КиберV 2026: итоги форума по кибербезопасности в Томске

Как Томск стал центром кибербезопасности и что меняет приказ ФСТЭК № 117: форум «КиберV» 2026

Как Томск стал центром кибербезопасности и что меняет приказ ФСТЭК № 117: форум «КиберV» 2026

Кибербезопасность привыкли связывать с Москвой, но уже пятый год отрасль собирается в Томске. AM Live развернул открытую студию на «КиберV» и поговорил с его участниками о приказе № 117. Обсудили как региональные компании выходят на федеральный рынок, где искать специалистов и что меняется в ИБ с развитием ИИ.

 

 

 

 

 

  1. 1. Введение
  2. 2. Как Томск стал центром кибербезопасности
  3. 3. Сотрудничество и вызовы в кибербезопасности
    1. 3.1. Студенческий трек
    2. 3.2. КиберСибирь
    3. 3.3. Конференция КиберV
      1. 3.3.1. Обсуждение приказа ФСТЭК № 117
    4. 3.4. КиберV Специалист: мастер-классы для специалистов
  4. 4. Всероссийское совещание региональных отделений ФУМО ВО ИБ
  5. 5. Выводы

Введение

У российского рынка кибербезопасности есть очевидный центр тяжести — Москва. Здесь сосредоточены крупные компании, основные заказчики, деньги отрасли. Но это не мешает Томску пятый год подряд собирать представителей отрасли на своём форуме. На несколько дней город становится местом встречи разработчиков, заказчиков и экспертов, которые приезжают сюда поговорить о защите инфраструктуры, новых угрозах и технологиях, которые должны на них отвечать.

Чтобы посмотреть, как сегодня устроена кибербезопасность за пределами столицы, команда AM Live также отправилась в Томск и посетила пятый юбилейный форум по кибербезопасности «КиберV».

 

Рисунок 1. Юбилейный форум по кибербезопасности «КиберV»

Юбилейный форум по кибербезопасности «КиберV»

 

Как Томск стал центром кибербезопасности

В Томске главный ресурс — интеллект. Здесь не так много других ресурсов, за счёт которых можно было бы конкурировать, поэтому ставка была сделана на специалистов и их компетенции. Люди и стали основой для развития местных технологических компаний: постепенно наращивая экспертизу и создавая собственные продукты, они начали конкурировать уже не только внутри региона. Сегодня томские компании догоняют крупных московских игроков и выходят на федеральный рынок: разработка остаётся в Томске, а продукты и экспертиза работают далеко за его пределами.

Андрей Перфильев: «Самое главное в ИТ-компании — это квалификация сотрудников, которые у тебя есть: крутая команда, которую ты воспитал, образовал, мотивировал получать новые знания, которые помогут им больше зарабатывать. Мы это сделали в своё время. Мы создали команду, которая была мотивирована на повышение своего интеллекта — не искусственного, а естественного».

 

Андрей Перфильев, генеральный директор группы компаний «Маск»

Андрей Перфильев, генеральный директор группы компаний «Маск»

 

Сильные специалисты нужны не только для создания собственных решений. Важна и среда, в которой они могут обмениваться опытом и находить тех, с кем можно работать дальше. Именно вокруг такого профессионального общения за несколько лет вырос «КиберV».

Форум смог стать главной площадкой, где встречаются представители бизнеса, власти и образования, чтобы открыто и всесторонне обсуждать задачи информационной безопасности (ИБ). В этом году за три дня он собрал более 4000 участников. В программе — доклады, выставки, стенды, практические мастер-классы, на которых участники могли познакомиться с российскими разработками и проверить их в работе.

Сотрудничество и вызовы в кибербезопасности

Новые угрозы появляются быстрее, чем компании успевают находить готовые решения. Поэтому в кибербезопасности большее значение имеет обмен опытом и совместная работа: одна команда может обладать экспертизой в защите инфраструктуры, другая — в разработке решений, третья — видеть проблему со стороны регулятора. Юбилейный форум «КиберV» собрал команды и компании, которые в обычной работе могут решать совершенно разные задачи, но в вопросах кибербезопасности оказываются по одну сторону. 

Сергей Исхаков: «Задача безопасника сегодня — обеспечить непрерывность бизнес-процессов. Да, в каждом случае есть свои детали, особенности, нюансы. Из этих деталей и состоит жизнь. Но если ты занимаешься безопасностью, твоя задача — обеспечить стабильность работы. И неважно, где ты работаешь».

 

Сергей Исхаков, заместитель начальника управления мониторинга инцидентов ПАО «Банк ПСБ»

Сергей Исхаков, заместитель начальника управления мониторинга инцидентов ПАО «Банк ПСБ»

 

Каждый доклад на форуме давал повод посмотреть на привычные задачи под другим углом. Участники сравнивали подходы, задавали вопросы, обсуждали собственный опыт и иногда приходили к выводу, что знакомую проблему можно решать иначе.

 

 

Студенческий трек

В холле работали информационные стенды «ИнфоТеКС», «ШИФТ», «Банк ПСБ» и ИТ-Академии ТУСУР, где студенты могли узнать о компаниях и возможностях развития в профессии. Практическая часть включала отработку навыков работы с системами обнаружения атак на киберполигоне Ampire, создание собственного уязвимого узла для сети, тестирование защищённых систем и поиск уязвимостей. 

Также были проведены лекции и доклады на темы:

  • «Наш фреймворк для фишинга кадров» (ПАО «Банк ПСБ»);
  • «Кто такие инженеры по безопасной разработке ПО» (ШИФТ);
  • «Нефантастические твари и где они обитают» (ГК «Солар»).

Программа закончилась розыгрышем подарков от партнёров. Чтобы поучаствовать в нём, студентам необходимо было посетить один мастер-класс и все карьерные стенды.

КиберСибирь

21 команда по 5-7 человек получили серверы с уязвимыми сервисами и оказались одновременно в роли защитников и атакующих. Нужно было удержать собственную инфраструктуру и найти слабые места у соперников, чтобы захватить их флаги — уникальные строки или коды, зашифрованные в преднамеренно уязвимых программах, веб-сайтах.

Прикладная игра помогла студентам увидеть, с какими задачами в сфере информационной безопасности сегодня сталкиваются государство и бизнес. Это те проблемы, которые в ближайшие годы им предстоит решать уже в своей профессиональной работе с учётом новых требований и постоянно обновляющейся ИТ-инфраструктуры.

Конференция КиберV

Конференцию открыл Владимир Владимирович Мазур, губернатор Томской области. В приветственном слове он отметил, что информационная безопасность сегодня — одно из важнейших направлений, требующее системной работы и постоянного противодействия возникающим угрозам.

В рамках мероприятия обсуждались самые разные вопросы информационной безопасности: от шлюзов безопасности ViPNet класса NGFW и защиты вычислений на базе доверенного оборудования до искусственного интеллекта и взаимодействия людей с роботами. Отдельные сессии были посвящены Purple Teaming и тому, как извлекать пользу из киберучений. Затронули анализ ландшафта киберугроз и тренд на утечки данных в 2026 году, включая подходы к их предотвращению с использованием продуктов Solar.

В ходе мероприятия были проведены заседания, дискуссии на темы:

  • «Актуальные угрозы информационной безопасности и новые решения для государства, экономики и граждан до 2030 года»;
  • «Кибербезопасность в финансовом секторе»;
  • «Мир по-новому: приказ 117 ФСТЭК».

На протяжении всей конференции также работала выставка «Импортонезависимость рынка информационной безопасности Российской Федерации».

Обсуждение приказа ФСТЭК № 117

Одна из самых оживлённых сессий «КиберV» была посвящена приказу ФСТЭК № 117. С 1 марта 2026 года он заменил приказ №17 и внёс фундаментальные изменения в подход к защите данных. Обсудить их на одной площадке собрались представители регулятора, интеграторов и разработчиков. Представитель ФСТЭК ответил на вопросы участников и отдельно подчеркнул, что не стоит заранее пугать себя новыми требованиями. Сначала нужно разобраться, распространяются ли они на конкретную организацию и что именно предстоит изменить. И только после этого переходить к действиям.

На сессии также разобрали, что меняется с вступлением приказа в силу, зачем были введены новые требования и, главное, что делать компаниям дальше. В итоге участники получили не только общее представление о новых правилах, но и понятную последовательность действий, отметил Илья Шабанов, генеральный директор «АМ Медиа» и модератор этой дискуссии.

Евгений Дейкин: «Я считаю, что приказ получился комплексным и сильно повлиял на наши дальнейшие решения по пересмотру ИТ-инфраструктуры и ИТ-ландшафта региона. Мы пересматриваем информационные потоки, подходы к созданию новых информационных систем и в целом то, как дальше будет развиваться ИТ-инфраструктура региона».

 

Евгений Дейкин, начальник Департамента цифровой трансформации Томской области

Евгений Дейкин, начальник Департамента цифровой трансформации Томской области

 

КиберV Специалист: мастер-классы для специалистов

На мастер-классе ПАО «Банк ПСБ» рассмотрели задачи NAC, требования к современному решению, архитектуру программно-аппаратного комплекса и возможности ПАК НАК для контроля подключений. Лабораторные работы позволили поработать с разными решениями: 

  • «MaxPatrol VM» (Positive Technologies и Группа компаний «Маск»);
  • «Киберучения на киберполигоне Ampire» («Перспективный мониторинг»);
  • «Быстрый старт СРК Кибер-бэкап» (Киберпротект);
  • «Средства защиты информации операционной системы специального назначения Astra Linux Special Edition» («Группа Астра»).

«НОРСИ-ТРАНС» провёл техническую сессию о доверенном оборудовании и применении ИИ, «ИнфоТеКС» — лекцию о переходе на ViPNet Prime, а «НПФ “ИСБ”» объединила в одном мастер-классе три направления: пентест, харденинг и мониторинг.

Всероссийское совещание региональных отделений ФУМО ВО ИБ

В Томск приехали представители более 40 вузов из 23 городов страны. Три дня они обсуждали, как менять образовательные подходы в сфере, которая развивается настолько быстро, что подготовка специалистов не может оставаться прежней. 

Александр Шелупанов: «Кибербезопасность — бурно развивающаяся область знаний. Здесь особенно нужны молодые специалисты, которые способны разбираться в новых задачах и находить решения возникающих проблем».

 

Александр Шелупанов, Президент ТУСУРа

Александр Шелупанов, Президент ТУСУРа

 

На форуме были заслушаны доклады представителей вузов СФО и ДФО по текущему состоянию учебно-методического обеспечения и материально-технической базы по специальностям УГНС «Информационная безопасность». Участникам форума была предоставлена возможность ознакомиться с материально-технической базой Института системной интеграции и безопасности ТУСУРа.

Выводы

Томск показал простую вещь: для кибербезопасности расстояние от Москвы не означает расстояние до реальных задач рынка. Наоборот, в региональной среде разговор быстрее переходит от общих формулировок к конкретному вопросу: что с этим делать.

Приказ № 117 — действительно острая тема, волнующая каждого, независимо от формы и размера организации. То же касается и бизнеса. Успешные проекты в информационной безопасности не обязательно должны иметь московское происхождение. Региональная специфика, свои специалисты и собственная экспертиза могут стать именно тем, что позволяет компании вырасти за пределы своего региона и выйти на федеральный рынок.

Полезные ссылки: