О мероприятии
Несмотря на рост инвестиций в кибербезопасность и внедрение специализированных инструментов, критичные уязвимости в компаниях продолжают жить неделями и месяцами, а процессы остаются формальными. Причина — в отсутствии полноценного процесса управления уязвимостями. Без учёта активов, корректной приоритизации, понятных зон ответственности и контроля устранения Vulnerability Management превращается в имитацию, а не в инструмент снижения рисков.
В прямом эфире разберём, как должен выглядеть работающий процесс управления уязвимостями в 2026 году. Из каких этапов он состоит, почему одного сканера недостаточно, как правильно выстраивать приоритизацию и взаимодействие между ИБ и ИТ. Обсудим, какие факторы его тормозят, какие метрики эффективности необходимо применять и как выбрать подходящие инструменты.
Ключевые вопросы дискуссии:
• Как работает управление уязвимостями
• Почему во многих компаниях, имеющих дорогие сканеры уязвимостей, критичные дыры живут месяцами?
• Что дает внедрение процесса управления уязвимостями (Vulnerability Management)?
• Из каких этапов процесс управления уязвимостями?
• Чем полноценный Vulnerability Management отличается от иммитации?
• Какую ценность для кибербезопасности, ИТ и бизнеса дает правильно выстроенный процесс управления уязвимостями?
• Почему компании тонут в уязвимостях и не успевают их закрывать?
• Зачем нужно вести учет и управление активами (Asset Management)?
• Как нужно провдить провержка / подтверждение уязвимости?
• Как проводится скоринг, оценка критичности уязвимости?
• Как расчитывается приоритетность, время на закрытие уязвимости?
• Автоматизация процесса управления уязвимостями
• Возможно ли управлять уязвимостями без использования дорогостощих систем?
• Какие системы управления уязвимостями представлены на российском рынке и чем они отличаются?
• Сколько стоят платформы Vulnerability Management и как сэкономить бюджет при покупке?
• На какие критерии ориентироваться при выборе оптимальной платформы Vulnerability Management?
• Как правила и настройки можно получить из коробки вместе с платформой Vulnerability Management?
• Какие существуют возможности интеграции VM с другими системами и кибербезопасности?
• Можно ли доверить автоматическое закрытие уязвимостей системе?
• Что сегодня больше всего мешает внедрению процесса управления уязвимостями в российских компаниях?
• Какие регламенты нужны, чтобы процесс работал и не зависел от людей?
• Как наладить взаимодействие между ИБ и ИТ в рамках процесса управления уязвимостями?
• Как автоматически проверять устранение уязвимостей, чтобы исключить ошибки и рецидив их повторного возникновения?
• Итоги и прогнозы
• Какие регуляторные требования будут стимулировать интерес к VM в ближайшие 2–3 года и к чему готовиться уже сейчас?
• Как будут развиваться технологии автоматизации обнаружения и управления уязвимостями?
• Как ИИ может помочь в процессе управления уязвимостями?
Приглашенные эксперты:
Павел Попов
Руководитель группы инфраструктурной безопасности, Positive Technologies
Дмитрий Черняков
Директор по развитию продуктов, RedCheck
Данила Луцив
Руководитель продуктов направления Vulnerability Management (VS, SPC, ASOC), Security Vision
Роман Долгий
Руководитель направления специальных сервисов Solar JSOC, ГК «Солар»
Андрей Никонов
Заместитель директора, Смартап (Vulns.io VM)
Мария Погребняк
Старший менеджер по развитию бизнеса, «Лаборатория Касперского»
Александр Дорофеев
Генеральный директор, «Эшелон Технологии»
Модераторы:
Кирилл Мякишев
CISO, OZON
Похожие мероприятия
Весь разделРейтинг «Лидеры цифровизации» - 2026
Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

OMR 2026
Конференция OMR пройдет в Санкт-Петербурге с 6 по 9 октября 2026 года. В Санкт-Петербурге один раз в два года проходит Международная выставка-конференция по судостроению и разработ…

Всероссийская неделя охраны труда (ВНОТ-2026)
7–10 октября 2026 г. на Федеральной территории «Сириус» пройдет XI Всероссийская неделя охраны труда. Главная тема Форума – «Социально ориентированные технологии – инструмент дости…

ДронКонгресс 2026
7—9 октября 2026 года в Санкт-Петербурге пройдёт Всероссийский ДронКонгресс – итоговое событие года площадки БАС.ЭКСПО. Организатор — RuDrones, единое окно полного цикла для беспил…

NeoQUEST 2026 (НеоКВЕСТ)
9 октября 2026 года в Санкт-Петербурге пройдет «NeoQUEST-2026. Очная ставка» — мероприятие по информационной безопасности. В программе — технические доклады, круглый стол, мастер-к…

DevOops 2026: Конференция по инженерным решениям и DevOps-культуре
DevOops — конференция от JUG Ru Group, посвященная практикам DevOps. Она объединяет специалистов по разработке и эксплуатации, чтобы в итоге все могли релизить чаще, а чинить быстр…

