27-30 июля в Сочи съедутся руководители служб ИТ и ИБ со всей страны

27-30 июля в Сочи съедутся руководители служб ИТ и ИБ со всей страны

27-30 июля в Сочи съедутся руководители служб ИТ и ИБ со всей страны

Известный бренд конференций “Код информационной безопасности” запускает новый формат - “Код ИБ ПРОФИ”. Программа четырех дней конференции объединит мастер-классы ведущих экспертов по ИБ, а также отдых на море и в горах.

В разгар лета в Сочи пройдет “Код ИБ ПРОФИ” - самое масштабное событие в сфере информационной безопасности в новом экспертном формате.

“Большинство мероприятий по ИБ в России изобилует рекламными докладами спонсоров, которые мало интересны специалистам, ищущим практики и опыта. Если же таковые доклады и попадаются, то их обычно ограничивают 15-20 минутами, за которые очень сложно раскрыть ту или иную тему, отличную от интерфейса какого-либо продукта по ИБ.

"Код ИБ ПРОФИ" в этом плане коренным образом отличается от всего, что проводилось в России раньше. Прекрасное место, прекрасная программа, прекрасные докладчики, которые не ограничены 20 минутами для рассказа о своем практическом опыте” - говорит куратор конференции Алексей Лукацкий.

Главный фокус программы направлен на профессиональный апгрейд руководителей служб ИТ и ИБ - за счет получения самых передовых знаний и навыков и освоения лучших практик в сфере управления ИБ.

За два дня участники получат набор реальных практических рекомендаций и кейсов по теме управления ИБ от ключевых экспертов отрасли: Алексея Лукацкого (Cisco), Рустэма Хайретдинова (“Атак Киллер”, InfoWatch), Андрея Прозорова (Solar Security), Кирилла Мартыненко (Сбербанк России), Александра Дорофеева (НПО “Эшелон”), Олега Кузьмина (Концерн ВКО “Алмаз-Антей”), Натальи Гуляевой (Hogan Lovells), Дмитрия Мананникова (SPSR Express), Алексея Качалина (Positive Technologies) и др.

Главными темами выступлений экспертов станут ИБ как бизнес-функция, корпоративные правила в ИБ, измерение ИБ, психология в ИБ, управление рисками по ISO 27001, актуальная модель нарушителя, внутренний маркетинг ИБ, управление Security Compliance, Security Awareness и культура ИБ, управление инцидентами и угрозами, тонкости составления SLA с аутсорсерами и др.

По завершении интенсива слушатели смогут в полную силу насладиться началом бархатного сезона в Краснодарском крае. Запланированы морская регата (с предварительным обучением), трофи-рейд через каньоны с обедом в горах, остановками в Самшитовом лесу, Долине Буйволов, на месторождении голубой глины, а также отдых на пляже.

“За 12 лет успешного проведения конференций “Код ИБ” мероприятие стало настоящим брендом, охватив 5 стран и 26 городов. А этим летом мы презентуем абсолютно новый для нас экспертный формат. Это будет по-настоящему полезное и незабываемое событие, которое должно попасть в категорию mustvisit для всех, кто хочет грамотно организовать информационную безопасность в своей компании. Два дня интенсивного погружения в тему управления ИБ и два дня чистого драйва и приключений станут лучшей инвестицией в себя и в безопасность своей компании ” - говорит Ольга Поздняк, продюсер конференции.

Количество мест ограничено. Подать заявку и ознакомиться с программой можно на сайте https://profi.codeib.ru/

Инфосистемы Джет запустила кибериспытания с призом до 1,5 млн

Компания «Инфосистемы Джет» запустила программу кибериспытаний на платформе Standoff Bug Bounty. Цель проекта — проверить реальную киберустойчивость компании к самым опасным сценариям атак, включая полный захват управления ИТ-инфраструктурой и получение несанкционированного доступа к системам клиентов. За подтверждение возможности реализации каждого из таких сценариев предусмотрено вознаграждение до 1,5 млн рублей.

Программа рассчитана до конца 2026 года, но может завершиться раньше — если исследователям удастся успешно продемонстрировать одно из двух недопустимых событий.

В фокусе кибериспытаний находятся корпоративные информационные системы «Инфосистемы Джет», как во внутреннем контуре, так и в отдельной защищённой среде, используемой для удалённой работы с инфраструктурой заказчиков. Помимо крупных выплат за критические сценарии, компания готова дополнительно поощрять исследователей за найденные уязвимости высокого уровня опасности, даже если они не привели к полной цепочке атаки.

По словам Ивана Булавина, директора по продуктам платформы Standoff 365, формат кибериспытаний позволяет оценивать безопасность не через отдельные уязвимости, а через призму реальных бизнес-рисков.

Практика 2025 года это подтверждает: более 60% выявленных недостатков в рамках кибериспытаний относились к критическому и высокому уровням, что значительно выше показателей классических программ по поиску уязвимостей. Общий объём выплат по таким программам превысил 42 млн рублей, что, по мнению экспертов, говорит о зрелости и эффективности формата.

Запуск кибериспытаний стал логичным продолжением классической программы баг-баунти «Инфосистемы Джет», которая уже действует и показала хорошие результаты. Однако, как подчёркивают в компании, основной интерес теперь смещается с поиска отдельных уязвимостей на понимание того, насколько устойчив бизнес к реальным разрушительным атакам.

Как пояснил Андрей Янкин, директор центра информационной безопасности «Инфосистемы Джет», компания заранее определила для себя наиболее критичные и недопустимые ИТ-сценарии — это полное разрушение ИТ-систем без возможности быстрого восстановления и атаки на клиентов через собственную инфраструктуру. Анализ десятков расследованных инцидентов ИБ за 2025 год показал, что именно такие результаты чаще всего интересуют реальных злоумышленников.

По его словам, формат кибериспытаний привлекает более опытных исследователей за счёт высоких вознаграждений, а потенциальные выплаты несоизмеримо меньше ущерба, который мог бы быть нанесён при реальной атаке. Именно поэтому компания готова «с радостью заплатить» за демонстрацию недопустимого события — как за возможность заранее увидеть и закрыть самый опасный сценарий.

RSS: Новости на портале Anti-Malware.ru