Безопасно говоря

Безопасно говоря

Download on the App Store

Безопасно говоря episodes

  • Как выстроить защиту данных «не для галочки»
    Обсуждаем вызовы в области защиты данных, стоящие перед крупными и средними компаниями. Говорим о том, что беспокоит бизнес, как контролировать потоки данных, какими вопросами озабочены специалисты по информационной безопасности. В чем различия регулирования в области защиты данных в разных странах, и как требования регуляторов соотносятся с реальной безопасностью. А также о том, как выбрать действенные инструменты для защиты данных.

    В гостях:

    • Алексей Мартынцев, директор департамента защиты информации и IT-инфраструктуры компании «Норникель»
    • Виктор Рыжков, руководитель развития бизнеса по защите данных Positive Technologies

    Ведущие:

    • Рами Мулейс, руководитель команды Cloud Trust Yandex Cloud
    • Никита Гергель, руководитель Cloud Security & Compliance Yandex Cloud


    47 min
  • Финтех в облаке: взгляд со стороны ИБ
    #Финтех #ОблачныеТехнологии #ИнформационнаяБезопасность

    Fintech-ready облако — мечта или реальность? Разбираемся, какие компетенции должен иметь облачный провайдер, чтобы удовлетворить требования финтех-компаний, сколько процессов безопасности должно быть выстроено внутри банка и кого из финансовой отрасли меньше регулируют. Обсуждаем архитектуру «облачного» банка, сценарии совместной работы и разделения ответственности с провайдером, а также задачи CISO в финтехе и боли при найме людей.

    В гостях:

    • Лев Шумский, независимый эксперт ИБ, ex-CISO Яндекс Банка
  • Дмитрий Баранов, CISO Ozon Банк
  • Ведущие:

    • Рами Мулейс, руководитель команды Cloud Trust Yandex Cloud
  • Никита Гергель, руководитель Cloud Security & Compliance Yandex Cloud
  • 51 min
  • SOC: отдать нельзя оставить
    Можно ли передать информационную безопасность компании на аутсорс? В какой ситуации необходим собственный Security Operations Center (SOC), а когда оптимальнее использовать гибридную модель или собственный центр мониторинга? Можно ли разгрузить свою команду ИБ внешними силами или всё равно останутся вопросы, которые нельзя делегировать? Как ИИ может помочь security-аналитику? И, наконец, сколько денег и сотрудников требует SOC – обсуждаем в новом эпизоде подкаста.


    Ведущие этого выпуска:
    Алексей Миртов, директор по продукту Security в Yandex Cloud

    Юрий Наместников, руководитель Cloud Security Operations в Yandex Cloud


    Гости:

    Евгений Некрасов Руководитель ИБ, Экосистема недвижимости М2

    Руслан Ложкин Руководитель службы ИБ, АКБ Абсолют Банк

    43 min
  • Мишень, помощник, инструмент: на что способен ИИ в руках хакеров и кибербезопасников
    Может ли недоброжелатель перехватить управление беспилотным авто или хакнуть голосового помощника? Насколько далеко могут зайти хакеры с таким напарником, как искусственный интеллект? Насколько хорошо специалисты по ИБ научились закрывать лазейки, прокладываемые нейросетями, и как ИИ-ассистенты помогают им быть на шаг впереди злоумышленников? Наконец, может ли сам ИИ стать угрозой безопасности? Обсуждаем с практиками реальные кейсы – полезные, забавные и пугающие.

    В гостях:

    • Сергей Колесников, CTO CICADA8
  • Анатолий Иванов, CPO Standoff Bug Bounty
  • Роман Астраханцев, AppSec-инженер Алисы и Автономного транспорта, Яндекс
  • Ведущий Рами Мулейс, руководитель команды Cloud Trust, Yandex Cloud

    Не забудьте подписаться, чтобы не пропустить следующие эпизоды!


    50 min
  • Безопасно говоря, начинаем новый сезон (Тизер)
    Привет, друзья, мы вернулись! Запускаем новый сезон, который получил название «Безопасное облако». В тизере рассказали о темах ближайших выпусков подкаста, выдали несколько спойлеров и пообщались с CISO — конечно, о безопасности.

    В наших мини-интервью для этого выпуска приняли участие:

    • Кирилл Мякишев, CISO OZON
  • Евгений Некрасов, руководитель ИБ, Экосистема недвижимости М2
  • Андрей Иванов, CISO Wildberries & Russ
  • Антон Жаболенко, CPO appsec Positive Technologies
  • Олег Лалаев, руководитель управления ИБ, Магнит
  • Руслан Ложкин, руководитель службы ИБ, АКБ Абсолют Банк
  • Ведущие подкаста — Алексей Миртов, директор по продукту Security, Yandex Cloud, и Рами Мулейс, руководитель команды Cloud Trust, Yandex Cloud.

    Скоро опубликуем первый полный эпизод, далеко не уходите!


    8 min
  • Риски, деньги, облака: подводим итоги 2024 года в ИБ
    Под конец года принято подводить итоги, что мы и сделали в новом эпизоде подкаста «Безопасно говоря». Обсудили самые знаковые события в ИБ в 2024 году, попробовали предугадать, что нас ждет в 2025, прошлись по исследованиям и прогнозам. Не обошли вниманием тему развития ИИ и его влияния на информационную безопасность. Обсудили, на что будут тратиться бюджеты и от каких рисков в первую очередь предстоит защищаться.

    Участники эпизода: Мона Архипова, независимый эксперт в области информационной безопасности и IT; Илья Шабанов, главный редактор Anti-Malware.ru и продюсер телепроекта AM Live.

    Ведущие: Антон Черноусов, Developer Advocate Yandex Cloud; Рами Мулейс, менеджер продуктов безопасности Yandex Cloud.

    Упомянутые ссылки:

    Эпизод «Безопасно говоря» с Сергеем Головановым про шифровальщики: https://music.yandex.ru/album/26521670/track/130735010

    ГОСТ Р 56939-2024: https://clck.ru/3FP8cV

    Специальный выпуск «Безопасно говоря» с PHDays 2024: https://music.yandex.ru/album/26521670/track/126635800

    Все эпизоды в плей-листе на YouTube: https://clck.ru/36SjGr

    Если хотите поделиться своими историями, предложить свои темы или экспертов, напишите нам по адресу: [email protected]


    1 hr 3 min
  • Как выстроить информационную безопасность в автопроме
    Производство автомобилей тесно связано с информационными технологиями, но есть существенная разница между ИТ-компаниями и автопромом. Как устроены современные автомобили с точки зрения информационной безопасности? И если машина — это «гаджет на колесах», то что это значит для службы ИБ компании-автопроизводителя? Наконец, может ли пользователь влиять на информационную безопасность своего авто? Обсудили эти вопросы в эпизоде и нашли много неожиданных ответов.

    В гостях:
    • Борис Цорионов, директор по разработке цифровых сервисов Pango Cars
    • Павел Куликов, директор по кибербезопасности бренда «Атом»
    Ведущие:
    • Рами Мулейс, менеджер продуктов безопасности Yandex Cloud
    • Алексей Миртов, руководитель группы продуктов Security & Compliance Yandex Cloud
    Делитесь своими сценариями угроз и интересными историями о взаимодействии с информационными технологиями в автомобилях! Задать вопрос, предложить свои темы или экспертов, которых надо позвать в гости, можно в комментариях или по адресу: [email protected]

    Все эпизоды подкаста в плей-листе на YouTube: https://clck.ru/36SjGr.
    58 min
  • Как шифровальщики проникают в компании и что с этим делать
    Чем опасны программы-шифровальщики и почему компании всё ещё подвергаются их атакам? Как происходит заражение, и кто в этом виноват? Можно ли восстановить картину атаки и понять, каким именно образом осуществлено проникновение в систему? Что делать, если вас «зашифровали» и требуют выкуп: платить или нет?

    Обсуждаем атаки Ransomware с главным экспертом «Лаборатории Касперского» Сергеем Головановым.

    Ведущие:
    • Алексей Миртов – руководитель группы продуктов Security & Compliance, Yandex Cloud
    • Рами Мулейс – менеджер продуктов безопасности Yandex Cloud

    Хотите рассказать о своих столкновениях с шифровальщиками, поделиться опытом, задать вопрос, предложить свои темы или экспертов? Пишите в комментариях или по адресу: [email protected]

    🎧 Подкаст доступен в видео-версии: https://clck.ru/36SjGr


    Ссылки к эпизоду:
    Сhainalysis: Law enforcement takes on ransomware: The Hive intervention: https://www.chainalysis.com/blog/ransomware-2024/
    Хабр: ИБ-стартап Wiz отказал Google в сделке по приобретению за $23 млрд: https://habr.com/ru/news/830816/
    F.A.С.С.T.: Сливы нового урожая: в 2024 году в публичном доступе оказалось 150 баз российских компаний: https://clck.ru/3CvJBJ
    1 hr 5 min
  • Как выстроить защиту от атак через цепочки поставок
    Атаки на цепочки поставок или supply chain attack — это сложный для обнаружения, и при этом очень распространённый вид атак. Можно заполучить уязвимость, используя опенсорс-библиотеку, а можно пропустить «вредоноса» через незащищённого подрядчика. И то, и другое несет угрозу уже непосредственно вашему бизнесу.

    В новом выпуске «Безопасно говоря» с гостями из финансового сектора обсуждаем, как снизить риски атак через цепочки поставок и где эти риски надо отслеживать.

    В гостях:
    • Николай Клендар, директор департамента информационной безопасности, Хоум Банк
    • Сергей Демидов, директор по информационной безопасности, Московская биржа
    Ведущие:
    • Алексей Миртов – руководитель группы продуктов Security & Compliance, Yandex Cloud
    • Рами Мулейс – менеджер продуктов безопасности Yandex Cloud

    Наш подкаст можно не только слушать, но и смотреть: https://clck.ru/36SjGr

    Полезные ссылки:

    • ГК «Солар»: ущерб от атак на цепочки поставок в финсекторе: https://rt-solar.ru/events/news/3898/
    • Вебинар «Как выстроить пайплайн безопасной разработки в Yandex Cloud»: https://www.youtube.com/live/WEMZReeJjwc?si=ywlBjEGYYCIV-QQK

    Знаете, где ещё подстерегают атаки «третьей стороны»? Напишите в комментариях! А чтобы поделиться опытом, поругаться, задать вопрос, предложить свои темы или экспертов, которых надо позвать в гости, пишите по адресу: [email protected]

    55 min
  • Как защитить приложение от взлома: виды атак и инструменты безопасности
    Как думаете, что хуже — дефейс сайта или отказ в обслуживании? И что важнее сегодня для бизнеса, веб или мобильное приложение? С практикующими специалистами обсудили ущерб от атак, их виды и стоимость защиты приложений для бизнеса. На каком уровне необходимо защищать приложения? Поговорили об инструментах защиты и их значимости для компаний разного масштаба и уровня зрелости. Поделились реальными историями и опытом.


    Гости выпуска:

    • Антон Антоничев, ИТ-директор METRO Россия
  • Владимир Прокопенко, эксперт по технической защите R-ONE
  • Ведущие:

    • Алексей Миртов – руководитель группы продуктов Security & Compliance, Yandex Cloud
  • Рами Мулейс – менеджер продуктов безопасности Yandex Cloud
  • Наш подкаст можно не только слушать, но и смотреть: https://clck.ru/36SjGr


    Обещанные ссылки:

    1. Атаки на мобильные приложения: https://www.kommersant.ru/doc/5481646
    2. Исследование Positive Technologies: https://www.ptsecurity.com/ru-ru/research/analytics/web-vulnerabilities-2020-2021/
    3. Курс по безопасной разработке: https://yandex.cloud/ru/training/devsecops

    Хотите рассказать о своём опыте в защите от атак на ресурсы компании, задать вопрос, предложить свои темы или экспертов, которых надо позвать в гости? Пишите: [email protected] или заходите в комментарии под видео-версией.


    50 min

About Безопасно говоря

From the publisher's feed

Три эксперта — Антон, Рами и Алексей из Yandex Cloud и специалисты из разных компаний и отраслей обсуждают, как бизнесу, ИТ и специалистам по информационной безопасности разговаривать на одном языке,…