О мероприятии
В первые часы после инцидента каждая ошибка компании обходится дорого — простои и неверные действия могут стоить миллионы. В этом эфире мы разберём типичные ошибки и уязвимости компаний, как правильно подготовиться, и почему важно подключать квалифицированный внешний сервис реагирования.
Вы узнаете: какие инструменты реально помогают в 2026 году, какие задачи стоит автоматизировать, а какие оставить за людьми, как встроить реагирование в инфраструктуру без слепых зон, и как учитывать бизнес‑контекст при инцидентах.
Эфир сочетает практику, проверенные подходы и тренды, чтобы реагирование было быстрым, управляемым и предсказуемым.
Ключевые вопросы дискуссии:
• Зачем нужен управляемый процесс реагирования
• Какие ошибки компании совершают в первые часы после инцидента и почему каждая секунда простаивания критична
• Какие действия сотрудников при инциденте чаще всего приводят к потере данных и времени
• Почему отсутствие централизованного логирования замедляет расследование и усложняет восстановление
• Как неполные резервные копии и отсутствие сценариев восстановления усложняют реакцию на инцидент
• Почему попытки «разобраться на месте» без плана почти гарантированно приводят к хаосу
• Что нужно подготовить заранее, чтобы с первых минут реагировать эффективно
• Как правильно настроить логирование, аудит и мониторинг для быстрой аналитики инцидента
• Какие правила резервного копирования и восстановления критичны для бизнес‑непрерывности
• Для чего нужны заранее проработанные сценарии реагирования и регулярные тренировки команд
• Как определить владельцев решений и порядок эскалации до наступления инцидента
• Выбор внешнего сервиса реагирования
• Какие задачи внешние сервисы (MDR, SOC-as-a-Service, forensic-as-a-service) выполняют сразу после обнаружения инцидента и как это сокращает потери
• Как внешние специалисты помогают быстрее понять масштаб и приоритеты инцидента
• Какие компетенции специалистов критичны для расследования сложных атак, включая ransomware и AI-усиленные методы
• В каких сценариях привлечение внешнего сервиса эффективнее внутренних ресурсов
• На что обращать внимание при выборе внешнего сервиса: опыт, инструменты, SLA, возможности интеграции
• Как встроить сервис в процесс реагирования без «слепых зон»
• Как выстроить прозрачное взаимодействие, чтобы было понятно, кто за что отвечает
• Какие критерии помогут понять, что сервис подходит для бизнес‑контекста компании
• Практические советы, что проверить заранее при выборе между несколькими провайдерами
• Итоги и прогнозы
• Какие три шага дают быстрый эффект в организации реагирования уже в ближайшие 30–90 дней?
• Какие компетенции и навыки будут критичны для команд реагирования в 2026–2027?
• Три практических совета, чтобы реагирование работало эффективно и предсказуемо
Приглашенные эксперты:
Александр Григорян
Заместитель руководителя департамента комплексного реагирования на киберугрозы, Positive Technologies
Демид Балашов
Руководитель по развитию продуктов кибербезопасности, МегаФон ПроБизнес
Михаил Карпенко
Инженер отдела развития, Security Vision
Константин Мушовец
Директор УЦСБ SOC, УЦСБ
Антон Величко
Руководитель Лаборатории цифровой криминалистики и исследования вредоносного кода, F6 / Эфшесть
Иван Сюхин
Руководитель группы расследования инцидентов центра исследования Solar 4RAYS, ГК «Солар»
Фёдор Скворцов
Руководитель BI.ZONE DFIR, BI.ZONE
Павел Каргапольцев
Руководитель отдела реагирования на инциденты информационной безопасности, «Лаборатория Касперского»
Модераторы:
Елизавета Шатунова
Начальник Центра реагирования Подразделения ИБ, ГУП «Московский метрополитен»
Похожие мероприятия
Весь разделРейтинг «Лидеры цифровизации» - 2026
Рейтинг "Лидеры цифровизации" - всероссийский конкурс ИТ-компаний. Партнеры рейтинга: Общероссийская общественная организация "Деловая Россия" и Ассоциация "Руссофт". Более 15 номи…

Иннополис Open Data Forum 2026
Ежегодный форум по открытым данным, искусственному интеллекту и большим данным для науки, университетов и бизнеса. В 2025 году прошёл в Казани как форум «Открытые данные», в 2026 г…
CyberDSA 2026
Выставка CyberDSA (Cyber Defense & Security Asia Expo and Conference) состоится с 5 по 7 октября 2026 года в Куала-Лумпуре. CyberDSA (Cyber Digital Services, Defence & Security Asi…

Сканирование веб-приложений в MaxPatrol VM: настройка и практические советы 2026
Веб-приложения остаются одной из самых частых точек входа в инфраструктуру, но реже других активов попадают в регулярное сканирование. В MaxPatrol VM эту задачу закрывает модуль We…

Кто из сотрудников третий раз кликает на фишинг? 2026
У кого-то есть просроченные курсы, а кто-то уже несколько раз проваливал фишинговые тренировки. Но если эти данные лежат в разных отчетах, ИБ приходится собирать картину вручную. Н…

Интеграция «Континент 4» и vGate для усиления комплексной защиты ИТ-инфраструктуры: синергия сетевой и виртуальной безопасности 2026
Приглашаем на вебинар, посвященный обеспечению информационной безопасности виртуальных инфраструктур организаций, включая предотвращение несанкционированного доступа и нейтрализаци…

