Belyaev Security Talks 🎙 – Telegram
Belyaev Security Talks 🎙
144 subscribers
59 photos
2 videos
58 links
🧠 Знания, которые спасают бизнес и данные

📨 Редкий экспертный контент:

💻 Оригинальные статьи;
🕵🏻‍♂️ Разборы;
💼 Кейсы;
🧙🏻‍♂️ Личная экспертиза;
👨‍💻 Менторство.


https://news.1rj.ru/str/belyaevsec
📝Форма связи с администратором: @BELYAEV_SECURITY_bot
Download Telegram
👔 Как стать CISO: путь к вершине кибербезопасности. Часть №2. Лидерские навыки для безопасников: soft skills CISO


🧭 Почему soft skills важны для CISO

Техническая экспертиза — фундамент, но вершину определяет именно умение вести за собой.


🔹Современный Chief Information Security Officer работает на стыке технологий и бизнеса, поэтому soft skills становятся его ключевым оружием: они помогают говорить на одном языке с акционерами, защищать бюджеты и создавать команду, а не просто службу «киберполицейских».

👨‍💼Коммуникация и умение объяснять сложное простыми словами

🔹Хороший CISO умеет превращать воду в вино технический язык в ясные бизнес-аргументы. Не «DDoS-атака может перегрузить сервер», а «15 минут простоя обойдутся компании в условные 2 млн рублей».

🔹Чем яснее коммуникация — тем быстрее топ-менеджмент воспринимает решения о безопасности как инвестиции, а не как издержки.

💼 Переговоры и дипломация внутри компании

🔹CISO ежедневно балансирует между разными интересами: IT-департаментом, бизнес-подразделениями, комплаенсом, юристами.

🔹Чем выше навык дипломатии, тем легче договариваться о мерах, которые не тормозят бизнес, но сохраняют безопасность.

🔹Настоящий лидер умеет находить win-win, а не просто ставить ультиматумы.

😎Управление командой и наставничество

CISO не может делать все сам.


🔹Его сила — в людях.

🔹Умение делегировать, вдохновлять и развивать сотрудников превращает разрозненных специалистов в настоящую кибер-команду.

🔹Важно помогать подчиненным расти, выстраивать систему наставничества и формировать преемников — ведь кибербезопасность держится на устойчивости процессов, а не на одном человеке.

🧘 Стресс-менеджмент и эмоциональный интеллект

🔹Инциденты случаются всегда неожиданно и часто ночью.

🔹Реакция CISO на кризис определяет реакцию всей команды.

🔹Если лидер паникует — сотрудники теряют концентрацию.

🔹Если сохраняет холодный ум, умеет управлять эмоциями и поддерживать коллег — кризисы превращаются не в катастрофы, а в точки роста.

🔹Эмоциональный интеллект — это навык управлять не только своими чувствами, но и чувствами всей команды.

🧠 Стратегическое мышление и видение будущего

🔹CISO обязан смотреть шире, чем технологии сегодняшнего дня. Ему нужно видеть, как изменения в регуляторике, внедрение ИИ или новые геополитические вызовы влияют на безопасность компании.

Стратегическое мышление превращает безопасника из «технического директора» в бизнес-архитектора устойчивости.



#️⃣
#CISO #softskills #лидерство #кибербезопасность #менеджмент

📝Автор: Беляев Дмитрий

📈 [Буст канала]
✍️  [Подписаться]
📣  [Общение]
📺 [Rutube]
🎙  [Участие в подкасте]
🤝  [Участие в проекте: Два мнения]
🎵 [Мои подкасты]


📝 Связаться с Дмитрием: @BELYAEV_SECURITY_bot
Please open Telegram to view this post
VIEW IN TELEGRAM
1🔥1
Друзья, рад поделиться важной новостью.

Я вошёл в рейтинг Топ-25 лучших директоров по кибербезопасности в России по версии Ассоциации менеджеров России совместно с газетой Коммерсантъ.

Для меня это признание — не только личная оценка, но и отражение актуальности и значимости нашей общей работы в области кибербезопасности. Спасибо команде и коллегам за поддержку и совместный труд!
🔥132👍2
👔 Как стать CISO: путь к вершине кибербезопасности. Часть №3. Что читать и изучать будущему CISO: книги, стандарты, курсы


📚 Книги, которые формируют мышление CISO

🔹Настоящий CISO — это эксперт с развитым стратегическим мышлением и широким кругозором, который не только понимает технологии, но и умеет связывать их с задачами бизнеса и управления рисками.

🔹Основные книги, которые стоит прочитать:
- «CISO Desk Reference Guide» (Brown, T. et al.) — практическая настольная книга для любого кибер-руководителя.
- «Managing Cybersecurity Risk» (Mark W. Huson) — про реальный опыт внедрения программ ИБ в крупных бизнесах.
- «Information Security Governance» (Kruse, Heiser) — глубокое погружение в управление и построение систем защиты.

🔹Чтение этих работ помогает видеть не только техническую сторону, но и стратегию, управление командой, взаимодействие с бизнесом.

📝 Стандарты и гайды: фундамент знаний CISO

🔹Без овладения международными и российскими стандартами ни один CISO не сможет работать эффективно.

Важно внимательно изучить:
- ISO/IEC 27001 — мировой стандарт управления ИБ (фреймворк, сертификация, процедуры).
- NIST Cybersecurity Framework — американский подход к оценке и построению защиты, полезен как концепция.
- Российские ФСТЭК, ФСБ, 152‑ФЗ — специфика регулирования на локальном рынке.

🔹Изучение стандартов дает единую основу для построения процессов, проведения аудитов и внедрения лучших практик управления рисками.

🎓 Онлайн-курсы и профессиональное обучение

🔹Экспертная растяжка невозможна без постоянного обучения.

🔹Топовые курсы и сертификации для будущих CISO:

- Coursera (курс «Cybersecurity Leadership and Management») — кейсы и методики по управлению безопасностью.
- SANS Security Leadership и CISSP (ISC2) — международные стандарты и экзамены, признанные по всему миру.
- Российские платформы: «Скиллбокс», «Нетология» — предлагают курсы с учетом локальной специфики регулирования и практики.
- MBA в области информационной безопасности — интеграция управленческих навыков.

🔹Учёба на этих платформах формирует навыки не только в технологиях, но и в лидерстве, стратегиях, управлении рисками.

🔎 Обзоры трендов, блоги, комьюнити

🔹Чтобы быть впереди, CISO должен следить за профессиональными сообществами:
- Threatpost, Krebs on Security — аналитика и обзоры реальных инцидентов.
- Рунет: BELYAEV_SECURITY, Пост Лукатского,
«Anti-Malware.ru», SecurityLab — независимый взгляд на локальные события и инновации.
- Telegram-каналы, подкасты — площадки для быстрого обмена опытом и информации о новых атаках и подходах.

🔹Такое чтение помогает оперативно реагировать на обновления, участвовать в дискуссиях и выстраивать нетворк.

🌎 Развитие кругозора и смежных компетенций

Будущий CISO развивает soft skills — лидерство, коммуникацию, стратегическое мышление.

🔹Это можно изучать через книги вроде «The Art of War» (Сунь-цзы), бизнес-литературу по менеджменту и руководству командами, тематические курсы от Harvard, Coursera или корпоративных академий.

Кругозор важен не меньше технических знаний.


🔹В эпоху цифровых перемен CISO перестает быть просто стражем серверов — он становится архитектором корпоративного будущего, влиятельным бизнес-советником и драйвером изменений.

🔹Успех в профессии теперь измеряется не только глубиной технических знаний, а способностью учиться на грани технологий, управленческих практик и креативного мышления, чтобы не просто защищать, а создавать новую ценность для бизнеса.

📝Автор: Беляев Дмитрий

📈 [Буст канала]
✍️  [Подписаться]
📣  [Общение]
📺 [Rutube]
🎙  [Участие в подкасте]
🤝  [Участие в проекте: Два мнения]
🎵 [Мои подкасты]


#️⃣ #CISO #кибербезопасность #образование #стандарты #курсы
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3
👨‍💼 Кибербезопасность — фундамент цифровой стратегии

🔹Современные компании уже не рассматривают кибербезопасность как изолированную ИТ-функцию:

она стала неотъемлемой частью бизнес-стратегии и залогом успешной цифровой трансформации.

🔹В 2025 году ущерб от киберпреступности в мире достиг $10,5 трлн, а число атак и их изощренность продолжают расти.

🔹Без грамотной интеграции мер ИБ цифровые инновации либо не достигают целей, либо ставят бизнес под угрозу.

📈 Примеры: цифровая трансформация и атаки

🔹Один из ярких российских кейсов — внедрение концепции Zero Trust в крупном ритейле: после серии атак на цепочку поставок компания изменила политику доступа к своим внутренним системам, полностью перестроив ИТ-архитектуру и процессы аудита.

Это не просто тренд — компании переходят от формальной защиты периметра к непрерывной верификации любого участника цифровой среды, формируя грамотную систему обнаружения и реагирования на инциденты (XDR, EDR-платформы).

📊 Стратегия начинается с рисков

🔹Разработка и обновление корпоративной стратегии начинается с оценки киберрисков и построения карты угроз, включающих человеческий, технологический и организационный факторы.

🔹По данным Gartner, топ-менеджменты сегодня выделяют на безопасность до 10% ИТ-бюджета, а размер страхования киберрисков увеличивается каждый год.

🔹Компании в финансовом и промышленном секторе внедряют автоматизированные системы мониторинга, чтобы минимизировать так называемые «окна возможностей» для злоумышленников.

💻 Вызовы и решения в цифровой трансформации

🔹Ключевой вызов сегодня — интеграция безопасности на всех этапах цифровых проектов и в бизнес-процессы (DevSecOps, безопасная разработка, контроль третьих сторон).

Например, в одной из телеком-компаний злоумышленники проникли через уязвимость у подрядчика, что привело к полной перестройке процессов ИБ в цепочке поставок.

🔹Только комплексный подход — от культуры безопасности до технологий — позволяет компаниям адаптироваться и снизить последствия атак.

🔲 ИБ как драйвер роста и доверия

🔹Компании, которые делают кибербезопасность частью ДНК, выигрывают не только в защите, но и в репутации, инвестиционной привлекательности и эффективности цифровых продуктов.

🔹Настоящие лидеры рынка уже работают в модели «Never trust, always verify»: каждая инновация, облачный сервис или биометрия учитывают требования ИБ на этапе проектирования.

🔹Именно такой подход позволяет не только минимизировать ущерб от атак, но и ускорять собственную цифровую трансформацию.

📝Автор: Беляев Дмитрий

#Кибербезопасность #ЦифроваяТрансформация #КорпоративнаяСтратегия #ZeroTrust #Инфобез

📈 [Буст канала]
✍️  [Подписаться]
📣  [Общение]
📺 [Rutube]
🎙  [Участие в подкасте]
🤝  [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
Please open Telegram to view this post
VIEW IN TELEGRAM
📌Блок: Стратегическое управление и современные тренды

👮‍♂️Регуляторные требования и комплаенс в России (152-ФЗ, ГОСТ, ФСТЭК, Центробанк)


📜 В 2025 году российское законодательство по кибербезопасности и информационной безопасности значительно ужесточилось и расширилось.

🔹Ключевые нормативы включают Федеральный закон №152-ФЗ «О персональных данных», ГОСТы по управлению инцидентами и безопасности, требования ФСТЭК и ФСБ, а также регулятивные акты Центробанка.

🔹Эти правила теперь касаются не только государственных структур, но и многих коммерческих организаций, особенно в секторах финансов, транспорта, энергетики и связи.

🔹Новые поправки предусматривают усиление контроля за обработкой и хранением данных, сертификацию используемых средств защиты и ответственность за их несоблюдение.

⚖️ Комплаенс и ответственность

🔹С 2025 года введены серьезные требования по соблюдению нормативов безопасности, подкрепленные ужесточением административной и уголовной ответственности должностных лиц и организаций.

Например, штрафы за нарушение законодательства о критической информационной инфраструктуре (КИИ) достигли до 5 млн рублей для компаний и 500 тыс. рублей — для руководителей.


🔹Центробанк предлагает усилить контроль и санкции для финансовых учреждений за нарушения в сфере информационной безопасности, что подчеркивает важность комплаенса как для крупного бизнеса, так и для компаний среднего звена.

🔐 Практические кейсы и внедрение

🔹Реальные кейсы показывают, что компании, не соответствующие требованиям, подвергаются не только штрафам, но и потерям репутации, что критично в цифровой экономике.

🔹Один из заметных примеров в 2024 году — штраф и предписание крупному банку из числа системно значимых кредитных организаций России.

🔹В ходе планового аудита было выявлено несоответствие процессам обработки персональных данных и отсутствие должного контроля за доступом к критическим системам, что нарушало требования 152-ФЗ и стандарты Центробанка.

🔹В результате банк был вынужден выделить значительные ресурсы на переоборудование ИТ-инфраструктуры, внедрение системы многофакторной аутентификации, автоматизированных средств мониторинга доступа и назначение ответственных за защиту данных (DPO).

❗️ Этот кейс стал публичным предупреждением для всех участников финансового рынка о необходимости строгого соответствия нормативам.

🌐 Импортозамещение и сертификация ПО

🔹Важной составляющей регуляторной политики стал технологический суверенитет:

использование импортного программного обеспечения в критических системах ограничено, а внедрение новых защитных решений требует обязательной сертификации ФСТЭК России.

🔹Это стимулировало рост рынка отечественных решений в сфере кибербезопасности и повысило доверие к российским производителям.

📈 Перспективы и вызовы

🔹Тренд 2025 года — выстраивание комплексных систем управления информационной безопасностью (СУИБ), которые включают не только технологии, но и обучение персонала, управление инцидентами и постоянный аудит.

🔹Законодательные изменения направлены на повышение устойчивости критической инфраструктуры и защиту данных граждан в условиях роста объемов и сложности киберугроз.

🔹Компании, успешно встроившие комплаенс в бизнес-процессы, получают конкурентные преимущества за счет снижения рисков и роста доверия партнеров и клиентов.

📝Автор: Беляев Дмитрий

#ИБ #Комплаенс #152ФЗ #ФСТЭК #Центробанк

📈 [Буст канала]
✍️  [Подписаться]
📣  [Общение]
📺 [Rutube]
🎙  [Участие в подкасте]
🤝  [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
Please open Telegram to view this post
VIEW IN TELEGRAM
🛡 Критическая информационная инфраструктура: новые стандарты и вызовы национальной безопасности

🔹В 2025 году Россия кардинально усилила контроль за критической информационной инфраструктурой (КИИ) — жизненно важными цифровыми системами, на которых строится государство и экономика.

🔹К объектам КИИ относятся крупные энергетические станции, банки, телеком-компании, системы управления транспортом, здравоохранением, наукой и связью. Федеральный закон №187-ФЗ «О безопасности КИИ» и законы-спутники обязывают владельцев таких объектов соблюдать повышенные требования по защите информации и устойчивости к атакам.

📑 Национальные стандарты и импортозамещение

🔹В 2024–2025 годах Росстандарт и Минцифры приняли пакет национальных стандартов (ПНСТ 1007-2025 и др.), определивших российские подходы к софту, оборудованию и безопасности КИИ на всех этапах жизненного цикла.

🔹С января 2025 года запрещено использование иностранного ПО на значимых объектах КИИ, а госкомпании обязаны применять только отечественные программные продукты и аппаратные решения из утверждённого реестра.

🔹Государство ужесточает мониторинг и отвечает за развитие доверенных технологий для технологической незалежности. Процесс максимально унифицирован: теперь даже процедуру категорирования объектов всё чаще забирает на себя государство, чтобы исключить попытки занижения значимости и рисков.

Кейс: Замена зарубежных решений в энергетике

🔹Яркий пример из практики — модернизация автоматизированных систем управления на 300 объектах электроэнергетики после инцидентов 2022-2023 годов.

Тогда критическая инфраструктура столкнулась с угрозой отключения зарубежного ПО и оборудования из-за санкций.



🔹За два года отечественные интеграторы провели поэтапную замену импортных контроллеров и SCADA-систем, внедрив решения на базе сертифицированных российских технологий, прошедших стандартизацию Росстандарта.

🔹Передача процессов под отечественный контроль позволила снизить угрозу саботажа и скрытых уязвимостей, обеспечить непрерывную работу и соответствие новым требованиям, снизив потенциальный ущерб в миллиарды рублей.

🔍 Управление рисками: категорирование и обязательства

🔹Субъекты КИИ обязаны категорировать свои системы по уровню значимости, регулярно подтверждать выполнение требований ФСТЭК и Минцифры, а в случае критических происшествий — взаимодействовать с ГосСОПКА.

Важно, что ряд организаций изначально пытались снизить уровень значимости своих систем, но новая политика категорирования и мониторинга больше не оставляет для этого лазеек.


🔹Введены регулярные проверки, централизованный аудит и санкции за сокрытие фактов или недостаточную защиту объектов.

🌍 Перспективы и развитие

🔹Новые национальные стандарты, массовый переход на российское ПО и обязательная сертификация IT-продукции — это не только регуляторная мера, но и ответ на современные цифровые угрозы.

🔹Для компаний из стратегических отраслей соответствие новым требованиям становится условием получения лицензий и выхода на рынок, а для государства — залогом технологической суверенности и устойчивости к внешнему давлению.

📝Автор: Беляев Дмитрий

#КИИ #НацСтандарты #Импортозамещение #187ФЗ #КритическаяИнфраструктура


📈 [Буст канала]
✍️  [Подписаться]
📣  [Общение]
📺 [Rutube]
🎙  [Участие в подкасте]
🤝  [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
⚠️ Киберриски и управление ИБ-рисками в бизнес-процессах

🔹 Современный бизнес в 2025 году уже не может игнорировать киберриски:

По данным отраслевых исследований, почти 96% российских компаний уязвимы для атак из-за недооценки ИБ-рисков и системных ошибок в управлении цифровыми активами.
🔹Киберугрозы влияют не только на данные и репутацию — они способны остановить производственные процессы, нарушить цепочки поставок и даже поставить под угрозу само существование компании.

📊 Оценка и управление: от формальности к стратегии

🔹 Классическая формальная оценка рисков сегодня уступила место динамическим моделям, где компании используют стандарты ISO/IEC 27005 и NIST CSF 2.0 для системной инвентаризации активов, сценарного анализа угроз и построения планов обработки рисков.

🔹В крупных организациях создаются реестры рисков и внедряется регулярный аудит, что помогает не только документировать слабые места, но и оперативно устранять “дыры” до инцидента.

🔹Практика показала: внутренние отчеты по risk assessment теперь обязательны для успешного прохождения внешних проверок и сохранения доверия партнеров.

🤖 Технологии против рисков: AI и Zero Trust

🔹 Настоящий прорыв произошел благодаря внедрению искусственного интеллекта и архитектуры Zero Trust: расширенная аналитика событий, автоматическое выявление аномалий и применение threat intelligence позволяют ловить сложнейшие атаки, которые невозможны для классических средств защиты.

По моему мнению, компании-передовики больше всего инвестируют в поведенческую аналитику, проактивный мониторинг облачной среды и защиту цепочек поставок, чтобы не стать следующей жертвой ransomware.


🔎 Кейс: Киберинцидент в логистике и “эффект домино”

🔹 В 2024 году российская логистическая компания подверглась атаке через вредоносное обновление программного обеспечения у стороннего подрядчика.

🔹В результате был скомпрометирован доступ к системе управления складами, что вызвало массовый сбой поставок и парализовало бизнес на 72 часа.

🔹Реализация стратегии управления рисками — внедрение многофакторной аутентификации, сегментация сетей и запуск программы постоянного мониторинга сторонних вендоров — помогли не только ликвидировать последствия, но и минимизировать потери в дальнейшем.

🔹Компания адаптировала свой risk management, включив регулярную оценку контрагентов и быстрое реагирование на инциденты на всех уровнях.

🔔 Командное вовлечение и киберкультура

🔹 Успешное управление ИБ-рисками невозможно без активного участия сотрудников.

☑️ Лучшие компании России внедряют обучающие программы: моделируют фишинговые атаки, проводят регулярные стресс-тесты, кастомизируют тренинги по ролям.

🔹Создание культуры “Security First” — обязательное условие для минимизации человеческого фактора, который остается ключевым в инцидентах любого масштаба.

👩‍⚖ Закон и страхование: новые рубежи защиты

🔹 Законодательство и требования регуляторов требуют обязательного risk management для государственных организаций и критических инфраструктур.

🔹Популярной стала практика страхования киберрисков: полисы покрывают бизнес-простои, ущерб от утечек данных и даже штрафы регуляторов.

🔹В 2025 году такие услуги стали доступны и малому бизнесу, давая дополнительный уровень финансовой защиты.

📈 Почему риск-менеджмент — основа устойчивости

🔹 Киберриски становятся элементом ежедневного управления: инвестиции в ИБ теперь обсуждают не только на уровне CIO, но и в советах директоров.

🔹Комплексный риск-менеджмент (процедуры, технологии, культура информированности) превращает кибербезопасность в долгосрочный актив, повышает устойчивость бизнеса и снижает не только технические, но и финансовые, юридические и репутационные риски.

#Киберриски #ИБРиск #RiskManagement #ZeroTrust #Кейсы2025

📝Автор: Беляев Дмитрий

📈 [Буст канала]
✍️  [Подписаться]
📣  [Общение]
📺 [Rutube]
🎙  [Участие в подкасте]
🤝  [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍31
2👍2🔥1
Блок: Экономика и управление

💼 Бюджетирование и инвестиции в кибербезопасность

Бюджетирование и инвестиции в кибербезопасность — ключевой блок любого MBA для управленца или руководителя в ИБ.


💰 Основы бюджетирования в кибербезопасности

🔹Бюджетирование в сфере ИБ принципиально отличается от стандартных IT-закупок: каждая статья расходов должна быть обоснована анализом рисков и угроз.

🔹Серьёзные игроки рынка (например, крупнейшие банки или промышленный сектор России) используют модели оценки стоимости инцидентов, количественное ранжирование матриц риска и методики TCO (Total Cost of Ownership).

Пример: в 2024 году одна из лидирующих российских торговых сетей сократила затраты на реагирование на киберинциденты на 37%, пересмотрев стратегию бюджетирования по методу NIST RMF.


❗️ Как просчитать Return on Security Investment (ROSI)

🔹Инвестиции в защиту редко выглядят очевидно выгодными — отдел маркетинга видит ROI, а CISO рассчитывает ROSI (окупаемость инвестиций в безопасность).

🔹Для обоснования выделения бюджета применяются конкретные формулы: ROSI = (а*вр*вп–ИКС)/ИКС, где а — вероятность инцидента, вр — величина потенциального ущерба, вп — вероятность предотвращения атаки, ИКС — инвестиции в средство защиты.

Кейс: после внедрения DLP-системы компания “X” сократила утечки на 40% и сэкономила более 25 млн рублей, что существенно превысило затраты на систему.


😀 Кейс: Оптимизация затрат на NGFW в промышленности

☑️В 2023-2024 году один из российских заводов с разветвленной сетью пересмотрел закупку NGFW: переход с зарубежных решений на локальные платформы типа "🦆" позволил снизить поддерживающие затраты на 45% и добавить автоматизацию в процессы аудита.

🔹Управленческий подход — сравнение TCO на 3 года с учетом стоимости обновлений, технической поддержки и обучения персонала.

📊 Управление инвестиционным портфелем и подходы Gartner

🔹В крупных организациях управление портфелем ИБ-решений строится по рекомендациям Gartner:

Необходимо выделять бюджет на инновации (AI-NDR, SOAR), “устаревающие” средства и срочные реагирования на новые векторы атак.


🔹В 2024 году стратегический сегмент российских банков перешел от “Firefighter” модели к системной оптимизации затрат, включив ежегодный аудит внешних решений и внедрение Zero Trust.

😀 Факты и инсайты: инвестиции в ИБ в России

❗️ По данным аналитики Positive Technologies, в 2024 году оборот рынка корпоративной кибербезопасности в России достиг 160 млрд рублей, а общий рост составил 12%.

🔹Главные драйверы — ужесточение регуляторных требований (152-ФЗ, ГОСТ, ФСТЭК), рост киберпреступности и интеграция ИБ в бизнес-процессы.

❗️ Пример из бизнеса: группа EN+, внедрив централизацию закупок ИБ-решений, добилась оптимизации расходов и повышения киберустойчивости на 25%.

#Хэштеги
#кибербезопасность
#бюджетирование
#MBA_экономика
#экспертИБ
#инвестиции_в_ИБ

📝Автор: Беляев Дмитрий

📈 [Буст канала]
✍️  [Подписаться]
📣  [Общение]
📺 [Rutube]
🎙  [Участие в подкасте]
🤝  [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
Please open Telegram to view this post
VIEW IN TELEGRAM
1👍1🔥1💩1
🔥[Belyaev_Podcast] - Выпуск №6🔥

🛡 Тема: Эволюция социальной инженерии. Современные тактики и техники

🎙Ведущий: Беляев Дмитрий

🎙Гость: Куличкин Артем, И.о. Директора по информационной безопасности ДЗО "АО СОГАЗ"

🗓 Дата офлайн записи: 16.10.2025
🕙 Время: 19:30


💥 Формат GoFrame💥

#Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥2
📌 Блок: Экономика и управление. 📝 KPI и метрики эффективности ИБ-программ


📊 KPI и метрики эффективности ИБ-программ: зачем всё измерять?

🔹В современном бизнесе 2025 года информационная безопасность стала управляемым процессом — а любое управление невозможно без цифровых метрик и прозрачных KPI.

🔹Теперь руководители требуют не только инвестиций в DLP, SIEM, SOC, NGFW, но и реальных доказательств отдачи: снижает ли вложенная сумма риски, ускоряет ли реагирование, удерживает ли компанию в зоне доверия партнёров и регуляторов.

⚡️ Ключевые метрики и акценты 2025 года

📈 Смена подхода произошла благодаря обновленным стандартам ФСТЭК и актуальным практикам:

сегодня лидерские показатели — это время обнаружения инцидента (MTTD) и время реагирования (MTTR), доля покрываемых мониторингом активов (по последним рекомендациям ФСТЭК, не менее 80-90%), количество выявленных и предотвращённых попыток атак/утечек, процент выполнения плана Red Team/пентестов, успешно пройденные аудиты и отсутствие штрафов регуляторов.


🔹Чуть в стороне, но всё важнее — ROI от средств ИБ: через сколько месяцев или лет инвестиции начинают реально окупаться в сниженных простоях, убытках, штрафах и ресурсах на ликвидацию инцидентов.

📰 Практика: кейсы российского рынка

❗️В банковском секторе группа внедрила SIEM и арендовала SOC-услугу: в течение первых полугода число инцидентов снизилось, а среднее время расследования сократилось на 40%. Через 18 месяцев ROI был достигнут благодаря снижению убытков от атак и штрафов за утечки.

❗️ Финансовая компания после старта DLP за 3 месяца заблокировала более 320 попыток пересылки данных — и заключила крупный контракт с зарубежным партнером, где требовался высокий уровень защищенности.

❗️ В сегменте телекоммуникаций — внедрение NGFW и WAF с Anti-DDoS для публичных порталов: простои сервиса снизились, SLA по атаке до 200 Гбит/с профессионально контролируются, а корпоративные аудиторы увидели больше прозрачности в защите активов.

Что важно учитывать?

Не все, что можно посчитать — стратегически важно.


🔹 Ошибка многих компаний — фокус только на количестве инцидентов, игнорируя их критичность.

Правильная зрелая метрика должна отвечать на вопросы:

🔸Какие угрозы реально уменьшились?
🔸Сколько времени бизнес простаивал без защиты?
🔸Какие процессы безопасности работали на упреждение и вовремя доказали свою ценность?

🔹Особое внимание в крупных компаниях уделяется отслеживанию действий администраторов, полноценному аудитингу логов и наличию цифровых доказательств защищенности.

☑️ Драйверы на будущее: аналитика и автоматизация

🔹 С 2025 года особую роль приобрели когнитивные метрики: применение UEBA поведенческого анализа, аномалий, автоматического построения цепочек атак — всё это отражается в BI и отчетах для CISO.

🔹В топовых кейсах используют Power BI, Looker Studio, корпоративные дашборды для ежедневного мониторинга результатов KPI, где каждый показатель “зашит” в бизнес-процессы, автоматически актуализируется и доступен на уровне совета директоров.

#ИБметрики #KPI #SecurityROI #MTTR #ИБКейсы2025

📝Автор: Беляев Дмитрий

📈 [Буст канала]
✍️  [Подписаться]
📣  [Общение]
📺 [Rutube]
🎙  [Участие в подкасте]
🤝  [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
Please open Telegram to view this post
VIEW IN TELEGRAM
👍1🔥1
This media is not supported in the widget
VIEW IN TELEGRAM
🤯1
📌 Блок: Экономика и управление.

🔈 Управление проектами внедрения средств защиты информации: новые реалии ИТ в 2025 году

🔹 В 2025 году ИБ-проекты перестали быть исключительно технической задачей и стали инструментом стратегического развития бизнеса.

🔹Управление их внедрением требует глубокой экспертизы не только в выборе технологий, но и в построении процессов, командной работе и взаимодействии с партнерами.

В центре внимания — комплексная защита, где технологии сочетаются с политиками, аудитом и человеческим фактором.

❗️ Пошаговый подход: от аудита к обучению

🔹 Любой серьезный проект по внедрению СЗИ начинается с независимой оценки текущей архитектуры, бизнес-процессов и уязвимостей. Только на основании thorough аудита можно сформировать реальные требования, отличающие “чекбокс”-комплаенс от настоящей защищенности.

🔹Следующим шагом идет внедрение современных решений: от классических DLP и NGFW до автоматизированных XDR, SOAR и UEBA — моделирование угроз, быстрый анализ инцидентов и автоматизация реагирования становятся критически важными.

❗️ Кейс: миграция крупного холдинга на центрлизованную SOAR-платформу

🔹 Группа «Черкизово» — крупнейший российский пищевой холдинг — в 2025 году централизовала ИБ-модель с помощью внедрения платформы Security Vision IRP/SOAR.

🔹До старта проекта каждое подразделение использовало собственные инструменты, процессы мониторинга были разрознены, а реагирование на инциденты часто опаздывало на часы и дни.

🔹В ходе унификации все филиалы объединили в единую платформу реагирования, запустили централизованные плейбуки, подключили SIEM и DLP-интеграции.

Итог — сокращение времени реагирования почти вдвое, автоматизация отчетности для аудита и значительный рост доверия к службе безопасности со стороны бизнеса.


📈 Факторы успеха: партнерство, интеграция, культура

🔹 Один из критических драйверов успеха — коллаборация с MSSP, разработчиками, консультантами.

🔹В условиях кадрового дефицита и роста сложности угроз внедрение СЗИ требует постоянного обмена знаниями и практик.

🔹Параллельно усилилась работа с цепочками поставок: аудит подрядчиков, прописанные стандарты ИБ в договорах, контроль за их соблюдением на всех этапах.

🔹Заказчики всё чаще выбирают отечественные решения, исходя не только из стандартов (ГОСТ/187-ФЗ), но и из-за юридических, технологических и санкционных рисков.

📊 Обучение и автоматизация: люди не менее важны технологий

🔹 Даже лучшие продукты не работают без прокачки команды.

🔹Постоянные тренинги, регулярные фишинг-тесты, обновление регламентов и имитационное моделирование атак включаются в каждую дорожную карту проекта.

🔹Автоматизация рутинных задач (мониторинг, отчетность, корреляция событий) экономит время и снижает влияние человеческого фактора, а прозрачная аналитика KPI выводит проект из “чёрного ящика” в управляемую бизнес-рутину.

#ИнфобезПроекты #ITProject2025 #SOAR #КейсИБ #SecurityVision

📝Автор: Беляев Дмитрий

📈 [Буст канала]
✍️  [Подписаться]
📣  [Общение]
📺 [Rutube]
🎙  [Участие в подкасте]
🤝  [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥1
⚡️Сегодня прошло очередное занятие в рамках программы, где я являюсь ментором по кибербезопасности для первого потока участников.

☑️ Очень радует, когда студенты действительно вовлекаются в процесс:

🔹Выполняют домашние задания;
🔹Приходят подготовленными;
🔹 Осознанно инвестируют время в свой рост.

Ведь именно такие подходы формируют экспертов — шаг за шагом, от практики к осознанной уверенности в профессии.


📰Каждый урок — это маленький апгрейд кибер‑мышления и движение к своей профессиональной мечте 👍
Please open Telegram to view this post
VIEW IN TELEGRAM
👍6🔥1
Belyaev Security Talks 🎙
This media is not supported in the widget
VIEW IN TELEGRAM
🔈 ОСИНТ перед собеседованием: чек‑лист киберразведчика

Цель: узнать о компании всё, прежде чем они узнают о тебе.



1. Быстрый развед‑скан

🔹 Проверяешь компанию в ЕГРЮЛ / Федресурсе.
🔹 Смотришь арбитражку и банкротства.
🔹 Мониторишь новости за год: «оптимизация», «инвестиции», «скандал».
🔹 Анализируешь всплески найма — где пожар, а где рост.

📊 Результат: видишь риски ещё до первой фразы HR.


2. Техслед = правда без HR‑фильтров

🔹 Поддомены, DNS история, SSL‑сроки — их технологический возраст.
🔹 GitHub и GitLab = здоровье кода, скорость релизов, CI/CD.
🔹 Shodan‑чек: какие «тестовые» сервисы торчат наружу.
🔹 Старые фреймворки = усталость процессов.

Результат: понимаешь зрелость инфраструктуры и уровень хаоса.

3. Люди и климат

🔹 Смотри, кто ушёл, куда и почему.
🔹 Анализируй LinkedIn, Telegram, Хабр — тональность постов.
🔹 Отслеживай риторику топов: «мы творим революцию» часто значит «горим синим пламенем».

🌡 Результат: измеряешь текучку и токсичность не по слухам, а по паттернам.

4. Деньги и юрконтуры

🔹 Проверка бенефициаров и долгов.
🔹 Судебка с подрядчиками — тревога.
🔹 Частая смена юрлиц = бегство от обязательств.

Результат: ты знаешь, кто реально владеет рисками, в которые зовут инвестировать твой труд.

5. Продуктовая разведка

🔹 Изучи issues и changelog — там правда о процессе.
🔹 Сравни маркетинг и код: не совпадает? значит, не синхрон.
🔹 По следам API видно, жива ли экосистема.
🔹 Старые страницы саппорта — хроники незакрытых болей.

🔍 Результат: отличаешь живой продукт от пропаганды.


6. Поведенческий OSINT

🔹 Мониторишь публичные токи, подкасты, посты лидеров.
🔹 Считай частоту эмоциональных всплесков — это твоя карта их управленческой устойчивости.
🔹 Анализируй пересечения сотрудников через PeopleGraph, SpiderFoot.

Результат: видишь круги влияния и скрытые центры принятия решений.


7. AI‑ускорение OSINT

🔹 Гоняешь описания вакансий через LLM — ищешь противоречия и скрытые сигналы.
🔹 Используешь чат‑модели для тонального анализа пресс‑релизов и отзывов.
🔹 Создаёшь граф‑карту переходов ex‑сотрудников между компаниями.

Результат: автоматизированная разведка, а не бесконечный гугл‑серфинг.

8. Собеседование как допрос (умный)

🔹 Говори через факты: «вижу rollback в Git весной — с чем был связан?»
🔹 Превращай разговор в коллегиальный бриф, а не экзамен.
🔹 Цель — не понравиться, а сверить картину мира.

Результат: HR видит эксперта, а не просителя.


9. Решение: входить или не входить

🔹 Составь сетку «+ / −» по аспектам: культура, стек, стабильность, репутация.
🔹 Считай цену входа и цену выхода.
🔹 Если сомневаешься — сомнение уже сигнал.

Результат: выбор осознанный, а не эмоциональный.


10. Контр‑OSINT: чистим следы

🔹 Проверяешь, что индексируется по твоему имени.
🔹 Обновляешь резюме, чистишь старые спорные посты, редактируешь LinkedIn.
🔹 Помни: разведка работает в обе стороны.


💡 ОСИНТ перед собесом — не игрушка, а броня.

Он защищает время, когнитивные ресурсы и репутацию. Разведка не ищет работу — она выбирает, с кем делить будущее.


📝Автор: Беляев Дмитрий

📈 [Буст канала]
✍️  [Подписаться]
📣  [Общение]
📺 [Rutube]
🎙  [Участие в подкасте]
🤝  [Участие в проекте: Два мнения]
🎵 [Мои подкасты]
Please open Telegram to view this post
VIEW IN TELEGRAM
3
У нас сформировалась некая очередь на подкасты с интересными людьми из мира ИБ. 🤝

Попробуйте отгадать в комментариях по образу имя следующего нашего гостя 😉

🎙 [Проект BST]
💬 [Подпишись]
📺 [Rutube]
📺 [VK]
🎵 [Мои подкасты]
💰 [Буст Канала]
💬 [Откомментировать]
🎙  [Участие в подкасте]


#Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
Media is too big
VIEW IN TELEGRAM
Ловите новый ролик из берлоги Кибердеда 😎

У нас в гостях Дмитрий Беляев, владелец телеграм-канала BELYAEV_SECURITY.

Дмитрий Беляев - ТОП-25 CISO России, ТОП-100 Лидеров ИТ.
Поговорили с ним про то, как проходил конкурс на его канале и про номинации, в которых победил Кибердед. А так же про кибербез, его нюансы и то, что нужно учесть начинающим, чтобы добиться успеха.

Смотрим

#кибербезопасность
#ciso
#кибердед
🔥2
Подкаст: Беляев Дмитрий в гостях у КиберДеда (Андрей Масалович).

🎵 [Слушать]
🎵 [Слушать]
📺 [Смотреть]
📺 [Смотреть]
📺 [Смотреть]

#Belyaev_Podcast
Please open Telegram to view this post
VIEW IN TELEGRAM
🔥3