Размер шрифта
Цвет фона и шрифта
Изображения
Озвучивание текста
Обычная версия сайта
Комплексные услуги в области информационной безопасности
8 (804) 700-79-96
8 (804) 700-79-96
Заказать звонок
E-mail
inbox@radcop.online
Адрес
143404, Московская область, г. Красногорск, ул. Дачная, д. 11а
Торгово-деловой центр «Парк Авеню»​
3 этаж, каб. 15 и 20
Режим работы
Прием звонков:
Пн - Вс, без выходных.
С 08:00 до 20:00 по Московскому времени
Отправить заявку
ОРГАНИЗАЦИЯ
  • О компании
  • Команда
  • Лицензии и сертификаты
  • Проекты
  • Наши клиенты
  • Благодарности
  • Партнеры
  • Вакансии
  • Реквизиты
УСЛУГИ
  • Техника и инженерия
    • Тестирование на проникновение (Pentest)
    • Анализ защищенности
    • Безопасная разработка программного обеспечения и DevSecOps
    • Ред Тим (Red Team)
    • Комплексный ИТ-аудит
    • Внедрение средств защиты информации
    • Обеспечение физической безопасности объектов
  • Методология и комплаенс
    • Оценка соответствия требованиям стандартов и законодательства
    • Подготовка к проверкам регуляторов и внешних организаций
    • Разработка пакетов внутренних нормативных документов "под ключ"
    • Анализ рисков информационной безопасности
    • Аттестация на соответствие требованиям приказов ФСТЭК России
    • Внедрение комплексной системы обеспечения информационной безопасности
    • Разработка стандартов конфигурации системных компонентов
  • Аутсорсинг и консультации
    • Аутсорсинг информационной безопасности
    • Аутсорсинг DevOps / DevSecOps
    • Экспресс-аудит информационной безопасности / IT
    • Консалтинг ИБ
    • Проведение обучающих мероприятий и семинаров
    • Выстраивание процесса киберучений
    • Рекрутинг и подбор персонала
    • Комплексное повышение осведомленности сотрудников в вопросах ИБ
БЛОГ
МЕРОПРИЯТИЯ И КУРСЫ
КОНТАКТЫ
Комплексные услуги в области информационной безопасности
inbox@radcop.online
8 (804) 700-79-96
8 (804) 700-79-96
Заказать звонок
E-mail
inbox@radcop.online
Адрес
143404, Московская область, г. Красногорск, ул. Дачная, д. 11а
Торгово-деловой центр «Парк Авеню»​
3 этаж, каб. 15 и 20
Режим работы
Прием звонков:
Пн - Вс, без выходных.
С 08:00 до 20:00 по Московскому времени
Заказать звонок
ОРГАНИЗАЦИЯ
  • О компании
  • Команда
  • Лицензии и сертификаты
  • Проекты
  • Наши клиенты
  • Благодарности
  • Партнеры
  • Вакансии
  • Реквизиты
УСЛУГИ
  • Техника и инженерия
    • Тестирование на проникновение (Pentest)      
      • Внешнее тестирование на проникновение
      • Внутреннее тестирование на проникновение
      • Тестирование на проникновение беспроводных сетей
      • Тестирование на проникновение в базы данных
      • Тестирование на проникновение веб-приложений
      • Тестирование на проникновение мобильных приложений
      • Тестирование на устойчивость к DoS атакам
      • Социально-инженерное тестирование
    • Анализ защищенности      
      • Анализ защищенности внешнего периметра
      • Анализ защищенности внутреннего периметра
      • Анализ защищенности приложений
      • Аудит исходного кода
      • Комплексный анализ защищенности
    • Безопасная разработка программного обеспечения и DevSecOps
    • Ред Тим (Red Team)
    • Комплексный ИТ-аудит
    • Внедрение средств защиты информации
    • Обеспечение физической безопасности объектов
  • Методология и комплаенс
    • Оценка соответствия требованиям стандартов и законодательства      
      • 152-ФЗ и ПДн
      • 187-ФЗ и КИИ
      • Положение Банка России №851-П
      • Положение Банка России №821-П
      • Положение Банка России №757-П
      • Положение Банка России №802-П
      • ОУД4 (ГОСТ Р 15408-3 и Профиль защиты Банка России)
      • Семейство стандартов ГОСТ Р 57580
      • SWIFT CSCF
      • Оценка соответствия ISO 27x
      • Оценка соответствия PCI DSS 4
      • Иные стандарты и лучшие практики (NIST, CIS, ISO и т.д.)
    • Подготовка к проверкам регуляторов и внешних организаций      
      • Due diligence "третьей стороны"
      • Банк России
      • Роскомнадзор
      • ФСТЭК России и ФСБ России
    • Разработка пакетов внутренних нормативных документов "под ключ"      
      • Банк России
      • Гармонизация различных веток законодательства
      • КИИ
      • Лучшие практики
      • Персональные данные
    • Анализ рисков информационной безопасности      
      • Анализ и оценка рисков по собственной методологии
      • Моделирование угроз по методикам ФСТЭК России и ФСБ России
      • Обеспечение операционной надежности для КО или НФО (779-П или 787-П)
      • Управление операционными рисками кредитных организаций (716-П)
      • Иные практики (включая использование собственной методологии клиента)
    • Аттестация на соответствие требованиям приказов ФСТЭК России      
      • Аттестация на соответствие требованиям по безопасности объектов КИИ
      • Аттестация на соответствие требованиям по защите информации в ГИС
    • Внедрение комплексной системы обеспечения информационной безопасности
    • Разработка стандартов конфигурации системных компонентов
  • Аутсорсинг и консультации
    • Аутсорсинг информационной безопасности
    • Аутсорсинг DevOps / DevSecOps
    • Экспресс-аудит информационной безопасности / IT
    • Консалтинг ИБ
    • Проведение обучающих мероприятий и семинаров
    • Выстраивание процесса киберучений
    • Рекрутинг и подбор персонала
    • Комплексное повышение осведомленности сотрудников в вопросах ИБ
БЛОГ
МЕРОПРИЯТИЯ И КУРСЫ
КОНТАКТЫ
    Телефоны
    8 (804) 700-79-96
    Заказать звонок
    • ОРГАНИЗАЦИЯ
      • ОРГАНИЗАЦИЯ
      • О компании
      • Команда
      • Лицензии и сертификаты
      • Проекты
      • Наши клиенты
      • Благодарности
      • Партнеры
      • Вакансии
      • Реквизиты
    • УСЛУГИ
      • УСЛУГИ
      • Техника и инженерия
        • Техника и инженерия
        • Тестирование на проникновение (Pentest)
          • Тестирование на проникновение (Pentest)
          • Внешнее тестирование на проникновение
          • Внутреннее тестирование на проникновение
          • Тестирование на проникновение беспроводных сетей
          • Тестирование на проникновение в базы данных
          • Тестирование на проникновение веб-приложений
          • Тестирование на проникновение мобильных приложений
          • Тестирование на устойчивость к DoS атакам
          • Социально-инженерное тестирование
        • Анализ защищенности
          • Анализ защищенности
          • Анализ защищенности внешнего периметра
          • Анализ защищенности внутреннего периметра
          • Анализ защищенности приложений
          • Аудит исходного кода
          • Комплексный анализ защищенности
        • Безопасная разработка программного обеспечения и DevSecOps
        • Ред Тим (Red Team)
        • Комплексный ИТ-аудит
        • Внедрение средств защиты информации
        • Обеспечение физической безопасности объектов
      • Методология и комплаенс
        • Методология и комплаенс
        • Оценка соответствия требованиям стандартов и законодательства
          • Оценка соответствия требованиям стандартов и законодательства
          • 152-ФЗ и ПДн
          • 187-ФЗ и КИИ
          • Положение Банка России №851-П
          • Положение Банка России №821-П
          • Положение Банка России №757-П
          • Положение Банка России №802-П
          • ОУД4 (ГОСТ Р 15408-3 и Профиль защиты Банка России)
          • Семейство стандартов ГОСТ Р 57580
          • SWIFT CSCF
          • Оценка соответствия ISO 27x
          • Оценка соответствия PCI DSS 4
          • Иные стандарты и лучшие практики (NIST, CIS, ISO и т.д.)
        • Подготовка к проверкам регуляторов и внешних организаций
          • Подготовка к проверкам регуляторов и внешних организаций
          • Due diligence "третьей стороны"
          • Банк России
          • Роскомнадзор
          • ФСТЭК России и ФСБ России
        • Разработка пакетов внутренних нормативных документов "под ключ"
          • Разработка пакетов внутренних нормативных документов "под ключ"
          • Банк России
          • Гармонизация различных веток законодательства
          • КИИ
          • Лучшие практики
          • Персональные данные
        • Анализ рисков информационной безопасности
          • Анализ рисков информационной безопасности
          • Анализ и оценка рисков по собственной методологии
          • Моделирование угроз по методикам ФСТЭК России и ФСБ России
          • Обеспечение операционной надежности для КО или НФО (779-П или 787-П)
          • Управление операционными рисками кредитных организаций (716-П)
          • Иные практики (включая использование собственной методологии клиента)
        • Аттестация на соответствие требованиям приказов ФСТЭК России
          • Аттестация на соответствие требованиям приказов ФСТЭК России
          • Аттестация на соответствие требованиям по безопасности объектов КИИ
          • Аттестация на соответствие требованиям по защите информации в ГИС
        • Внедрение комплексной системы обеспечения информационной безопасности
        • Разработка стандартов конфигурации системных компонентов
      • Аутсорсинг и консультации
        • Аутсорсинг и консультации
        • Аутсорсинг информационной безопасности
        • Аутсорсинг DevOps / DevSecOps
        • Экспресс-аудит информационной безопасности / IT
        • Консалтинг ИБ
        • Проведение обучающих мероприятий и семинаров
        • Выстраивание процесса киберучений
        • Рекрутинг и подбор персонала
        • Комплексное повышение осведомленности сотрудников в вопросах ИБ
    • БЛОГ
    • МЕРОПРИЯТИЯ И КУРСЫ
    • КОНТАКТЫ
    Отправить заявку
    • 8 (804) 700-79-96
      • Телефоны
      • 8 (804) 700-79-96
      • Заказать звонок
    • 143404, Московская область, г. Красногорск, ул. Дачная, д. 11а
      Торгово-деловой центр «Парк Авеню»​
      3 этаж, каб. 15 и 20
    • inbox@radcop.online
    • Прием звонков:
      Пн - Вс, без выходных.
      С 08:00 до 20:00 по Московскому времени

    Представители RAD COP посетили конференцию Kazhackstan

    Главная
    —
    Мероприятия и курсы
    —Представители RAD COP посетили конференцию Kazhackstan
    Представители RAD COP посетили конференцию Kazhackstan
    Конференции
    11.09.2024

    Рустам Гусейнов, председатель ПК РАД КОП

    После новостей 23 августа даже самые большие оптимисты должны признать, что санкции против России и отечественных компаний - это далеко и надолго, а значит времена, когда конференции в духе Zero Nights привлекали множество экспертов кибербезопасности со всего мира, включая Европу и Америку канули в прошлое. И хотя последний Positive Hack Days прошёл с невиданным размахом, продемонстрировав потенциал отрасли в России, а августовский Offzone в очередной раз поддержал планку нишевой технической конференции, место "относительно небольшого и лампового международного форума по ИБ на просторах СНГ" осталось вакантным и продолжает с успехом осваиваться Kazhackstan.

    15 минутная очередь на входе, не пугающая тех, кто помнит Парк Горького 2023, и вот мы внутри. Первое что бросается в глаза - это свободное пространство. Не поймите неправильно - народу много, и заявленные организаторами 4 тысячи человек ощутимы. Но площадка "не трещит по швам" и при этом все удачно локализовано "в одном месте", как в старые добрые времена, когда PHD проходили в Центре международной торговли, а Zero Nights арендовали гостиницу Космос. Не нужно проходить километры в поисках интересного тебе выступления, и тут же рядом гостеприимный отель предлагает множество кулуаров и мест уединения для разговоров тет-а-тет.

    Начало задерживается на 18 минут. Выходит оркестр. Еще 6 минут фонограммы и настройки, и оркестр стартует. Показательно, что все объявление о старте сначала делают на казахском, потом на английском, и только в самом конце на русском языках. Международная конференция по кибербезопасности в Алматы независима от российского влияния, что подчёркивается не только происхождением компаний-спонсоров (хотя в задней части фойе, за лестницей, как Гарри Поттер прячется Яндекс Облако; и он же красуется среди логотипов), но и разнообразием происхождения гостей и спикеров, при явном доминировании "хозяев поля" - представителей TSARKA и шире казахстанского ИБ коммьюнити (было бы интересно посмотреть аналитику по составу участников и численности приезжих гостей). Пока играет музыка исследую фойе, ближе к кейтерингу - классный зал с старыми приставками и аркадами, но геймеры предпочитают современные VR и ностальгический Мортал Комбат пустует, пока народ осваивает инновационные трехмерные интерфейсы.

    Для русского уха тревожно звучит казахский язык: выступление представительницы министерства цифрового развития, инноваций и аэрокосмической промышленности Казахстана, презентующего на стенде в фойе собственные рекомендации и аналитику в области ИБ в виде доклада, даётся без перевода. Последующий спич на английском представителя организации тюркских государств добавляет тревожности - к югу от России создаётся ещё одно объединение государств, параллельное отечественным интеграционным инициативам в духе ЕАЭС. Ощущение упущенных в нулевых и десятых возможностей. Смогут ли очередные инициативы в духе частно-государственного партнёрства изменить ситуацию? Было бы неплохо пустить подстрочный перевод, как в кино, тем более что заявленный в качестве одной из ключевых тем ИИ и синхронный перевод языковыми моделями уже сейчас позволяет сделать это без существенных расходов.

    Наконец прелюдии заканчиваются и в 11:02 начинается первое выступление конференции - Сергея Белова. Как приятно слышать хорошую русскую речь 😊 Сергей, как положено key speaker, рассказывает концептуально-философский доклад, суть которого хорошо чувствуют все, кто проходил CISSP или интересовался философией науки - в мире ИБ накоплено такое количество знаний, а объем новой информации и новостей непрерывно возрастает, что возникает проблема "кризиса экспертизы" - трудно успевать изучать и анализировать весь этот поток, и непонятно, как можно доверять тому или иному, даже хорошо описанному, решению, когда нет возможности проанализировать его досконально? Светлые нулевые, когда все было просто, ясно и относительно медленно, не вернуться никогда. И слушатели остаются в состоянии лёгкой фрустрации: жить и работать будет сложнее, верных решений нет, неопределенности будет больше. Заканчивается доклад шутливым топ-3 качеств хорошего безопасника в интерпретации Белова:

      1. Уметь прочитывать непонятные pdf до конца;
      2. Soft skills;
      3. Учиться отдыхать.

    Какие выводы можно сделать на основе этого небольшого забега? Казахстан автономизируется от российского ИБ и стремится создать собственные модные экосистемы, включающие SOC, Bug Bounty, средства защиты и консалтинг. С учётом национальной специфики, небольших размеров местных рынков и геополитики российские компании получат достойных нишевых конкурентов, которые будут стремиться повторить опыт компаний типа Positive Technologies и Лаборатория Касперского, дополнительно лоббируя свои интересы с помощью государственной поддержки и независимых от России объединений типа сообщества тюркских государств.

    Kazhackstan достаточно серьёзная конференция, и можно только радоваться за организаторов и участников. А за упущенные возможности по win-win реинтеграции постсоветского пространства и развитии подлинной кооперации между бывшими союзными республиками, лично мне грустно...

    P.S. Ах да, и все это абсолютно бесплатно. Без странных билетов за 10-15-20 тысяч рублей, как это принято у отечественного производителя - организаторы выигрывают гораздо больше от роста культурного влияния и накопления социального капитала, чем от вульгарной попытки монетизировать все и вся. Вот уж воистину наглядная иллюстрация любимого рад коповцами принципа: "делясь знаниями, получаешь больше!"

    Назад к списку
    Техника и инженерия
    Тестирование на проникновение (Pentest)
    Анализ защищенности
    Безопасная разработка программного обеспечения и DevSecOps
    Ред Тим (Red Team)
    Комплексный ИТ-аудит
    Внедрение средств защиты информации
    Обеспечение физической безопасности объектов
    Методология и комплаенс
    Оценка соответствия требованиям стандартов и законодательства
    Подготовка к проверкам регуляторов и внешних организаций
    Разработка пакетов внутренних нормативных документов "под ключ"
    Анализ рисков информационной безопасности
    Внедрение комплексной системы обеспечения информационной безопасности
    Разработка стандартов конфигурации системных компонентов
    Аутсорсинг и консультации
    Аутсорсинг информационной безопасности
    Аутсорсинг DevOps / DevSecOps
    Экспресс-аудит информационной безопасности / IT
    Консалтинг ИБ
    Проведение обучающих мероприятий и семинаров
    Выстраивание процесса киберучений
    Рекрутинг и подбор персонала
    О компании
    Команда
    Лицензии и сертификаты
    Проекты
    Наши клиенты
    Партнеры
    Мероприятия и курсы
    Блог
    Вакансии
    Реквизиты
    Карта сайта
    8 (804) 700-79-96
    8 (804) 700-79-96
    Заказать звонок
    E-mail
    inbox@radcop.online
    Адрес
    143404, Московская область, г. Красногорск, ул. Дачная, д. 11а
    Торгово-деловой центр «Парк Авеню»​
    3 этаж, каб. 15 и 20
    Режим работы
    Прием звонков:
    Пн - Вс, без выходных.
    С 08:00 до 20:00 по Московскому времени
    Заказать звонок
    inbox@radcop.online
    143404, Московская область, г. Красногорск, ул. Дачная, д. 11а
    Торгово-деловой центр «Парк Авеню»​
    3 этаж, каб. 15 и 20
    © 2025 RAD COP
    Политика конфиденциальности
    Поиск по сайту