codeibnews | Unsorted

Telegram-канал codeibnews - КОД ИБ: информационная безопасность

5171

Погружение в мир корпоративной информационной безопасности 🗓 Анонсы ИБ-событий 🧠 Экспертные материалы Обсудить 👉🏼 https://t.me/codeibcommunity Купить рекламу: https://telega.in/c/codeibnews Вступить в Клуб: https://codeib.ru/club

Subscribe to a channel

КОД ИБ: информационная безопасность

⏰ Осталось всего 15 дней до завершения приема заявок в «Топ-100 ИТ-лидеров 2025».
К участию в рейтинге приглашаются CIO, CDTO, CDO и другие лидеры, возглавляющие цифровую трансформацию в компаниях.

Для чего Вам необходимо участие в рейтинге?
🔹В первую очередь — это прекрасная возможность рассказать о ваших профессиональных компетенциях, достижениях и успехах.
🔹Во-вторых — это отличный способ рассказать о своей компании и ее компетенциях через ИТ-лидера.
🔹В-третьих — это идеальное место для нетворкинга. Наши офлайн-встречи стали носить клубный формат, это хороший повод встретиться с коллегами в неформальной обстановке.

Читайте правила рейтинга, подавайте заявки и побеждайте! Подробнее>>

Читать полностью…

КОД ИБ: информационная безопасность

🌄 Сердце рвется на Кавказ

Практикум Код ИБ ПРОФИ все ближе! С нетерпением ждем встречи с участниками, ведь планы у нас грандиозные ⚡️

В карточках смотрите, в какие приключения мы отправимся. И это далеко не все! Подробная программа — на сайте.

Читать полностью…

КОД ИБ: информационная безопасность

⭐️ Продолжаем рубрику #НовостиКода

✔️ На этой неделе прошла конференция CyberSecurity SABANTUY в Уфе, которую мы организовали совместно с крупным вендором Башкирии Ovodov CyberSecurity.

Получили массу положительных отзывов от участников, которые высоко оценили не только деловую программу, но и дополнительную.

Особенно запомнилась экскурсия в Межвузовский Студенческий Кампус Евразийского НОЦ, который под своим крылом объединил сразу три вуза: УУНиТ, БГМУ, УГНТУ.

Строительство кампуса еще не завершилось, но уже есть сданные объекты: корпус, где расположены лаборатории, и башня с офисами компаний — заказчиков технологий, разрабатываемых в лабораториях кампуса.

Дальше в планах построить еще общежитие. В итоге это будет семь башен, объединенных общим стилобатом.

Это первый подобный проект, реализуемый в России. В дальнейшем планируется создать такие кампусы в разных городах.

Участники посетили несколько лабораторий:

Центр искусственного интеллекта, где разрабатывается проект для правильной утилизации литиевых батареек и аккумуляторов.

Лабораторию "Берлога", где изучают дроны и учат управлять ими.

Лабораторию "Федерация спортивного программирования", где участникам рассказали, как тренируются киберспортсмены и проводятся соревнования.

Лабораторию "КиберАтелье", которая занимается автоматизацией легкой промышленности. Позволяет, во-первых, с помощью роботов обрабатывать различные детали на швейном производстве. Во-вторых, с помощью специального устройства с множеством камер снимать копию человека, все его мерки, и в дальнейшем использовать это для пошива одежды.

И уже отдельно от экскурсии непосредственно в сам кампус участники посетили студию анимации "Муха", которая реализует проекты для многих российских и зарубежных фильмов и мультфильмов. Посмотрели, как проходит процесс создания анимации, в том числе на примере фильма "Ждун", который вот-вот появится на экранах российских кинотеатров.


С особенным теплом участники отзываются об экскурсии в творческий кластер "Арт-квадрат" — местные жители оценили возможность по-новому взглянуть на родной город.

Участники услышали истории известных купцов, чьи имения расположены на территории "Арт-квадрата", увидели один из первых электротеатров в Уфе и побывали на стройплощадке реставрируемой Хакимовской мечети — одной из старейших в исторической части города.

Отдельное внимание гид уделил арт-объектам и граффити, заполонившим стены "Арт-квадрата", над которыми работали художники и дизайнеры из разных городов.


✔️ 26 марта стартует новый сезон ток-шоу "Безопасная среда", но уже в новом формате — разбор инцидента с экспертами в прямом эфире.

Экспертный совет из руководителей по ИБ крупных компаний возглавит Артём Куличкин — и. о. директора по информационной безопасности дочерних компаний АО "СОГАЗ".

Следите за анонсами в telegram-канале Код ИБ, чтобы не пропустить подробности 😉

✔️ В начале года к нам обратились коллеги из авиаотрасли с предложением провести конференцию "АвиаКод" для предприятий авиационной промышленности. Мероприятие состоится в октябре 2025 года в Москве.

✔️ Договорились с Global CIO о коллаборации в рамках конференции Код ИБ | Санкт-Петербург, которая пройдет 24 апреля.

Вечером коллеги проведут свое мероприятие с участием директоров по ИТ компаний Санкт-Петербурга. Подробностями поделимся совсем скоро, оставайтесь на связи 🔥

✔️ До Код ИБ ПРОФИ осталось меньше двух недель! В ожидании практикума рассказываем про джип-тур по настоящим жемчужинам Кавказа. Участники увидят:

Перевал Гумбаши, по которому пролегает одна из самых высокогорных дорог нашей страны. Широкие луга, отвесные скалы и виды на могучий Эльбрус — панорамы здесь такие красивые, что после каждого поворота хочется устроить фотосессию

Сырную пещеру, состоящую из песчаника и по виду действительно напоминающую пористый сыр

Шаонинский храм — скромный, но визуально завораживающий храм, будто вылепленный из скалы

Сентийский храм — величественное здание, буквально дышащее богатой историей и энергией прошедших столетий

Вы еще можете присоединиться к ПРОФИ ➡️ узнать подробности

Читать полностью…

КОД ИБ: информационная безопасность

🤩 Фреймворк

Команда Secure-t подготовила первый фреймворк «Как построить процесс повышения осведомлённости сотрудников в области информационной безопасности».

Этот фреймворк — настоящий must-have для компаний, которые хотят минимизировать риски кибератак и повысить устойчивость своих сотрудников к современным угрозам. Это лишь один из элементов нашей комплексной стратегии по формированию киберкультуры.

😇Что внутри? Примеры документов, которые нужно принять: приказы, регламенты, программы обучения. Пошаговое описание процесса организации обучения: от разработки программы до контроля эффективности. Метрики, которые помогут оценить успешность обучения и изменения в поведении сотрудников. Перечень актуальных тем для обучения, включая защиту от фишинга, дипфейков и работу с персональными данными. График мероприятий и годовой план обучения.

😇 Для кого это? Для всех, кто заботится о безопасности своей компании: руководителей, HR-специалистов, специалистов по ИБ и всех, кто хочет сделать свою организацию более защищённой.

😇 Бонусы в конце фреймворка: бесплатная памятка по ИБ для сотрудников и стратегия по внедрению киберкультуры в коммерческих организациях.

Мы гордимся этим документом и уверены, что он станет полезным инструментом для вашей компании. Скачивайте, внедряйте, делитесь с коллегами! И помните: осведомлённость сотрудников — это первый шаг к защите от киберугроз.

Ссылка на скачивание фреймворка!

Читать полностью…

КОД ИБ: информационная безопасность

Оборотные штрафы за утечки персданных: "подводные камни" новой нормативной базы

🗓 13 марта в 16:00 по мск

Оборотные штрафы за утечки персональных данных станут реальными для российских компаний уже в конце этой весны — 30 мая 2025 года в силу вступит Федеральный закон от 30.11.2024 № 420-ФЗ "О внесении изменений в Кодекс Российской Федерации об административных правонарушениях", ужесточивший ответственность за нарушения в обработке ПДн.

ЦИБИТ продолжает дискуссию самых острых проблем и вопросов в области защиты ПДн в серии открытых вебинаров.

Во время эфира эксперты обсудят:
▪️ Какие «подводные камни» новой нормативной базы нужно учитывать, чтобы не получить штраф?
▪️ Что нужно успеть сделать, внедрить и предпринять прямо сейчас, чтобы привести процессы обработки ПДн в соответствие требованиям?
▪️ Как защитить биометрические персданные и нужен ли для этого отдельный сотрудник?
▪️ Как обеспечить непрерывное соответствие требованиям меняющегося законодательства?

Вебинар будет полезен:

— Топ-менеджерам и руководителям служб информационной безопасности организаций финансового сектора;
— Специалистам по информационной безопасности;
— Руководителям и специалистам, ответственным за обеспечение защиты персональных данных;
— Руководителям и специалистам по ИБ-комплаенсу;
— Руководителям компаний из любой сферы и всем, кто интересуется вопросами информационной безопасности.

Регистрируйтесь на вебинар прямо сейчас, чтобы узнать, как обезопасить свой бизнес и избежать рисков, связанных с обработкой ПДн!

Читать полностью…

КОД ИБ: информационная безопасность

Новые ИБ решения за 2024 год. Технологии и тренды 🔥

Продолжаем раскрывать подробности программы практикума Код ИБ ПРОФИ | Кавказ. Оставайтесь на связи, чтобы не пропустить всю актуальную информацию 👇🏻

Игорь Бирюков, руководитель Киберхаба "Сколково", расскажет об ИБ-стартапах и представит анализ новых технологий и трендов.

О докладе:
Презентация участников проекта "Сколково" и решений по информационной безопасности, получивших статус "Участник" в 2024 году.

Анализ новых технологий в информационной безопасности и тренды рынка ИБ.

О спикере:
Работает в сфере кибербезопасности с 2006 года. Многие годы возглавлял консалтинг по ИБ, создавал и развивал аттестационные центры. С 2023 года работает в команде фонда "Сколково".

Читать полностью…

КОД ИБ: информационная безопасность

ИБ без фильтров. Полезная конференция для настоящих практиков

Решаете реальные задачи в сфере ИБ? Регистрируйтесь на онлайн-конференцию «ИБ без фильтров»

Что будет полезного?

Эксперты обсудят кейсы из собственного опыта и поделятся работающими инструментами:
— чек-листами по правовому регулированию ИБ-инициатив
— методами планирования и бюджетирования ИБ-инициатив
— техниками для поиска, найма и развития ИБ-специалистов

💼 Кому стоит сходить?

Онлайн-конференция будет полезна специалистам по ИБ, руководителям ИБ-отделов, IT-менеджерам, HR-специалистам и владельцам бизнеса.

📝 Какие темы затронем?

1. Как вовлечь в инфобез рядовых сотрудников компании
2. Как правильно считать и закладывать деньги на ИБ-инициативы
3. Как сочетать многообразие ИБ-решений в одной компании
4. Как обезопасить бизнес по юридическим нормативам,
5. Как сделать так, чтобы ИБ-инициативы не мешали, а помогали бизнесу

🕑 Когда:
26 марта в 11.00 (МСК)

Кто в спикерах:
— Харитон Никишкин, генеральный директор Secure-T
— Максим Горшенин, блогер, эксперт по импортозамещению в IT
— Ольга Попова, ведущий юрист Staffcop
— Даниил Бориславский, заместитель генерального директора по развитию продукта Staffcop

Не пропустите важное ИБ-событие этой весны, регистрируйтесь на сайте!

Реклама. ООО «АТОМ БЕЗОПАСНОСТЬ», ИНН 5408298569 , ОГРН 1125476195459 erid:2SDnjdyWZuv

Читать полностью…

КОД ИБ: информационная безопасность

В этот чудесный весенний день поздравляем прекрасных девушек из нашего комьюнити с Днем 8 Марта 🌷

Желаем, чтобы в сердце всегда была весна и светило солнце, согревая всех вокруг ❤️

Читать полностью…

КОД ИБ: информационная безопасность

Собираем на Код ИБ ПРОФИ самых топовых экспертов 🔥

Продолжаем раскрывать подробности программы практикума ПРОФИ | Кавказ. Оставайтесь на связи, чтобы не пропустить всю актуальную информацию 👇🏻

Артём Куличкин, и.о. директора по информационной безопасности дочерних компаний в АО "СОГАЗ", проведет мастер-класс по управлению уязвимостями.

О мастер-классе:

Управление уязвимостями — это систематический процесс, направленный на выявление, анализ и устранение слабых мест в информационных системах организации. Этот мастер-класс предназначен для тех, кто стремится повысить уровень защищенности своей инфраструктуры и минимизировать риски, связанные с эксплуатацией уязвимостей.

В рамках мастер-класса вы:
1. Ознакомитесь с полным циклом управления уязвимостями, от обнаружения до устранения и мониторинга.
2. Рассмотрите практические инструменты для сканирования и приоритезации уязвимостей.
3. Изучите стратегии взаимодействия с бизнес-подразделениями для оперативного устранения обнаруженных проблем.
4. Получите представление о способах постоянного контроля и мониторинга состояния системы безопасности.

План мастер-класса:
Подготовка: Определение пула IP-адресов и сбор DNS-имен вашей компании (рекомендуется выполнить в качестве домашнего задания для более продуктивной работы на мастер-классе).
Сканирование: Использование инструментов для выявления уязвимостей в инфраструктуре.
Приоритезация: Определение приоритета уязвимостей с использованием матрицы оценки рисков, применяемой в профессиональной практике.
Устранение: Разработка и внедрение мер по устранению уязвимостей, включая установку патчей и изменение конфигураций. Обсуждение методов эффективного взаимодействия с бизнес-подразделениями для оперативного устранения уязвимостей.
Мониторинг: Рассмотрение подходов к постоянному контролю состояния систем и регулярным проверкам для выявления новых угроз.

Что получат участники:
— Понимание основных этапов процесса управления уязвимостями и их интеграции в общую стратегию информационной безопасности.
— Навыки использования инструментов для сканирования и приоритезации уязвимостей.
— Методы эффективного взаимодействия с бизнес-подразделениями для оперативного решения вопросов безопасности.
— Чек-лист основных шагов и инструментов для внедрения процесса управления уязвимостями в вашей организации.

О спикере:
• Эксперт в области информационной безопасности. Руководитель направления ИБ, сертифицированный аудитор с 10-летним опытом работы в ИТ, преподаватель и автор курсов по ИБ.
• Более семи лет занимается защитой значимых объектов критической инфраструктуры.
• Внедрял такие средства защиты как NGFW, IDS, AV, SEG, Sandbox, NAC, EDR, WAF, VPN-Криптошлюз, VM, DLP, EMS, PAM, SIEM, NTA и другие.
• Руководил портфелем проектов с бюджетом более 3 млрд рублей.
• Имеет сертификаты Certified Ethical Hacker (CEH), CNA, CISA.
• Выпускник школы IT менеджмента РАНХиГС, MBA.

Читать полностью…

КОД ИБ: информационная безопасность

😂👍👍❤️👌😅😊😊😍😘 Стартуем через 30 минут! Присоединяйтесь

Читать полностью…

КОД ИБ: информационная безопасность

⚡️ Не пропустите вебинар
Разрушение мифов о RuDesktop: что вам нужно знать

🗓 Завтра в 11:00 по мск

Программа вебинара:


Миф №1: RuDesktop — это платный open-source проект
Реальность:
— Отличия RuDesktop от RustDesk
— Подробный обзор решения RuDesktop и планы на будущее

Миф №2: RuDesktop сложен в установке и настройке
Реальность:
— Рекомендации для упрощения процесса настройки, доступные инструменты поддержки и документация

Миф №3: RuDesktop не поддерживает интеграцию с другими системами
Реальность:
— Возможности интеграции RuDesktop с различными операционными системами и корпоративными приложениями
— Кейсы успешной интеграции с популярными инструментами и системами, используемыми в бизнесе

Миф №4: RuDesktop не подходит для крупных организаций
Реальность:
— Масштабируемость и производительность RuDesktop, доказанные опытами крупных корпоративных клиентов
— Особенности и преимущества использования RuDesktop для управления большими сетями и командами

Миф №5: RuDesktop требует больших затрат на обслуживание
Реальность:
— Стоимость владения и экономическая выгода RuDesktop
— Выгоды автоматизации и снижение затрат на ИТ-поддержку

Миф №6: RuDesktop небезопасен для использования
Реальность:
— Обзор встроенных средств безопасности и шифрования, которые обеспечивают защиту данных и конфиденциальность пользователей
— Практические примеры организаций, успешно использующих RuDesktop с высокой степенью защиты информации

🗣 Спикеры:
— Надежда Цецохо, менеджер RuDesktop
— Алексей Авхимович, инженер внедрения RuDesktop

Не упустите возможность узнать всю актуальную информацию о продукте и задать вопросы специалистам.

До встречи на вебинаре!

Читать полностью…

КОД ИБ: информационная безопасность

⚡️ События недели

🔳 4 марта | Конференция в Москве | K2 Cloud Conf 2025: слияние технологий

🔳 4 марта | Технический спринт | Клуб ЗУБРЫ Кибербеза | Экспресс-аудит ИБ на практике. Часть 2

🔳 5 марта | Вебинар | Разрушение мифов о RuDesktop: что вам нужно знать

Читать полностью…

КОД ИБ: информационная безопасность

В рамках дополнительной программы Код ИБ в Тюмени участники посетили завод Бенат, который специализируется на изготовлении водки и входит в топ-30 крупнейших производителей водки в России. 

Мы посмотрели весь производственный процесс: от подготовки воды, к которой очень серьезные требования, до розлива и упаковки.

Особо интересно было узнать, как готовятся дистилляты (ароматные спирты и настои), для которых используют и ветки черемухи, и редкую ягоду княженику, килограмм которой стоит 15 т.р.

В завершение экскурсии нам провели дегустацию и показали, как продукт дегустируют профессиональные дегустаторы (и при этом остаются абсолютно трезвыми 🙈).

А в завершении директор завода — Роман Никонов — лично подписал 2 бутылки, которые мы разыграем среди участников наших конференций 👌

Читать полностью…

КОД ИБ: информационная безопасность

🔥«Арсенал+» на передовой цифровой трансформации! 🚀

Сегодня команда «Арсенал+» приняла участие в конференции «Код ИБ» в Тюмени, посвященной вопросам информационной безопасности и цифровой трансформации

Алексей Тюменцев, президент «Арсенал+», поделился экспертным мнением о стратегиях и практических решениях цифровой трансформации

На нашем стенде гости увидели в действии Промышленный ПАК и реестровый ПК - наши новейшие разработки, которые вызвали огромный интерес!

Хотите узнать больше о наших решениях для цифровой трансформации? Переходите на наш сайт! 💻

Благодарим «Код ИБ» и Департамент информатизации Тюменской области за организацию такого важного мероприятия!

#АрсМеро

Читать полностью…

КОД ИБ: информационная безопасность

Код ИБ ПРОФИ — точка притяжения самых топовых экспертов 🔥

Продолжаем раскрывать подробности программы практикума ПРОФИ | Кавказ. Оставайтесь на связи, чтобы не пропустить всю актуальную информацию 👇🏻

Денис Макрушин, Chief Product Officer продуктов безопасной разработки в Яндексе, проведет мастер-класс "Код не в ИБ: как атакуют и спасают разработчика"

О мастер-классе:

Атаки на цепочку поставок становятся причиной проникновения в компанию, которая занимается разработкой продукта. Манипулирование зависимостями в SDLC позволяет злоумышленникам массово получать доступ к рабочим станциям разработчиков, интеллектуальной собственности и дальше распространять вредоносный код.

Мы изучили нетривиальные векторы атак в популярных платформах для разработки и проанализировали структуру зависимостей в пакетных менеджерах. Итогом исследования стало определение масштабов угрозы: более 1000 скомпрометированных репозиториев.

В мастер-классе на примере реальных кейсов мы рассмотрим эффективные тактики и инструменты атакующих. В результате определим практические меры, позволяющие CISO снизить риски для конвейера разработки. А также рассмотрим, как в этой задаче им помогает и мешает LLM.

План мастер-класса:
1. Введение в проблему: обзор современных угроз, связанных с атаками на цепочку поставок и манипуляциями с зависимостями в SDLC.
2. Анализ векторов атак: изучение нетривиальных векторов атак на популярные платформы для разработки и анализ структуры зависимостей в пакетных менеджерах.
3. Масштабы угрозы: представление результатов исследования, выявившего более 1000 скомпрометированных репозиториев.
4. Реальные кейсы: рассмотрение эффективных тактик и инструментов атакующих на примере реальных кейсов.
5. Практические меры: определение мер для снижения рисков в конвейере разработки, которые могут быть внедрены в практику CISO.
6. Роль языковых моделей (LLM): обсуждение того, как LLM могут помогать или мешать в задачах обеспечения безопасности разработки.

Что получат участники:
— Понимание современных угроз, связанных с атаками на цепочку поставок и манипуляциями с зависимостями в SDLC.
— Знания о нетривиальных векторах атак и способах их выявления.
— Практические рекомендации по защите конвейера разработки от подобных угроз.
— Опыт использования языковых моделей (LLM) для обеспечения безопасности разработки.

О спикере:
Ранее в роли технического директора компании "МТС" отвечал за развитие продуктов и технологическую стратегию в направлении кибербезопасности.
До этого на позиции директора технологического центра в Huawei реализовывал программы перспективных исследований и разработок для ключевых продуктов в сфере телекоммуникации, хранения данных и облачных вычислений.
Выпускник факультета информационной безопасности НИЯУ МИФИ. Регулярно делится исследованиями в авторском канале.

Читать полностью…

КОД ИБ: информационная безопасность

Конференция «Защита данных»: реальные кейсы и способы избежать рисков в 2025 году

В мае 2025 года вступает в силу закон об оборотных штрафах за утечку информации (ФЗ от 30.11.2024 № 420-ФЗ). При первом нарушении компания может заплатить до 1,5 млн рублей, а должностные лица — до 2 млн. Это повод пересмотреть политику безопасности и внедрить надёжные инструменты защиты данных.

7 апреля 2025 года в Москве («Холидей Инн Сокольники») состоится Конференция «Защита данных». Вы узнаете о новых требованиях закона, методах предотвращения утечек, а также познакомитесь с реальными кейсами и решениями.

ℹ️ Что будет на конференции?
— Рекомендации по эффективной подготовке к новым нормативным требованиям и выстраиванию надежной системы защиты данных;
— Практика расследования нарушений — реальные кейсы, ошибки и рекомендации;
— Контроль каналов утечки данных (DLP-системы);
— Выявление, контроль и защита неструктурированных данных (DAG/DCAP — решения);
— Идентификация, аутентификация, управление доступом;
— Маскирование, обезличивание, шифрование данных.

🎙 Для кого?
— Руководителей и специалистов по ИБ, которые отвечают за защиту корпоративных данных;
— Юристов и комплаенс-офицеров, занимающихся вопросами персональных данных и конфиденциальности;
— Вендоров и интеграторов систем информационной безопасности и защиты данных.

Условия участия:
Бесплатное участие при указании промокода: КОДИБ (с обязательной регистрацией).

🖥 Как зарегистрироваться:
1. Перейдите на сайт конференции
2. Заполните форму, указав промокод: КОДИБ
3. Получите подтверждение и готовьтесь к встрече с ведущими экспертами!

Читать полностью…

КОД ИБ: информационная безопасность

⚡️ События недели

🔳 19 марта | 11:00 по мск | Вебинар | Сотрудники VS Меры безопасности: как достичь взаимопонимания

Читать полностью…

КОД ИБ: информационная безопасность

Месяц до старта первого проекта Бизнес-лагерь «Безопасность бизнеса»

Встречаемся 16-18 апреля 2025 в Кремле города Казани

Новый формат мероприятия — без партнерских докладов фокус на лучшие практики, полезные навыки, эффективный нетворкинг.

Ключевые блоки деловой программы:
● Аудит функции безопасности
● Управление рисками: лучшие практики
● Противодействие хищениям, мошенничеству. Тренды 2025 года
● Набор практик для интеллектуального развития

Ключевые блоки программы нетворкинга:
● Шахматный турнир «Мастер защиты 2025»
● Деловой ужин «Визитная карточка региона»
● Экскурсия «Казанский кремль». Исторический взгляд в безопасность
● Деловой ужин «Интеллектуальная игра — Данетки безопасности»

Участие в Бизнес-лагере платное. Количество мест ограничено до 80 делегатов.
Скидка 5% при участии 2-х и более человек от одной компании
Скидка 10% для участников ежегодного Форума "Безопасность бизнеса"


👮‍♂️ Среди зарегистрированных участников Руководители СБ:
ПАО ГМК Норильский никель; Пермские насосы; КБЭР Банк Казани; Красцветмет; Челябинский завод электрооборудования; АО ДПД Рус; Детский мир; Лента; ГК Шоколадница;  ГИПЕРГЛОБУС; Страховой брокер Сбербанка; ГК ОКЕЙ; Золотое Яблоко; СТОКМАНН; Бирхаус; Самокат; УК Металлинвест; ВСМ Две Столицы; Уральская агропромышленная группа и др.

Подробная информация и список участников

Читать полностью…

КОД ИБ: информационная безопасность

Сотрудники VS Меры безопасности: как достичь взаимопонимания

🗓 19 марта в 11:00 по мск

​Современная компания сталкивается с двумя возможными вызовами в сфере информационной безопасности: угроза и противодействие сотрудников новым правилам. Когда меры по защите данных воспринимаются как «контрольные» или «лишние ограничения», это не только препятствует их внедрению, но и создает риски для бизнеса.

Программа вебинара:
▪️ Расскажем, почему сотрудники сопротивляются новым мерам безопасности и как правильно донести до них важность этих мер.
▪️ Покажем эффективные инструменты для работы с сотрудниками и предотвращения утечек данных.

🗣 Спикер:
Николай Сухотерин — старший специалист отдела внедрения, StaffCop

Для участия необходима предварительная регистрация

Читать полностью…

КОД ИБ: информационная безопасность

#Академия_GlobalCIO

🚀 ИТ-руководитель 2.0: Прокачай стратегическое мышление этим летом!

Открыт набор на 4-й поток Летней академии для ИТ-руководителей.

Ты управляешь ИТ-стратегией, бюджетами и инновациями? Тогда этот курс — для тебя!

Почему нельзя пропустить:
✅ 40+ часов эксклюзивного контента от ТОП-экспертов
✅ Обмен опытом с коллегами, живые дискуссии и консультации
✅ Разбор реальных кейсов и рабочих задач

Как проходит обучение?
🗓 3 июня — 12 августа | 2–4 часа в неделю онлайн | Без домашних заданий
👨‍💻 Лекции, воркшопы, дискуссионные клубы
🤝 Очный бизнес-тренинг «День ИТ-лидера» в Москве

🎓 Удостоверение о повышении квалификации

⚡️Успей забронировать место со скидкой 10% до конца марта! Лето — идеальное время для апгрейда мышления и карьеры. Действуй сейчас!

Читать полностью…

КОД ИБ: информационная безопасность

⚡️ События недели

🔳 13 марта | 11:00 по мск | Вебинар | sPACE РАМ: как внедрить PAM быстро и безболезненно

🔳 13 марта | 16:00 по мск | Вебинар | Оборотные штрафы за утечки персональных данных

🔳 13 марта | Конференция CyberSecurity SABANTUY

Уже на этой неделе в Уфе пройдет главное ИБ-событие Башкирии — конференция CyberSecurity SABANTUY, которую Код ИБ организует совместно с крупным местным вендором Ovodov CyberSecurity.

Приходите за лучшими вариантами решений по обеспечению ИБ организации, знаниями, а также общением с коллегами и экспертами. С нетерпением ждем встречи с участниками 🙌🏻

Читать полностью…

КОД ИБ: информационная безопасность

⭐️ Продолжаем рубрику #НовостиКода

✔️ Уже 13 марта в Уфе пройдет главное ИБ-событие Башкирии — конференция CyberSecurity SABANTUY, которую Код ИБ организует совместно с крупным местным вендором Ovodov CyberSecurity.

Участников ждёт три потока трека "Технологии" во время которого выступят специалисты из МегаФона, Яндекса, Secure-T, SoftMall, SoftLine, Кода Безопасности, КиберПротекта, SkyDNS, Information Security Lab, Red Soft и др.

В сессии "Опыт" истории про успехи и падения в борьбе с киберугрозами расскажут представители компаний "Башкирэнерго", "ЕДИНЫЙ ЦУПИС", отраслевого центра компетенций по ИБ в промышленности Минпромторга России, УУНиТ.

По традиции мы подготовили яркую дополнительную программу, которая позволит участникам интересно провести время вместе и поближе познакомиться.

В частности, отправимся на экскурсию в Евразийский НОЦ, где заглянем в гости сразу к нескольким резидентам и узнаем об их разработках, а также услышим питч-сессии IT-стартапов.

✔️ На этой неделе прошел КиберВторник с RuDesktop в рамках онлайн-проекта, в котором вендоры обозревают решения и делятся полезной информацией.

✔️ Мы продолжаем готовиться к практикуму Код ИБ ПРОФИ | Кавказ, который стартует уже 27 марта.

Помимо насыщенной деловой программы, состоящей из докладов топовых экспертов, участников ждёт два дня приключений: джип-тур по Кавказу, путешествие по перевалу Гумбаши, Сырные пещеры, колоритные храмы, гора Машук… и это не весь список!

Не только активный досуг ждёт профистов, но и уютные встречи, располагающие к общению и обмену инсайтами. Одну из таких организует Артем Избаенков, член правления АРСИБ. Он угостит участников вкуснейшим шашлыком по собственному рецепту, который еще никого не оставил равнодушным.

✔️ А для тех, кому не хватит двух дней приключений в горах, мы организуем отдельную группу энтузиастов, чтобы отправиться покорять Эльбрус уже после ПРОФИ.

Если хотите присоединиться — пишите продюсеру Код ИБ Ольге Поздняк.

✔️ Мы уже делились легендой о священных камнях КИБЕРБЕЗА в предыдущем посте с новостями. Совсем скоро покажем и видео, посвященное этому проекту. Оставайтесь на связи, чтобы не пропустить 😉

Читать полностью…

КОД ИБ: информационная безопасность

⚡️ Код ИБ рекомендует

Вебинар "sPACE РАМ: как внедрить PAM быстро и безболезненно"

🗓 13 марта в 11:00 по мск

Узнайте о том, зачем нужен PAM, как происходит внедрение sPACE РАМ, и какую поддержку оказывают инженеры компании Web Control.

Злоумышленники стараются украсть ваши данные и получить контроль над вашей ИТ-инфраструктурой с минимальными усилиями — с помощью скомпрометированных привилегированных учетных данных. Самый простой способ избежать оборотных штрафов за утечку ПД — защитить привилегированные учетные данные. Самый простой способ не допустить захвата контроля над вашей ИТ-инфраструктурой — правильно организовать доступ к ней.

sPACE PAM — удобная, доступная отечественная система управления привилегированным доступом, которая минимизирует угрозы ИБ, связанные с привилегированными учетными записями и привилегированным доступом, и позволяет выполнить требованиями регулятора.

В ходе вебинара мы продемонстрируем работу системы и ответим на следующие вопросы:

▪️ Зачем нужен PAM, если уже есть MFA, VPN и др.,
▪️ Как происходит внедрение PAM,
▪️ Какую поддержку оказывают инженеры Web Control при внедрении решения,
▪️ Какова стоимость владения sPACE PAM,
▪️ Как в системе реализована поддержка Linux.

🗣 Спикеры:
Игорь Базелюк, операционный директор Web Control
Сергей Харитонов, ведущий инженер по информационной безопасности Web Control

Участие по предварительной регистрации.

Реклама ООО «НЕВА-АВТОМАТИЗАЦИЯ». ИНН 7839114604. erid 2W5zFHdUA6c

Читать полностью…

КОД ИБ: информационная безопасность

🌐🌐Полный ИБец: Сколько раз нужно вернуть пирожок, чтобы попасть в бан?

В новом выпуске «Полного ИБеца» разбираем мошеннические схемы в ритейле вместе с экспертами из совета антифрод ВкусВилла. Как покупатели «читерят»? Кто наживается на возвратах и бонусах? И почему некоторые фродеры даже не считают себя мошенниками?

📹📹 Заваривайте чай, запасайтесь пирожками и смотрите новый выпуск тут 👇

📺 VK Видео

📺 YouTube (ходят слухи, что он стал работать лучше. Проверите?)

📺 RUTUBE

📝 Дзен

Читать полностью…

КОД ИБ: информационная безопасность

СудебныйПрофиль — Лучшее решение для поиска по судебным документам.

Инструмент расширенного поиска ФИО в судебных документах , опубликованных на сайтах судов, с целью определения участия лица в судебном процессе.

Функционал :

Поиск во всех доступных агрегаторах судебных дел
— Суды общей юрисдикции, арбитражные суды и мировые судьи
— Фильтрация по региону, с возможностью указания нескольких регионов
— Удобные отчеты в форме таблицы с дополнительной информацией о каждой записи

Доступно гибкое API и телеграм-бот для физических лиц — @CourtProfileBot

Контакты :
TG — @DigitaIScouter
Email — onlinesearchagency@gmail.com

Читать полностью…

КОД ИБ: информационная безопасность

ГосСОПКА. Реестр судебных дел, связанных с неправомерным воздействием на #КИИ

В реестре:
🚪 дата
🚪 номер и гиперссылка на дело
🚪 субъект РФ
🚪 место вынесения приговора
🚪 перечень статей
🚪 результат рассмотрения

По всем разделам работают фильтры

Читать полностью…

КОД ИБ: информационная безопасность

⭐️ Продолжаем рубрику #НовостиКода

✔️ В феврале мы посетили Красноярск и Тюмень, где провели первые в 2025 году региональные конференции и запустили проект, посвященный 20-летию Код ИБ.

Участники и партнеры получили первые священные камни КИБЕРБЕЗА, впитавшие мощь Енисея и черного золота Сибири. Узнайте подробности в легенде 👇🏻

В былые времена, когда мир цифровой начинал свое становление, возник из хаоса проект Код ИБ.

С каждым годом он обретал силу и мощь, помогая защищать киберпространство от невзгод.

И по случаю 20-летия проекта в начале 2025 года были собраны по всей земле 20 могущественных камней. Их назвали священными камнями КИБЕРБЕЗА.

Каждый камень впитал в себя частицу тех мест и событий, которые отпечатались на карте проекта. Один — мощь Сибири, другой — стальной характер Урала, третий — величие гор Кавказа.

Эти камни наделены энергией мест, где они были найдены, и энергией людей, стоявших у истоков проекта, и у каждого из них своя неповторимая сила. Они разошлись по миру, привлекая искателей силы и знаний.

В народе вестники этого времени узнали: "Кто соберет священные камни КИБЕРБЕЗА вместе, обретет огромную силу и мудрость".

Путники и воины кибербезопасности, стремящиеся охранять и защищать цифровые миры, отправились в путь, чтобы добыть камни и впитать их мудрость.

И тот, кто соберет их все, станет непобедим в виртуальном и реальном мире, войдя в историю как великий Хранитель Священных камней КИБЕРБЕЗА.

Да будет так! В путь, путники и воины кибербезопасности!


✔️ На этой неделе прошла КиберСреда с UDV Group в рамках онлайн-проекта, в котором вендоры обозревают решения и делятся полезной информацией.

Эфир собрал 320 участников, которые проявили живой интерес к теме и задали десятки вопросов.

✔️ Запустили проект МУЗЕЙ КОТА, в котором уже появились первые обитатели: керамический, деревянный и глиняный.

Хотите тоже сделать вклад в Музей? Читайте подробности и приносите котов на конференции Код ИБ или присылайте к нам в офис.

✔️ Жизнь Клуба ЗУБРЫ Кибербеза кипит. Мы еженедельно проводим технические спринты с экспертами:

— Артем Куличкин представил бесплатные инструменты, методы и принципы для построения системы ИБ
— Всеслав Соленик рассказал про практики безопасной разработки ПО
— Вероника Нечаева погрузила в тему ПДн
— Александр Дмитриев рассказал, как провести экспресс-аудит ИБ

✔️ Продолжаем нашу добрую традицию: после каждой конференции посещаем с участниками разные интересные места в рамках дополнительной программы.

Узнайте, как мы получили навыки оказания первой помощи в Красноярске и увидели все этапы производства водки в Тюмени.

Оставайтесь на связи, чтобы не пропустить все самое интересное 😉

Читать полностью…

КОД ИБ: информационная безопасность

Безопасность компании без значительных трат: бесплатные инструменты, методы и принципы, которые работают #опытэкспертов

Продолжаем серию постов о том, как действовать руководителю по ИБ, если он пришел в новую компанию и ему нужно выстроить систему информационной безопасности.

Лайфхаками поделился Артём Куличкин, и. о. директора по ИБ ДЗО, в рамках технического спринта в Клубе ЗУБРЫ Кибербеза.

Часть 1: AD

Часть 2: Анализ инфраструктуры

Часть 3: Установка, настройка, доработка систем

Часть 4: Дополнительные меры безопасности

1. Администрирование из специального сегмента: настроить отдельные учетные записи и права.

— сегментирование сети
— разделить прод, тест, деф
— запретить выход в интернет из серверного сегмента
— обеспечить выход в интернет через единый прокси с авторизацией

2. Включить расширенный аудит: настроить EventLog, Symon, Auditd.

Статьи по теме:
Настройка аудита в Windows для полноценного SOC-мониторинга
Основы аудита. Настраиваем журналирование важных событий в Linux

3. Настроить доступ по ключам SSH.

4. Patch Management: настроить регулярное обновление ОС и ПО.

5. Настроить регулярное резервное копирование и тестирование восстановления.

6. Настроить SSH для запрета доступа root.

Подробнее про каждый шаг вы можете узнать в записи технического спринта Артёма Куличкина, которая доступна участникам Клуба ЗУБРЫ Кибербеза ➡️ вступить в клуб.

Читать полностью…

КОД ИБ: информационная безопасность

⚡️ Разрушение мифов о RuDesktop: что вам нужно знать

🗓 5 марта в 11:00 по мск

Программа вебинара:


Миф №1: RuDesktop — это платный open-source проект
Реальность:
— Отличия RuDesktop от RustDesk
— Подробный обзор решения RuDesktop и планы на будущее

Миф №2: RuDesktop сложен в установке и настройке
Реальность:
— Рекомендации для упрощения процесса настройки, доступные инструменты поддержки и документация

Миф №3: RuDesktop не поддерживает интеграцию с другими системами
Реальность:
— Возможности интеграции RuDesktop с различными операционными системами и корпоративными приложениями
— Кейсы успешной интеграции с популярными инструментами и системами, используемыми в бизнесе

Миф №4: RuDesktop не подходит для крупных организаций
Реальность:
— Масштабируемость и производительность RuDesktop, доказанные опытами крупных корпоративных клиентов
— Особенности и преимущества использования RuDesktop для управления большими сетями и командами

Миф №5: RuDesktop требует больших затрат на обслуживание
Реальность:
— Стоимость владения и экономическая выгода RuDesktop
— Выгоды автоматизации и снижение затрат на ИТ-поддержку

Миф №6: RuDesktop небезопасен для использования
Реальность:
— Обзор встроенных средств безопасности и шифрования, которые обеспечивают защиту данных и конфиденциальность пользователей
— Практические примеры организаций, успешно использующих RuDesktop с высокой степенью защиты информации

🗣 Спикеры:
— Надежда Цецохо, менеджер RuDesktop
— Алексей Авхимович, инженер внедрения RuDesktop

Не упустите возможность узнать всю актуальную информацию о продукте и задать вопросы специалистам.

До встречи на вебинаре!

Читать полностью…

КОД ИБ: информационная безопасность

😂👍👍❤️👌😅😊😊😍😘
Стартуем через 15 минут! Присоединяйтесь к эфиру 😉

Читать полностью…
Subscribe to a channel