О мероприятии
Несмотря на рост инвестиций в кибербезопасность и внедрение специализированных инструментов, критичные уязвимости в компаниях продолжают жить неделями и месяцами, а процессы остаются формальными. Причина — в отсутствии полноценного процесса управления уязвимостями. Без учёта активов, корректной приоритизации, понятных зон ответственности и контроля устранения Vulnerability Management превращается в имитацию, а не в инструмент снижения рисков.
В прямом эфире разберём, как должен выглядеть работающий процесс управления уязвимостями в 2026 году. Из каких этапов он состоит, почему одного сканера недостаточно, как правильно выстраивать приоритизацию и взаимодействие между ИБ и ИТ. Обсудим, какие факторы его тормозят, какие метрики эффективности необходимо применять и как выбрать подходящие инструменты.
Ключевые вопросы дискуссии:
• Как работает управление уязвимостями
• Почему во многих компаниях, имеющих дорогие сканеры уязвимостей, критичные дыры живут месяцами?
• Что дает внедрение процесса управления уязвимостями (Vulnerability Management)?
• Из каких этапов процесс управления уязвимостями?
• Чем полноценный Vulnerability Management отличается от иммитации?
• Какую ценность для кибербезопасности, ИТ и бизнеса дает правильно выстроенный процесс управления уязвимостями?
• Почему компании тонут в уязвимостях и не успевают их закрывать?
• Зачем нужно вести учет и управление активами (Asset Management)?
• Как нужно провдить провержка / подтверждение уязвимости?
• Как проводится скоринг, оценка критичности уязвимости?
• Как расчитывается приоритетность, время на закрытие уязвимости?
• Автоматизация процесса управления уязвимостями
• Возможно ли управлять уязвимостями без использования дорогостощих систем?
• Какие системы управления уязвимостями представлены на российском рынке и чем они отличаются?
• Сколько стоят платформы Vulnerability Management и как сэкономить бюджет при покупке?
• На какие критерии ориентироваться при выборе оптимальной платформы Vulnerability Management?
• Как правила и настройки можно получить из коробки вместе с платформой Vulnerability Management?
• Какие существуют возможности интеграции VM с другими системами и кибербезопасности?
• Можно ли доверить автоматическое закрытие уязвимостей системе?
• Что сегодня больше всего мешает внедрению процесса управления уязвимостями в российских компаниях?
• Какие регламенты нужны, чтобы процесс работал и не зависел от людей?
• Как наладить взаимодействие между ИБ и ИТ в рамках процесса управления уязвимостями?
• Как автоматически проверять устранение уязвимостей, чтобы исключить ошибки и рецидив их повторного возникновения?
• Итоги и прогнозы
• Какие регуляторные требования будут стимулировать интерес к VM в ближайшие 2–3 года и к чему готовиться уже сейчас?
• Как будут развиваться технологии автоматизации обнаружения и управления уязвимостями?
• Как ИИ может помочь в процессе управления уязвимостями?
Приглашенные эксперты:
Павел Попов
Руководитель группы инфраструктурной безопасности, Positive Technologies
Дмитрий Черняков
Директор по развитию продуктов, RedCheck
Данила Луцив
Руководитель продуктов направления Vulnerability Management (VS, SPC, ASOC), Security Vision
Роман Долгий
Руководитель направления специальных сервисов Solar JSOC, ГК «Солар»
Андрей Никонов
Заместитель директора, Смартап (Vulns.io VM)
Мария Погребняк
Старший менеджер по развитию бизнеса, «Лаборатория Касперского»
Александр Дорофеев
Генеральный директор, «Эшелон Технологии»
Модераторы:
Кирилл Мякишев
CISO, OZON
Похожие мероприятия
Весь разделРейтинг «Лидеры цифровизации» - 2026
Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

Иннополис Open Data Forum 2026
Ежегодный форум по открытым данным, искусственному интеллекту и большим данным для науки, университетов и бизнеса. В 2025 году прошёл в Казани как форум «Открытые данные», в 2026 г…
CyberDSA 2026
Выставка CyberDSA (Cyber Defense & Security Asia Expo and Conference) состоится с 5 по 7 октября 2026 года в Куала-Лумпуре. CyberDSA (Cyber Digital Services, Defence & Security Asi…

Сканирование веб-приложений в MaxPatrol VM: настройка и практические советы 2026
Веб-приложения остаются одной из самых частых точек входа в инфраструктуру, но реже других активов попадают в регулярное сканирование. В MaxPatrol VM эту задачу закрывает модуль We…

Кто из сотрудников третий раз кликает на фишинг? 2026
У кого-то есть просроченные курсы, а кто-то уже несколько раз проваливал фишинговые тренировки. Но если эти данные лежат в разных отчетах, ИБ приходится собирать картину вручную. Н…

Интеграция «Континент 4» и vGate для усиления комплексной защиты ИТ-инфраструктуры: синергия сетевой и виртуальной безопасности 2026
Приглашаем на вебинар, посвященный обеспечению информационной безопасности виртуальных инфраструктур организаций, включая предотвращение несанкционированного доступа и нейтрализаци…

