Когда руководитель службы безопасности или HR видит название курса «Пентестер: этичный хакинг и анализ систем безопасности», реакция почти всегда одна: «То есть вы учите взламывать системы?» Отчасти да. Пентестер действительно взламывает системы, но по договору с самой компанией, которая его наняла. Логика простая. Специалисты по безопасности внутри организации годами настраивают одни и те же процессы. Глаз замыливается, и слабое место в защите легко пропустить, особенно если структура давно превратилась в несколько слоев старых и новых решений...
Академия Softline
С 1 марта 2026 года Приказ ФСТЭК России №117 стал обязательным для организаций, работающих с государственными информационными системами
(ГИС), объектами КИИ и смежными структурами. ⠀ Вместе с ФЗ № 325 он формирует национальную систему контроля над КИИ, которая основана на процессном подходе: безопасность теперь — это не разовая аттестация, а непрерывная работа. ⠀ Что дальше? ⠀ С 1 сентября 2026 года ожидаются обновления в Приказах № 235 и № 239 — с новыми показателями защищённости по методике ФСТЭК России от 25 ноября 2025 года. ⠀ Регулятор смещает фокус с формального соответствия на реальную эффективность. Наличие папки с документами больше не гарантирует успешное прохождение проверки — нужна работающая система защиты...
Искусственный интеллект уже стал неотъемлемой частью бизнеса, но вместе с его возможностями растут и киберриски
Пока компании массово внедряют большие языковые модели (LLM), часто упуская из виду безопасность, международное сообщество экспертов OWASP выпустило четкий список главных угроз для ИИ (OWASP Top 10). Этот документ стал настольной книгой для специалистов по защите информации, потому что хакеры уже давно и успешно эксплуатируют эти уязвимости на практике OWASP Top 10 для систем ИИ — это открытый справочник от сообщества OWASP. Он описывает 10 самых опасных уязвимостей для нейросетей. Справочник помогает разработчикам и бизнесу защищать чат-ботов и умные программы от взлома...
Академия АйТи fabricaONE.AI, ГУУ и РАБО провели семинар о том, как ИИ меняет программы MBA, EMBA и DBA в бизнес-школах
Обсудили барьеры внедрения, показали практику создания курсов на основе ИИ и договорились о рабочих группах в рамках РАБО для обмена опытом между бизнес-школами. Читайте подробности в пресс-релизе #ИИ...
Традиционно роль директора по информационной безопасности (CISO) сводилась к образу главного технического специалиста, который должен
отвечать за внедрение и настройку средств защиты. Однако сегодня такой подход не просто устарел — он создает серьезные риски для бизнеса. Эволюция киберугроз кардинально изменила саму суть профессии. Сегодня информационная безопасность — это не только про технологии, но и про управление бизнес-рисками. И если вы выполняете функции только технического специалиста, вы быстро упретесь в потолок, потому что бизнесу нужны не гигабайты шифрованного трафика, а непрерывность процессов, сохранность активов и защита репутации...
