #креатив #3DКоммуникации #добро #кибербезопасность
📝 Автор: Беляев Дмитрий
📈 [Буст канала]
✍️ [Подписаться]
📣 [Общение]
📺 [Rutube]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
и команде Rad Cop.
🌲 Уже с порога было ясно, что это точно не стандартный ивент: место — Серпухов, природа, свежий воздух и атмосфера настоящей вовлечённости.
👥 Что действительно отличает CoopDay:
— Экспертность спикеров на космическом уровне
— Максимальное разнообразие тем
— Аудитория, которая буквально «горит» интересом: вопросы летят даже после завершения докладов
— Бесконечный нетворкинг и новые связи
— Инновационный формат благодарностей через приложение «3D-Коммуникации» — каждый участник формирует свой граф взаимодействий прямо на телефоне!
— Благотворительность и акцент на человечности
— Призыв к совместному развитию
🤲 Я участвовал во множестве конференций, но этот формат — это нечто особенное. Здесь действительно чувствуется тепло, искренность и единство, как будто каждый участник — часть большого сообщества.
🎙️ Сам тоже выступил с докладом — судя по фидбеку в приложении, тема оказалась близка многим. Множество комментариев, вопросы и желание внедрять в жизнь — вот ради чего стоит говорить публично!
👉 Ссылка на мою презентацию — welcome к обсуждению и обмену инсайтами!
#CoopDay #RadCop #сетевые_люди #конференция #Серпухов #креатив #3DКоммуникации #добро #кибербезопасность
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
Please open Telegram to view this post
VIEW IN TELEGRAM
👍2🔥1
🏗Построение стратегии управления киберрисками
🛡️ Почему стратегия киберрисков — это не роскошь, а необходимость
🔸 В то же время злоумышленники используют всё более изощрённые методы атак: фишинг с применением ИИ, взлом цепочек поставок, атаки на облачные сервисы. В этих условиях игнорировать киберриски означает фактически допустить кризис.
🔸 Грамотная стратегия управления киберрисками позволяет компании выстраивать баланс: защита бизнеса и его процессов при оптимальном уровне затрат.
📊 Оценка рисков и постановка приоритетов
🔸 Без анализа активов, бизнес‑процессов и их ценности невозможно грамотно оценить угрозы. Для этого используют risk assessment — методологические подходы вроде ISO 27005, NIST RMF или российские ГОСТ‑стандарты.
🔸 Главный принцип — учитывать как вероятность реализации атаки, так и масштаб ущерба.
⚖️ Классификация рисков и сценарное моделирование
🔸 После идентификации угроз важно классифицировать риски: высокие, средние и низкие. Но ещё полезнее смотреть на сценарии: как именно атака может развиваться, какие звенья инфраструктуры уязвимы, где "узкие места".
🔸 Часто компании недооценивают внутренние риски — ошибки персонала, сознательные действия инсайдеров, неправильную настройку защиты. Сценарный анализ помогает заранее продумать действия на случай кризиса.
🔐 Подбор защитных мер и контроль эффективности
🔸 Наличие стратегии подразумевает выстраивание многоуровневой защиты. На техническом уровне это EDR для рабочих мест, NGFW и WAF для сетей и веб‑сервисов, SIEM и NTA для корреляции событий, средства резервного копирования и шифрования.
🔸 На процессном уровне — инцидент‑менеджмент, реагирование, управление уязвимостями. На уровне контроля — метрики KPI и регулярные тесты. Без измеримых показателей ("время на реакцию", "процент закрытых уязвимостей", "снижение числа инцидентов") стратегия теряет практический смысл.
👮♂️ Вовлечение руководства и сотрудников
🔸 Киберриски становятся делом всего бизнеса, а не только ИБ‑отдела.
🔸 Топ‑менеджмент отвечает за инвестиции в защиту и принятие стратегических решений.
🔸 Линейные сотрудники ответственны за соблюдение простых правил: не кликать на подозрительные ссылки, не использовать личные облака для работы, не обходить корпоративные политики.
🔸 Эффективная стратегия включает обучение сотрудников, регулярное повышение их осведомлённости (security awareness), а также разделение ответственности на уровне подразделений.
🔸 Организация, которая раз в квартал корректирует свою систему управления киберрисками, всегда оказывается на шаг впереди конкурентов.
📈 Интеграция киберрисков в общую стратегию бизнеса
🔸 Ошибкой многих компаний является рассмотрение киберугроз исключительно в ИТ‑плоскости. На деле киберриски напрямую связаны с финансовыми и репутационными рисками. Простой пример: утечка базы клиентов может стоить не только штрафов, но и потери доверия клиентов, а значит — прямых доходов. Поэтому успешные компании встраивают управление киберрисками в систему корпоративного риск‑менеджмента (ERM). Таким образом, решения о защите становятся не затратой, а инвестициями в устойчивость бизнеса.
🔻 Итог
#кибербезопасность #стратегияИБ #киберриски #рискменеджмент #инфобез
📝 Автор: Беляев Дмитрий
📈 [Буст канала]
✍️ [Подписаться]
📣 [Общение]
📺 [Rutube]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
🛡️ Почему стратегия киберрисков — это не роскошь, а необходимость
Мир стремительно цифровизируется: бизнес переходит в онлайн, критические сервисы зависят от ИТ‑инфраструктуры, а данные становятся новой «валютой».
Любая стратегия начинается с понимания, «что именно мы защищаем».
Например, отказ в работе системы электронных платежей может остановить весь бизнес, тогда как утечка маркетинговой презентации вряд ли приведёт к катастрофе.
⚖️ Классификация рисков и сценарное моделирование
Важно внедрять регулярные аудиты: как технические (penetration testing, red teaming), так и процедурные (оценка соответствия нормативам: 152‑ФЗ, GDPR, NIS2).
Стратегия киберрисков — это не документ «для галочки», а живая система, в основе которой стоит понимание бизнеса, угроз и их влияния.
#кибербезопасность #стратегияИБ #киберриски #рискменеджмент #инфобез
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
Информационная безопасность давно перестала быть «чёрной коробкой», куда уходят бюджеты без видимого результата.
Согласно исследованиям Gartner, в 2024 году более 70% компаний требовали от своих CISO предоставления отчётов с бизнес‑ориентированными показателями эффективности.
Топ‑менеджмент хочет понимать:
Метрики — это язык доверия между безопасниками и руководством: цифры меняют восприятие ИБ с «расходного центра» на «инвестицию в надёжность».
На уровне SOC и технических подразделений ключевыми остаются метрики
операционной эффективности.
- Среднее время на обнаружение инцидента (MTTD) и среднее время реакции (MTTR).
По данным Ponemon Institute, в среднем компаниям требуется 204 дня на выявление киберинцидента, и ещё 73 дня на его устранение, что критично.
Gartner отмечает, что компании, достигающие 95% уровня обновления, снижают вероятность успешных атак на 40%.
Эти метрики позволяют измерять не только работу технологий, но и дисциплину администраторов, оперативность SOC и зрелость процессов.
Крупные организации переходят от «тактических» метрик к стратегическим, где в центре — зрелость процессов.
Самый распространённый подход — модели CMMI или NIST CSF.
В отчётах для совета директоров часто используют интегральные индексы: уровень соответствия требованиям ISO 27001, средневзвешенный «уровень зрелости» по ключевым блокам стратегии.
Чтобы метрики воспринимались руководством, они должны показывать пользу.
- Снижение финансовых потерь от инцидентов (в 2023 году средняя стоимость кибератаки по данным IBM составила $4,45 млн).
Показать, сколько простоев предотвращено благодаря мониторингу, значит продемонстрировать бизнес‑ценность.
⏱️ KPI и SLA для кибербезопасности
Компании всё чаще формализуют показатели при помощи KPI и SLA. Среди наиболее распространённых KPI:
SLA — это уже договорённости между ИБ и бизнес‑подразделениями
🔄 Мониторинг и развитие метрик
Вывод: Если метрика не помогает принимать решения — она бесполезна.
#кибербезопасность #метрикиИБ #KPI #стратегияИБ #инфобез
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
Друзья, я участвую в ИТ конкурсе от 4CIO "Хрустальный ёж", в трех номинациях:
💥 Энергетика позитива;
💥 Создатель новых сообществ;
💥 Пионер устойчивого; развития
Если посчитаете мою кандидатуру достойной, буду благодарен, если поддержите голосами.
Мои моем профиле представлено три файла (показано на фото в этой новости) с подробным описанием моей заявки и почему я должен стать победителем.
📌 Кандидат: Беляев Дмитрий
➡️ Ссылка на голосование
➡️ Моя анкета
Голосование идет до 19 сентября, важен каждый голос. Каждый член клуба 4CIO имеет от 2 голосов на кандидата. 🔥
💥 Энергетика позитива;
💥 Создатель новых сообществ;
💥 Пионер устойчивого; развития
Если посчитаете мою кандидатуру достойной, буду благодарен, если поддержите голосами.
Мои моем профиле представлено три файла (показано на фото в этой новости) с подробным описанием моей заявки и почему я должен стать победителем.
Голосование идет до 19 сентября, важен каждый голос. Каждый член клуба 4CIO имеет от 2 голосов на кандидата. 🔥
Please open Telegram to view this post
VIEW IN TELEGRAM
👔 Как стать CISO: путь к вершине кибербезопасности. Часть №1
😎 Кто такой CISO и зачем он нужен
Роль Chief Information Security Officer (CISO) уже давно вышла за рамки технической.
Именно CISO связывает киберриски с бизнес-целями, а решения о защите превращает в конкурентные преимущества.
📚 Базовый фундамент: образование и технические навыки
🔹 Большинство лидеров в этой роли имеет опыт работы с сетевой безопасностью, SOC, DLP, NGFW или SIEM.
🔹 Техническая база — это то, что позволяет аргументированно разговаривать с инженерами и понимать, какие меры реально эффективны.
Однако одной техники недостаточно — должен быть расширенный управленческий горизонт.
👨💼 Опыт и карьерный трек
🔹 Редко кто становится CISO напрямую, но бывают исключения .
🔹 Чаще путь проходит через позиции администратора информационной безопасности, SOC-аналитика, инженера по защите, руководителя отдела и лишь затем — директора.
🔹 Ключевое — накапливать опыт в проектах разного масштаба: от внедрения конкретных решений (DLP, WAF) до системного управления рисками и аудитами.
😎 Навыки менеджмента и лидерства
🔹 Современный CISO не может быть «человеком в вакууме».
🔹 Нужно уметь договариваться с топ-менеджментом, объяснять им важность инвестиций в киберзащиту.
📰 Регуляторика, риски и глобальный контекст
🔹 Особенность роли CISO в России и во всем мире — это необходимость работать в условиях регулирования.
🔹 Знание 152‑ФЗ, ФСТЭК и ФСБ требований, международных практик (ISO 27001, NIST CSF) делает специалиста универсальным игроком на глобальном рынке.
🔹 Управление рисками и соответствие нормативам — такая же часть работы, как и внедрение новых технологий.
🧠 Куда дальше движется роль CISO
🔹 На горизонте — интеграция ИБ в ESG-повестку, киберустойчивость организаций, безопасное использование ИИ и автоматизация SOC.
🔹 Чтобы быть успешным, будущим CISO нужно уже сегодня учиться мыслить стратегически, работать на стыке технологий, права и бизнеса.
#️⃣
#кибербезопасность #CISO #карьера #информационнаябезопасность #менеджмент
📝 Автор: Беляев Дмитрий
📈 [Буст канала]
✍️ [Подписаться]
📣 [Общение]
📺 [Rutube]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Роль Chief Information Security Officer (CISO) уже давно вышла за рамки технической.
Сегодня это стратег, управленец и коммуникатор, отвечающий не только за защиту информационных активов, но и за выстраивание культуры безопасности в компании.
Именно CISO связывает киберриски с бизнес-целями, а решения о защите превращает в конкурентные преимущества.
Путь к должности CISO начинается с глубокого понимания технологий.
Однако одной техники недостаточно — должен быть расширенный управленческий горизонт.
Лидерство проявляется не в том, чтобы делать все самому, а строить команду, вдохновлять специалистов, выстраивать процессы и выдвигать стратегические приоритеты.
CISO постепенно становится ключевым бизнес-советником.
#️⃣
#кибербезопасность #CISO #карьера #информационнаябезопасность #менеджмент
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1👏1
👔 Как стать CISO: путь к вершине кибербезопасности. Часть №2. Лидерские навыки для безопасников: soft skills CISO
🧭 Почему soft skills важны для CISO
🔹 Современный Chief Information Security Officer работает на стыке технологий и бизнеса, поэтому soft skills становятся его ключевым оружием: они помогают говорить на одном языке с акционерами, защищать бюджеты и создавать команду, а не просто службу «киберполицейских».
👨💼 Коммуникация и умение объяснять сложное простыми словами
🔹 Хороший CISO умеет превращать воду в вино технический язык в ясные бизнес-аргументы. Не «DDoS-атака может перегрузить сервер», а «15 минут простоя обойдутся компании в условные 2 млн рублей».
🔹 Чем яснее коммуникация — тем быстрее топ-менеджмент воспринимает решения о безопасности как инвестиции, а не как издержки.
💼 Переговоры и дипломация внутри компании
🔹 CISO ежедневно балансирует между разными интересами: IT-департаментом, бизнес-подразделениями, комплаенсом, юристами.
🔹 Чем выше навык дипломатии, тем легче договариваться о мерах, которые не тормозят бизнес, но сохраняют безопасность.
🔹 Настоящий лидер умеет находить win-win, а не просто ставить ультиматумы.
😎 Управление командой и наставничество
🔹 Его сила — в людях.
🔹 Умение делегировать, вдохновлять и развивать сотрудников превращает разрозненных специалистов в настоящую кибер-команду.
🔹 Важно помогать подчиненным расти, выстраивать систему наставничества и формировать преемников — ведь кибербезопасность держится на устойчивости процессов, а не на одном человеке.
🧘 Стресс-менеджмент и эмоциональный интеллект
🔹 Инциденты случаются всегда неожиданно и часто ночью.
🔹 Реакция CISO на кризис определяет реакцию всей команды.
🔹 Если лидер паникует — сотрудники теряют концентрацию.
🔹 Если сохраняет холодный ум, умеет управлять эмоциями и поддерживать коллег — кризисы превращаются не в катастрофы, а в точки роста.
🔹 Эмоциональный интеллект — это навык управлять не только своими чувствами, но и чувствами всей команды.
🧠 Стратегическое мышление и видение будущего
🔹 CISO обязан смотреть шире, чем технологии сегодняшнего дня. Ему нужно видеть, как изменения в регуляторике, внедрение ИИ или новые геополитические вызовы влияют на безопасность компании.
#️⃣
#CISO #softskills #лидерство #кибербезопасность #менеджмент
📝 Автор: Беляев Дмитрий
📈 [Буст канала]
✍️ [Подписаться]
📣 [Общение]
📺 [Rutube]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
🧭 Почему soft skills важны для CISO
Техническая экспертиза — фундамент, но вершину определяет именно умение вести за собой.
CISO не может делать все сам.
🧘 Стресс-менеджмент и эмоциональный интеллект
Стратегическое мышление превращает безопасника из «технического директора» в бизнес-архитектора устойчивости.
#️⃣
#CISO #softskills #лидерство #кибербезопасность #менеджмент
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1🔥1
Друзья, рад поделиться важной новостью.
Я вошёл в рейтинг Топ-25 лучших директоров по кибербезопасности в России по версии Ассоциации менеджеров России совместно с газетой Коммерсантъ.
Для меня это признание — не только личная оценка, но и отражение актуальности и значимости нашей общей работы в области кибербезопасности. Спасибо команде и коллегам за поддержку и совместный труд!
Я вошёл в рейтинг Топ-25 лучших директоров по кибербезопасности в России по версии Ассоциации менеджеров России совместно с газетой Коммерсантъ.
Для меня это признание — не только личная оценка, но и отражение актуальности и значимости нашей общей работы в области кибербезопасности. Спасибо команде и коллегам за поддержку и совместный труд!
🔥13❤2👍2
👔 Как стать CISO: путь к вершине кибербезопасности. Часть №3. Что читать и изучать будущему CISO: книги, стандарты, курсы
📚 Книги, которые формируют мышление CISO
🔹 Настоящий CISO — это эксперт с развитым стратегическим мышлением и широким кругозором, который не только понимает технологии, но и умеет связывать их с задачами бизнеса и управления рисками.
🔹 Основные книги, которые стоит прочитать:
- «CISO Desk Reference Guide» (Brown, T. et al.) — практическая настольная книга для любого кибер-руководителя.
- «Managing Cybersecurity Risk» (Mark W. Huson) — про реальный опыт внедрения программ ИБ в крупных бизнесах.
- «Information Security Governance» (Kruse, Heiser) — глубокое погружение в управление и построение систем защиты.
🔹 Чтение этих работ помогает видеть не только техническую сторону, но и стратегию, управление командой, взаимодействие с бизнесом.
📝 Стандарты и гайды: фундамент знаний CISO
🔹 Без овладения международными и российскими стандартами ни один CISO не сможет работать эффективно.
🔹 Изучение стандартов дает единую основу для построения процессов, проведения аудитов и внедрения лучших практик управления рисками.
🎓 Онлайн-курсы и профессиональное обучение
🔹 Экспертная растяжка невозможна без постоянного обучения.
🔹 Топовые курсы и сертификации для будущих CISO:
- Coursera (курс «Cybersecurity Leadership and Management») — кейсы и методики по управлению безопасностью.
- SANS Security Leadership и CISSP (ISC2) — международные стандарты и экзамены, признанные по всему миру.
- Российские платформы: «Скиллбокс», «Нетология» — предлагают курсы с учетом локальной специфики регулирования и практики.
- MBA в области информационной безопасности — интеграция управленческих навыков.
🔹 Учёба на этих платформах формирует навыки не только в технологиях, но и в лидерстве, стратегиях, управлении рисками.
🔎 Обзоры трендов, блоги, комьюнити
🔹 Чтобы быть впереди, CISO должен следить за профессиональными сообществами:
- Threatpost, Krebs on Security — аналитика и обзоры реальных инцидентов.
- Рунет: BELYAEV_SECURITY, Пост Лукатского,
«Anti-Malware.ru», SecurityLab — независимый взгляд на локальные события и инновации.
- Telegram-каналы, подкасты — площадки для быстрого обмена опытом и информации о новых атаках и подходах.
🔹 Такое чтение помогает оперативно реагировать на обновления, участвовать в дискуссиях и выстраивать нетворк.
🌎 Развитие кругозора и смежных компетенций
🔹 Это можно изучать через книги вроде «The Art of War» (Сунь-цзы), бизнес-литературу по менеджменту и руководству командами, тематические курсы от Harvard, Coursera или корпоративных академий.
🔹 В эпоху цифровых перемен CISO перестает быть просто стражем серверов — он становится архитектором корпоративного будущего, влиятельным бизнес-советником и драйвером изменений.
🔹 Успех в профессии теперь измеряется не только глубиной технических знаний, а способностью учиться на грани технологий, управленческих практик и креативного мышления, чтобы не просто защищать, а создавать новую ценность для бизнеса.
📝 Автор: Беляев Дмитрий
📈 [Буст канала]
✍️ [Подписаться]
📣 [Общение]
📺 [Rutube]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
#️⃣ #CISO #кибербезопасность #образование #стандарты #курсы
- «CISO Desk Reference Guide» (Brown, T. et al.) — практическая настольная книга для любого кибер-руководителя.
- «Managing Cybersecurity Risk» (Mark W. Huson) — про реальный опыт внедрения программ ИБ в крупных бизнесах.
- «Information Security Governance» (Kruse, Heiser) — глубокое погружение в управление и построение систем защиты.
Важно внимательно изучить:
- ISO/IEC 27001 — мировой стандарт управления ИБ (фреймворк, сертификация, процедуры).
- NIST Cybersecurity Framework — американский подход к оценке и построению защиты, полезен как концепция.
- Российские ФСТЭК, ФСБ, 152‑ФЗ — специфика регулирования на локальном рынке.
- Coursera (курс «Cybersecurity Leadership and Management») — кейсы и методики по управлению безопасностью.
- SANS Security Leadership и CISSP (ISC2) — международные стандарты и экзамены, признанные по всему миру.
- Российские платформы: «Скиллбокс», «Нетология» — предлагают курсы с учетом локальной специфики регулирования и практики.
- MBA в области информационной безопасности — интеграция управленческих навыков.
- Threatpost, Krebs on Security — аналитика и обзоры реальных инцидентов.
- Рунет: BELYAEV_SECURITY, Пост Лукатского,
«Anti-Malware.ru», SecurityLab — независимый взгляд на локальные события и инновации.
- Telegram-каналы, подкасты — площадки для быстрого обмена опытом и информации о новых атаках и подходах.
Будущий CISO развивает soft skills — лидерство, коммуникацию, стратегическое мышление.
Кругозор важен не меньше технических знаний.
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
#️⃣ #CISO #кибербезопасность #образование #стандарты #курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
она стала неотъемлемой частью бизнес-стратегии и залогом успешной цифровой трансформации.
Это не просто тренд — компании переходят от формальной защиты периметра к непрерывной верификации любого участника цифровой среды, формируя грамотную систему обнаружения и реагирования на инциденты (XDR, EDR-платформы).
Например, в одной из телеком-компаний злоумышленники проникли через уязвимость у подрядчика, что привело к полной перестройке процессов ИБ в цепочке поставок.
#Кибербезопасность #ЦифроваяТрансформация #КорпоративнаяСтратегия #ZeroTrust #Инфобез
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
📜 В 2025 году российское законодательство по кибербезопасности и информационной безопасности значительно ужесточилось и расширилось.
⚖️ Комплаенс и ответственность
Например, штрафы за нарушение законодательства о критической информационной инфраструктуре (КИИ) достигли до 5 млн рублей для компаний и 500 тыс. рублей — для руководителей.
🌐 Импортозамещение и сертификация ПО
использование импортного программного обеспечения в критических системах ограничено, а внедрение новых защитных решений требует обязательной сертификации ФСТЭК России.
#ИБ #Комплаенс #152ФЗ #ФСТЭК #Центробанк
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
📑 Национальные стандарты и импортозамещение
⚡ Кейс: Замена зарубежных решений в энергетике
Тогда критическая инфраструктура столкнулась с угрозой отключения зарубежного ПО и оборудования из-за санкций.
🔍 Управление рисками: категорирование и обязательства
Важно, что ряд организаций изначально пытались снизить уровень значимости своих систем, но новая политика категорирования и мониторинга больше не оставляет для этого лазеек.
🌍 Перспективы и развитие
#КИИ #НацСтандарты #Импортозамещение #187ФЗ #КритическаяИнфраструктура
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
По данным отраслевых исследований, почти 96% российских компаний уязвимы для атак из-за недооценки ИБ-рисков и системных ошибок в управлении цифровыми активами.
По моему мнению, компании-передовики больше всего инвестируют в поведенческую аналитику, проактивный мониторинг облачной среды и защиту цепочек поставок, чтобы не стать следующей жертвой ransomware.
🔎 Кейс: Киберинцидент в логистике и “эффект домино”
🔔 Командное вовлечение и киберкультура
👩⚖ Закон и страхование: новые рубежи защиты
#Киберриски #ИБРиск #RiskManagement #ZeroTrust #Кейсы2025
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍3❤1
Блок: Экономика и управление
💼 Бюджетирование и инвестиции в кибербезопасность
💰 Основы бюджетирования в кибербезопасности
🔹 Бюджетирование в сфере ИБ принципиально отличается от стандартных IT-закупок: каждая статья расходов должна быть обоснована анализом рисков и угроз.
🔹 Серьёзные игроки рынка (например, крупнейшие банки или промышленный сектор России) используют модели оценки стоимости инцидентов, количественное ранжирование матриц риска и методики TCO (Total Cost of Ownership).
❗️ Как просчитать Return on Security Investment (ROSI)
🔹 Инвестиции в защиту редко выглядят очевидно выгодными — отдел маркетинга видит ROI, а CISO рассчитывает ROSI (окупаемость инвестиций в безопасность).
🔹 Для обоснования выделения бюджета применяются конкретные формулы: ROSI = (а*вр*вп–ИКС)/ИКС, где а — вероятность инцидента, вр — величина потенциального ущерба, вп — вероятность предотвращения атаки, ИКС — инвестиции в средство защиты.
😀 Кейс: Оптимизация затрат на NGFW в промышленности
☑️ В 2023-2024 году один из российских заводов с разветвленной сетью пересмотрел закупку NGFW: переход с зарубежных решений на локальные платформы типа "🦆 " позволил снизить поддерживающие затраты на 45% и добавить автоматизацию в процессы аудита.
🔹 Управленческий подход — сравнение TCO на 3 года с учетом стоимости обновлений, технической поддержки и обучения персонала.
📊 Управление инвестиционным портфелем и подходы Gartner
🔹 В крупных организациях управление портфелем ИБ-решений строится по рекомендациям Gartner:
🔹 В 2024 году стратегический сегмент российских банков перешел от “Firefighter” модели к системной оптимизации затрат, включив ежегодный аудит внешних решений и внедрение Zero Trust.
😀 Факты и инсайты: инвестиции в ИБ в России
❗️ По данным аналитики Positive Technologies, в 2024 году оборот рынка корпоративной кибербезопасности в России достиг 160 млрд рублей, а общий рост составил 12%.
🔹 Главные драйверы — ужесточение регуляторных требований (152-ФЗ, ГОСТ, ФСТЭК), рост киберпреступности и интеграция ИБ в бизнес-процессы.
❗️ Пример из бизнеса: группа EN+, внедрив централизацию закупок ИБ-решений, добилась оптимизации расходов и повышения киберустойчивости на 25%.
#Хэштеги
#кибербезопасность
#бюджетирование
#MBA_экономика
#экспертИБ
#инвестиции_в_ИБ
📝 Автор: Беляев Дмитрий
📈 [Буст канала]
✍️ [Подписаться]
📣 [Общение]
📺 [Rutube]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
Бюджетирование и инвестиции в кибербезопасность — ключевой блок любого MBA для управленца или руководителя в ИБ.
Пример: в 2024 году одна из лидирующих российских торговых сетей сократила затраты на реагирование на киберинциденты на 37%, пересмотрев стратегию бюджетирования по методу NIST RMF.
Кейс: после внедрения DLP-системы компания “X” сократила утечки на 40% и сэкономила более 25 млн рублей, что существенно превысило затраты на систему.
Необходимо выделять бюджет на инновации (AI-NDR, SOAR), “устаревающие” средства и срочные реагирования на новые векторы атак.
#Хэштеги
#кибербезопасность
#бюджетирование
#MBA_экономика
#экспертИБ
#инвестиции_в_ИБ
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
❤1👍1🔥1💩1
🔥[Belyaev_Podcast] - Выпуск №6🔥
🛡 Тема: Эволюция социальной инженерии. Современные тактики и техники
🎙 Ведущий: Беляев Дмитрий
🎙 Гость: Куличкин Артем, И.о. Директора по информационной безопасности ДЗО "АО СОГАЗ"
🗓 Дата офлайн записи: 16.10.2025
🕙 Время: 19:30
💥 Формат GoFrame💥
#Belyaev_Podcast
🗓 Дата офлайн записи: 16.10.2025
🕙 Время: 19:30
#Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
сегодня лидерские показатели — это время обнаружения инцидента (MTTD) и время реагирования (MTTR), доля покрываемых мониторингом активов (по последним рекомендациям ФСТЭК, не менее 80-90%), количество выявленных и предотвращённых попыток атак/утечек, процент выполнения плана Red Team/пентестов, успешно пройденные аудиты и отсутствие штрафов регуляторов.
Не все, что можно посчитать — стратегически важно.
Правильная зрелая метрика должна отвечать на вопросы:
#ИБметрики #KPI #SecurityROI #MTTR #ИБКейсы2025
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
This media is not supported in the widget
VIEW IN TELEGRAM
🤯1
В центре внимания — комплексная защита, где технологии сочетаются с политиками, аудитом и человеческим фактором.
Итог — сокращение времени реагирования почти вдвое, автоматизация отчетности для аудита и значительный рост доверия к службе безопасности со стороны бизнеса.
#ИнфобезПроекты #ITProject2025 #SOAR #КейсИБ #SecurityVision
✍️ [Подписаться]
📣 [Общение]
🎙 [Участие в подкасте]
🤝 [Участие в проекте: Два мнения]
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
Ведь именно такие подходы формируют экспертов — шаг за шагом, от практики к осознанной уверенности в профессии.
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
Belyaev Security Talks 🎙
This media is not supported in the widget
VIEW IN TELEGRAM